Злоумышленники запустили новую схему мошенничества с использованием поддельных досудебных претензий на электронную почту. Согласно информации в Telegram-канале ПУЛ N3, преступники рассылают письма от имени якобы официальных структур для кражи данных или денег. Основной инструмент атаки — файлы с перечнем вымышленных штрафов или фишинговые ссылки и QR-коды.
Как распознать фальшивую претензию по электронной почте? Поддельные документы отличаются отсутствием конкретики: в них не указывается точная причина нарушения, нет ссылок на законодательные акты и четкого порядка официального ответа. Напротив, настоящие претензии всегда содержат данные отправителя, правовые основания и инструкции по обжалованию. Мошенники делают ставку на тревожные формулировки, чтобы спровоцировать человека на поспешные действия.
Механизм атаки предполагает два сценария развития событий. В первом случае злоумышленники прикладывают вложения, содержащие списки штрафов, которые заставляют жертву скачать вредоносное ПО. Во втором варианте письмо содержит ссылку или QR-код, ведущий на фишинговую страницу. Там пользователь может передать свои платежные данные или персональную информацию, имитируя оплату задолженности.
Подобная тактика напоминает классический фишинг, но с использованием юридического контекста для усиления психологического давления. Если допустить массовое распространение таких рассылок, это приведет к росту числа несанкционированных транзакций и утечек банковских карт. Опыт прошлых лет показывает, что использование официальной терминологии значительно повышает конверсию мошеннических кампаний.
Проверка входящих писем на наличие подозрительных вложений и ссылок становится обязательным элементом цифровой гигиены. В случае получения претензии рекомендуется обращаться напрямую в ведомство через их официальные порталы или по проверенным телефонам. Использование неофициальных каналов связи для решения финансовых вопросов создает высокие риски потери активов.
Следите за безопасностью своих данных? AiGENDA проверит, не засветились ли ваши контакты в открытых базах, подскажет, какие пароли сменить в первую очередь, и переведёт технические детали инцидента на простой язык. Первый запрос бесплатный.
