В России набирает обороты новая схема мошенничества. Злоумышленники звонят жертвам, пугают взломом «Госуслуг» и под этим предлогом выманивают коды из СМС. На самом деле эти коды нужны, чтобы украсть аккаунт в Telegram или «ВКонтакте» .
Пострадавших уже тысячи. Рассказываем, как работает схема и как не попасться.
Как выглядит звонок от мошенников
Вам звонит «сотрудник портала Госуслуги» или «специалист из МФЦ». Голос вежливый, уверенный. Сообщают тревожную новость: ваш аккаунт на Госуслугах взломан.
«Сейчас мошенники оформляют на вас кредиты и микрозаймы», — пугают вас. Чтобы спасти ситуацию, нужно срочно подтвердить, что аккаунт принадлежит именно вам.
Главный обман
Вам говорят: «Сейчас на ваш телефон придёт СМС с кодом. Продиктуйте его нам, и мы заблокируем доступ злоумышленникам».
Вы смотрите на телефон. Действительно, приходит СМС с кодом. Напряжение нарастает. Вы называете его.
Всё. Аккаунт украден.
Почему это работает?
Мошенники не ломают Госуслуги. Они просто пытаются войти в ваш Telegram или «ВКонтакте» со своего устройства. Для входа нужен код подтверждения, который приходит в СМС на ваш номер.
Они звонят, пугают взломом — и вы сами, своими руками, отдаёте им этот код .
Что происходит после того, как вы назвали код?
Мошенники мгновенно входят в ваш аккаунт, меняют пароль, привязывают свой номер телефона. Всё. Вы заблокированы.
Дальше они могут:
· Рассылать по вашим контактам сообщения с просьбой занять денег
· Просить перевести деньги на «безопасный счёт»
· Использовать ваш аккаунт для обмана ваших друзей и родственников
Кто в зоне риска?
Все, у кого есть аккаунты в мессенджерах и соцсетях. Особенно внимательными нужно быть пожилым людям и детям. Мошенники давят на страх — «ваши деньги сейчас украдут» — и жертва перестаёт думать критически.
Как защитить себя?
Первое и главное: сотрудник Госуслуг, банка или полиции никогда не попросит у вас код из СМС. Никогда. Запомните это как таблицу умножения.
Второе: поставьте двухфакторную аутентификацию везде, где можно (Telegram, «ВКонтакте», Одноклассники, почта). Это когда для входа нужен не только пароль, но и специальный код из приложения-аутентификатора (Google Authenticator или аналоги) или дополнительный пароль.
Для Telegram: зайдите в Настройки → Конфиденциальность → Облачный пароль. Придумайте пароль, который нельзя будет сбросить через СМС.
Третье: если вам позвонили и пугают взломом — положите трубку. Сами зайдите в приложение Госуслуги и проверьте, всё ли в порядке. Если не знаете, как — позвоните маме или папе.
Четвёртое: объясните бабушкам и дедушкам. Они чаще всего попадают в такие случаи
Пятое: если вы всё же назвали код — немедленно пишите в поддержку Telegram или «ВКонтакте». Шанс вернуть аккаунт есть, если сделать это быстро.
Что делать, если аккаунт уже украли?
1. Сразу сообщите друзьям и родственникам — пусть знают, что от вашего имени пишут мошенники
2. Напишите в поддержку соцсети или мессенджера
3. Если мошенники успели попросить деньги у ваших знакомых и кто-то перевёл — пишите заявление в полицию
Запомните главное
СМС с кодом — это ключ от вашего цифрового дома. Никому его не давайте. Кто бы ни звонил и как бы ни пугал — положите трубку и перезвоните сами по официальному номеру.
Сталкивались вы с таким? Звонили ли вам «из Госуслуг» с просьбой назвать код? Напишите в комментариях, как отбивались. Самые лучшие способы закреплю.
Подписывайтесь на канал, чтобы не пропустить новые статьи о безопасности в интернете. В следующий раз расскажу, как распознать мошенников в мессенджерах.