Не перезвонили мошенникам? Теперь вам могут прислать фотографию собственного дома

1820
Не перезвонили мошенникам? Теперь вам могут прислать фотографию собственного дома

После неудачной приманки преступники подключают новые аккаунты, меняют роли и переходят к прямым угрозам.

image

Мошенники придумали многоступенчатую атаку, в которой одно тревожное сообщение быстро превращается в поток угроз от нескольких аккаунтов. Пользователя пугают налоговой задолженностью, «взломом» Госуслуг и кредитом на 2,2 млн рублей, а при дальнейшем сопротивлении могут прислать фотографию дома. Весь сценарий должен закончиться звонком в преступный колл-центр.

Специалисты F6 зафиксировали FakeHack как минимум с конца августа 2026 года. В отличие от обычной фишинговой рассылки, новая схема продолжается после первой неудачной попытки. Преступники усиливают давление, подключают дополнительные аккаунты и разыгрывают историю о краже персональных данных.

Атака начинается с сообщения от аккаунта с вымышленными именем и отчеством. Фотографию профиля украшает символика государственного ведомства, а текст напоминает официальное уведомление. Отправитель предупреждает о «неисполненных налоговых обязательствах» и предлагает проверить сведения по сокращенной ссылке вида clck.ru/XXXXX.

Ссылка ведет на фальшивую страницу ведомства без доменного имени, в адресной строке виден лишь числовой IP-адрес. Сайт показывает шестизначный код и просит ввести те же цифры в расположенное ниже поле. Затем страница сообщает, что «код из СМС» якобы использовали преступники, а учетную запись Госуслуг взломали.

После ложного предупреждения сайт выводит номера «службы поддержки». Звонки принимает оператор мошеннического колл-центра, который продолжает обман уже по телефону.

Сценарий относится к обратному звонку. Преступники добиваются, чтобы человек самостоятельно набрал указанный номер. Подобный прием помогает обходить антифрод-системы, блокирующие подозрительные входящие вызовы.

Если первая попытка не срабатывает, начинается новая волна сообщений. Атака может идти с трех и более аккаунтов. Один отправитель предупреждает об удалении учетной записи через 24 часа, другой сообщает о подозрительной активности, а последующие сообщения приходят якобы от службы поддержки или отдела безопасности.

Мошенники утверждают, что посторонние выгрузили паспортные данные, СНИЛС, ИНН, электронную трудовую книжку и справку 2-НДФЛ, а также получили сведения о месте жительства и недвижимости. Поток уведомлений должен убедить пользователя, что преступники действительно захватили учетную запись.

Следующее сообщение предупреждает о заявке на кредит размером 2 200 000 рублей. Злоумышленники угрожают возложить финансовую ответственность на владельца личного кабинета, если пользователь срочно не свяжется с «горячей линией».

При дальнейшем отказе начинается третья волна атаки. Преступники меняют роли и пишут уже от имени людей, якобы взломавших Госуслуги. В ход идут грубые угрозы, обещания навесить кредиты и фотографии дома пользователя.

Адреса злоумышленники получают из мошеннических систем управления клиентами, куда попадают сведения из утекших баз данных. Фотографии зданий преступники находят в открытых источниках. Подобное сообщение может создать впечатление, что отправитель следит за человеком или располагает доступом к государственным сервисам.

Главная цель всех этапов остается прежней: заставить пользователя перезвонить. Во время разговора мошенники могут обвинить собеседника в финансировании террористов или ВСУ, потребовать «задекларировать» либо «спасти» деньги и ценности. Отдельные сценарии включают опасные предложения от лжесотрудников спецслужб и попытки склонить человека к диверсии или другому преступлению.

Получателю подозрительных сообщений не следует открывать ссылки и звонить по указанным номерам. Проверять налоговые начисления и состояние учетной записи нужно только через официальное приложение или самостоятельно введенный адрес сервиса. В настройках Госуслуг стоит просмотреть активные сеансы и удалить незнакомые устройства при обнаружении посторонних подключений.

Коды из СМС и приложений нельзя вводить на незнакомых страницах или передавать собеседнику. Для связи с ведомством подходят только контакты с официального сайта. Срочность, угрозы, сообщение о кредите и требование немедленно перезвонить служат признаками обмана, даже если отправитель знает адрес, паспортные сведения или другие личные данные.

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама