Найти в Дзене

Звонок из ЖКХ? Не спешите верить: новая схема обмана набирает обороты

Телефонный звонок. На экране — незнакомый номер, но гудок вы ждёте, потому что накануне в подъезде висело объявление: плановая проверка счётчиков, отключение горячей воды, замена оборудования. Трубку берут уверенно: «Здравствуйте, я из вашей управляющей компании, инженер участка». Кажется, ничего подозрительного. Люди привыкли к визитам коммунальщиков, к их звонкам с уточнениями. Именно эту привычку и доверие, выработанное годами, сейчас хладнокровно эксплуатируют преступники. Мошенники, маскирующиеся под сотрудников ЖКХ, разработали многоходовую и опасную комбинацию, цель которой — ваши личные данные, аккаунты на портале «Госуслуги» и, в конечном счёте, деньги. Разберём эту схему под микроскопом, чтобы вы и ваши близкие были во всеоружии. Почему эта уловка срабатывает чаще других? Всё просто: сфера жилищно-коммунального хозяйства касается каждого. Вода, свет, отопление, газ — это базовые потребности. Когда нам звонят по этим вопросам, наш мозг не включает «режим паники» или подозрени
Оглавление
Фото из открытых источников
Фото из открытых источников

Телефонный звонок. На экране — незнакомый номер, но гудок вы ждёте, потому что накануне в подъезде висело объявление: плановая проверка счётчиков, отключение горячей воды, замена оборудования. Трубку берут уверенно: «Здравствуйте, я из вашей управляющей компании, инженер участка». Кажется, ничего подозрительного. Люди привыкли к визитам коммунальщиков, к их звонкам с уточнениями. Именно эту привычку и доверие, выработанное годами, сейчас хладнокровно эксплуатируют преступники. Мошенники, маскирующиеся под сотрудников ЖКХ, разработали многоходовую и опасную комбинацию, цель которой — ваши личные данные, аккаунты на портале «Госуслуги» и, в конечном счёте, деньги. Разберём эту схему под микроскопом, чтобы вы и ваши близкие были во всеоружии.

Почему эта уловка срабатывает чаще других? Всё просто: сфера жилищно-коммунального хозяйства касается каждого. Вода, свет, отопление, газ — это базовые потребности. Когда нам звонят по этим вопросам, наш мозг не включает «режим паники» или подозрения, он включает «режим бытовой рутины». Мы уже морально готовы к тому, что кто-то придёт, что-то проверит, спишет показания. Это создаёт идеальную питательную среду для злоумышленников. О новой волне атак рассказал сенатор Артём Шейкин, предупредив: теперь аферисты не просто стучатся в двери, они научились виртуозно играть роль заботливых коммунальщиков по телефону, чтобы украсть вашу цифровую личность.

Как выглядит идеальное преступление: анатомия обмана

Представьте себе обычный вечер. Вы ужинаете, смотрите телевизор или просто отдыхаете после работы. Раздаётся звонок. Человек на том конце провода представляется сотрудником подрядной организации, которая обслуживает ваш дом, или инженером участка из управляющей компании. Голос спокойный, уверенный, профессиональный. Он обращается к вам по имени и отчеству — возможно, данные уже утекли в Сеть или были куплены на чёрном рынке, но в этот момент вы вряд ли станете анализировать источники.

Мошенник сообщает «хорошую» новость: в ближайшие дни по плану проводятся работы. Например, плановая опрессовка системы, замена стояков или, что звучит совсем обычно, поверка счётчиков воды. Уточняет ваш адрес (который вы, скорее всего, подтвердите, даже не задумываясь) и просит, чтобы в назначенное время кто-то из жильцов обязательно был дома.

И вот тут начинается ключевой момент. Если вы говорите: «Да, конечно, я буду дома», вам могут вежливо попрощаться и... больше не перезвонить. Но если вы отвечаете, что в это время находитесь на работе или в отъезде, включается второй акт пьесы.

«Понимаю, — сочувственно говорит «инженер», — у многих такой график. Но нам обязательно нужен доступ в квартиру для составления акта. Мы можем решить вопрос удалённо, чтобы не переносить сроки на месяц вперёд. Сейчас многие переходят на электронный документооборот. Я пришлю вам на телефон уведомление из «Госуслуг» или от нашей организации, вам нужно будет просто подтвердить согласие на проведение работ в ваше отсутствие, назвав код из СМС».

Звучит почти как проявление заботы. Аферист не создаёт проблем, он предлагает их удобное решение. Именно в этот момент, когда мы расслаблены и благодарны за «помощь», мы совершаем роковую ошибку. Код из СМС — это не подтверждение записи к сантехнику. Это ключ к вашему аккаунту. Получив его, мошенники, маскирующиеся под сотрудников ЖКХ, моментально получают доступ к личному кабинету на портале «Госуслуги». А дальше — полный простор для действий: оформление микрозаймов, подписание подложных документов, смена паролей от банковских приложений, если они привязаны к тому же номеру или почте.

Обратите внимание: цель аферистов — не просто напугать или сорвать куш здесь и сейчас. Они играют вдолгую. Захват аккаунта на «Госуслугах» — это «золотой ключик» ко всей вашей цифровой жизни. Там и паспортные данные, и СНИЛС, и ИНН, и информация о недвижимости. Это готовый набор для кражи личности.

Не только ЖКХ: как мастера красоты попадают в ловушку перед 8 Марта

Пока одни преступники осваивают коммунальную нишу, другие бьют точно в цель, используя сезонный фактор. Предпраздничная суета, особенно перед 8 Марта, — это горячая пора для сферы услуг. Маникюрщицы, бровистки, косметологи, парикмахеры работают на износ, принимая по десять-пятнадцать клиентов в день. В этом потоке заказов очень легко потерять бдительность.

И вот новая угроза настигла именно тружениц бьюти-сферы. Схема, о которой сообщает Life.ru, отличается от «коммунальной», но построена на том же принципе — социальной инженерии и спешке.

Представьте: мастеру приходит сообщение в мессенджере (Telegram, WhatsApp) от нового «клиента». Тот интересуется свободными окошками, ценой, иногда даже просит примеры работ. Всё как обычно. А затем, перед тем как записаться, потенциальный клиент задаёт, казалось бы, технический вопрос.

«Слушайте, у меня сейчас связь плохая, я вас слышу с перебоями. Давайте я вам позвоню, но для идентификации назовите последние четыре цифры номера, с которого пойдёт вызов, чтобы я знал, что это вы», — или вариация: «Я перевожу предоплату, но банк просит подтвердить, что звонок был с моего номера. Продиктуйте четыре последние цифры входящего вызова».

Мастер, желая не упустить клиента в горячий сезон, смотрит историю звонков (если разговор был) или просто, теряясь, называет цифры. Что на самом деле происходит? Эти четыре цифры — часто последняя миля для подтверждения входа в аккаунт мессенджера. В паре с другими данными (или если у мастера уже был взломан браузер) этого может быть достаточно для кражи сессии. А дальше аккаунт угоняют, и мошенники начинают рассылать от имени мастера просьбы «занять денег» по всей её клиентской базе.

Объединяет эти две схемы одно: аферисты играют на доверии к привычным ролям — «сотрудник ЖКХ» и «потенциальный клиент». И там, и там жертва не ожидает подвоха, потому что ситуация бытовая и знакомая.

Почему мы ведёмся: психология обмана

Чтобы защитить себя, нужно понимать, на какие кнопки нашего сознания давят злоумышленники. Эксперты по кибербезопасности выделяют несколько триггеров, которые срабатывают безотказно.

  • Авторитет. Звонок от лица официальной структуры (ЖКХ, управляющая компания, госорган) автоматически притупляет бдительность. Нас с детства учили уважать представителей власти и служб.
  • Срочность и дедлайн. Сообщение о плановых работах, которые нельзя перенести, или о клиенте, который «прямо сейчас готов записаться», создаёт ощущение, что думать некогда. Надо действовать быстро, иначе «поезд уйдёт».
  • Желание быть удобным. В случае с ЖКХ нам предлагают решение проблемы (не нужно отпрашиваться с работы). В случае с мастером — мы не хотим показаться некомпетентными или подвести клиента. Мы стараемся помочь, продиктовать «какой-то код», ведь человеку же нужна помощь со связью.
  • Эффект реальности. Мошенники тщательно готовятся. Они используют реальные адреса, настоящие названия управляющих компаний, говорят на профессиональном сленге («опрессовка», «поверка», «документооборот»). Это создает иллюзию компетентности.

Мошенники, маскирующиеся под сотрудников ЖКХ, как и их «коллеги» из бьюти-сферы, виртуозно жонглируют этими триггерами. Их цель — вывести вас из состояния спокойного анализа и заставить действовать на эмоциях или на «автопилоте».

Красные флаги: как распознать врага за секунду

К счастью, у любой, даже самой продуманной, схемы есть слабые места. Есть маркеры, которые должны мгновенно включать у вас режим «Всё, стоп! Это опасно». Запомните их и научите им своих родных, особенно пожилых родителей, которые наиболее доверчивы к звонкам из «служб».

  1. Любой запрос кода из СМС. Это абсолютное табу. Никто и никогда: ни сотрудник ЖКХ, ни банковский служащий, ни полицейский, ни врач — не имеет права спрашивать у вас код подтверждения из сообщения. Это стопроцентный признак мошенничества. Повторите это правило десять раз.
  2. Требование продиктовать данные паспорта, СНИЛС или номера карты. Сотруднику, который придёт проверять счётчики, нужен только доступ к оборудованию. Все ваши данные уже есть в управляющей компании. Если звонящий начинает выпытывать личную информацию — это обман.
  3. Искусственное создание цейтнота. «Решите вопрос прямо сейчас, иначе мы отключим воду/начислим штраф/перенесём запись на месяц». Давление временем — классический приём. Настоящие службы всегда оставляют время на раздумья и действуют в рамках закона, который не требует сиюсекундных решений по телефону.
  4. Просьба перезвонить на «левый» номер или перейти по ссылке в странном сообщении. Вам могут прислать ссылку на фишинговый сайт, один в один похожий на портал «Госуслуги», и попросить авторизоваться. Делать этого нельзя ни в коем случае.
  5. Слишком навязчивая «помощь». Если незнакомец по телефону чрезмерно активно пытается решить ваши проблемы, особенно удалённо, это подозрительно. В реальности коммунальщики чаще равнодушны, чем чересчур заботливы.

Инструкция по выживанию: ваши действия при подозрительном звонке

Итак, вам позвонили и представились сотрудником ЖКХ. Что делать? Действуем по чёткому алгоритму.

  • Не паникуйте и не соглашайтесь сразу. Возьмите паузу. Скажите: «Мне нужно уточнить эту информацию. Я перезвоню вам позже в управляющую компанию».
  • Положите трубку и сами наберите номер своей УК. Номер должен быть только тот, который указан у вас в квитанции или на официальном сайте. Не используйте номер, который вам продиктовал звонящий! Вполне вероятно, что единый кол-центр действительно мог обзванивать жильцов, но перестраховка никогда не помешает. Задайте диспетчеру вопрос: «Планируются ли работы в моём доме такого-то числа?» и «Звонил ли мне ваш сотрудник (имя)?».
  • Ничего не диктуйте. Даже если вам кажется, что собеседник убедителен. Никаких кодов, никаких цифр карт, никаких паспортных данных. Код из СМС — это табу.
  • Предупредите старшее поколение. Позвоните своим бабушкам, дедушкам, родителям и расскажите им об этой схеме. Объясните простыми словами: «Если кто-то звонит и представляется слесарем или инженером, не верь. Сразу клади трубку и звони мне или в диспетчерскую. Коды из СМС никому нельзя говорить!»

Для мастеров бьюти-сферы правило ещё проще: любые просьбы назвать цифры входящего вызова или коды из сообщений от «клиентов» пресекаются на корню. Если клиенту нужна ваша услуга, он сможет записаться и без этой сомнительной верификации. Не бойтесь потерять заказ — бойтесь потерять аккаунт.

Если беда случилась: экстренные меры

Допустим, вы всё же продиктовали код и поняли это, когда было уже поздно. Или зашли по ссылке и ввели данные. Счёт идёт на минуты. Ваши действия:

  1. Немедленно попробуйте зайти в свой аккаунт на «Госуслугах». Если доступ ещё есть — срочно меняйте пароль и настройте двухфакторную аутентификацию (вход по СМС), если её не было. Проверьте, не менялся ли номер телефона в привязке.
  2. Если аккаунт уже заблокирован (пароль не подходит), используйте функцию восстановления доступа. Это может занять время, но это необходимо.
  3. Обратитесь в техподдержку портала. Опишите ситуацию.
  4. Позвоните в банк. Если вы подозреваете, что могли быть скомпрометированы данные карт или доступ к приложению, заблокируйте карты и закажите перевыпуск.
  5. Напишите заявление в полицию. Да, возможно, его не раскроют мгновенно, но ваше обращение ляжет в статистику и, возможно, поможет в поимке преступников.

Цифровая гигиена: прививка от мошенников

Мы живём в мире, где личные данные — та же валюта, что и рубли в кошельке. Мошенники постоянно совершенствуют свои методы, придумывают новые легенды. Мошенники, маскирующиеся под сотрудников ЖКХ, — лишь одна из масок в этом бесконечном карнавале. Завтра они могут надеть форму курьеров, работников соцзащиты или операторов сотовой связи.

Защита от них — это не столько технические средства (хотя антивирусы и двухфакторная аутентификация обязательны), сколько критическое мышление и внутреннее правило «Стоп-кран».

Каждый раз, когда вам звонят с незнакомого номера и начинают разговор о деньгах, документах, кодах или персональных данных, мысленно нажимайте на стоп-кран. Останавливайте поток. Берите паузу. Перепроверяйте информацию. Помните: в современном мире вежливость и доверие к незнакомцам могут стоить вам не только нервов, но и финансового благополучия.

Будьте бдительны, предупредите близких и помните: настоящий сотрудник ЖКХ никогда не попросит у вас код из СМС. Ему нужен доступ к трубам и счётчикам, а не к вашему аккаунту на «Госуслугах».