Социальная инженерия нового поколения идёт через встроенные сервисы iOS.
Мошенники начали активно использовать видеозвонки FaceTime, чтобы вызывать у людей больше доверия. Об этом рассказал глава комитета Госдумы по вопросам собственности, член Национального финансового совета Банка России Сергей Гаврилов. По его словам, популярность сервиса выросла на фоне ограничений и замедлений звонков в Telegram и WhatsApp, и злоумышленники этим пользуются: многие пользователи переключились на встроенную видеосвязь iOS, а формат «лицом к лицу» снижает критичность восприятия.
Схема обычно строится вокруг тревожного повода — «подозрительная операция по счёту», «попытка взлома аккаунта», «проверка по делу с вашими данными». Затем жертве предлагают перейти именно на FaceTime: «так безопаснее» и «так убедитесь, что я настоящий сотрудник». Дальше включается социальная инженерия: человека уговаривают показать экран. В этот момент аферисты получают доступ к одноразовым кодам, push-уведомлениям банка и подсказкам с логинами и паролями. Есть и другой сценарий: во время видеозвонка показывают «документы» — якобы удостоверение, бейдж или служебное письмо. На камере это выглядит убедительно, и люди нередко начинают беспрекословно выполнять указания. Иногда присылают ссылку-приглашение в «конференцию», замаскированную под уведомление от банка или госоргана, после чего разговор и давление начинаются сразу.
Опасность схемы усиливает то, что FaceTime использует сквозное шифрование. Для пользователя это плюс, но для следствия — дополнительная сложность: оперативно получить данные о звонке труднее, расследования затягиваются, а преступники рассчитывают на скорость — чем быстрее удастся вывести деньги или оформить кредит, тем меньше шансов их остановить.
Правоохранительные органы и Банк России неоднократно предупреждали: банки, госструктуры и силовые ведомства не ведут разбирательства по FaceTime. Официальные уведомления приходят через личный кабинет банка, портал госуслуг или в письменном виде. Если дело касается денег, проверяйте информацию только по номеру банка, указанному на карте или на официальном сайте. Любые подозрительные приглашения в FaceTime можно заблокировать и пожаловаться в службу поддержки Apple.
Мошенники быстро подстраиваются под современные сервисы: сегодня это FaceTime, завтра — другой видеомессенджер. К внезапным видеозвонкам стоит относиться критически. Даже если на экране — уверенный голос и «официальная» форма, безопаснее завершить разговор и перепроверить все по независимым каналам, чем поддаться убедительной имитации и потерять сбережения.