Никогда не скачивайте эти документы: ЦБ предупредил о новой мошеннической схеме
Мошенники в России стали применять новую схему, которая может нанести серьезный удар не только по гражданам, но и по бизнесу. О том, как она работает, рассказали специалисты Центробанка.
Регулятор опубликовал сообщение, в котором предупредил, что в интернете растет количество шаблонов документов для финансовой отчетности, зараженных вредоносным программным обеспечением. Зачастую такую документацию используют в своей работе секретари, бухгалтеры, аудиторы и прочие специалисты.
Чтобы обмануть пользователей, скачивающих эти документы из открытых источников, хакеры используют метод SEO-poisoning — то есть «отравления» поисковой выдачи. Они создают поддельные сайты, замаскированные под порталы государственных ведомств или справочно-правовых систем, и выкладывают на них зараженные шаблоны.
Данные ресурсы специально выводятся на первые строчки в поисковой выдаче. Пользователь заходит на сайт, скачивает документ, после чего на его компьютере запускается программа удаленного доступа. «С помощью нее хакеры могут дистанциoнно менять банковские реквизиты в договорах кoмпании — например, с подрядчиками или поставщиками. Вместo данных настоящего получателя средств они укaзывают свои», — пояснили в Банке России.
Обычно специалисты, скачавшие документы с вирусом, обнаруживают факт наличия вредоносного ПО не сразу. Бывают случаи, когда аферисты блокируют доступ к рабочим компьютерам, чтобы затем вымогать деньги за разблокировку.
Что делать?
В ЦБ дали несколько советов, которые помогут избежать проблем и обезопасить себя от подобных схем. В регуляторе рекомендуют:
- установить и регулярно обновлять антивирус на компьютере;
- настроить запрет на автоматическую установку и запуск программ;
- внимательно изучать адреса сайтов, с которых скачиваются документы — зачастую в них может отличаться лишь один символ;
- осторожно работать с сайтами, в адресной строке у которых нет значка безопасного соединения (замка).
При скачивании документа рекомендуется обращать внимание на его формат. Безопасными считаются pdf, dоcx, xlsx, jpg, png.
Ранее мы рассказывали еще об одном хитром методе обмана, к которому прибегают мошенники. Хакеры начали рассылать компаниям письма с вредоносным ПО, маскируя их под уведомления от РКН. Такие послания содержат в себе программу, крадущую пароли пользователей — узнайте, как работает эта схема аферистов.