

Схема начинается с телефонного звонка или сообщения в мессенджере, которые маскируются под бытовую ситуацию, чтобы дезориентировать жертву. Например, злоумышленник, представляясь старшим по дому, сообщает о срочной замене домофона и под различными предлогами вынуждает человека сообщить код из СМС. Это ключевой момент, позволяющий преступникам получить полный контроль над аккаунтом жертвы в мессенджере.
Получив доступ к переписке, злоумышленники от имени жертвы обращаются к её друзьям и родственникам с просьбами о срочном переводе денег. Если ранее мошенники выманивали рубли, то сейчас перешли на криптовалюты.
Используя украденный аккаунт, злоумышленники рассылают контактам жертвы сообщения от её имени. Наиболее распространённый сценарий — просьба помочь с покупкой криптовалюты или прямой запрос одолжить крупную сумму для перевода на криптокошелёк. Мошенники объясняют это «срочной необходимостью» и обещают вернуть деньги в ближайшее время. Получив сообщение от знакомого человека, многие автоматически доверяют его содержанию — могут начать переписку и даже советуют контакт для консультаций.
«Мошенники действуют молниеносно: уже через несколько минут после получения доступа к аккаунту в мессенджере они блокируют возможность его восстановления и начинают активное общение с контактами жертвы, чтобы попытаться украсть деньги новым способом — через крипту. Единственный надёжный способ проверить достоверность нестандартной просьбы — лично перезвонить другу или родственнику по известному номеру телефона или написать в другом мессенджере и уточнить ситуацию. Криптовалютные транзакции необратимы, а их анонимный характер делает возврат средств практически невозможным», — комментирует заместитель руководителя департамента по обеспечению безопасности — вице-президент ВТБ Дмитрий Саранцев.
ВТБ напоминает клиентам о простых, но эффективных правилах безопасности: внимательно читать содержание СМС с кодом и ни в коем случае не передавать его третьим лицам, даже если звонивший представляется сотрудником службы и владеет персональными данными; установить двухфакторную аутентификацию во всех используемых мессенджерах и соцсетях; любую необычную просьбу перевести деньги, особенно на криптовалютный кошелёк, обязательно проверять лично, связавшись непосредственно с человеком, от которого она поступила.