
Злоумышленники полностью отказались от классического выманивания одноразовых паролей из СМС, сменив инструментарий для хищения средств со счетов граждан.
Новая волна социальной инженерии строится на парадоксальном психологическом приеме: преступники сами настойчиво убеждают собеседника в том, что им категорически не нужны никакие коды подтверждения, сообщает ИА DEITA.RU.
Эта фраза действует как заклинание, мгновенно снимая базовую настороженность жертвы, привыкшей к предупреждениям о защите кодов. Сценарий начинается с жесткого эмоционального прессинга во время входящего вызова о якобы подозрительной активности или несанкционированном списании крупной суммы.
Мошенники имитируют следование строгим протоколам информационной безопасности банков и госструктур. Жертву просят оставаться на линии под предлогом проверки данных внутренней службы безопасности, однако вместо тишины человек внезапно становится невольным слушателем чужой беседы.
Актеры намеренно забывают отключить микрофон и начинают громко обсуждать ситуацию между собой, упоминая необходимость экстренного подключения высокопоставленного сотрудника ФСБ в звании генерала для предотвращения госизмены.
Спустя несколько секунд тяжелого дыхания и неразборчивого шепота звонок резко обрывается. Этот звуковой хаос рассчитан на создание глубокого когнитивного диссонанса и паники, лишающей человека способности критически оценивать реальность.
Не давая жертве опомниться, спустя две-три минуты приходит поддельное уведомление, стилизованное под официальное сообщение от банка или портала госуслуг о предотвращенной попытке взлома личного кабинета.
Для спасения остатков предлагается немедленно сменить пароль по вложенной ссылке либо позвонить на указанный номер круглосуточной поддержки. Гиперссылка ведет на абсолютную визуальную копию фишингового ресурса с окном авторизации.
Параллельно раздается обратный вызов от той же группы лиц, которые извиняются за прерванную связь и предлагают помощь в «ручном режиме» через демонстрацию экрана смартфона. Обескураженный гражданин, находясь в состоянии сильного стресса, сам инициирует обратную связь и переводит собственные накопления на счета подставных лиц, искренне веря, что спасает их от кражи.
На пике манипуляции его продолжают запугивать блокировкой всех активов по 161-ФЗ и уголовным преследованием, требуя перевести кредитные средства для создания безопасного транзитного счета. Под диктовку по телефону жертва заполняет заявки на потребительские кредиты в трех-четырех различных финансовых организациях через мобильные приложения, так как собственных накоплений часто оказывается недостаточно.
Апогей операции наступает, когда аферисты переходят к оформлению долговой нагрузки. Для окончательного вывода капитала мошенники требуют установить специализированное программное обеспечение, цинично выдавая его за защищенное приложение Центрального банка России для работы с цифровым рублем или систему удаленного резервного копирования. После инсталляции удаленного доступа человека отправляют к ближайшему банкомату, где под непрерывным телефонным контролем он вынужден перечислять заемные и личные деньги на счета дропов через раздел «Платежи по реквизитам» или Систему быстрых платежей.
Автор: Дмитрий Шевченко








