Мошенники придумали новую схему в преддверии Дня Знаний

В преддверии учебного года специалисты вновь предупреждают о росте числа интернет-мошенничеств, связанных с образовательной сферой. Аферисты активно пользуются повышенным спросом на школьные и студенческие сервисы, создавая убедительно оформленные подделки, которым легко поверить с первого взгляда.
Отмечается, что мошенники нередко маскируют фишинговые сайты под разные сервисы и официальные ресурсы, предназначенные для студентов вузов, а также под страницы образовательных платформ и полезные онлайн-кабинеты. Пользователь может перейти по такой ссылке, не заметив подвоха, и в итоге ввести личные данные на поддельном ресурсе. В результате злоумышленники получают доступ к важной информации, которую затем используют для кражи денег или взлома аккаунтов.
Кроме того, аферисты распространяют копии банковских приложений и сервисов оплаты под предлогом оплатить кружок, внести взнос за школу или получить скидку на товары к 1 сентября. Такие предложения выглядят особенно правдоподобно на фоне сезонных расходов родителей и студентов. После ввода данных пользователь рискует передать доступ к своему счету, банковской карте или личному кабинету, даже не подозревая, что взаимодействует с поддельным сервисом.
По данным экспертов, под угрозой мошеннических атак оказываются и педагоги, которые предоставляют услуги репетиторов. Злоумышленники под видом потенциальных клиентов обращаются за консультацией и предлагают продолжить общение в Zoom, объясняя это удобством и якобы более профессиональным форматом связи. На деле же такой шаг может использоваться для того, чтобы получить доступ к устройству, данным или учетной записи преподавателя.
Эксперты советуют внимательно проверять адреса сайтов, не устанавливать приложения из сомнительных источников и не переходить по ссылкам из непроверенных сообщений. Особенно важно сохранять осторожность в период массовых скидок, школьных сборов и подготовки к учебному году, когда мошенники чаще всего используют спешку и доверчивость пользователей.
Сегодня злоумышленники все чаще используют социальную инженерию, маскируя вредоносные страницы под привычные и доверенные сервисы. После того как пользователь соглашается на предложение, мошенник отправляет ему ссылку на фишинговый сайт, который внешне имитирует видеоконференцию в Zoom и создает ощущение легитимности. На таком ресурсе человеку предлагают пройти несколько якобы обязательных проверок, а затем ввести данные для входа в Google-аккаунт, чтобы получить доступ к личной информации и связанным сервисам.
Как отмечают специалисты, на этом схема обмана не заканчивается. Уже после того как пользователь вводит учетные данные Google, поддельная страница просит ввести код подтверждения, который приходит в Telegram, хотя на самом деле он нужен злоумышленникам для перехвата и угона аккаунта в мессенджере. Таким образом, одна ошибка может привести к компрометации сразу нескольких учетных записей и потере доступа к важным перепискам, контактам и сервисам.
Эксперты RuStore и F6 подчеркивают, что особенно важно сохранять осторожность при переходе по неизвестным ссылкам и не доверять сайтам, которые требуют срочно пройти авторизацию, проверку или подтвердить личность. Не следует вводить на сомнительных ресурсах данные банковской карты, логины, пароли и коды подтверждения. Кроме того, устанавливать приложения рекомендуется только из официальных магазинов и исключительно от проверенных разработчиков, чтобы снизить риск столкновения с мошенническими схемами и защитить свои аккаунты и устройства.
Источник и фото - ria.ru






