- 01 апреля 2026 16:30
- Новость
Цифровая ловушка для обладателей ЭЦП: мошенники осваивают сценарий с «обратным звонком»
Эксперты по кибербезопасности зафиксировали новую волну фишинговых рассылок, где жертву вынуждают самостоятельно связаться с аферистами, минуя стандартные системы защиты.
Фото: Freepik
Специалисты в области противодействия киберпреступности из компании F6 сообщили о появлении новой мошеннической схемы, активно распространяемой с конца марта. Злоумышленники модернизировали тактику «обратного звонка», чтобы обойти современные антифрод-системы и усыпить бдительность граждан.
Суть новой уловки заключается в массовой рассылке электронных писем, якобы исходящих от имени федеральных ведомств. В сообщениях получателей уведомляют о подозрительной активности, связанной с их учетными записями. В частности, в письмах упоминается «авторизация с использованием электронной подписи» и якобы имевшая место выгрузка документов. Целевой аудиторией злоумышленников выступают пользователи, которые применяют электронно-цифровую подпись (ЭЦП) как для личных целей, так и для доступа к корпоративным и государственным сервисам.
Для того чтобы вызвать у жертвы чувство тревоги и побудить к немедленным действиям, авторы рассылки используют в темах писем эмоционально окрашенные формулировки. Среди наиболее распространенных заголовков: предупреждения о входе в аккаунт с нового IP-адреса, сообщения о подозрительной авторизации или уведомления о том, что третьи лица якобы получили доступ к персональным данным адресата.
Ключевая особенность новой схемы — отсутствие прямых ссылок на фишинговые сайты или вредоносных вложений, которые обычно блокируются защитным программным обеспечением. Вместо этого жертве предлагается самостоятельно связаться с «отделом оперативного контроля» по мобильному номеру, указанному в письме. Расчет строится на том, что решение перезвонить создает у человека ложное ощущение контроля над ситуацией, снижая его подозрительность по сравнению с получением входящего звонка от незнакомца.
Эксперты выделяют три основных признака, по которым можно распознать подобное мошенническое сообщение. Во-первых, адрес отправителя не совпадает с официальным доменом государственного ведомства, от имени которого якобы составлено письмо. Во-вторых, пользователь никогда ранее не получал корреспонденцию от этой организации. В-третьих, письмо содержит требование срочной реакции и предлагает связаться по номеру телефона, который отсутствует на официальном сайте инстанции.
В компании настаивают на соблюдении строгих правил цифровой гигиены: нельзя переходить по ссылкам и открывать вложения в подозрительных сообщениях. При возникновении сомнений в достоверности информации необходимо проверять любые контакты исключительно через официальные источники, а не через данные, указанные в письме.
Рекомендуем:
Популярное
«Меняйте закон, делайте до 70 лет»: россияне в ужасе от слов Терешковой, Родниной и Журовой о пенсии
Когда Пасха в 2026 году: какого числа, точная дата, как подготовиться
Родительская суббота 28 марта 2026: строгие запреты, духовный смысл, что можно и нельзя делать?
Россиянам названа главная опасность «Макса»: чем страшен национальный мессенджер?
Блокировка Telegram в России с 1 апреля 2026: комментарий РКН и мнение экспертов
Последние новости

