Онлайн-мошенничество становится всё более убедительным, поскольку мошенники часто используют знакомые имена, социальные связи и повседневные ситуации, чтобы завоевать доверие. Одним из примеров является мошенничество с текстовыми сообщениями под названием «Frnds of Frnds» или «Friends of Friends», в котором преступники притворяются, что отправляют обычное приглашение на мероприятие, но на самом деле используют его как уловку для кражи учетных данных.
Обычно это мошенничество проявляется в виде текстового сообщения или электронного письма с приглашением на вечеринку, свадьбу, выпускной, торжество или другое общественное мероприятие. Поскольку сообщение может казаться присланным кем-то из ваших знакомых, многие люди не сразу подозревают, что это может быть попыткой фишинга.
Мошенничество, как правило, строится по простой, но эффективной схеме:
Жертва получает сообщение, которое выглядит как электронное приглашение. В нём может быть написано что-то вроде:
Сообщение часто содержит ссылку для просмотра приглашения или подтверждения участия.
Основной трюк этой аферы — социальная инженерия. Вместо того чтобы отправлять случайное сообщение, мошенники могут использовать имя реального друга, бывшего коллеги, соседа или кого-то, с кем вы общались ранее.
Увидев знакомое имя, вы можете посчитать приглашение подлинным. Однако человек, чьё имя используется, может и не подозревать о существовании этого сообщения. Во многих случаях мошенники получают имена из утечек данных, взломанных аккаунтов, профилей в социальных сетях или списков контактов предыдущих жертв.
После нажатия на ссылку в приглашении пользователи могут быть перенаправлены на поддельный веб-сайт, оформленный так, чтобы выглядеть как легитимный сервис приглашений, почтовый провайдер или платформа для проведения мероприятий.
На этой странице вам может быть предложено:
Именно в этом и заключается опасность. Легитимный онлайн-сервис рассылки приглашений обычно не требует от вас ввода личного пароля к электронной почте только для просмотра приглашения.
Если вы введете свои данные, мошенники могут получить доступ к вашей электронной почте или другим учетным записям. Скомпрометированная учетная запись электронной почты может быть особенно ценной, поскольку преступники могут использовать её для:
Именно поэтому такие мошеннические схемы часто быстро распространяются. Одна взломанная учетная запись может стать отправной точкой для множества новых фишинговых атак.
Хотя эти сообщения могут выглядеть правдоподобно, есть несколько признаков, которые помогут вам их распознать.
В сообщении запрашивается ваш пароль от электронной почты:
Это один из главных предупреждающих признаков. В настоящих приглашениях на мероприятия обычно не просят гостей вводить пароль от электронной почты, чтобы просмотреть подробности. Если сайт просит ввести пароль от Gmail, Outlook или другой электронной почты по подозрительной ссылке, к этому следует отнестись с осторожностью.
В приглашении отсутствуют важные детали:
Настоящее приглашение обычно содержит такую основную информацию, как:
В мошеннических сообщениях эти сведения часто утаиваются, и вас просят сначала войти в систему, прежде чем что-либо показать.
Ссылка не соответствует официальному сайту:
Прежде чем переходить по любой ссылке, внимательно проверьте адрес сайта. Мошенники часто создают поддельные сайты с названиями, похожими на названия реальных платформ. Незначительные изменения в написании, необычные доменные имена или странные адреса сайтов могут указывать на фишинговую страницу.
Например, поддельный сайт с приглашением может пытаться имитировать популярные сервисы, но использовать совершенно другой домен.
Сообщение создает давление:
Некоторые мошеннические приглашения пытаются заставить людей действовать быстро, говоря:
Создание ощущения срочности — распространённый приём, который используют мошенники, чтобы люди не успели тщательно всё обдумать.
Если вы получили подозрительное приглашение от «Друзей друзей», выполните следующие действия:
Не нажимайте на ссылку:
Если вы не уверены в подлинности приглашения, не открывайте ссылку. Обычно самым безопасным вариантом является удаление сообщения.
Свяжитесь с этим человеком отдельно:
Если приглашение, судя по всему, пришло от кого-то, кого вы знаете, свяжитесь с этим человеком по своему обычному номеру телефона или через аккаунт в социальной сети. Спросите его напрямую, отправлял ли он это приглашение. Не отвечайте через подозрительное сообщение, так как аккаунт отправителя, возможно, уже взломан.
Смените пароль, если вы ввели свои данные:
Если вы перешли по ссылке и ввели свои данные для входа, немедленно смените пароль.
Также рекомендуется:
Двухфакторная аутентификация (2FA) добавляет дополнительный уровень безопасности. Даже если злоумышленники получат ваш пароль, они все равно не смогут получить доступ к вашей учетной записи без второго этапа проверки.
Включите 2FA, особенно на важных учетных записях, таких как:
Сообщение о подозрительных сообщениях может помочь сократить количество подобных атак.
В США нежелательные мошеннические SMS-сообщения можно пересылать на номер 7726 (SPAM), что помогает операторам мобильной связи расследовать мошеннические сообщения. Вы также можете сообщать о попытках фишинга в соответствующие органы по защите прав потребителей.
Чтобы снизить риск стать жертвой мошенничества с приглашениями:
Будьте осторожны, если ваши знакомые в социальных сетях внезапно отправляют необычные запросы.
Мошенничество с текстовыми сообщениями «Frnds of Frnds» (Друзья друзей) или «Friends of Friends» (Друзья друзей) демонстрирует, как мошенники используют доверие и социальные связи, чтобы сделать фишинговые атаки более правдоподобными. Сообщение, которое выглядит как простое приглашение на вечеринку или мероприятие, на самом деле может быть попыткой похитить ваши учетные данные.
Всегда помните: настоящие друзья могут присылать приглашения, но им никогда не понадобятся ваши личные пароли, чтобы вы смогли посетить мероприятие.
Эта статья написана автором-сотрудником Scam Fighter — командой De-Reviews.com. Если вы считаете, что вышеуказанная статья содержит неточности или в неё необходимо включить дополнительную информацию, пожалуйста, свяжитесь с ScamAdviser.com, воспользовавшись этой формой.
Команда De-Reviews.com — это группа исследователей мошенничества, редакторов и активистов в области онлайн-безопасности, которая занимается разоблачением интернет-мошенничества и помогает потребителям оставаться в безопасности в сети. С 2014 года команда расследует мошеннические схемы, мошеннические сайты, фишинговые кампании и другие онлайн-угрозы. Прочитайте полный профиль автора.