После сообщений о масштабных утечках активизируются мошенники, создающие фальшивые сайты для «проверки утечек», сообщил директор по продукту Staffcop направления «Контур.Эгида» Даниил Бориславский.
По его словам, россиянам рассылают ссылки с заманчивыми предложениями: «Проверьте, не попали ли вы в список», «Ваш пароль может быть скомпрометирован». На таких сайтах пользователей просят ввести логин, почту или пароль якобы для анализа. На деле это фишинг, маскирующийся под проверенные ресурсы, такие как Have I Been Pwned. Об этом пишет «Лента.ру».
Бориславский подчеркнул, что мошенники часто оформляют сайты максимально правдоподобно. Особенно опасны письма «от имени службы безопасности». Даже внимательные пользователи могут стать жертвами обмана.
Он напомнил о том, что никогда не стоит вводить пароль на сторонних сайтах, даже если они выглядят достоверно. Проверку следует проводить только через официальные и проверенные инструменты и без ввода актуального пароля. В случае подозрений лучше сразу сменить пароль и включить двухфакторную аутентификацию.
Ранее сообщалось, что в Подмосковье телефонные мошенники начали использовать новую схему обмана пенсионеров, представляясь сотрудниками местной администрации и выманивая номер СНИЛС под предлогом оформления праздничных выплат.