Первомайские мошенники: как я спас маму

 Публичный пост
23 мая 2025  449

Праздники - тепленькое время для мошенников! Очередная волна разводов через телеграм - оцифровка сотрудников школы. Предлог может быть любой, главное - схема.

Схема развода:

  1. Добавление в группу нескольких человек от одного из «знакомых» и предложение через бота прислать код подтверждения.
  2. Группа будет со странным названием - например, по оцифровке архива сотрудников организации.

группа с логотипом организации и небольшим списком
группа с логотипом организации и небольшим списком

  1. Имя бота будет левое. Бот присылает код, похожий на код от госуслуг

описание феко-бота
описание феко-бота

примерный вид бота
примерный вид бота

5. После пересылки кода из бота (он фейковый) начинают грубить в чате, что «вас взломали» и угрожать. (это также является точкой давления)
6. В боте написано, что если вход не успешный или делали не вы, позвонить по конкретному номеру из сообщения

ВНИМАНИЕ - Там дальше продолжают работать мошенники.

  1. Отвечает девушка и говорит что поддержка госуслуг напрямую не работают с физическими лицами, что могут быть «проблемы с документами», а этим занимается РосКомНадзор. Предлагают ждать звонка от Роскомнадзора и важно его не пропустить звонок.

аватарки подставляют "как родные"
аватарки подставляют "как родные"

7. Называют четырёх символьный номер обращения, который надо назвать сотруднику, который позвонит.

ВНИМАНИЕ - код очень похожий на код подтверждения операции в банке.

  1. Звонок от номера «Роскомнадзор» в Telegram с именем Роскомнадзор.

фейковый Роскомнадзор
фейковый Роскомнадзор

ВАЖНО: этот звонок не брать! Если ответить и сообщить код будет взлом какого-то аккаунта. Проверять не стали.

Вот такая быстрая, многоходовая схема на угон госуслуг. Основной расчет на стресс жертвы, повторную пересылку кода доступа и действие «по указке».

Для быстрой связи с ГосУслугами - номер 115 с мобильного телефона.

Если вдруг есть подозрение, на взлом или такие вот манипуляции, то предлагаю следующий алгоритм:

  • Завершать все звонки и звонить 115, там несколько раз сказав «позови человека» можно дозваться до оператора
  • Зайти в свои госуслугу через браузер (можно мобильный) и выкинуть всех, кроме текущего браузера: Профиль - Безопасность - Действия в системе - выйти из всех устройств - из всех, кроме текущего (именно браузер, в приложении такой кнопки нет). Чтобы не перекидывало в приложение надо авторизоваться в браузере, скопировать ссылку на Профиль из меню или открыть в новом окне.
  • Позвонить тем, кто был в группе и предупредить о взломе

Если доступ к госуслугам остался:

  • Сменить пароль на всякий случай
  • Проверить в личном кабинете, Ваш ли телефон указан
  • Запросить историю кредитов (можно 2 разв в год бесплатно) - список бюро кредитных историй (БКИ), в которых хранится ваша кредитная история.
  • Проверить логи действий в учетной записи в ленте событий - должны быть только ваши
  • Убедиться, что вы помните ответ на контрольный вопрос, если нет - сменить его

Если доступ был таки потерян:

ОБЯЗАТЕЛЬНО написать заявление в МВД (можно онлайн), что был зафиксирован факт взлома. Тогда можно будет скостить все взятые кредиты (даже если они буду взяты потом) и другие страшные вещи.

Важные триггерные точки, которые должны насторожить:

  • Группа в ТГ с какой-то странной темой
  • Указания ФИО и дат рождения в стартовом сообщении
  • Просьба ПЕРЕСЛАТЬ код в группу
  • Угрозы в чате о взломе, хотя смс от госуслуг не было
  • Предлагаемый телефон поддержки начинается не на 8-800, а похож на телефон физлица
  • Говорят, что техподдержка не работает с физлицами
  • Делают упор на «проблемы с документами», не комментируя какие именно
  • Ждите звонка
  • Звонок от Роскомнадзора
  • Звонок из Телеграмма, а не по телефону
  • Номер обращения - четыре цифры

В поздний след при разборе видно, что много «тонких» мест, но когда это быстро, с нервами и сильными эмоциями от «пострадавших» - это становится очень сложной задачей. Чуть позже сделаю звуковую нарезку работы этих мошенников - записал звонок на диктофон.

Берегите себя и своих близких!

Связанные посты
10 комментариев 👇
🕵️ Юзер скрыл свои комментарии от публичного просмотра...

Пока схема неясная. Если второй код тоже приходит от мошенников, то нет никакого смысла просить его назвать в разговоре с мошенником, они и так его уже знают. Так что уверен, ничего бы не было.

Вероятно они так просто "приучают" доверять и в следующий раз появится уже реальный код от госуслуг, но в смс (или где там он)

  Развернуть 1 комментарий
🕵️ Юзер скрыл свои комментарии от публичного просмотра...

Старая унылая схема + легкое обновление - "Роскомнадзор" просит назвать смс-код под видом номера обращения.
Противодействуем как и раньше:
• Не доверяйте сообщениям от незнакомцев — особенно в мессенджерах и группах.
• Если есть давление и спешка — это тревожный сигнал. Остановитесь и подумайте: кому это нужно и зачем?
• Настройте двухфакторную аутентификацию везде
• Проверьте активность в госуслугах - история входов и операции
• При сомнениях обращайтесь только в официальную поддержку — через сайт/телефон

  Развернуть 1 комментарий

@argument, согласен. Оказалась проблема найти прямой телефон к "человеческой" поддержке на госуслугах с мобильного телефона.
В этом свете UX/UI-предложение - делать на гланых страницах макуимально яркую и заметную кнопку "ПИЗДЕЦ" или "Связь с ИБ". Чтобы в случае суматохи, нервов и прочих вводных ее можно было найти максимально быстро и сразу попасть на нужного специалиста.

  Развернуть 1 комментарий
🕵️ Юзер скрыл свои комментарии от публичного просмотра...

😎

Автор поста открыл его для большого интернета, но комментирование и движухи доступны только участникам Клуба

Что вообще здесь происходит?


Войти  или  Вступить в Клуб