Мошенники начали звонить школьным выпускникам и их родителям, представляясь сотрудниками Министерства просвещения или членами экзаменационных комиссий. Злоумышленники требуют срочной регистрации на фиктивном «портале сдачи ЕГЭ» и просят сообщить код из сообщения СМС, якобы необходимого для подтверждения личности. Как сообщил РИА Новости Антон Немкин, член Комитета Госдумы по информационной политике и федеральный координатор проекта «Цифровая Россия», эта схема уже активно используется.
Депутат подчеркнул, что новый вид мошенничества специально рассчитан на школьников и их родителей, находящихся в напряжённой обстановке из-за подготовки к экзаменам.
По его словам, коды из СМС в таких случаях представляют собой одноразовые пароли, которые отправляют реальные сервисы для подтверждения различных операций или авторизации. Мошенники могут использовать эти данные для получения доступа к личным кабинетам, электронным дневникам, аккаунтам на «Госуслугах» или даже банковским приложениям.
Такие действия грозят утечкой личной информации и финансовыми потерями. Немкин акцентировал внимание на том, что сотрудники государственных организаций никогда не запрашивают коды из СМС по телефону, особенно в настойчивой или угрожающей форме.
Все вопросы, связанные с регистрацией на ЕГЭ, решаются централизованно через школы, с участием родителей или законных представителей. Любые подобные звонки необходимо сразу же прерывать и сообщать о случившемся в школу или департамент образования для уточнения.
Депутат также отметил важность профилактических бесед с учащимися. Школьникам необходимо разъяснить, что любые телефонные запросы паролей, кодов и другой личной информации всегда являются признаком мошенничества.
Родителям рекомендуется проявлять бдительность: включить двухфакторную аутентификацию на аккаунтах детей, ограничить доступ к финансовым приложениям на их смартфонах и внимательно отслеживать подозрительные звонки и сообщения. Однако лучшей защитой остается осведомленность. Чем больше ребёнок знает о методах мошенников, тем меньше вероятность, что он станет их жертвой, заключил Немкин.
Эти правила распространяются также на приватную информацию: адреса и телефоны родственников, геолокацию и маршруты поездок.
По данным управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД России, сложные многокомпонентные атаки зачастую начинаются именно с выманивания кода авторизации и последующей имитации взлома аккаунта пользователя.
На первом месте — сообщения от имени маркетплейсов и служб доставки. Злоумышленники уведомляют о доставке посылки и просят подтвердить личность для передачи отправления курьеру.
На третьем месте — мошенничество от имени медицинских организаций. Мошенники могут сообщить о записи на прием, требуя подтвердить личность кодом из SMS.
Четвертый популярный сценарий — звонок от имени «Почты России» с информацией о заказном письме и предложением авторизоваться через чат-бот для получения трек-номера, что может быть попыткой кражи данных.
Пятый метод — это обман от имени образовательных учреждений. Мошенники используют схему с образовательными учреждениями, сообщая жертве, что она не прошла аттестацию и не будет допущена к экзамену. Для исправления ситуации предлагают пройти тест на сайте, что может быть попыткой украсть личные данные или деньги.
Запрос кода из СМС – под предлогом подтверждения записи просят назвать код, который приходит на телефон (это может быть код входа в «Госуслуги» или подтверждения перевода).