Основной «медицинской» схемой нынешнего осеннего сезона станет звонок из «поликлиники». В рамках этой стратегии мошенники связываются с жертвой и представляются сотрудниками медучреждения, сообщая, что очередь переполнилась, открылось новое окно для записи или изменились правила вакцинации.
Далее следует предложение записаться прямо сейчас, но для этого просят назвать несколько цифр из СМС, которые приходят якобы для подтверждения записи через «Госуслуги». На самом деле эти коды дают доступ к настоящему аккаунту жертвы. Человека торопят, говорят, что место вот-вот займут, и он, не перепроверяя, выполняет просьбу , – рассказали в пресс-службе облправительства.
Другая вероятная схема, – это фишинговые уведомления о вакцинации от гриппа, якобы отправленные от «Госуслуг» или поликлиник. После перехода по ссылке на поддельный сайт жертву просят ввести логин и пароль, а затем также поступает звонок с требованием назвать код из СМС для подтверждения записи. Далее подключаются «сотрудники правоохранительных органов» и начинают угрожать из-за передачи кода мошенникам.
Отдельный сценарий – фальшивые чаты, боты и аккаунты медицинских организаций в мессенджерах. Злоумышленники могут использовать уже известные им ФИО, дату рождения или название поликлиники. Наличие таких данных не подтверждает подлинность сообщения: они могли попасть к мошенникам из прежних утечек или других источников.
Вероятны и схемы с вредоносными файлами или приложениями под видом медицинского документа, результатов обследования либо сервиса для записи. Сам переход по ссылке обычно еще не означает автоматического заражения устройства. Опасность возникает, когда пользователя убеждают скачать и запустить файл, установить приложение из неизвестного источника или предоставить ему расширенные разрешения.
Наконец, «медицинская легенда» может быть только первым этапом многоходовой атаки. После ввода данных на поддельном сайте человеку звонят под видом сотрудников технической поддержки, банка или правоохранительных органов, сообщают о компрометации аккаунта и убеждают перевести деньги на «безопасный счет».
Мошеннические схемы на тему здоровья и сезона простуд рассчитаны на широкую аудиторию, однако в зоне повышенного риска находятся люди, которые особенно заинтересованы в медицинских услугах: пенсионеры, родители маленьких детей и люди с хроническими заболеваниями.
Злоумышленники используют доверие к официальной информации и актуальность сезонных медицинских услуг. В результате атакующие могут получить доступ к учетным записям, похитить деньги, оформить кредит или собрать сведения для последующих атак.
Для того, чтобы защититься от подобных угроз, специалисты советуют соблюдать определенные правила безопасности. Рекомендуется не вводить личные данные на сомнительных сайтах и не отвечать на подозрительные звонки. Если письмо вызывает вопросы, стоит позвонить в медучреждение самостоятельно по номеру с официального сайта. Кроме того, не лишним будет установить на все устройства надежное защитное решение, которое будет блокировать подозрительные попытки перехода.
Если же данные учетной записи уже были введены на вызывающей сомнения странице, нужно как можно быстрее сменить пароль через официальный портал и обратиться в его службу поддержки. Если были раскрыты реквизиты карты или подтверждена финансовая операция, необходимо немедленно связаться с банком по официальному номеру и заблокировать карту.