Мошенники придумали новую схему в преддверии Дня Знаний
В преддверии Дня знаний специалисты по кибербезопасности традиционно фиксируют рост мошеннической активности, связанной со школьной тематикой и родительскими чатами.На этом фоне особенно важно внимательно проверять любые ссылки, файлы и уведомления, которые приходят якобы от образовательных сервисов или администрации школы. МОСКВА, 30 авг - РИА Новости. Злоумышленники перед началом учебного года создают фальшивые версии школьных электронных дневников, а также приложений с расписанием уроков, домашними заданиями и оценками, после чего распространяют их через родительские чаты под видом обновлений или новых официальных версий сервисов, сообщили РИА Новости в компаниях RuStore и F6. По словам экспертов, такие схемы особенно опасны из-за доверия пользователей к школьной переписке и привычки быстро устанавливать рекомендованные приложения, не проверяя их источник. "Злоумышленники создают поддельные версии электронных дневников, приложений с расписанием уроков и оценками, а затем распространяют их через родительские чаты под видом обновлений или новых версий официальных сервисов. После авторизации в таком приложении пользователь передает мошенникам свои учетные данные - логин и пароль", - выяснили компании. Таким образом, доступ к аккаунту может оказаться в руках аферистов, которые затем способны использовать его для дальнейших атак, кражи персональных данных или рассылки вредоносных ссылок другим участникам чата. Эксперты напоминают, что поддельные приложения нередко внешне почти не отличаются от настоящих: мошенники копируют дизайн, название и даже описание сервиса. Именно поэтому пользователям советуют устанавливать школьные приложения только из официальных магазинов, проверять разработчика, внимательно читать отзывы и не переходить по сомнительным ссылкам, особенно если они приходят в сообщениях от неизвестных отправителей или с подозрительными формулировками. Специалисты также рекомендуют родителям заранее обсудить с детьми и другими членами семьи правила цифровой безопасности, чтобы снизить риск компрометации учетных записей. Чем внимательнее пользователи относятся к проверке приложений и уведомлений, тем меньше шансов у мошенников получить доступ к личным данным и школьным сервисам.
В преддверии учебного года специалисты вновь предупреждают о росте числа интернет-мошенничеств, связанных с образовательной сферой. Аферисты активно пользуются повышенным спросом на школьные и студенческие сервисы, создавая убедительно оформленные подделки, которым легко поверить с первого взгляда.
Отмечается, что мошенники нередко маскируют фишинговые сайты под разные сервисы и официальные ресурсы, предназначенные для студентов вузов, а также под страницы образовательных платформ и полезные онлайн-кабинеты. Пользователь может перейти по такой ссылке, не заметив подвоха, и в итоге ввести личные данные на поддельном ресурсе. В результате злоумышленники получают доступ к важной информации, которую затем используют для кражи денег или взлома аккаунтов.
Кроме того, аферисты распространяют копии банковских приложений и сервисов оплаты под предлогом оплатить кружок, внести взнос за школу или получить скидку на товары к 1 сентября. Такие предложения выглядят особенно правдоподобно на фоне сезонных расходов родителей и студентов. После ввода данных пользователь рискует передать доступ к своему счету, банковской карте или личному кабинету, даже не подозревая, что взаимодействует с поддельным сервисом.
По данным экспертов, под угрозой мошеннических атак оказываются и педагоги, которые предоставляют услуги репетиторов. Злоумышленники под видом потенциальных клиентов обращаются за консультацией и предлагают продолжить общение в Zoom, объясняя это удобством и якобы более профессиональным форматом связи. На деле же такой шаг может использоваться для того, чтобы получить доступ к устройству, данным или учетной записи преподавателя.
Эксперты советуют внимательно проверять адреса сайтов, не устанавливать приложения из сомнительных источников и не переходить по ссылкам из непроверенных сообщений. Особенно важно сохранять осторожность в период массовых скидок, школьных сборов и подготовки к учебному году, когда мошенники чаще всего используют спешку и доверчивость пользователей.
Сегодня злоумышленники все чаще используют социальную инженерию, маскируя вредоносные страницы под привычные и доверенные сервисы. После того как пользователь соглашается на предложение, мошенник отправляет ему ссылку на фишинговый сайт, который внешне имитирует видеоконференцию в Zoom и создает ощущение легитимности. На таком ресурсе человеку предлагают пройти несколько якобы обязательных проверок, а затем ввести данные для входа в Google-аккаунт, чтобы получить доступ к личной информации и связанным сервисам.
Как отмечают специалисты, на этом схема обмана не заканчивается. Уже после того как пользователь вводит учетные данные Google, поддельная страница просит ввести код подтверждения, который приходит в Telegram, хотя на самом деле он нужен злоумышленникам для перехвата и угона аккаунта в мессенджере. Таким образом, одна ошибка может привести к компрометации сразу нескольких учетных записей и потере доступа к важным перепискам, контактам и сервисам.
Эксперты RuStore и F6 подчеркивают, что особенно важно сохранять осторожность при переходе по неизвестным ссылкам и не доверять сайтам, которые требуют срочно пройти авторизацию, проверку или подтвердить личность. Не следует вводить на сомнительных ресурсах данные банковской карты, логины, пароли и коды подтверждения. Кроме того, устанавливать приложения рекомендуется только из официальных магазинов и исключительно от проверенных разработчиков, чтобы снизить риск столкновения с мошенническими схемами и защитить свои аккаунты и устройства.
Источник и фото - ria.ru