Сначала аферисты угоняют Telegram-аккаунты россиян под предлогом заполнения резюме. Для этого создают объявления о вакансиях с высокой зарплатой и привлекательными условиями. Откликнувшимся людям присылают ссылку на фишинговый ресурс для якобы заполнения резюме.
На первой странице нужно оставить личные данные, на второй — навыки и опыт, а на третьей выскакивает объявление: «Резюме готово! Для подтверждения отправки резюме вам нужно пройти авторизацию через Telegram».
Открывается поле, в котором нужно ввести номер телефона. После ввода следует написать код из СМС от Telegram. Если человек выполнит эти условия, то мошенники получат доступ к его аккаунту и контактам.
Потом злоумышленники делают рассылку по списку контактов с предложением пройти опрос от «Единой России» за пять тысяч рублей. Для этого нужно скачать мобильное приложение, в котором скрыт Android-троян. Если человек установит его на гаджет, злоумышленники получат доступ к его банковским счетам.
«Если у пользователя устройство на iOS, то установить приложение он не сможет: ему предложат пройти опрос и заполнить фишинговую форму, включая номер банковской карты», — объяснили в F6.
Эксперты заметили такую схему впервые. Ее начали использовать с 20 февраля. За три недели аферисты смогли обмануть 770 соискателей, у которых украли 5,92 миллиона рублей. Средняя сумма ущерба — 7,6 тысячи рублей.
Мошенники придумали новую схему против ищущих работу россиян. За три недели им удалось похитить почти шесть миллионов рублей. Об этом РБК сообщили специалисты компании по информбезопасности F6.