Ответ на пост «Новый вид мошенничества»9
Буквально на днях моя жена заказала доставку ягод. Дело было вечером после 18, доставку назначили на утро следующего дня. На следующее утро в 10:31 ей позвонил по Вацапу человек, у которого в имени было написано «Курьер».
«Курьер» спросил: «Доставку заказывали?»
Жена сказала: «Да»
«Сообщите код из СМС»
В 10:32 ей пришла СМС от Ginza c кодом:
Жена продиктовала код из СМС.
На заднем фоне у курьера отчетливо и громко заорали «В Госуслуги зашли! Проверяете недвижимость!!!»
И пришла еще одна СМС:
Пока жена с пульсом 200 мчалась в одних тапках в ближайший МФЦ, ей 2 раза позвонил на Вацап человек, у которого в имени было написано «Роскомнадзор».
Но его звонки она даже не слышала и трубку не брала.
В МФЦ жена поменяла пароль, ей проверили что к учетке Госуслуг не привязано «левых» телефонов и е-мейлов, она повесила самозапрет на выдачу кредитов.
Все это время ей сыпались СМС от банков:
(Все не прикладываю, чтобы не захламлять пост)
ИТОГО, вырисовывается новая схема мошенников:
Звонок «Курьера» с вопросом о доставке. Учитывая сколько сейчас заказывают – шанс угадать есть. (А м.б. где-то «течет» информация о заказе доставки: м.б. в самой курьерской службе, а м.б. «сливают» курьеры.)
Отправка СМС с «левого» сайта доставки (заказ был через Яндекс, СМС от Гинзы, но тут расчет на невнимательность простого человека)
Если человек подвержен социальному инжинирингу - сообщает код, полученный по СМС, его вводят в стресс. Ему во время телефонного разговора «на фоне» СПЕЦИАЛЬНО включают запись где кричат о взломе Госуслуг, проверке недвижимости и т.д.
Отправляют СМС о входе на Госуслуги, похожую на официальную по структуре, но с другого номера и «левым» контактом для обратного звонка. И ждут обратного звонка.
Если звонка нет – начинает звонить «Роскомнадзор». Наверняка – будут сообщать что «обнаружили взлом» и помогать «переводить деньги на безопасные счета» или что-то в этом роде. Возможно, просто выманивать коды для подтверждения кредитов, сообщил один раз код (от доставки), есть надежда что сообщит и другой код. А м.б. будут пугать что помог ВСУ или искать какую-то другую слабину.
Меры предосторожности – банальные:
НИКОМУ и НИКОГДА не сообщать НИКАКИЕ коды, полученные в СМС.
Тут бы можно и закончить, но:
Внимательно смотреть на СМС, на отправителя СМС (Госуслуги не шлют СМС с 10-тизначного номера, Роскомнадзор - тоже не будет звонить с 10-тизначного номера по Вацап)
P.S. А ягоду привезли к 12 без всяких звонков. )
P.S. Зачем я все это пишу?
Во- первых - чтобы предупредить. Сегодня утром в курилке коллега рассказала что ее дочь, взрослая молодая женщина 20+ лет по такой же схеме "попалась". Говорит что "прям слышно было, что кричали, что вошли" она "в тапках и бюстгалтере" пулей в МФЦ бежала, а по пути сама и удалила УЗ в ГУ (заблокировала).