Первомайские мошенники: как я спас маму

 Публичный пост
23 мая 2025  759

Праздники - тепленькое время для мошенников! Очередная волна разводов через телеграм - оцифровка сотрудников школы. Предлог может быть любой, главное - схема.

Схема развода:

  1. Добавление в группу нескольких человек от одного из «знакомых» и предложение через бота прислать код подтверждения.
  2. Группа будет со странным названием - например, по оцифровке архива сотрудников организации.

группа с логотипом организации и небольшим списком
группа с логотипом организации и небольшим списком

  1. Имя бота будет левое. Бот присылает код, похожий на код от госуслуг

описание феко-бота
описание феко-бота

примерный вид бота
примерный вид бота

5. После пересылки кода из бота (он фейковый) начинают грубить в чате, что «вас взломали» и угрожать. (это также является точкой давления)
6. В боте написано, что если вход не успешный или делали не вы, позвонить по конкретному номеру из сообщения

ВНИМАНИЕ - Там дальше продолжают работать мошенники.

  1. Отвечает девушка и говорит что поддержка госуслуг напрямую не работают с физическими лицами, что могут быть «проблемы с документами», а этим занимается РосКомНадзор. Предлагают ждать звонка от Роскомнадзора и важно его не пропустить звонок.

аватарки подставляют "как родные"
аватарки подставляют "как родные"

7. Называют четырёх символьный номер обращения, который надо назвать сотруднику, который позвонит.

ВНИМАНИЕ - код очень похожий на код подтверждения операции в банке.

  1. Звонок от номера «Роскомнадзор» в Telegram с именем Роскомнадзор.

фейковый Роскомнадзор
фейковый Роскомнадзор

ВАЖНО: этот звонок не брать! Если ответить и сообщить код будет взлом какого-то аккаунта. Проверять не стали.

Вот такая быстрая, многоходовая схема на угон госуслуг. Основной расчет на стресс жертвы, повторную пересылку кода доступа и действие «по указке».

Для быстрой связи с ГосУслугами - номер 115 с мобильного телефона.

Если вдруг есть подозрение, на взлом или такие вот манипуляции, то предлагаю следующий алгоритм:

  • Завершать все звонки и звонить 115, там несколько раз сказав «позови человека» можно дозваться до оператора
  • Зайти в свои госуслугу через браузер (можно мобильный) и выкинуть всех, кроме текущего браузера: Профиль - Безопасность - Действия в системе - выйти из всех устройств - из всех, кроме текущего (именно браузер, в приложении такой кнопки нет). Чтобы не перекидывало в приложение надо авторизоваться в браузере, скопировать ссылку на Профиль из меню или открыть в новом окне.
  • Позвонить тем, кто был в группе и предупредить о взломе

Если доступ к госуслугам остался:

  • Сменить пароль на всякий случай
  • Проверить в личном кабинете, Ваш ли телефон указан
  • Запросить историю кредитов (можно 2 разв в год бесплатно) - список бюро кредитных историй (БКИ), в которых хранится ваша кредитная история.
  • Проверить логи действий в учетной записи в ленте событий - должны быть только ваши
  • Убедиться, что вы помните ответ на контрольный вопрос, если нет - сменить его

Если доступ был таки потерян:

ОБЯЗАТЕЛЬНО написать заявление в МВД (можно онлайн), что был зафиксирован факт взлома. Тогда можно будет скостить все взятые кредиты (даже если они буду взяты потом) и другие страшные вещи.

Важные триггерные точки, которые должны насторожить:

  • Группа в ТГ с какой-то странной темой
  • Указания ФИО и дат рождения в стартовом сообщении
  • Просьба ПЕРЕСЛАТЬ код в группу
  • Угрозы в чате о взломе, хотя смс от госуслуг не было
  • Предлагаемый телефон поддержки начинается не на 8-800, а похож на телефон физлица
  • Говорят, что техподдержка не работает с физлицами
  • Делают упор на «проблемы с документами», не комментируя какие именно
  • Ждите звонка
  • Звонок от Роскомнадзора
  • Звонок из Телеграмма, а не по телефону
  • Номер обращения - четыре цифры

В поздний след при разборе видно, что много «тонких» мест, но когда это быстро, с нервами и сильными эмоциями от «пострадавших» - это становится очень сложной задачей. Чуть позже сделаю звуковую нарезку работы этих мошенников - записал звонок на диктофон.

Берегите себя и своих близких!

Связанные посты
10 комментариев 👇
🕵️ Юзер скрыл свои комментарии от публичного просмотра...
sasha feoktistov Chief Something Officer 23 мая 2025

Пока схема неясная. Если второй код тоже приходит от мошенников, то нет никакого смысла просить его назвать в разговоре с мошенником, они и так его уже знают. Так что уверен, ничего бы не было.

Вероятно они так просто "приучают" доверять и в следующий раз появится уже реальный код от госуслуг, но в смс (или где там он)

  Развернуть 1 комментарий
🕵️ Юзер скрыл свои комментарии от публичного просмотра...

Старая унылая схема + легкое обновление - "Роскомнадзор" просит назвать смс-код под видом номера обращения.
Противодействуем как и раньше:
• Не доверяйте сообщениям от незнакомцев — особенно в мессенджерах и группах.
• Если есть давление и спешка — это тревожный сигнал. Остановитесь и подумайте: кому это нужно и зачем?
• Настройте двухфакторную аутентификацию везде
• Проверьте активность в госуслугах - история входов и операции
• При сомнениях обращайтесь только в официальную поддержку — через сайт/телефон

  Развернуть 1 комментарий

@argument, согласен. Оказалась проблема найти прямой телефон к "человеческой" поддержке на госуслугах с мобильного телефона.
В этом свете UX/UI-предложение - делать на гланых страницах макуимально яркую и заметную кнопку "ПИЗДЕЦ" или "Связь с ИБ". Чтобы в случае суматохи, нервов и прочих вводных ее можно было найти максимально быстро и сразу попасть на нужного специалиста.

  Развернуть 1 комментарий
🕵️ Юзер скрыл свои комментарии от публичного просмотра...

😎

Автор поста открыл его для большого интернета, но комментирование и движухи доступны только участникам Клуба

Что вообще здесь происходит?


Войти  или  Вступить в Клуб