Премия Рунета-2020
Россия
Москва
-3°
Boom metrics
Происшествия8 сентября 2023 13:24

Мошенники в Telegram маскируют каналы под Госуслуги. Как их распознать

Мошенники похищают деньги в Telegram, маскируясь под «Госуслуги»
Один из самых простых способов не попасться на крючок мошенникам — это зайти на официальный сайт Госуслуг и перейти по ссылке на ТГ-канал, указанный на этом сайте.

Один из самых простых способов не попасться на крючок мошенникам — это зайти на официальный сайт Госуслуг и перейти по ссылке на ТГ-канал, указанный на этом сайте.

Фото: Shutterstock

Новая примета времени - не все те, кто именует себя Госуслугами, таковыми являются. Вот один из последних примеров. Канал с аватаркой (картинкой на заставке) похожей на официальный логотип Госуслуг, обещает предоставлять информацию по оформлению различных пособий в размере до 100 тысяч рублей. Канал закрытый, нужна заявка, чтобы на него подписаться. А заявка – это дополнительная ссылка, переходя на которую вы передаете, сами того не зная, доступ к своим данным в телефоне, в том числе логинам и паролям. Быть обманутым в таком случае легко.

- Подобные каналы могут предлагать любые «услуги» с официального сайта Госуслуг, - объясняет Максим Грязев, аналитик отдела анализа и оценки цифровых угроз Infosecurity a Softline Company. - Зачастую это оплата штрафов или налогов, проведение опросов с дальнейшим вознаграждением за это. В общем, любой повод для ввода персональных данных и их дальнейшая утеря.

По словам эксперта, самая стандартная мошенническая схема — это покупка существующего канала (или создание нового), имеющего определенную базу подписчиков (в случае нового канала идет накрутка).

- Какое-то время ведется безопасное наполнение паблика, чтобы притупить внимание аудитории и создать видимость вполне работающего канала с подписчиками, - говорит Максим Грязев. - Затем злоумышленники начинают постить информацию с содержанием фишинговых ссылок на какие-либо услуги или акции.

Президент международной академии диджитал коммуникации, доцент РУДН Андрей Яблонских просит твердо запомнить – все официальные аккаунты и каналы Госуслуг указаны на их сайте.

- Сейчас там есть два телеграм-канала, - говорит он. – Один основной с подтвержденной синей галочкой - @gosuslugi. Второй – Госуслуги для родителей с подтвержденной синей галочкой - @gosuslugiforparents. Больше ничего нет. Все остальные каналы с рекламными и прочими сообщениями, маскирующиеся под Госуслуги, никакого отношения к порталу не имеют.

НЕ ДОВЕРЯЙТЕ

- Один из самых простых способов не попасться на крючок мошенникам — это зайти на официальный сайт Госуслуг и перейти по ссылке на ТГ-канал, указанный на этом сайте, - рекомендует Максим Грязев.

То есть не стоит доверять ссылкам в различных Telegram-каналах. Если Вам необходима какая-то услуга, рекомендуется зайти на официальный сайт, и уже на нем найти данную услугу.

Распознать каналы можно, стоит обратить внимание на некоторые признаки:

- Наличие у аккаунта галочки в качестве официального подтверждения канала от самого Telegram. Значит такому каналу можно доверять.

- Наличие рекламы на канале — официальные каналы госслужб не размещают рекламу.

- Исторические публикации канала — если наполнение начинается всего пару месяцев назад или вообще имело другую направленность — это не настоящие Госуслуги.

КАК ЕЩЕ ЕСТЬ СПОСОБЫ МОШЕННИЧЕСТВА ЧЕРЕЗ ТЕЛЕГРАМ

Ведуший контент-аналитик «Лаборатории Касперского» Андрей Сиденко рассказал, что эксперты «Лаборатории Касперского» обнаружили несколько «нечистых» схем, которые активно распространялись через Telegram. Самые распространенные из них:

- Многоступенчатая схема мошенничества, направленная на владельцев криптовалют. Злоумышленники создали Telegram-бот, в визуальном оформлении которого использовали элементы дизайна популярной криптобиржи. В описании говорилось, что он якобы создан для «автоматической p2p-торговли» (торговля между людьми). Создатели бота отмечали, что если человек воспользуется предложенным сервисом, то якобы сможет получать прибыль за перепродажу криптовалюты. Сначала ему предлагали пополнить баланс — перевести деньги на номер электронного кошелька — и обещали, что через некоторое время вложенная сумма удвоится. Однако этого не происходило, а переведенные деньги уходили злоумышленникам.

- С конца прошлого года злоумышленники активно применяют против русскоязычных пользователей Telegram и фишинговые атаки, целью которых является кража доступа к аккаунту. По нашим данным, их количество в России во втором квартале выросло почти на 39% по сравнению с первым. Атакующие создают веб-ресурсы, которые похожи на страницу авторизации в мессенджере, и под разными предлогами побуждают потенциальных жертв перейти на них и ввести учетные данные: номер телефона и код подтверждения, который приходит в SMS. При этом такие сообщения, как правило, приходят от кого-либо из списка контактов пользователей (кого уже успели взломать злоумышленники), что вызывает меньше подозрений. Среди наиболее популярных легенд, которые используют мошенники — предложение подписать петицию, принять участие в голосовании, получить доступ к какому-либо контенту (например, 18+).