secretmag.ru
Опубликовано 08 августа 2023, 16:10
2 мин.

Мошенники придумали новую схему развода. В этот раз досталось секретарям и бухгалтерам

ЦБ: мошенники выкладывают в Сеть заражённые вирусом шаблоны документов. Ничего не подозревающий человечек скачивает файлы, чтобы использовать их в работе, и запускает вредный вирус на свой компьютер. А он уже может и данные украсть, и даже деньги — просто подменив пару строк в платёжке. И потом попробуй докажи, что не верблюд.

Центробанк России предупредил пользователей Сети о новой схеме мошенничества, с помощью которой аферисты могут проникать на чужие устройства и делать там что угодно. В первую очередь от них страдают бухгалтеры, секретари, специалисты по отчётности и другие люди, близко знакомые с документооборотом.

Как работает новая схема?

  1. Мошенники создают сайты, подозрительно похожие на официальные государственные или известных справочно-правовых систем, куда выкладывают шаблоны документов. Но в файлах уже есть вирус, который дальше поразит компьютер. Причём мошенники используют метод SEO-poisoning (отравление поисковой выдачи), которая позволяет им подниматься в топ выдачи вместо реальных и безопасных вариантов.

  2. Пользователь лезет в поисковик, чтобы найти шаблон нужного документа, находит и скачивает, но уже заражённый вирусом. Он запускает программу удалённого доступа на компьютере и может менять банковские реквизиты в платёжках, и тогда деньги идут не поставщику или подрядчику, а мошенникам. Причём вскрывается эта проблема далеко не сразу. К тому же хакеры могут просто заблокировать компьютер и дать доступ только за деньги.

Как обезопасить себя от хакеров

  • На компьютере (и телефоне) должен быть антивирус с актуальными и обновлёнными базами.
  • Запретите автоматическую установку и запуск разных программ.
  • Проверяйте, откуда качаете файлы — сайт мошенников может отличаться одним или парой символов. К тому же госсайты отмечены синим кружком с галочкой.
  • В адресной строке сайта должен быть замочек — значок безопасного соединения. Если его нет, то к сайту стоит отнестись со здравой долей подозрения.
  • Важен и формат документа. Наиболее безопасные — pdf, docx, xlsx, jpg, png.

Три главных правила против мошенников

Аферисты с каждым разом придумывают всё больше способов обдурить людей, поэтому нужно всегда быть начеку. Но есть три золотых правила, выполняя которые можно уже неплохо себя обезопасить.

  1. Не открывать файлы от неизвестных контактов, а от известных — только тогда, когда они точно не ведут себя странно. В таких файлах могут быть вирусы, а вашего знакомого легко могут взломать.

  2. Не верить, если звонят будто бы из банка или следственных органов. Лучше всегда положить трубку и перезвонить по проверенному номеру — найти его можно в Сети.

  3. Не соглашаться на скидки. Если товар нужно купить прямо сейчас и тогда будет скидка в 50% и больше — это, скорее всего, мошенники. А если нужно отправить свои данные (имя и «мыло») для получения подарочка, то, вероятно, идёт сбор данных, чтобы потом надоедать вам спамом.