Россиян предупредили о новой схеме мошенничества с поддельными письмами от имени поликлиник
С конца марта специалисты «Лаборатории Касперского» заметили всплеск фишинговых писем, которые якобы приходят от медицинских учреждений. Пользователям предлагают «подтвердить обслуживание» и переходят по ссылке на сайт, почти неотличимый от официального. Чтобы вызывать больше доверия, в адресе таких страниц используют слова вроде moezdorovie или другие названия, похожие на названия госструктур и медучреждений.
На поддельном ресурсе жертву просят ввести номер телефона и нажать одну из кнопок — «Продлить» или «Открепить». После этого, независимо от выбора, появляется номер талона, который якобы необходимо «отправить в регистратуру». Элементы интерфейса, включая иконки соцсетей, как правило не работают — они нужны только для реалистичности.
Затем схема развивается по одному из двух путей. Либо пользователю показывают сообщение о подозрительной попытке входа в «Госуслуги» и обещают звонок от «специалиста по защите аккаунта», либо сообщают, что свяжется «регистратура». Эксперты поясняют: это лишь первый этап сложной многоступенчатой атаки. Следом следует настоящий звонок мошенников, которые пытаются убедить жертву совершить действия, открывающие им доступ к аккаунту на портале госуслуг.
Специалисты рекомендуют не вводить личные данные на подозрительных сайтах и не переходить по ссылкам из таких писем. При поступлении сообщений от медучреждений лучше перезвонить в организацию по номеру, указанному на официальном сайте, а не по контактам из письма или входящего вызова. Напомним, в прошлом году МВД России рассказывало о похожей афере: мошенники предлагали скачать «специальное приложение для быстрой записи к врачу». Через мессенджеры они узнавали личные данные, а затем просили установить программу якобы для просмотра свободных талонов. На деле это оказывалось ПО для удалённого доступа к телефону и онлайн-банкингу, с помощью которого похищались деньги.
