Пользователей по всему миру терзают мошенники, притворяясь силовиками
ФБР выпускает специальное предупреждение о мошенниках, которые выдают себя за специалистов по киберпреступлениям и грабят уже ограбленных ранее людей. Эпидемия аналогичных мошенничеств наблюдается в России.
Хотите вернуть свои деньги?
Федеральное бюро расследований США выпустило специальный бюллетень, в котором говорится, что мошенники все чаще выдают себя за агентов бюро, а конкретнее, сотрудников Центра приема жалоб на киберпреступления.
Объектами атак становятся люди, уже пострадавшие от действий каких-либо мошенников и потерявших на этом деньги. Злоумышленники, под предлогом возвращения украденного, выманивают у них дополнительные средства.
Между декабрем 2023 и февралем 2025 гг. ФБР получило более 100 сообщений о подобных атаках. Не исключено, что их намного больше.
В сообщении ФБР указывается, что первоначальный контакт с жертвой злоумышленники устанавливают по телефону или через электронную почту. Были также случаи использования социальных сетей и форумов.
Практически во всех случаях мошенники сообщают жертвам, что их угнанные средства были найдены и предлагают помощь в их получении.
В одном из недавних инцидентов мошенники создали в соцсетях мнимую персону женского пола, которая выдавалась за жертву мошенничества и под этим предлогом присоединялась к различных сообществам, объединяющим потерпевших.
Затем со стороны этой персоны публиковались призывы к жертвам обратиться к некоему Джейми Куину (Jaime Quin), якобы директору Центра приема жалоб на киберпреступления (IC3). Этот «Куин» уверял жертв в том, что утраченные ими ранее средства найдены и могут быть возвращены. Но это было лишь предлогом, чтобы выманить у потерпевших критическую финансовую информацию и обеспечить им повторный ущерб.
О чем не спрашивают в ФБР
В ФБР указывают, что сотрудники IC3 никогда не выходят на контакт с жертвами напрямую, через телефонные звонки, электронную почту, соцмедиа, мобильные приложения или, тем более, через общедоступные форумы.
Также они никогда не будут просить денег за возмещение украденных средств или перенаправлять жертв на сторонние компании, которым, дескать, надо доплатить за возмещение средств.
Два года назад ФБР проинформировало американскую общественность о широком распространении мошеннических схем, в рамках которых злоумышленники выдавали себя за правительственных чиновников или работников правоохранительных органов. Жертвам в качестве источников звонка выводились официальные телефонные номера государственных органов, но имена, фамилии и должности были поддельными.
У жертв пытались выманить персональные данные, но были также случаи и прямого вымогательства.
Проблема не эндемична для США. В начале этого месяца в Испании были арестованы полдюжины подозреваемых в мошенничестве с криптовалютами, которые выдавали себя за работников Европола или британских юристов. Они предлагали жертвам вернуть украденные ранее средства, если те выплатят предусмотренные местным законодательством суммы налогов.
Российская беда
В конце марта Госдума России приняла закон, направленный на противодействие телефонному и интернет-мошенничеству, которые в последние месяцы также приобрело характер эпидемии на территории страны.
Как писали «Ведомости» со ссылкой на данные Центрального Банка, в 2024 г. объем операций без согласия клиентов финансовых организаций увеличился на 74,36% по сравнению с предыдущим годом. Основная часть была связана с похищением средств у физических лиц. Объем операций, осуществленных без добровольного согласия клиентов, превысил 27 млрд руб.
Злоумышленники активно используют те же приемы, что и их «коллеги» в США, Испании и других странах: выдают себя за представителей официальных органов - силовиков и чиновников.
Впрочем, используют они и самые передовые технологии, например, клонирование голоса с помощью ИИ. Жертвы получают якобы от имени их родственника звонок или голосовое сообщение, в котором утверждается, что тот попал в беду и нужно срочно перевести деньги туда-то и туда-то. Голос кажется неотличимым, плюс применяются традиционные для подобного рода атак схемы с созданием искусственного стресса и иллюзии временных ограничений, так, чтобы взволнованная жертва не успела опомниться - и выполнила все требования мошенников.
Вдобавок, как указывает в материале «Ведомостей» проректор Финансового университета при правительстве России Александр Сафонов, благодаря утечкам баз данных мошенники располагают огромными массивами личной информации - и активно ею пользуются.
«Защититься от мошенничества труднее, чем кажется, особенно, когда работают профессионалы, владеющие различными приемами психологического воздействия», - говорит Анастасия Мельникова, директор по информационной безопасности компании SEQ. «Но есть несколько правил безопасности, соблюдение которых может помочь противостоять злоумышленникам. Во-первых, стоит всегда относиться с подозрением к телефонным звонкам с незнакомых номеров, и в особенности если на том конце пытаются вызвать бурную эмоциональную реакцию. Во-вторых, после первого звонка стоит перезвонить потенциальной жертве по привычному номеру, - скорее всего, она не знает, что «попала в беду». Наконец, стоит договориться о каком-то варианте пароля на случай нештатных ситуаций и для удостоверения личности звонящего».
Эксперт добавила, что для такого пароля не годятся никакие открытые данные или приватная информация, которая хотя бы теоретически могла утечь, поскольку злоумышленники нередко проводят тщательную разведку.
«Дни рождения или другие памятные даты, девичья фамилия матери, место рождения отца и т.д. - все это не подходит», - говорит Мельникова. «Оптимальным вариантом будет какое-то кодовое слово, которое знаете только вы и ваш визави».