Полезная информация

Схема «Проголосуй за…»: как мошенники уводят аккаунты через фальшивые голосования

Просьбы проголосовать за ребенка, знакомого или школьный проект гуляют по мессенджерам уже давно, но как не странно схема всё ещё отлично работает. Сообщение приходит от кого-то из ваших контактов, поэтому подвоха обычно не ждешь. В МВД по КБР напоминают: к этому моменту аккаунт знакомого уже взломан, а ссылка из сообщения ведет на фишинговый сайт.

Как это выглядит на практике

Мошенники получают доступ к чьей-то учетной записи и делают рассылку по всей телефонной книге. Сообщения короткие и очень жизненные: «Проголосуй, пожалуйста», «Поддержи дочку», «Займет буквально две секунды». Просьба мелкая, бытовая — подозрений она почти не вызывает.

Человек переходит по ссылке. Открывается страница, внешне похожая на форму голосования или окно авторизации мессенджера. Чтобы голос зачли, сайт просит ввести номер телефона и код подтверждения. Как только вы это делаете, ваш аккаунт тоже угоняют — и цепочка рассылок продолжается уже от вашего имени.

Почему люди попадаются

Мы кажется уже привыкли игнорировать спам от незнакомцев, но здесь вроде бы пишет человек из списка контактов. И вполне естественно, что знакомое имя усыпляет бдительность.

К тому же мошенники часто добавляют элемент спешки: голосование вот-вот закроется или не хватает буквально одного-двух голосов до победы. У многих из нас возникает невольное желание быстро помочь и… пойти дальше по своим делам. Человек нажимает на ссылку, на автомате вбивает код из SMS и только потом соображает, зачем обычному голосованию вообще понадобился доступ к его мессенджеру.

Что делать

Даже если ссылку прислал человек, с которым вы общаетесь каждый день, не торопитесь. В МВД по КБР советуют в таких случаях брать паузу и перепроверять информацию. Самый надёжный вариант — позвонить этому знакомому (лучший) или написать туда, где его аккаунт точно не связан с подозрительной ссылкой.

Главный маркер обмана: если страница просит ввести пароль, номер телефона или переписать код из сообщения — это фишинг. Страницу нужно просто закрыть.

Если данные уже введены, счет идет на минуты. Зайдите в настройки безопасности мессенджера (совет: найдите эти настройки заранее), далее завершите все активные сессии на других устройствах, поменяйте пароль и не плохо бы включить двухфакторную аутентификацию. После этого не поленитесь предупредить близких, что ваш аккаунт был взломан и от вашего имени может приходить спам от мошенников.

По информации

Статьи по Теме

Кнопка «Наверх»