Всплеск фишинга от имени поликлиник: что делать
Цель злоумышленников — получить телефонные номера пользователей для использования в дальнейших атаках. На сегодняшний день обнаружены уже сотни подобных писем.
Как это работает:
Пользователю приходит письмо с адреса, который пытается мимикрировать под легитимную почту государственной организации или медучреждения. В нём предлагается подтвердить актуальность обслуживания в поликлинике: для этого нужно перейти по ссылке.
Если кликнуть по ней, откроется сайт, похожий на официальный, с формой ввода номера телефона и кнопками «Продлить» и «Открепить». Вне зависимости от выбора пользователь получает номер талона, который предлагается отправить в регистратуру, кликнув по кнопке.
Далее схема развивается по одному из сценариев:
- после «отправки талона» появляется предупреждение о том, что по указанному номеру якобы произошёл вход на портал государственных услуг, и нужно дождаться звонка от «специалиста для проверки защиты аккаунта»;
- после ввода номера пользователь видит сообщение о скором звонке из регистратуры.
Это первый этап мошеннической схемы: далее может последовать звонок от злоумышленников, которые попытаются получить доступ к аккаунтам жертвы.
Как защититься:
- не вводить личные данные на сомнительных сайтах;
- не отвечать на подозрительные звонки и не перезванивать по незнакомым номерам;
- при необходимости самостоятельно позвонить в медучреждение по номеру с официального сайта;
- установить на все устройства надёжное защитное решение – например, Kaspersky Premium.