Не дамо шансів російській брехні.
Людям надходять електронні листи нібито від імені НБУ з вимогою надати документи або відкрити вкладення. Повідомлення маскуються під звернення Департаменту фінансового моніторингу, містять шкідливі файли та підписані вигаданими іменами "фахівців" регулятора. У НБУ наголошують: справжні листи надсилають виключно з корпоративної пошти з домену @bank.gov.ua, а будь-які інші адрес у листах від Нацбанку — це тривожний сигнал.
Українцям почали надходити підозрілі повідомлення нібито від стримінгових сервісів та онлайн-кінотеатрів. У тексті можуть згадуватися дивні тарифи чи пропозиції, яких насправді не існує, але при цьому немає жодних посилань або прохань перейти на сайт. Саме це і може притупляти пильність: подібні розсилки можуть бути першим етапом шахрайської схеми зі збору активних номерів телефонів. Чому навіть "невинне" повідомлення без посилань може бути частиною небезпечної схеми?
Ще кілька років тому підробка голосу вимагала складного обладнання, акторів та спеціальних знань. Сьогодні ж достатньо кількох секунд запису голосу певної людини, щоб за допомогою штучного інтелекту створити аудіо, яке звучатиме доволі переконливо. Саме тому дипфейки — тобто згенеровані за допомогою штучного інтелекту аудіодоріжки чи відеофрагменти — дедалі активніше використовують і шахраї, і пропагандисти.
У мережі вже фіксують випадки, коли клонованими голосами просять терміново переказати гроші, повідомляють про "аварію" чи "затримання", або ж імітують голоси знайомих, колег і навіть керівників установ. Окрема небезпека — використання таких технологій у дезінформаційних кампаніях, коли фальшиві аудіозаписи можуть створювати паніку, підривати довіру або маніпулювати суспільною думкою.
У соціальних мережах українці все частіше отримують повідомлення із "вигідними акціями" для автомобілістів — начебто відомі автозаправні мережі дарують промокоди на пальне за просту підписку на телеграм-канал.
Головною цінністю в цій історії є не промокоди й не пальне, а доступ до акаунтів реальних людей. Навіщо шахраям масово захоплювати профілі в месенджерах і як вони використовують їх далі?
Шахрайство маскується під зручні онлайн-послуги. У соцмережах і месенджерах з'являється пропозиція отримати перше посвідчення водія без іспитів, черг і візитів до сервісного центру нібито легально і з доставкою поштою.
Інколи достатньо одного повідомлення в месенджері, щоб втратити доступ до свого облікового запису. Особливо якщо це повідомлення виглядає як службове попередження: мовляв, у вас "підозріла активність" або є "ризик блокування". Людина отримує такий сигнал і швидко реагує, бо боїться втратити свій профіль, контакти і доступ до листування.
Саме на цьому страху і грають шахраї.
Signal позиціонується як захищений месенджер, але навіть у таких середовищах працюють прийоми так званої "соціальної інженерії" — способу отримання конфіденційної інформації від користувачів через переконання і технологічні засоби. Як саме виглядає ця схема і як шахраї переконують людину, що перед нею "справжня" техпідтримка?
Повідомлення про всіляку "грошову допомогу" з’являються у ваших стрічках із завидною регулярністю? Тут може бути підвох: обіцянки швидкої виплати, де називають суму і згадують назви відомих організацій — як-от "виплати від ООН". Схема стара, але небезпечна.
Як розпізнати таку пастку, чому вона знову і знову повертається, і що робити, якщо бачите подібне повідомлення у своєму чаті.
Війна давно вийшла за межі новинних стрічок, телеефірів і телеграм-каналів. Російська пропаганда заходить туди, де люди розважаються, спілкуються, проводять багато часу і дещо послаблюють власний рівень критичного сприйняття. Один із таких майданчиків — відеоігри та онлайн-спільноти навколо ігор. На розповсюдженій ігровій платформі "Стім" ("Steam") з’явився черговий російський пропагандистський продукт — гра "93, Куїнджі" ("93, Kuindzhi"). Її сюжет побудований навколо 18-річного героя з Донбасу, який начебто "добровільно" вирушає до Маріуполя під час найінтенсивніших боїв. За такою ігровою оболонкою ховається знайомий набір кремлівських прийомів: виправдання агресії, романтизація війни, підміна причин і наслідків та спроба показати трагедію зруйнованого міста через окупаційну оптику.
У телеграм-каналах почали поширювати повідомлення з гучним формулюванням: мовляв, "у найближчий час не буде тепло, травень буде холодним, як пізня осінь з тривалими дощами". І все це — нібито з посиланням на Український гідрометцентр. Такі заяви звучать емоційно і навіть тривожно, але насправді не мають нічого спільного з офіційними прогнозами.
Чому такі повідомлення легко поширюються, як саме працює ця підміна понять і як навчитися відрізняти справжній прогноз погоди від емоційного вкиду.
Іноді одна коротка SMS може стати ключем до ваших банківських рахунків, пошти і навіть державних сервісів. І проблема тут не в складних хакерських атаках, а в тому, що шахраї навчилися перехоплювати сам номер мобільного телефону. Це означає, що всі коди підтвердження приходять уже не вам. Йдеться про схему, яку називають "сім-свáппінг" (SIM-swapping) — підміна SIM-карти. Шахраї спочатку збирають про людину максимум інформації, потім створюють правдоподібну історію для мобільного оператора і проходять перевірку як нібито «власник номера». Після цього номер активують на своїй SIM-карті і отримують доступ до всіх сервісів, де використовується підтвердження через телефон. Часто перед цим вони штучно створюють «сліди» — дзвонять, поповнюють рахунок, щоб виглядати переконливо під час верифікації.