Поддельные сообщения от банков, госорганов, маркетплейсов и служб доставки выглядят убедительно не только из-за похожего оформления, но и благодаря технической схеме, которая стоит за рассылкой, рассказал IT-эксперт Денис Макушевский в беседе с «Лентой.ру».
По словам специалиста, мошенническое сообщение — часть фишинговой атаки: злоумышленники пытаются получить логины, пароли, коды подтверждения, данные банковской карты или доступ к аккаунту. Часто за этим стоит целая техническая схема: ссылка, поддельная страница, форма ввода данных, личный кабинет, бот и аналитика переходов. Только собрав все это вместе, злоумышленники получают убедительную подделку.
Опасные приемы, которые назвал эксперт:
Подмена Sender ID в SMS. Это имя отправителя, которое пользователь видит вместо номера телефона, — для пользователя сообщение выглядит очень убедительно, хотя сам банк или госорган при этом не взламывали.
Имитация доменов в Email-рассылках. Мошенники регистрируют адреса, похожие на настоящие: с одной лишней буквой, дефисом или другой доменной зоной.
Вредоносные приложения по прямой ссылке. Пользователь думает, что скачивает приложение банка, доставки или маркетплейса, а устанавливает вредоносную программу. Такое приложение может запросить доступ к SMS, уведомлениям, экрану или специальным возможностям Android, после чего перехватывать коды, показывать поддельные окна поверх настоящих приложений и мешать заметить реальную операцию.
Главный признак опасного сообщения — не логотип и не оформление, а действие, которое от пользователя требуют: срочно перейти по ссылке, ввести логин и пароль, назвать код из SMS, подтвердить push-уведомление или установить приложение по прямой ссылке. В таких случаях стоит остановиться.
Советы эксперта для обычных пользователей:
- Не устанавливать приложения по ссылкам из SMS, писем и мессенджеров.
- Не вводить логин и пароль на странице, открытой из сообщения.
- Не выдавать приложениям доступ к SMS, уведомлениям, экрану и специальным возможностям без явной необходимости.
Эти простые правила помогают снизить риск попадания в фишинговую ловушку.
Взято из:https://vk.com/wall-28788155_218232


