Общество

Мошенники запустили новую фишинговую схему с отменой платежей и подписками

Фото: freepik.com/freepik (License: Free)

Целевой аудиторией схемы стали активные онлайн-покупатели: после январского анализа трат многие действительно проверяют автоплатежи, чем и пользуются мошенники.

Мошенники начали массово рассылать россиянам фишинговые письма и SMS-сообщения с предупреждениями о якобы обнаруженных «скрытых подписках» и предложением срочно их отменить. Об этом РИА Новости сообщили в пресс-службе платформы «Мошеловка» Народного фронта.

Схема работает следующим образом: на электронную почту или в виде SMS приходит сообщение, например: «Обнаружено семь скрытых подписок. Отмените их здесь (приводится ссылка), чтобы не списывали деньги». При переходе по ссылке пользователь попадает на фишинговый сайт, который максимально точно имитирует интерфейс банка или платёжной системы. Там его просят «войти в аккаунт» или «подтвердить данные карты», что фактически означает передачу конфиденциальной информации злоумышленникам.

Целевой группой данной схемы являются активные онлайн-покупатели. Эксперты отмечают, что в настоящее время эта тактика особенно актуальна: после январского анализа расходов многие граждане действительно проверяют и отменяют ненужные автоплатежи. «Мошенники используют этот тренд и страх перед неконтролируемыми списаниями», — предупреждают в «Мошеловке».

Специалисты напомнили, что все подписки управляются исключительно в личных кабинетах самих сервисов (онлайн-кинотеатры, музыкальные платформы, образовательные ресурсы) или в настройках магазинов приложений (App Store, Google Play, RuStore). Ни один легитимный сервис не требует перехода по внешним ссылкам для отмены платежей.

Для защиты от мошенничества эксперты рекомендуют соблюдать ряд правил:

  • Не переходить по ссылкам в сообщениях от неизвестных отправителей;

  • При сомнениях заходить в приложение банка или сервиса напрямую, а не через присланную ссылку;

  • Внимательно проверять адрес отправителя SMS или электронного письма: фишинговые рассылки часто содержат опечатки в доменных именах или названиях организаций;

  • Не вводить данные банковской карты на сайтах, на которые вы перешли по внешней ссылке.