Нова измама с „200 евро помощ от ООН“: Крадат профили и примамват българи с фалшиво плащане

Нова измама в чат приложенията: Обещават „помощи от ООН“ от името на ваши приятели
СОФИЯ, България — Нова, изключително опасна фишинг кампания се разпространява светкавично в популярните мобилни приложения за съобщения у нас. Киберпрестъпниците успяват да компрометират потребителски профили, след което използват откраднатата самоличност, за да изпращат подвеждащи съобщения в групови чатове. Измамниците обещават бързи пари под формата на „социални помощи“ от международни организации.
Основната цел на атаката е да се експлоатира доверието между хората. Тъй като съобщението идва от реален профил на познат човек, жертвите лесно се съгласяват да последват опасния линк, прикачен към него. Този тип социално инженерство се оказва изключително ефективен метод за кражба на лични данни и неразрешен достъп до онлайн банкиране.
Как работи новата схема с „помощи от ООН“?
Сценарият на измамата е разработен така, че да създаде усещане за спешност и лесна печалба. Жертвите получават съобщение, което твърди, че Организацията на обединените нации (ООН) предоставя еднократна финансова подкрепа за български граждани. Сумата от 200 евро уж може да бъде получена в рамките на броени минути.
„Здравейте на всички. Искам да споделя с вас информация за социално плащане от ООН в размер на 200 евро, което е достъпно за всички граждани на България. Плащат в рамките на 30 минути. Информацията е достоверна – на мен вече ми преведоха в Евро Банк.“
Към това съобщение винаги има прикрепена уеб връзка (линк). Ако потребителят кликне върху нея, той бива пренасочен към фалшив уебсайт, създаден да имитира легитимна банкова институция или държавен портал. Там от жертвата се изисква да въведе своите три имена, ЕГН, телефонен номер и данни от банкова карта, уж за да бъде преведена обещаната сума.
ООН и нейните подразделения никога не разпределят директни парични средства към граждани чрез съобщения в платформи като Viber, WhatsApp, Telegram или Messenger. Всички легитимни програми за подпомагане се извършват по официални канали чрез Агенцията за социално подпомагане и Министерството на труда и социалната политика на Република България.
Силата на компрометирания профил: Защо хората вярват?
Най-опасният елемент на тази кампания е начинът на нейното разпространение. Измамниците не изпращат съобщенията от непознати или новосъздадени профили. Вместо това те първо придобиват неразрешен достъп до легитимен акаунт на реален потребител. Това най-често става чрез предишно заразяване със зловреден софтуер или чрез извличане на пароли чрез фишинг.
След като овладеят профила, хакерите започват да публикуват от негово име в общите групи, в които жертвата членува – семейни чатове, групи на колеги, съседски общности или училищни родителски групи. По този начин останалите участници остават с абсолютното убеждение, че информацията е споделена от техен близък или доверен колега.
Към момента все още се проучва дали след компрометирането на даден профил, вирусният линк се изпраща и като лични съобщения до индивидуалните контакти в указателя на потърпевшия.
Как да разпознаем фишинг измамата навреме?
За да се предпазите от финансови загуби и кражба на самоличност, обръщайте внимание на следните червени флагове:
- Обещания за лесни пари: Всяко съобщение, обещаващо бързи преводи на пари (особено в рамките на „30 минути“), е сигурен знак за измама.
- Нетипичен изказ: Дори съобщението да идва от приятел, обърнете внимание на стила на писане. Често тези текстове са превеждани с автоматични преводачи и звучат неестествено.
- Съмнителни линкове: Прегледайте внимателно URL адреса на връзката. Измамниците използват съкратени линкове (напр. bit.ly, tinyurl) или домейни, които имитират истински банки, но съдържат леки правописни грешки.
- Изискване на чувствителни данни: Легитимните банки и организации никога няма да поискат от вас да въведете ПИН код, парола за онлайн банкиране или CVC код на гърба на картата ви, за да ви преведат пари.
Дигиталната хигиена е единствената ни защита срещу все по-изобретателните кибератаки. Фишинг схемите, маскирани като социални помощи от ООН, целят да се възползват от икономическите затруднения на хората и доверието в приятелския кръг. Бъдете изключително мнителни към всякакви неочаквани оферти за бързи финансови стимули в мрежата.
Основни изводи за вашата сигурност:
- Не кликвайте върху линкове, обещаващи бързи парични помощи, дори ако са изпратени от познати лица.
- Винаги проверявайте информацията през официалните сайтове и канали на съответните институции.
- Активирайте двуфакторна автентикация (2FA) на всички свои профили в социалните мрежи и приложения за съобщения.
- Никога не споделяйте банкови детайли, пароли или кодове за достъп, получени чрез SMS или чат.
Споделете тази информация с вашите близки и приятели, за да ги предпазите от потенциални финансови злоупотреби и компрометиране на личните им данни.