Мошенники начали использовать новую легенду, чтобы получить доступ к телефонам россиян. Они представляются сотрудниками поликлиник или госучреждений и предлагают установить обновление для «Госуслуг» или ЕМИАС. Об этом 7 октября «Известиям» рассказал эксперт по информационной безопасности «Контур.Егида» и Staffcop Юрий Драченин.

Злоумышленники отправляют ссылку или файл, который выдают за обновление приложения. После установки вредоносная программа может получить доступ к СМС, уведомлениям, файлам, микрофону и контактам. С ее помощью преступники способны перехватывать коды подтверждения и получать доступ к переписке и другим данным.
«Если вам звонят и предлагают что-то установить или обновить на телефоне, делать этого не надо. «Госуслуги», ЕМИАС и другие нормальные приложения не обновляются через файл, который прислал человек в мессенджере после телефонного разговора», — подчеркнул эксперт.
Обычно разговор строится на срочности. Мошенник может заявить, что без обновления перестанет работать какая-либо услуга. При этом даже официальный на вид номер телефона не подтверждает, что звонок действительно поступил от нужной организации. Иногда злоумышленники предлагают перезвонить по продиктованному номеру, чтобы якобы отменить «цифровую доверенность».
«Перепроверять нужно не только входящие звонки. Если вам прислали номер поликлиники, банка или налоговой, не нужно звонить по нему. Лучше самостоятельно найти официальный номер организации и связаться с ней по нему», — посоветовал Драченин.
Если вредоносный файл уже установлен, эксперт рекомендует отключить телефон от сети и с другого устройства сменить пароли от банковских приложений и «Госуслуг». Также следует проверить активные сеансы и завершить подозрительные. При компрометации СМС-кодов необходимо связаться с банком и службой поддержки соответствующих сервисов.
Для защиты аккаунтов Драченин советует использовать разные пароли и двухфакторную аутентификацию, а также установить PIN-код на SIM-карту. Дополнительными мерами могут стать самозапрет на оформление кредитов и функция доверенного контакта для восстановления доступа к «Госуслугам».
6 октября эксперт по кибербезопасности Семен Тютюев сообщил еще об одной схеме. Мошенники предлагают россиянам получить якобы зарубежное наследство в криптовалюте, а затем требуют оплатить различные комиссии за перевод средств.
Чтобы не стать жертвой подобных атак, обновления следует устанавливать только через официальные магазины приложений. Неизвестные файлы и ссылки, полученные после звонков или сообщений от незнакомцев, открывать не следует.
Читать по теме: Мошенники заставили дочь экс-мэра Уфы вынести из дома 22 млн рублей.



