StolicaMedia, 15 августа. Злоумышленники все чаще прибегают к сервисам доставки готовой еды как прикрытию для получения конфиденциальной информации граждан. Об этом предупредили эксперты, опрошенные "Известиями". В ход идут поддельные сайты ресторанов, звонки от имени сотрудников и фальшивые приложения.
Одна из распространенных схем начинается с уведомления о неполадках с уже оформленным заказом. Человеку сообщают о сбое в системе или ошибке при оплате и предлагают пройти по ссылке для повторного оформления. Переход ведет на фишинговую страницу, где мошенники пытаются заполучить реквизиты карты и другие личные данные.
В текущем году такие атаки стали более точечными. Преступники используют информацию из открытых источников и баз утечек: имя, адрес, название ресторана и даже детали предыдущих заказов — все это повышает доверие жертвы.
Другой метод — звонки с применением синтезированных голосов. Собеседник представляется сотрудником поддержки и просит подтвердить отмену заказа, оформить возврат или пройти верификацию. Эксперты прогнозируют рост числа подобных звонков.
Отдельную угрозу несут поддельные мобильные приложения, распространяемые через соцсети и мессенджеры под видом программ для отслеживания доставки. После установки такое ПО может похищать данные и предоставлять злоумышленникам удаленный доступ к устройству.
Специалисты советуют оплачивать заказы только через официальные приложения или сайты сервисов. Не следует переходить по ссылкам из SMS и мессенджеров, устанавливать программы по просьбе неизвестных или сообщать коды подтверждения. Если курьер или "сотрудник поддержки" сообщает о проблеме, информацию стоит перепроверить напрямую в официальном приложении.