Українців почали дурити по-новому: які сучасні технології використовують шахраї

В Україні активізувалися нові шахраї схеми
Google Subscribe

Будьте першими у курсі головного — підпишіться на Новини на OBOZ.UA у Google

Підписатися

Шахрайські схеми в Україні "еволюціонують", аби їхні організатори могли видурити якомога більше коштів у якнайбільшої кількості жертв. Для цього зловмисники протягом останніх місяців почали використовувати сучасні технології, зокрема шкідливе програмне забезпечення та штучний інтелект.

Про це повідомила OBOZ.UA заступниця голови правління Глобус Банку Анна Довгальська. Вона одразу попередила, як вберегти свої кошти від кіберзлочинців.

"Головне правило незмінне: будь-яка незвична вимога терміново перейти за посиланням, установити сторонній застосунок, передати код, платіжні чи персональні дані має викликати підозру й стати приводом зупинитися й перевірити інформацію через офіційні канали", – пояснила Довгальська.

За словами експертки, на відміну від класичної соціальної інженерії, нові схеми дедалі частіше поєднують психологічний тиск, викрадення цифрової ідентичності, шкідливе програмне забезпечення та можливості штучного інтелекту.

Викрадення Telegram-акаунтів та схема "Fake Boss"

Однією з найбільш помітних тенденцій стало захоплення облікових записів у Telegram. Жертвам надсилають повідомлення від імені знайомих із проханням проголосувати за дитину в конкурсі, активувати безкоштовний Telegram Premium чи пройти перевірку безпеки. Перейшовши за посиланням або повторно авторизувавшись на сторонньому ресурсі, людина втрачає доступ до акаунта. Після цього шахраї атакують її контакти.

Різновидом цієї схеми є "Fake Boss", коли від імені керівника компанії працівникам чи бухгалтерії надходять термінові вимоги переказати кошти або виконати іншу фінансову операцію.

Фейкові кредитори та збір "цифрового досьє"

Зловмисники пропонують "гроші за 5 хвилин" через рекламу в соцмережах, після чого переводять потенційного позичальника в Telegram чи Viber. Для переконання жертви їй можуть демонструвати підроблені документи чи ліцензії. Під приводом верифікації шахраї виманюють паспортні дані, фото документів, селфі та іншу персональну інформацію. Метою схеми може бути не лише прямої викрадення коштів, а й створення повного "цифрового досьє" людини для подальшого оформлення кредитів на її ім'я.

Шахрайські вакансії та фальшивий "онбординг"

Поширюється схема під виглядом працевлаштування в IT-компаніях або міжнародних стартапах. Зловмисники імітують повноцінний процес відбору – від співбесіди до офера. Проте на етапі "онбордингу" кандидату пропонують оплатити корпоративне програмне забезпечення, доступ до внутрішньої системи або інші "необхідні" послуги. На цьому етапі людина втрачає кошти або передає свої платіжні дані.

NFC-Relay-атаки

Відносно нова та особливо небезпечна технологія. Жертві пропонують встановити сторонній APK-файл під виглядом банківського чи державного застосунку. Далі користувача спонукають прикласти банківську картку до смартфона та ввести конфіденційні дані. У результаті зловмисники отримують можливість дистанційно проводити фінансові операції без фізичного володіння карткою.

Банківські "трояни" під виглядом файлів і додатків

Шкідливе програмне забезпечення поширюється у вигляді APK-файлів під маскою програм для отримання державних виплат, пошуку роботи, оновлення банківських сервісів або надсилається в повідомленнях типу "Привіт, це ти на фото?". Встановлення такого софту відкриває аферистам доступ до конфіденційної інформації на смартфоні, банківських застосунків та SMS-підтверджень.

Обхід ідентифікації за допомогою дипфейків

Шахраї застосовують інструменти штучного інтелекту для підробки зображення або відео людини. Отримані дипфейки вони намагаються використовувати під час біометричної перевірки, відкриття рахунків чи підтвердження банківських дій. Цей напрям створює нові виклики для безпеки банківських систем.

Автоматизований фішинг на маркетплейсах

У схемах купівлі-продажу покупцям або продавцям надсилають посилання нібито для отримання оплати чи оформлення доставки, які ведуть на фішингові сторінки для викрадення карткових даних. При цьому такі атаки стають масовими та автоматизованими: замість поодиноких аферистів працюють цілі мережі з ботами та готовими сценаріями розсилок.

Як повідомляв OBOZ.UA, раніше українцям назвали схему кол-центрів. Експерт розповів, як саме шахраї "обробляють" своїх жертв.

Лише перевірена інформація в нас у Telegram-каналі OBOZ.UA та у Viber. Не ведіться на фейки!