Найти в Дзене
CISOCLUB

Новая волна мошенничества с поддельными штрафами

В МВД России предупредили о новой волне мошенничества: злоумышленники рассылают гражданам поддельные письма от имени Госавтоинспекции, чтобы получить доступ к финансовой информации или установить на устройства вредоносное ПО. В сообщении управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий отмечается, что рассылка осуществляется через электронную почту и мессенджеры. Как пояснили в МВД, жертве приходит уведомление с текстом о якобы нарушении правил дорожного движения с призывом оплатить штраф до определённой даты. К письму прикреплён PDF-файл, визуально оформленный как официальное постановление. В документе может фигурировать реальное имя, номер автомобиля или иные персональные данные — это создаёт ощущение достоверности и побуждает человека перейти по вложенной ссылке. Основной механизм атаки — кнопка «оплатить сейчас», размещённая в письме. По данным МВД, переход по ссылке может привести на фальшивый сайт, стилизованный под интерф
   Изображение: Nicole Logan (unsplash)
Изображение: Nicole Logan (unsplash)

В МВД России предупредили о новой волне мошенничества: злоумышленники рассылают гражданам поддельные письма от имени Госавтоинспекции, чтобы получить доступ к финансовой информации или установить на устройства вредоносное ПО. В сообщении управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий отмечается, что рассылка осуществляется через электронную почту и мессенджеры.

Как пояснили в МВД, жертве приходит уведомление с текстом о якобы нарушении правил дорожного движения с призывом оплатить штраф до определённой даты. К письму прикреплён PDF-файл, визуально оформленный как официальное постановление. В документе может фигурировать реальное имя, номер автомобиля или иные персональные данные — это создаёт ощущение достоверности и побуждает человека перейти по вложенной ссылке.

Основной механизм атаки — кнопка «оплатить сейчас», размещённая в письме. По данным МВД, переход по ссылке может привести на фальшивый сайт, стилизованный под интерфейс государственных или банковских платформ. Пользователю предлагается ввести номер карты, срок действия, код безопасности, а в ряде случаев — и одноразовые коды из SMS. Получив эти данные, преступники могут получить полный доступ к счетам.

В ряде случаев ссылка направляет пользователя на заражённый ресурс, с которого без ведома владельца загружается вредоносное программное обеспечение. В МВД уточнили, что подобные программы могут перехватывать пароли, контролировать работу банковских приложений, читать переписки в мессенджерах, а также использовать камеру и микрофон устройства.

Специалисты подчёркивают, что настоящие уведомления о штрафах направляются исключительно через официальные каналы, в том числе через портал «Госуслуги». Любые обращения с неожиданными вложениями и ссылками должны восприниматься с подозрением. В ведомстве напоминают, что безопаснее всего проверять информацию о нарушениях через личный кабинет на государственных платформах, а при подозрении на мошенничество — обращаться в правоохранительные органы.

Оригинал публикации на сайте CISOCLUB: "Мошенники выдают фальшивые письма от ГИБДД и крадут данные банковских карт россиян".

Смотреть публикации по категориям: Новости | Мероприятия | Статьи | Обзоры | Отчеты | Интервью | Видео | Обучение | Вакансии | Утечки | Уязвимости | Сравнения | Дайджесты | Прочее.

Подписывайтесь на нас: VK | Rutube | Telegram | Дзен | YouTube.