Защита – в сомнениях
За прошлую неделю жертвами кибермошенников стали 96 кузбассовцев. По данным региональной прокуратуры, ущерб превысил 13,8 млн рублей. Каждый случай обмана обнажает хрупкость цифрового доверия представителей разных поколений.
Истории разные, итог один
В Юрге 60-летняя женщина получила в мессенджере сообщение со ссылкой на «оцифровку документов для получения пенсии». Перейдя по ней, дама оказалась в ловушке: ей сообщили, что мошенники получили доступ к её персональным данным. Затем последовал звонок от якобы сотрудников Роскомнадзора и ФСБ, которые убедили пенсионерку, что недобросовестные работники банка пытаются оформить на неё кредит. Под давлением угрозы уголовной ответственности и обещаний защитить сбережения женщина в течение месяца переводила на указанные счета личные и заёмные средства. Итог – более 2 млн рублей исчезли в неизвестном направлении. Только после того как мошенники прекратили выходить на связь, потерпевшая обратилась в правоохранительные органы.
Похожая драма разыгралась в Новокузнецке с 74-летней пенсионеркой. Ей позвонил «специалист», сообщивший о подозрительной активности в личном кабинете на портале «Госуслуги». Якобы мошенники пытались оформить кредит на её имя. Чтобы предотвратить хищение, женщину убедили перевести все сбережения (300 тысяч рублей) на безопасный счёт. Полиция Кузбасса, которой теперь предстоит искать преступников, напоминает: самого понятия «безопасный», или «защищённый», счёт не существует!
Ещё одна волна атак прокатилась по Анжеро-Судженску, Междуреченску, Берёзовскому, Белову и Ленинску-Кузнецкому. Семь человек получили в мессенджерах сообщения с пугающей фразой: «Помнишь её? В ДТП разбилась…» и прикреплённым apk-файлом с будто бы видео аварии. Скачав вирус, пользователи мгновенно лишились денег: общая сумма ущерба превысила 400 тысяч рублей. В связи с этим полиция региона предупреждает: «Как только пользователь открывает файл или проходит по ссылке, он загружает на телефон вирус, то есть специальное приложение, которое даёт злоумышленникам доступ к устройству. После этого похитители могут перевести деньги со счетов, изменить пароли и заблокировать владельцу доступ к его же гаджету».
Прокуратура Кузбасса фиксирует чёткую типологию атак за последнюю неделю. Это незаконные списания и оформления кредитов без ведома человека, звонки и сообщения лжесотрудников силовых структур, фальшивые объявления на маркетплейсах, обещания гарантированного дохода на поддельных инвестиционных платформах.
Также особую тревогу вызывает схема с объединением средств для безопасности через Систему быстрых платежей. Жертву убеждают перевести все деньги «самому себе» на один счёт якобы для защиты от мошенников. На деле средства мгновенно уходят через сеть дропперов – посредников, получающих процент за обналичку.
Риски и тренды
Одной из самых уязвимых перед атаками мошенников категорий населения являются пенсионеры. На то есть несколько причин: представители старшего поколения уважают силовые структуры, опыт цифровой среды у них по сравнению с молодёжью не такой большой и они склонны доверять официальному тону. Этим аферисты и пользуются, придумывая очередную легенду для обмана.
В нашей стране активно идёт цифровизация: растёт использование «Госуслуг», онлайн-банкинга, мессенджеров. Но цифровые навыки опережают цифровую грамотность. Потому правоохранителям и приходится напоминать: силовые структуры не звонят через мессенджеры и не просят помочь в поимке недобросовестных сотрудников банков, все следственные действия проводятся только очно.
В последнее время массовым явлением стал фишинг под налоговые уведомления. «Злоумышленники маскируют такие сообщения под уведомления от ФНС, используют официальную терминологию, логотипы и даже поддельные электронные адреса, чтобы вызвать доверие и создать ощущение формальной обязательности», – рассказывает член Комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.
Чаще всего в таких письмах и сообщениях пользователей торопят, подчёркивая, что это якобы последнее предупреждение. Сопровождают они такие уведомления ссылками, по которым просят перейти для уточнения данных или немедленного погашения долга. Однако нажав на неё, человек попадает на фишинговый сайт и предоставляет аферистам доступ к своим данным, включая банковские реквизиты.
В связи с этим важно помнить, что налоговая служба никогда не работает по таким схемам и не рассылает уведомления о долгах через мессенджеры или СМС, тем более они не сопровождаются ссылками на сторонние сайты. Оперативно уточнить всю налоговую информацию можно на официальном сайте ФНС или «Госуслугах» и при любых сомнениях стоит обращаться именно туда.
Также в тренде у злоумышленников использование нейросетей для синтеза голоса и видео. Аферисты создают реалистичные аудио- и видеосообщения от имени сотрудников банков, следователей или близких людей. Это усиливает эффект психологического воздействия и снижает способность жертвы критически оценивать ситуацию. Голос внука, просящего срочно перевести деньги на лечение, синтезированный ИИ, может обойти любую логическую защиту.
Новой фазой эволюции мошенничества стали таргетированные атаки на профессионалов. Злоумышленники под видом учеников записываются на онлайн-занятия к репетиторам. После отправки преподавателем ссылки на платформу аферисты ссылаются на «проблемы с подключением» и присылают фишинговую ссылку. Жертва переходит на сайт-подделку, вводит данные учётной записи – и отдаёт мошенникам ключи от всей цифровой экосистемы, привязанной к почте.
Чтобы защититься
В конце прошлого года Правительство России разработало второй пакет мер по защите от кибермошенничества. В него вошли около 20 инициатив, которые должны усилить безопасность пользователей в цифровом пространстве и снизить для граждан риски стать жертвой аферистов. Среди новых мер – возможность установить самозапрет на звонки из-за границы, обязательная маркировка международных звонков, наказание мошенников за применение искусственного интеллекта для краж и запуск механизма внесудебной оперативной блокировки фишинговых сайтов. Законопроект внесли на рассмотрение в Государственную думу, в случае его принятия новые меры против кибермошенничества могут заработать с сентября этого года.
Вместо вывода
Кибермошенничество перестало быть «проблемой невнимательных». Это организованная индустрия с годовым оборотом в десятки миллиардов рублей, использующая передовые технологии и глубокое знание когнитивных уязвимостей человека. Сегодня жители нашей страны оказались на передовой этой борьбы не из-за особой доверчивости населения, а из-за демографических и технологических особенностей переходного периода цифровизации.
Но цифровая грамотность не индивидуальная ответственность. Она требует системных решений: упрощения верификации в госсервисах без ущерба для безопасности, блокировки фишинговых доменов на уровне провайдеров, масштабных просветительских кампаний, адаптированных под разные возрастные группы.
Пока такие меры формируются, главная защита – культура сомнения. Не стыдно переспросить, проверить, положить трубку. Стыдно молчать после потери. Каждое заявление в полицию, каждый зафиксированный случай мошенничества – это не признак наивности, а вклад в общую безопасность цифрового пространства.
Владислав Бегезов.
ПРАВИЛА
Правоохранители сводят профилактику к базовым, но жизненно важным правилам. Их стоит повторять как мантру:
- не переходите по подозрительным ссылкам, указанным в СМС-сообщениях,
- прервите разговор, если речь идёт о безопасном счёте,
- силовые структуры не звонят через мессенджеры,
- при возникновении сомнений звоните в полицию, банк или родственникам.
Для пользователей смартфонов критически важно:
- игнорировать apk-файлы из чатов, даже от знакомых. Сначала проверьте звонком,
- отключить автозагрузку файлов в мессенджерах,
- не предоставлять приложениям доступ к СМС, контактам и камере без явной необходимости;
- при подозрении на вирус немедленно включить режим полёта, удалить приложение, сбросить настройки и заблокировать карты через банк.
Универсальный совет всем людям вне зависимости от пола и возраста – руководствоваться правилом холодной головы.
Оно заключается в том, что не нужно совершать никаких действий под давлением срочности. Настоящие госорганы никогда не требуют мгновенной оплаты «по последнему предупреждению». Проверка через официальный сайт или личный визит в учреждение займёт 15 минут, но сохранит сбережения.
Областная газета



