
Пользователей облачных сервисов атакует новая схема интернет-мошенничества. О рисках предупредил Центр прогнозирования преступных угроз при Генеральной прокуратуре: злоумышленники рассылают поддельные уведомления о якобы переполненном облачном хранилище, сообщает SotReport.kz.
Сообщения приходят в виде писем, SMS и push-уведомлений и полностью имитируют официальные сервисы. В них говорится о блокировке аккаунта и угрозе удаления фотографий, видео и документов.
Давление на срочность
Ключевой элемент схемы - создание паники. Пользователю предлагают срочно перейти по ссылке, чтобы «увеличить объём хранилища», «обновить платёжные данные» или «восстановить доступ».
Внешне такие уведомления неотличимы от оригинальных: используются логотипы, фирменный стиль и даже похожие адреса отправителей.
Как работает схема
После перехода по ссылке человек попадает на фишинговый сайт, копирующий интерфейс настоящего сервиса.
На этой странице жертву просят ввести:
- логин и пароль;
- данные банковской карты;
- коды подтверждения.
Все введённые данные автоматически попадают к мошенникам, которые получают доступ как к аккаунтам, так и к финансовым средствам.
По данным специалистов, подобные схемы распространяются не только под видом iCloud, но и других популярных сервисов - Google Drive, «Яндекс Диск», облака Mail.ru.
Массовый характер угрозы
Отмечается, что рассылки носят массовый характер и нацелены на пользователей смартфонов, прежде всего iPhone. При этом сама схема универсальна и может применяться к любым облачным платформам.
Фактически речь идет о классическом фишинге, замаскированном под уведомления об утрате доступа к личным данным - одном из самых чувствительных триггеров для пользователей.
Как защититься
В Генпрокуратуре рекомендуют:
- не переходить по ссылкам из «срочных» сообщений;
- проверять состояние аккаунта только через официальные приложения и сайты;
- не вводить логины и пароли на сторонних страницах;
- включить двухфакторную аутентификацию;
- использовать уникальные пароли для разных сервисов.
При малейшем подозрении на взлом необходимо сразу сменить пароль и завершить все активные сессии.
Ключевое правило - не доверять уведомлениям о блокировке и удалении данных, если они пришли вне официальных каналов. Именно на страхе потерять информацию сегодня строятся новые схемы цифрового мошенничества.
ЧИТАЙТЕ ТАКЖЕ: МФО под проверкой: КГД выявил схемы ухода от НДС на миллиарды тенге
Мы в социальных сетях