Не дамо шансів російській брехні.
Facebook у зоні ризику — шахраї вигадали спосіб крадіжки акаунтів. Користувачі отримують повідомлення, яке дуже схоже на офіційне: про нібито "порушення правил" чи потребу "підтвердити особу". Усе виглядає правдоподібно, але насправді це пастка, яка веде на підроблену сторінку входу в соцмережу.
Як захистити себе від такої атаки? Чому доступ до акаунтів такий важливий для зловмисників?
Напередодні Олімпіади російські пропагандистські ресурси за лічені дні запустили одразу кілька фейків: від вигаданої "заборони в’їзду агентам СБУ" до історій про "викуплені люкси за мільйони євро" та "вилучені паспорти у родичів спортсменів", звісно ж українських. Спільна риса цих повідомлень — вони маскуються під сюжети британських і французьких медіа, але вперше з’являються саме в російському Telegram-сегменті, а вже потім розходяться мережею. Про це повідомляє Центр протидії дезінформації при РНБО і нагадує, що таку тактику ворог використовує системно, особливо тоді, коли прагне вплинути на міжнародну аудиторію.
Шахраї уважно стежать за тим, як штучний інтелект, зокрема ChatGPT, помиляється в URL-адресах сайтів, і використовують ці помилки у своїх інтересах. Коли ШІ підказує неіснуючі домени або вигадані адреси, шахраї швидко реєструють їх і створюють фішингові копії популярних сайтів. Дослідники зафіксували: понад третина адрес, які ChatGPT рекомендує користувачам, містять помилки. Вони ведуть у нікуди. Або ж у пастку. Саме це і взяли на озброєння зловмисники — копіюють ці помилки, щоб шахрайські посилання виглядали більш "реалістичними" і мали більше шансів принести зиск. У зоні ризику — користувачі, які не надто уважні, і клікають на все, що на перший погляд здалося "справжнім".
Фейкова "турбота". В соцмережах і месенджерах шириться повідомлення про таку собі програму грошової допомоги "Тепла зима" від європейських партнерів — обіцяють виплатити по 6318 гривень на кожного члена родини. Людям пропонують перейти за посиланням і заповнити заявку, запевняючи, що виплати майже гарантовані. Насправді ж жодної такої програми не існує, а вся схема спрямована на виманювання персональних даних і доступу до банківських рахунків.
Останнім часом у соціальних мережах і месенджерах українці все частіше отримують повідомлення із напрочуд "вигідними акціями" для автомобілістів — нібито відомі автозаправні мережі дарують промокоди на пальне за просту підписку на телеграм-канал. Такі повідомлення приходять у приватні чати, групи або пересилаються від знайомих, що одразу знижує пильність і створює відчуття достовірності. Насправді йдеться про шахрайську схему, побудовану на фішингових сайтах і викраденні акаунтів.
Хакери використовують генеративний штучний інтелект для створення фішингових сайтів, які візуально не відрізнити від справжніх сторінок входу Microsoft, Google, Apple. Навіть двофакторна автентифікація — не перешкода для зловмисників. Усе, що їм потрібно — змусити вас ввести свій пароль на підробленому сайті.
Чимало українців зараз користуються маркетплейсами як OLX, де можна продавати вживані речі через інтернет. Шахраї вигадали спосіб обману користувачів таких сервісів. Припустимо, ви розмістили своє оголошення і продаєте щось через OLX, аж раптом — отримуєте повідомлення від "покупця" у зовсім іншому додатку. Як правило, зловмисники пишуть на Viber, представляються покупцями і повідомляють, що вже "оплатили" ваш товар. Щоб продавець переконався у цьому, надсилають фальшиве посилання нібито для "підтвердження", як вони кажуть, переказу. Якщо перейти за ним, відкривається підроблений сайт, який імітує банківську сторінку та просить ввести дані банківської картки. У результаті — втрата грошей, злам акаунтів або шахрайство з вашими даними.
В Україні поширюється шахрайська схема в месенджері "Телеграм". Під виглядом банків, держустанов, благодійних фондів зловмисники створюють фейкові телеграм-боти, які виглядають доволі переконливо. З логотипами, вкраденою стилістикою і навіть фейковими "галочками" про верифікацію — наче офіційні. Що ж роблять ці псевдо-офіційні боти? Жертві надсилають привабливу наживку — повідомлення про виграш, компенсацію чи фінансову допомогу. Тільки ви натиснете на посилання — і вас уже просять ввести банківські дані.
Українці дедалі частіше отримують нібито офіційні листи чи SMS від Google, Apple або навіть державного департаменту США. У повідомленнях йдеться про начебто "підозрілу активність в акаунті", "недоставлені посилки" чи "штрафи". Але насправді це — спроба фішингу, за якою стоїть угруповання російських хакерів, пов’язане з кремлем.
Зловмисники навчилися обходити навіть двофакторну автентифікацію: достатньо, щоб жертва створила так званий "пароль додатку" — і хакери отримують повний доступ до її акаунту. Вони також використовують підроблені домени, які легко переплутати зі справжніми. Усе це — частина великої схеми онлайн-шахрайства.
В Україні поширюється фейк у TikTok: шахраї обіцяють грошову "вдячність" від держави, буцімто 24 тис грн за те, що не залишили країну після 24 лютого 2022 року.