Мошенники придумали новую схему в преддверии Дня Знаний
В преддверии Дня знаний тема цифровой безопасности становится особенно актуальной, поскольку именно в этот период родители и школьники чаще всего пользуются образовательными сервисами.МОСКВА, 30 авг - РИА Новости. Злоумышленники перед началом учебного года создают поддельные версии школьных электронных дневников, приложений с расписанием уроков и оценками, а затем распространяют их через родительские чаты, маскируя вредоносные программы под обновления или новые версии официальных сервисов, сообщили РИА Новости в компаниях RuStore и F6.По данным специалистов, такие приложения внешне могут быть очень похожи на настоящие, поэтому пользователь не всегда сразу замечает подмену. Мошенники рассчитывают на доверчивость родителей, которые стремятся быстрее установить удобный сервис для контроля успеваемости, домашних заданий и школьного расписания. После авторизации в таком приложении человек фактически передает злоумышленникам свои учетные данные — логин и пароль, которые затем могут быть использованы для кражи информации или дальнейших мошеннических действий.Эксперты предупреждают, что подобные схемы особенно опасны из-за массового распространения через знакомые каналы общения, где сообщения вызывают больше доверия. Чтобы снизить риски, рекомендуется устанавливать приложения только из официальных магазинов, внимательно проверять название разработчика, читать отзывы и не переходить по ссылкам из сомнительных сообщений. Чем осторожнее пользователи относятся к любым “обновлениям”, тем сложнее злоумышленникам получить доступ к личным данным.
В преддверии учебного сезона эксперты предупреждают, что злоумышленники активно используют тему образования для обмана пользователей. Особенно часто они подделывают популярные онлайн-сервисы, создают фальшивые страницы вузов и другие официальные ресурсы, чтобы вызвать доверие у студентов и их родителей.
Отмечается, что мошенники также маскируют фишинговые сайты под различные сервисы и официальные ресурсы для студентов вузов. Зачастую такие страницы выглядят почти идентично настоящим: на них копируют логотипы, фирменный стиль и даже формулировки, которые используются на подлинных порталах.
Кроме того, аферисты могут распространять копии банковских приложений или сервисов оплаты под предлогом "оплатить кружок", "внести взнос за школу", "получить скидку на товары к 1 сентября". После ввода данных пользователь рискует передать доступ к счету. Специалисты советуют внимательно проверять адрес сайта, источник ссылки и не устанавливать приложения из сомнительных источников, даже если предложение кажется выгодным или срочным.
По данным экспертов, под угрозой мошеннических атак находятся и педагоги, которые предлагают услуги репетиторов. Так, злоумышленники под видом клиента просят о консультации и предлагают сделать это в Zoom - якобы в бизнес-версии удобнее общаться. На самом деле подобные сценарии нередко используются для того, чтобы выманить личные данные, получить доступ к устройству или перенаправить человека на поддельный ресурс.
Эксперты подчеркивают, что в подобных случаях важно сохранять бдительность, не переходить по подозрительным ссылкам и перепроверять любые предложения, связанные с оплатой, регистрацией или удаленной консультацией. Чем осторожнее пользователь относится к неизвестным сайтам и сообщениям, тем ниже риск стать жертвой мошенников.
Сегодня мошенники все чаще используют многоступенчатые схемы, маскируя вредоносные страницы под привычные и доверенные сервисы. После того как пользователь соглашается на взаимодействие, злоумышленник отправляет ему ссылку на фишинговый сайт, который внешне имитирует видеоконференцию в Zoom. На такой странице жертве предлагают пройти несколько якобы обязательных проверок, а затем ввести данные для входа в Google-аккаунт.
На следующем этапе афера становится еще опаснее: сразу после ввода учетных данных Google поддельная страница просит указать код подтверждения, который приходит в Telegram. Именно этот код нужен злоумышленникам, чтобы получить доступ уже к мессенджеру и фактически перехватить аккаунт пользователя. По словам представителей компаний, подобные схемы рассчитаны на доверчивость и невнимательность, поэтому могут быть особенно эффективны, если человек не замечает подмену сайта.
Эксперты RuStore и F6 подчеркивают, что нельзя вводить данные банковской карты, логины, пароли и коды подтверждения на подозрительных ресурсах или сайтах с сомнительной репутацией. Кроме того, рекомендуется устанавливать мобильные приложения только из официальных магазинов и выбирать программы исключительно от проверенных разработчиков. Важно также внимательно проверять адрес сайта, не переходить по случайным ссылкам и сохранять осторожность при любых запросах на авторизацию или подтверждение личности.
Источник и фото - ria.ru