Какие мошеннические схемы "набирают обороты"

Украина не стала исключением: в течение последних месяцев случаи мошенничества с использованием новых цифровых инструментов только участились. Важные детали в комментарии 24 Каналу объяснила заместитель председателя правления "Глобус Банка" Анна Довгальская.

  • Во-первых, кража телеграмм-аккаунтов

Пользователю присылают сообщение якобы от знакомого с просьбой проголосовать в конкурсе, активировать бесплатную премиум-подписку и т. п. После перехода на стороннюю страницу или повторной авторизации злоумышленники получают доступ к профилю и могут обращаться уже к контактам жертвы.

  • Во-вторых, кредиторы, обещающие "деньги за 5 минут"

После рекламы в соцсетях человека перенаправляют в телеграм или вайбер, показывают поддельные документы и под предлогом проверки просят предоставить паспортные данные, селфи и т. д. Так мошенники могут сформировать цифровое досье "клиента" и в дальнейшем использовать его, в частности, для попыток оформить кредит от его имени.

  • В-третьих, фейковые вакансии

Мошенники также могут маскироваться под IT-компании или международные стартапы и имитировать полноценный отбор – от собеседования до предложения о работе. Однако на этапе "онбординга" кандидата просят оплатить корпоративное программное обеспечение, доступ к внутренней системе или другие якобы рабочие услуги, после чего он рискует потерять средства или раскрыть свои платежные данные.

  • В-четвертых, NFC-Relay-атаки

Жертву могут убедить установить сторонний APK-файл под видом банковского или государственного мобильного приложения, а затем – приложить платежное средство к смартфону и ввести конфиденциальные данные. Так злоумышленники пытаются дистанционно проводить операции без физического доступа к карте.

Анна Довгальская

Заместитель председателя правления "Глобус Банка"

Отдельная угроза – это банковские трояны, распространяемые в виде APK-файлов. Их маскируют под программы для получения государственных выплат, поиска работы, обновления банковских сервисов, различные полезные приложения или рассылают вместе с сообщениями типа "Привет, это ты на фото?"

  • В-пятых, обход идентификации с помощью дипфейков

С помощью искусственного интеллекта подделывают фото или видео человека и пытаются пройти с ними биометрическую проверку, открыть счет или подтвердить отдельные действия. Причем риск таких схем растет вместе с качеством генеративных технологий.

  • В-шестых, мошенничество на маркетплейсах

Покупателям и продавцам присылают поддельные ссылки якобы для оплаты, подтверждения заказа или оформления доставки, которые ведут на страницы для кражи данных банковских карт или одноразовых кодов. Такие атаки все чаще автоматизируются с помощью ботов, готовых сценариев и массовых рассылок.

Напомним, что финансовые пирамиды, которые у многих до сих пор ассоциируются с 1990-ми годами, также по-прежнему существуют, приобретя более современный облик. Один из примеров – псевдоинвестиционные сообщества, где людям сначала демонстрируют фейковые доходы и поощряют вкладывать все большие суммы, однако в итоге вывести средства не удастся.