С началом сезона плановых отключений горячей воды злоумышленники активизируют фишинговые и скам-кампании, рассылая сообщения от имени управляющих компаний с предложением «проверить график» по ссылке. Об угрозах и способах защиты от подобных ситуаций Агентству городских новостей «Москва» рассказали эксперты по кибербезопасности.
«Тема отключения горячей воды может использоваться злоумышленниками из-за ее массовости и сезонного характера. Распознать мошенническое сообщение нередко можно по ряду признаков. Стоит обратить внимание на адрес отправителя, ошибки в тексте, нехарактерные формулировки и попытки создать ощущение срочности. Дополнительным тревожным сигналом могут быть просьбы перейти по ссылке, скачать вложение, авторизоваться через сторонний сервис или указать платeжные данные для получения информации об отключениях. Чтобы снизить риски, важно соблюдать базовые правила цифровой гигиены: не переходить по ссылкам из подозрительных сообщений, проверять информацию через официальные сайты управляющих компаний и городских сервисов, а также использовать защитные решения, способные выявлять фишинговые и скам-ресурсы», – пояснила эксперт по кибербезопасности «Лаборатории Касперского» Ольга Алтухова.
В свою очередь эксперт компании Security Vision Степан Клепиков отметил, что злоумышленники быстро адаптируются под меняющуюся повестку и различные новые ситуации, с которыми люди сталкиваются ежедневно, и сейчас такой темой становятся плановые отключения водоснабжения.
«Мошенники часто рассылают сообщения от имени управляющих компаний с предложением «проверить график» по ссылке. Первичный признак фишинга – создание искусственной срочности. Ни одна служба не заинтересована в данных вашей дебетовой или кредитной карты, обращаясь изначально по поводу отключения водоснабжения. Вторичный и более тонкий признак – орфографические ошибки и общие обращения без конкретных пар данных: ФИО фактического владельца и номер квартиры/объекта недвижимости. Это практически всегда либо спам, либо фишинг. Третий и самый часто пропускаемый индикатор фишинга, который, скорее, относится к базовым правилам информационной безопасности – в адресной строке должно быть корректное написание сайта организации (без похожих подмен символов вроде «0» вместо «О» или «rn» вместо «m») и символ замка (признак подключения через протокол https)», – пояснил Клепиков.
Он также добавил, что пользователям следует строго избегать передачи любых чувствительных данных через мессенджеры и личные переписки. В таких целях рекомендуется использовать только официальные сайты, приложения или защищeнные каналы связи.

