фото: сгенерировано с помощью ИИ

Пользователей облачных сервисов атакует новая схема интернет-мошенничества. О рисках предупредил Центр прогнозирования преступных угроз при Генеральной прокуратуре: злоумышленники рассылают поддельные уведомления о якобы переполненном облачном хранилище, сообщает SotReport.kz.

Сообщения приходят в виде писем, SMS и push-уведомлений и полностью имитируют официальные сервисы. В них говорится о блокировке аккаунта и угрозе удаления фотографий, видео и документов.

Давление на срочность

Ключевой элемент схемы - создание паники. Пользователю предлагают срочно перейти по ссылке, чтобы «увеличить объём хранилища», «обновить платёжные данные» или «восстановить доступ».

Внешне такие уведомления неотличимы от оригинальных: используются логотипы, фирменный стиль и даже похожие адреса отправителей.

Как работает схема

После перехода по ссылке человек попадает на фишинговый сайт, копирующий интерфейс настоящего сервиса.

На этой странице жертву просят ввести:

  • логин и пароль;
  • данные банковской карты;
  • коды подтверждения.

Все введённые данные автоматически попадают к мошенникам, которые получают доступ как к аккаунтам, так и к финансовым средствам.

По данным специалистов, подобные схемы распространяются не только под видом iCloud, но и других популярных сервисов - Google Drive, «Яндекс Диск», облака Mail.ru.

Массовый характер угрозы

Отмечается, что рассылки носят массовый характер и нацелены на пользователей смартфонов, прежде всего iPhone. При этом сама схема универсальна и может применяться к любым облачным платформам.

Фактически речь идет о классическом фишинге, замаскированном под уведомления об утрате доступа к личным данным - одном из самых чувствительных триггеров для пользователей.

Как защититься

В Генпрокуратуре рекомендуют:

  • не переходить по ссылкам из «срочных» сообщений;
  • проверять состояние аккаунта только через официальные приложения и сайты;
  • не вводить логины и пароли на сторонних страницах;
  • включить двухфакторную аутентификацию;
  • использовать уникальные пароли для разных сервисов.

При малейшем подозрении на взлом необходимо сразу сменить пароль и завершить все активные сессии.

Ключевое правило - не доверять уведомлениям о блокировке и удалении данных, если они пришли вне официальных каналов. Именно на страхе потерять информацию сегодня строятся новые схемы цифрового мошенничества.

ЧИТАЙТЕ ТАКЖЕ: МФО под проверкой: КГД выявил схемы ухода от НДС на миллиарды тенге