Мошенники переоделись в курьеров
Мошенники начали активно использовать новый способ обмана россиян, представляясь сотрудниками служб доставки и предлагая получить несуществующий заказ прямо на дом. Об этом агентству «Прайм» рассказал Яков Филевский, эксперт по социотехническому тестированию из Angara Security.
По словам специалиста, подобные схемы с «поддельными» посылками существуют с 2023 года. Ранее злоумышленники отправляли наложенные посылки, вынуждая получателя оплачивать товар, которого тот не заказывал. С усилением цифровой безопасности — в частности, внедрением двухфакторной аутентификации на «Госуслугах» и других платформах — мошенники стали охотиться за SMS-кодами, особенно у тех, кто не ограничил возможность оформления кредитов на своё имя.
Одна из последних уловок — звонки якобы от сотрудников склада маркетплейса. Преступники называют адрес получателя и предлагают подтвердить доставку. После согласия они просят ввести или продиктовать код из SMS — именно он даёт им доступ к аккаунтам или позволяет оформить займ.
Филевский считает, что данные могут утекать не только через хакерские атаки, но и благодаря инсайдерам в логистических компаниях. Мошенники также используют проверенные приёмы социальной инженерии:
— вызывают доверие, используя известные бренды (например, СДЭК, Boxberry),
— создают ощущение срочности, обещают подарки,
— ведут разговор вежливо, будто по сценарию, называя имя собеседника и другие личные данные.
«Когда человек слышит своё имя и ждет доставку, эмоции берут верх над логикой — он действует на автомате», — объясняет эксперт.
Чтобы защититься, Филевский рекомендует:
— проверять информацию о доставке исключительно через официальные приложения,
— не принимать звонки через мессенджеры и социальные сети от незнакомых номеров,
— никогда и никому не сообщать коды из SMS, даже если звонок кажется убедительным.
«SMS-код — это красный флажок. Он предназначен только для владельца телефона. Его нельзя передавать никому — ни по телефону, ни по переписке», — подчёркивает эксперт. Особенно важно, по его мнению, обучать основам цифровой безопасности пожилых людей и подростков — именно они чаще всего становятся жертвами таких схем.