Мошенники обновили схему обмана с фейковой курьерской доставкой и сделали её эмоциональнее. Теперь они звонят или пишут жертвам якобы от имени их родственников, сообщая о посылке от мамы, бабушки или брата. Чтобы выглядеть убедительно, аферисты заранее собирают личные данные близких: имена, фамилии, город проживания, иногда даже фотографии из социальных сетей.
Главное
- Мошенники усовершенствовали схему обмана с курьерской доставкой, используя личные данные родственников жертв
- Аферисты звонят или пишут с сообщением о посылке якобы от близкого человека, называя имя, фамилию и другие данные
- Под предлогом подтверждения доставки мошенники просят продиктовать код из СМС, получая доступ к Госуслугам и банковским картам
- Настоящие курьерские службы никогда не запрашивают коды из SMS и не требуют входа в личные кабинеты
- При подозрительном звонке нужно положить трубку и самостоятельно связаться с родственником для проверки
Как работает новая схема
Об усовершенствованной схеме мошенничества предупредило управление по борьбе с противоправным использованием информационно-коммуникационных технологий ГУМВД России по Санкт-Петербургу и Ленинградской области. Аналогичное предупреждение опубликовала компания Angara Security, специализирующаяся на кибербезопасности.
Ключевое отличие новой версии атаки — усиление доверия за счёт так называемой социальной привязки. Мошенники заранее собирают информацию о потенциальной жертве и её близких из социальных сетей, открытых баз данных и утечек личной информации. Они узнают имена родственников, их возраст, город проживания, места работы, иногда даже находят фотографии.
После сбора информации аферисты связываются с жертвой по телефону или через мессенджеры. Они представляются сотрудниками курьерской службы и сообщают примерно следующее: "Вам посылка от вашей мамы Елены Ивановны из Москвы, нужно только подтвердить получение". Называя конкретное имя, отчество и город, мошенники резко снижают бдительность человека и создают ощущение реальности ситуации.
Что требуют мошенники от жертвы
После того как жертва поверила в реальность посылки, мошенники переходят к главной цели — получению конфиденциальной информации. Они сообщают, что для подтверждения доставки необходимо назвать код, который сейчас придёт в SMS-сообщении. Некоторые аферисты просят войти в личный кабинет на Госуслугах якобы для оформления документов на получение посылки.
В этот момент на телефон жертвы действительно приходит SMS, но не от курьерской службы, а от банка, Госуслуг или другого сервиса. Это одноразовый код подтверждения, который мошенники используют для взлома личных кабинетов. Получив код, злоумышленники получают доступ к аккаунту на Госуслугах, банковским приложениям, электронным кошелькам и другим сервисам.
С доступом к Госуслугам мошенники могут оформить кредиты на имя жертвы, изменить паспортные данные, получить доступ к медицинским записям и другой конфиденциальной информации. Через банковские приложения они переводят деньги со счетов, оформляют займы, получают данные всех банковских карт. Кроме того, украденные персональные данные попадают в базы для использования в новых мошеннических схемах.
Чем новая схема отличается от старой
До появления обновлённой версии мошенники действовали проще. Они звонили или писали с сообщением о доставке посылки, но не называли конкретного отправителя или упоминали абстрактную "службу доставки подарков". Жертве говорили, что посылка оплачена, но нужно подтвердить адрес или назвать код для получения.
Многие люди проявляли осторожность и отказывались называть коды, понимая, что они ничего не заказывали. Эффективность старой схемы снижалась по мере роста информированности населения о телефонном мошенничестве. Центральный банк России и МВД регулярно публиковали предупреждения об опасности называть коды из SMS посторонним людям.
Новая версия схемы значительно опаснее, поскольку использует психологическое давление и эмоциональную составляющую. Когда человек слышит имя своей матери или бабушки, он инстинктивно расслабляется и готов доверять собеседнику. Мошенники также могут сыграть на чувстве благодарности, говоря: "Ваша мама отправила вам подарок на день рождения" или "Бабушка передала посылку с гостинцами".
Откуда мошенники берут личные данные
Основной источник информации для мошенников — социальные сети. Многие пользователи публикуют фотографии с родственниками, отмечают их на снимках, указывают родственные связи в профилях. Из публичных постов можно узнать имена, возраст, место проживания, работу, увлечения и даже планы на будущее.
Второй источник — утечки баз данных. За последние годы в открытый доступ попали десятки миллионов записей с персональными данными россиян из различных организаций: интернет-магазинов, банков, медицинских учреждений, государственных сервисов. Эти базы продаются в теневом интернете и активно используются мошенниками.
Третий канал — халатность сотрудников курьерских служб и интернет-магазинов. При оформлении заказов покупатели указывают свои данные, которые иногда попадают к злоумышленникам через недобросовестных работников или в результате взлома электронных ресурсов компаний. Эксперты по кибербезопасности рекомендуют использовать отдельный номер телефона для покупок в интернете, чтобы минимизировать риски.
Как распознать мошенников
Первый признак — инициатива исходит от "курьера". Настоящие службы доставки обычно высылают автоматические SMS или push-уведомления с информацией о посылке и трек-номером. Если кто-то звонит или пишет в мессенджер с просьбой что-то подтвердить или оплатить, это должно вызвать подозрение.
Второй признак — просьба назвать код из SMS. Это абсолютное табу для любых легитимных организаций. Курьерские службы, банки, Госуслуги и другие сервисы никогда не запрашивают коды подтверждения по телефону или в переписке. Код предназначен только для ввода лично пользователем в приложении или на сайте.
Третий признак — попытка вызвать эмоции и создать срочность. Мошенники говорят, что посылка ждёт только сегодня, что её отправил любимый родственник специально на праздник, что нужно срочно подтвердить данные, иначе заказ вернётся обратно. Любое давление и спешка — сигнал опасности.
Что делать, если позвонили мошенники
| Действие | Почему это важно |
|---|---|
| Немедленно завершите разговор | Не давайте мошенникам времени на психологическое давление и манипуляции |
| Не называйте коды из SMS | Код подтверждения — это ключ к вашим личным кабинетам и деньгам |
| Свяжитесь с родственником напрямую | Позвоните тому, кто якобы отправил посылку, и уточните информацию |
| Проверьте SMS от какой службы пришло | Если сообщение от банка или Госуслуг, а не от доставки — это мошенничество |
| Сообщите в полицию | Позвоните по номеру 102 или 112 и сообщите о попытке мошенничества |
Что делать, если уже сообщили код
Если вы уже продиктовали код мошенникам, действовать нужно немедленно. Первым делом заблокируйте все банковские карты через приложение банка или по телефону горячей линии. У крупных банков есть круглосуточная поддержка, операторы помогут заблокировать карты и счета за несколько минут.
Затем смените пароли от всех важных сервисов: Госуслуги, банковские приложения, электронная почта, мессенджеры, социальные сети. Включите двухфакторную аутентификацию везде, где это возможно. Проверьте личный кабинет на Госуслугах на предмет подозрительных действий — оформленных кредитов, изменённых данных, новых доверенностей.
Обязательно подайте заявление в полицию о факте мошенничества. Это можно сделать по телефону 102 или 112, лично в отделении полиции или через сайт МВД России. В заявлении укажите номер телефо