Новости
-
30 октября 2023
В настоящее время выявлены многочисленные факты использования вмошеннических целях в социальных сетях и мессенджерах поддельных(«зеркальных») аккаунтов руководителей органов государственной властифедерального, регионального и муниципального уровней, предприятийоборонно-промышленного комплекса (далее – организации), а такжеруководителей подразделений Банка России.Одной из распространенных схем является использованиезлоумышленниками поддельных аккаунтов в социальных сетях имессенджерах для связи с сотрудниками организаций. Указанные аккаунтысодержат реальные данные руководителей (фамилия, имя, отчество, фото ит.п.) и выглядят максимально достоверно. 2Во всех случаях преступники действуют примерно по сходнымсценариям. Сотрудник организации получает сообщение в социальной сети,мессенджере или по электронной почте якобы от своего руководителя. Приэтом злоумышленник обращается к сотруднику, используя его имя и отчество,чтобы вызвать доверие.В процессе общения злоумышленник предупреждает о последующемтелефонном звонке из какой-либо организации или правоохранительныхорганов и просит сотрудника организации никому о нем не сообщать, а послезавершения – отчитаться о результатах разговора.После этого сотруднику организации поступает звонок, в ходе которогоу него могут запрашивать различную конфиденциальную информацию ивынуждать совершать противоправные действия в пользу злоумышленников.Продолжая совершенствовать методы социальной инженериизлоумышленники в ряде случаев проводят предварительную разведку ииспользуют информацию о потенциальных жертвах, чтобы вызвать доверие.В приведенном примере злоумышленники используют доверие сотрудниковорганизаций к непосредственному руководителю и страх столкнуться споследствиями отказа выполнить его требования. Подобным «атакам» ужеподверглись работники государственных организаций, организацийоборонно-промышленного комплекса и потребительского сегмента бизнеса, атакже руководители подразделений Банка России.С поддельных аккаунтов злоумышленниками рассылаются сообщениятакже и в адрес руководителей и работников других организаций с цельюполучения контактных данных лиц, необходимых мошенникам длядальнейшего взаимодействия и совершения противоправных действий.Еще одной из распространенных мошеннических схем являетсярассылка в социальных сетях и мессенджерах сообщений с предложениемпроголосовать по различным темам (участие в конкурсе, выбор музыкальнойкомпозиции, фильма и т.п.), содержащих ссылку, после перехода по которойлегальный аккаунт пользователя перехватывается злоумышленниками. 3В этом случае необходимо при восстановлении доступа к аккаунтуиспользовать штатные механизмы социальной сети и мессенджера.В целях предотвращения возможности совершения мошенническихдействий считаем необходимым довести изложенную информацию доподчиненных работников.