В пресс-службе правительства Орловской области жителей региона предупреждают: мошенники чаще стали использовать поддельные чаты реально существующих организаций. Особенно – в сферах образования и здравоохранения.
Мошенники пользуются доверием коллег друг к другу. Сотрудник получает приглашение в телеграм-чат с названием существующей организации, филиала или отдела – своего места работы. Там есть аккаунты якобы его коллег или даже настоящие аккаунты его коллег, которые тоже не заметили подвоха. Поэтому он думает, что чат настоящий. Там есть и аккаунт, имитирующий аккаунт руководителя.
От его имени поступает срочное указание, например:
- зарегистрироваться в «корпоративном» боте для выполнения важной задачи или получения данных;
- обновить данные в «системе»;
- подтвердить доступ к какому-то ресурсу.
«Для завершения действия» на телефон сотрудника приходит SMS или push-уведомление с кодом подтверждения. «Поддельные» коллеги якобы тоже их получают и отправляют в чат. «Руководитель» хвалит их за оперативность. Жертва видит «пример коллег» и «одобрение начальства». К тому же, на неё «давит» искусственно создающаяся срочность – времени анализировать ситуацию нет. Жертва теряет бдительность и тоже публично отправляет свой конфиденциальный код в чат. Что происходит дальше, источник не уточняет.
Но, как известно, отправлять кому-либо приходящие в сообщениях коды нельзя. С их помощью мошенники могут получить доступ к вашим деньгам или персональным данным. Очевидно и в этом случае может произойти нечто подобное.