Ведомства призывают автомобилистов Новосибирска проявлять бдительность при получении уведомлений
Механизм новой фишинговой угрозы для автовладельцев
В Новосибирской области зафиксирована резкая активизация организованных групп киберпреступников, разработавших и внедривших в практику изощренную схему дистанционного хищения денежных средств у владельцев транспортных средств. Злоумышленники целенаправленно выдают себя за официальных сотрудников Государственной автомобильной инспекции и предлагают гражданам воспользоваться сторонними цифровыми сервисами. Под предлогом быстрой и удобной проверки наличия выписанных штрафов за нарушение правил дорожного движения, автомобилистам настойчиво рекомендуют перейти на специализированные интернет-ресурсы или установить мобильные приложения. Для активации услуги, стоимость которой заявляется как чисто символическая — всего пять рублей в месяц, от пользователя требуется ввести номер мобильного телефона и полные личные данные.
После того как доверчивый гражданин соглашается на условия и вводит конфиденциальные сведения для оформления подписки, скрытый программный алгоритм перенаправляет его на платежный шлюз. Там пользователя просят указать реквизиты банковской карты, включая защитный трехзначный код с оборотной стороны. В результате этих манипуляций киберпреступники получают полный удаленный доступ к личному кабинету онлайн-банкинга жертвы и списывают с расчетных счетов абсолютно все имеющиеся сбережения. Обещанные регулярные аналитические отчеты о штрафных санкциях на мобильный телефон, разумеется, не поступают, а сами пострадавшие узнают о краже только после получения уведомлений от своего банка о списании крупных сумм.
Инструменты введения в заблуждение и поддельные сервисы
Для достижения максимального уровня доверия со стороны потенциальных жертв и придания своей противоправной деятельности легитимного статуса, преступные группы используют продвинутые технологии интернет-мимикрии. Они создают качественные сайты-клоны, которые по своему визуальному оформлению, цветовой гамме, расположению интерактивных блоков и логотипам до степени смешения копируют официальный портал Госавтоинспекции или единый государственный портал Госуслуг. На этих фишинговых страницах скрипты намеренно искажают реальную информацию о штрафах, демонстрируя автовладельцу несуществующие крупные задолженности перед бюджетом, чтобы спровоцировать панику и желание быстрее оплатить долг со скидкой.
В качестве основных каналов распространения вредоносных ссылок и привлечения трафика на фальшивые ресурсы мошенники используют несколько скоординированных методов:
- Массовая рассылка текстовых коротких сообщений (SMS) и уведомлений в мессенджерах, замаскированных под официальные системные рассылки органов ГАИ.
- Отправка электронных писем на адреса личной почты с фейковыми постановлениями о фиксации нарушений камерами автоматической фотовидеофиксации.
- Использование сгенерированных поддельных графических QR-кодов, которые размещаются на фальшивых бумажных квитанциях, оставляемых под щетками стеклоочистителей на лобовых стеклах машин.
- Попытка прямого телефонного обзвона водителей роботами-информаторами, требующими немедленно перейти по ссылке из сообщения для отмены судебного взыскания.
Рекомендации правоохранительных органов по защите данных
В связи с массовым характером распространения данной мошеннической схемы, официальные представители ведомств и специалисты по информационной безопасности обращаются к жителям Новосибирска с жестким требованием соблюдать правила цифровой гигиены. Эксперты подчеркивают, что государственные структуры никогда не используют коммерческие сторонние платформы для администрирования платежей и не требуют оформления платных подписок для предоставления государственной информации.
Для предотвращения потери контроля над банковскими счетами и сохранения персональных данных водителям необходимо строго придерживаться следующих правил безопасности:
- Проводить любые проверочные мероприятия, касающиеся фиксации нарушений ПДД, исключительно через официальный сайт Госавтоинспекции или авторизованный личный кабинет портала Госуслуг.
- Категорически игнорировать любые входящие текстовые сообщения, содержащие требования о срочной оплате задолженностей и содержащие активные гиперссылки.
- Никогда не вносить реквизиты пластиковых карт и коды подтверждения из СМС на интернет-ресурсах, адреса которых вызывают сомнения или отличаются от официальных государственных доменов.
- Регулярно проверять корректность начислений через мобильное приложение своего обслуживающего банка, где государственные пошлины и штрафы отображаются автоматически в специальном защищенном разделе.
Сотрудники подразделений по борьбе с противоправным использованием информационно-коммуникационных технологий уже приступили к проведению оперативных мероприятий по блокировке выявленных фишинговых доменных имен, ведущих на опасные ресурсы злоумышленников.