Новая ловушка для покупателей: как мошенники в чатах маркетплейсов выманивают коды доступа к вашим деньгам.

Новая ловушка для покупателей: как мошенники в чатах маркетплейсов выманивают коды доступа к вашим деньгам.
Самое популярное
15.10
Маркетплейсы теряют позиции: как эффект Садовода меняет поведение покупателей
15.10
Ozon пересмотрел тарифы: продавцам придется платить больше за продажу и размещение
15.10
Малогабаритные грузы набирают популярность: доставка выросла в два раза за год
15.10
Железнодорожный хаб Хоргос установил рекорд по объему перевозок между Китаем и Европой
15.10
На границе с Китаем заработал новый пункт пропуска для проекта подводного газопровода
15.10
Минфин и ЕЭК уточнили: роялти при импорте включаются в таможенную стоимость полностью
Wildberries предупреждает о новой мошеннической схеме: злоумышленники через чаты приложений выманивают коды из СМС, представляясь поддержкой. Никогда не сообщайте коды из СМС третьим лицам. Советы по безопасности.

Специалисты по цифровой безопасности крупнейшего маркетплейса Wildberries зафиксировали новую, крайне изощренную схему мошенничества, которая нацелена на клиентов онлайн-сервисов. Атака стала возможной благодаря функции внутренних чатов, которая реализована во многих приложениях для общения между пользователями и, как оказалось, может быть использована злоумышленниками для введения людей в заблуждение.

Особенность новой схемы заключается в ее камуфляже под легальное общение со службой поддержки. Мошенники активно используют взломанные аккаунты реальных пользователей, чтобы их сообщения не вызывали подозрений. Для большей убедительности они устанавливают на аватарку логотип компании, от имени которой якобы действуют. Таким образом, в чате приложения банка, сервиса доставки, площадки объявлений или транспортной компании пользователь получает сообщение от «сотрудника», который просит срочно предоставить конфиденциальную информацию.

Сценарий развития событий всегда следует определенному алгоритму. Сначала злоумышленник входит в доверие, представляясь специалистом технической поддержки. Затем он сообщает о некой неотложной проблеме, требующей немедленного решения: например, «продление срока действия карты», «блокировка подозрительной операции» или «подтверждение личности для предотвращения взлома». Под этим предлогом мошенник просит жертву сообщить ему код, который придет в ближайшей СМС-сообщении, уверяя, что это стандартная процедура проверки.

Ключевая ошибка пользователя, которая приводит к финансовым потерям, – это передача данного кода в чат. На самом деле, этот цифровой комбинаций является одноразовым паролем для подтверждения финансовой транзакции (например, перевода крупной суммы) или для авторизации в критически важных сервисах, таких как портал «Госуслуги». Передавая его третьему лицу, человек фактически самостоятельно предоставляет злоумышленнику ключ к своим деньгам или персональным данным.

Эксперты подчеркивают фундаментальное правило кибербезопасности: коды из СМС – это строго конфиденциальная информация. Их нельзя раскрывать ни при каких обстоятельствах. Ни один официальный сотрудник банка, маркетплейса или любого другого легального сервиса никогда и ни под каким предлогом не будет запрашивать у клиента эти данные по телефону, в мессенджерах или чатах. Сам факт такого запроса является стопроцентным признаком мошенничества.

Что же делать, если человек все же стал жертвой обмана? В такой ситуации важно действовать быстро и последовательно. В первую очередь, необходимо немедленно связаться со службой поддержки того сервиса, в чате которого произошло общение, но только через официальные каналы связи, указанные на сайте компании, а не через тот же сомнительный чат. Параллельно нужно позвонить в банк, выпустивший карту, по номеру, указанному на ее обороте, чтобы заблокировать карту и оспорить несанкционированные операции. Также следует написать заявление в правоохранительные органы и в поддержку платформы, где была совершена оплата, если деньги успели списать.

Появление подобных схем свидетельствует о том, что киберпреступники постоянно адаптируются к мерам безопасности и ищут новые уязвимости, которыми часто становится человеческий фактор – излишняя доверчивость или недостаточная осведомленность. В связи с этим, компания Wildberries призывает всех пользователей проявлять бдительность и распространять информацию о новых угрозах среди своих близких, особенно среди пожилых людей, которые могут быть менее осведомлены о цифровых рисках.

Сейчас читают