Москва, 29 июня 2021 г. — Компания Avast (LSE: AVST), мировой лидер в области цифровой безопасности и решений защиты, сообщила о мошенничестве от имени служб технической поддержки, которое получило распространение в прошлом году. В России Avast обнаруживает и блокирует в среднем 77 000 таких атак в месяц. Исследователи Avast проанализировали различные уловки, которые используют мошенники, чтобы убедить пользователя в том, что в их браузере или компьютере технические неполадки.
В мошенничестве от имени техподдержки используется тактика запугивания. Злоумышленники обманывают случайных жертв, которые сидят в Интернете, заставляя их поверить, что их компьютер заражен вредоносным ПО. Появляется всплывающее окно, в котором написано, что компьютер пользователя заражен вирусом или шпионским ПО, и единственный выход — позвонить на горячую линию техподдержки, в чем на самом деле нет никакой необходимости.
«Во время телефонного разговора мошенники пытаются убедить пользователя разрешить им установить удаленное соединение с его компьютером, а иногда загружают второе программное обеспечение для удаленного управления без ведома пользователя, которое позволяет поддерживать постоянное соединение с компьютером, — говорит Алексей Федоров, глава представительства компании Avast в России и СНГ. — Таким образом, злоумышленник может украсть личные данные. В ходе телефонного разговора злоумышленник также может попросить пользователя продиктовать данные карты, чтобы заплатить за “услуги поддержки”. Если пользователь согласится, мошенник сможет совершать нежелательные платежи с этой карты. Если окажется, что у пользователя есть биткоины, злоумышленники попытаются украсть и их».
В России число случаев мошенничества от имени служб техподдержки, заблокированных Avast за последние полгода (с декабря 2020 года по май 2021 года), увеличилось на 57% по сравнению с предыдущими шестью месяцами (с июня по ноябрь 2020 года).
Существует два сценария мошенничества от имени техподдержки. В первом варианте пользователь видит всплывающее окно, в котором написано, что компьютер заражен, а ниже указан телефон техподдержки. Во втором варианте мошенник звонит пользователю от имени крупной фирмы-разработчика программного обеспечения и сообщает, что они зарегистрировали на компьютере проблему, которую необходимо устранить. В обоих сценариях злоумышленник оказывает давление на жертву, сообщая, что ее компьютер распространяет вредоносное ПО и, следовательно, вредит компании-разработчику и другим пользователям, поэтому его необходимо срочно удалить.
«Мошенники играют на страхе людей перед киберугрозами и рассчитывают на то, что жертва плохо разбирается в технологиях. Кибератаки распространены повсеместно, и поэтому людям, которые никогда не слышали о таком виде мошенничества, легче поверить, что их компьютер заражен вирусом. А следовательно, жертвой такого мошенничества могут стать как технически неподкованные люди, так и те, кто часто пользуется Интернетом. Необходимо как можно быстрее распространить информацию о мошенничестве от имени техподдержки и рассказать об этом семье и друзьям. Ваши бабушки, дедушки, родители, друзья и дети должны знать о существовании такого вида мошенничества. Если человеку кажется, что его пытаются обмануть, всегда стоит рассказать об этом членам семьи и друзьям, поскольку людям со стороны всегда проще распознать мошенничество, чем тому, кто неожиданно столкнулся с такой ситуацией», — объясняет Алексей/