Новый развод от мошенников: зараженные документы и файлы — прямой доступ к деньгам организаций

114
clock-icon Время чтения 5 минут

Содержание статьи

Новый развод от мошенников: зараженные документы и файлы — прямой доступ к деньгам организаций

Все чаще и чаще на просторах Интернета начали появляться жалобы новой мошеннической схемы обмана. И связано это с тем, что аферисты распространяют так называемые “зараженные” документы посредством фиктивных сайтов.

Это делается с тем умыслом, что большинство специалистов в области финансов, налоговых служб, бухгалтеров, секретарей в интернете ищут необходимые шаблоны документов и скачивают их. Ну, а скачивание таких файлов сулит грандиозным неприятностям с последствиями.

ЧИТАЙТЕ ТАКЖЕ: Для чего мошенники пришли в новую соцсеть Threads

Новый развод от мошенников: зараженные документы и файлы — прямой доступ к деньгам организаций

В данной статье стоит раскрыть всю суть мошенничества, которая связана с зараженными документами и производными этому действиями.

Зараженные документы

В сети Интернет начали орудовать мошенники, создавая имитацию официальных государственных сайтов. Создаются эти официальные веб-ресурсы максимально идентичные, буквально один-в-один подобные тем, что привычно рассматривать как официальные сайты от определенных организаций, и даже тех, к которым пользователи чаще всего прибегают.

Для чего это все делается? Через эти сайты хакеры распространяют шаблоны определенных документов, зараженные вирусом, которые могут понадобиться бухгалтерам, секретарям, сотрудникам финансового отдела.

Компания отказывает в выводе средств?

Пошаговая инструкция по быстрому возврату денег

Связано оно не с тем, что бухгалтер или финансовый работник до этого не успел скачать определенные документы для работы, а в результате того, что каждые 3 месяца или полгода вносятся поправки в закон, тот или иной документ, и на основе этого необходимо обновление шаблонов.

Благодаря такому подходу аферисты получают полный доступ к компьютерам фирм и крупных корпораций изнутри. То есть мошенники теперь могут удаленно управлять основным компьютером, вносить изменения в разные документы, меняя одни реквизиты на другие, наиболее выгодные для себя, а также банковские документы, которые бухгалтерия передает в банки, а банки осуществляют проплату на реквизиты преступников. Таким образом, злоумышленники обогащаются, получая полные права доступа к сердцу любой организации — бухгалтерии. А цель у мошенников одна — деньги.

Новый развод от мошенников: зараженные документы и файлы — прямой доступ к деньгам организаций

Такое решение, как имитация официальных сайтов, является крайне выгодной для аферистов, они имитируют ресурсы госведомств, различных справочных, финансовых структур и подразделений и так далее. Такие сайты нередко могут встречаться как в ТОПе поисковой выдачи, так и в рекламных банерах соцсетей. И задавая в поисковике запрос, можно не уследить и попасть совершенно не на тот сайт компании.

Как происходит подмена реальных документов:

  • Аферисты разрабатывают фальшивые веб-ресурсы госведомств и справочно-правовых систем, загружая в них “зараженные” документы. В этом случае аферисты прибегают к методу SEO-poisoning, позволяя поддельным ресурсам быть в ТОПе поисковой выдачи по запросам в Google, например.
  • Юзер, запрашивающий тот или иной интересующий его файл, заходит на интересующий его веб-ресурс, скачивает необходимый для работы шаблон, открывает его. И именно с этого момента на компьютере запускается вирус, предоставляющий жуликам удаленный доступ организации.
  • Отныне жулики могут удаленно изменять банковские реквизиты в договорах организации, либо в документах с подрядчиками или поставщиками.
  • В таких документах аферисты меняют необходимые им данные вместо данных другого получателя, на чье имя созданы документы.
  • И в некоторых вариантах аферисты даже блокируют доступ к компьютеру, а затем ещё и начинают вымогать деньги от компании за восстановление хакнутой системы.

Как защитить себя от действий аферистов:

  • У пользователя в обязательном порядке должен быть установлен на компьютере антивирус, который нужно периодически обновлять.
  • Также следует обратить внимание на то, чтобы по умолчанию не было функции автоматической установки разных программ. То есть на это действие в компьютере стоит создать запрет.
  • Необходимо внимательно относиться к адресам веб-сайтов, которые пользователь пытается открыть. Поддельный веб-ресурс от официальной страницы может разниться либо символом, либо буквой. Сайты госорганов добавляют в ЦБ с маркировкой синим кружком с галочкой.
  • Стоит быть внимательным также с адресной строкой веб-ресурса, где должен быть значок безопасности в виде замочка. Если такового нет, нужно убедиться, что этому сайту можно доверять и не торопиться переходить по нему.
  • Важно помнить форматы скачивания документации: pdf, docx, xlsx, jpg, png. Какой-либо другой формат или вариант загрузки уже не подойдет.

Новый развод от мошенников: зараженные документы и файлы — прямой доступ к деньгам организаций

Дополнительные схемы обмана

В дополнение к зараженным документам мошенники не остановились на достигнутом и пошли далее. Не секрет, что они создают так называемые целые программы с шаблонами документов, которые будут установлены на компьютере у пользователя с постоянным доступом к любому шаблону.

Программа устанавливается на компьютер и пользователь моментально становится жертвой мошенничества, так как с установкой программы мошенники получают удаленный доступ к компьютеру.

После этого начинается другой спектакль. Преступники начинают названивать и сообщать об обнаруженной проблеме с компьютером и интернетом, которые необходимо решить. И они всячески будут предлагать свою помощь. Зачастую будут заявлять о сбоях программ, например, от Microsoft, или ссылаясь на плохую работу приложения от банка.

В данном случае на эти звонки вестись не следует, и всячески отказываться от предложенной помощи, которую мошенники навязывают, так как ни один банк или уважающая себя организация не будет из-за своего программного обеспечения обзванивать своих пользователей.

Чарджбэк для возврата средств на карту

Детальное руководство от экспертов

Поэтому нужно всячески оградить себя от мошенников и минимизировать общение с ними, так как их интересуют только деньги жертв или организаций и прямой доступ к ним. Если будут звонить из банка и запрашивать для проверки учетную запись со всеми данными и паролями, якобы как для сверки, это явно мошенники. Сотрудники банка никогда самостоятельно своим пользователям не названивают, если у тех в компьютере сбои.

Также если мошенники начали названивать и угрожать тем, что у них есть доступ ко всем данным вашего компьютера, и отвертеться от них — без вариантов, не следует вестись на их угрозы и утверждения. В идеале сразу же перезванивать в банк и задавать вопросы о том, всё ли порядке с личным аккаунтом или счетом организации и так далее.

Если действительно компьютер организации был взломан, стоит принимать меры: либо посредством удаления зараженного документа антивирусом, либо идти на кардинальные смены меры по переустановке операционной системы.

Если все же хакерская атака была осуществлена, в идеале поменять коды доступа и пароли к банковскому аккаунту организации незамедлительно.

Приложения служб поддержки банков

Помимо юридических или бухгалтерских шаблонов документов, которые могут нанести вред компьютеру и открыть удаленный доступ к сердцу организации мошенникам, хакеры придумали еще один способ аферы — приложения служб поддержки банков.

Новый развод от мошенников: зараженные документы и файлы — прямой доступ к деньгам организаций

Мошенники меняют название программы и иконки на визуал и логотип нужного для них банка. Таким образом аферисты получают удаленный доступ к интернет-банкингу пользователей на устройствах “Андроид”. О такой схеме мошенничества сообщают эксперты лаборатории Касперского.

Первое, что осуществляется, — звонок в организацию или потенциальной жертве по номеру телефона или через Messenger. На другом конце провода мошенник говорит от лица сотрудника банка и предлагает установить приложение, которое он вышлет в сообщении виде файла – установочного пакета.

Если по незнанию согласиться на это предложение и установить программу, аферист получает все данные для удаленного доступа к компьютеру, планшету или смартфону.

Чаще всего для этого используются программы онлайн-банкинга, предустановленные модифицированные обновления для мобильных телефонов, планшетов или компьютеров, но не с “Гугл-плей”, а именно по ссылке через мессенджер. Ну, а далее знакомая схема.

ЧИТАЙТЕ ТАКЖЕ: Накручивать рейтинг на Tripadvisor за хорошую оплату — реальный заработок или лохотрон?

Заключение

В мире информационных технологий сложно себя оградить от мошенников и их действий ни на улице, ни в сети Интернет. Всегда будут осуществляться пробы взломов, рассылаться вирусные программы или тиражироваться в поисковиках зараженные файлы или документы, для получения полного доступа к управлению компьютером и деньгам. Однако, зная вышеупомянутые правила борьбы с мошенническими действиями, каждый может себя обезопасить и пресечь путь аферистов к бюджету организации в обход их схемам.

Полезная была статья?
Брокер не выводит деньги? Узнайте, что делать
Не теряйте время, чем раньше предпринять меры, тем проще вернуть деньги
Подбор брокера
Увеличивайте свой доход, сотрудничая с надежными компаниями!
Подобрать брокера
Подпишитесь на рассылку
Подпишитесь, чтобы узнавать первыми о новых статьях
Пишете статьи?
Пишите обзоры для нашего сайта, чтобы помочь читателю с выбором компании. За это мы подарим вам бонусы
Стать автором

Поделитесь своим мнением

  • United States+1
  • United Kingdom+44
  • Afghanistan (‫افغانستان‬‎)+93
  • Albania (Shqipëri)+355
  • Algeria (‫الجزائر‬‎)+213
  • American Samoa+1
  • Andorra+376
  • Angola+244
  • Anguilla+1
  • Antigua and Barbuda+1
  • Argentina+54
  • Armenia (Հայաստան)+374
  • Aruba+297
  • Ascension Island+247
  • Australia+61
  • Austria (Österreich)+43
  • Azerbaijan (Azərbaycan)+994
  • Bahamas+1
  • Bahrain (‫البحرين‬‎)+973
  • Bangladesh (বাংলাদেশ)+880
  • Barbados+1
  • Belarus (Беларусь)+375
  • Belgium (België)+32
  • Belize+501
  • Benin (Bénin)+229
  • Bermuda+1
  • Bhutan (འབྲུག)+975
  • Bolivia+591
  • Bosnia and Herzegovina (Босна и Херцеговина)+387
  • Botswana+267
  • Brazil (Brasil)+55
  • British Indian Ocean Territory+246
  • British Virgin Islands+1
  • Brunei+673
  • Bulgaria (България)+359
  • Burkina Faso+226
  • Burundi (Uburundi)+257
  • Cambodia (កម្ពុជា)+855
  • Cameroon (Cameroun)+237
  • Canada+1
  • Cape Verde (Kabu Verdi)+238
  • Caribbean Netherlands+599
  • Cayman Islands+1
  • Central African Republic (République centrafricaine)+236
  • Chad (Tchad)+235
  • Chile+56
  • China (中国)+86
  • Christmas Island+61
  • Cocos (Keeling) Islands+61
  • Colombia+57
  • Comoros (‫جزر القمر‬‎)+269
  • Congo (DRC) (Jamhuri ya Kidemokrasia ya Kongo)+243
  • Congo (Republic) (Congo-Brazzaville)+242
  • Cook Islands+682
  • Costa Rica+506
  • Côte d’Ivoire+225
  • Croatia (Hrvatska)+385
  • Cuba+53
  • Curaçao+599
  • Cyprus (Κύπρος)+357
  • Czech Republic (Česká republika)+420
  • Denmark (Danmark)+45
  • Djibouti+253
  • Dominica+1
  • Dominican Republic (República Dominicana)+1
  • Ecuador+593
  • Egypt (‫مصر‬‎)+20
  • El Salvador+503
  • Equatorial Guinea (Guinea Ecuatorial)+240
  • Eritrea+291
  • Estonia (Eesti)+372
  • Eswatini+268
  • Ethiopia+251
  • Falkland Islands (Islas Malvinas)+500
  • Faroe Islands (Føroyar)+298
  • Fiji+679
  • Finland (Suomi)+358
  • France+33
  • French Guiana (Guyane française)+594
  • French Polynesia (Polynésie française)+689
  • Gabon+241
  • Gambia+220
  • Georgia (საქართველო)+995
  • Germany (Deutschland)+49
  • Ghana (Gaana)+233
  • Gibraltar+350
  • Greece (Ελλάδα)+30
  • Greenland (Kalaallit Nunaat)+299
  • Grenada+1
  • Guadeloupe+590
  • Guam+1
  • Guatemala+502
  • Guernsey+44
  • Guinea (Guinée)+224
  • Guinea-Bissau (Guiné Bissau)+245
  • Guyana+592
  • Haiti+509
  • Honduras+504
  • Hong Kong (香港)+852
  • Hungary (Magyarország)+36
  • Iceland (Ísland)+354
  • India (भारत)+91
  • Indonesia+62
  • Iran (‫ایران‬‎)+98
  • Iraq (‫العراق‬‎)+964
  • Ireland+353
  • Isle of Man+44
  • Israel (‫ישראל‬‎)+972
  • Italy (Italia)+39
  • Jamaica+1
  • Japan (日本)+81
  • Jersey+44
  • Jordan (‫الأردن‬‎)+962
  • Kazakhstan (Казахстан)+7
  • Kenya+254
  • Kiribati+686
  • Kosovo+383
  • Kuwait (‫الكويت‬‎)+965
  • Kyrgyzstan (Кыргызстан)+996
  • Laos (ລາວ)+856
  • Latvia (Latvija)+371
  • Lebanon (‫لبنان‬‎)+961
  • Lesotho+266
  • Liberia+231
  • Libya (‫ليبيا‬‎)+218
  • Liechtenstein+423
  • Lithuania (Lietuva)+370
  • Luxembourg+352
  • Macau (澳門)+853
  • North Macedonia (Македонија)+389
  • Madagascar (Madagasikara)+261
  • Malawi+265
  • Malaysia+60
  • Maldives+960
  • Mali+223
  • Malta+356
  • Marshall Islands+692
  • Martinique+596
  • Mauritania (‫موريتانيا‬‎)+222
  • Mauritius (Moris)+230
  • Mayotte+262
  • Mexico (México)+52
  • Micronesia+691
  • Moldova (Republica Moldova)+373
  • Monaco+377
  • Mongolia (Монгол)+976
  • Montenegro (Crna Gora)+382
  • Montserrat+1
  • Morocco (‫المغرب‬‎)+212
  • Mozambique (Moçambique)+258
  • Myanmar (Burma) (မြန်မာ)+95
  • Namibia (Namibië)+264
  • Nauru+674
  • Nepal (नेपाल)+977
  • Netherlands (Nederland)+31
  • New Caledonia (Nouvelle-Calédonie)+687
  • New Zealand+64
  • Nicaragua+505
  • Niger (Nijar)+227
  • Nigeria+234
  • Niue+683
  • Norfolk Island+672
  • North Korea (조선 민주주의 인민 공화국)+850
  • Northern Mariana Islands+1
  • Norway (Norge)+47
  • Oman (‫عُمان‬‎)+968
  • Pakistan (‫پاکستان‬‎)+92
  • Palau+680
  • Palestine (‫فلسطين‬‎)+970
  • Panama (Panamá)+507
  • Papua New Guinea+675
  • Paraguay+595
  • Peru (Perú)+51
  • Philippines+63
  • Poland (Polska)+48
  • Portugal+351
  • Puerto Rico+1
  • Qatar (‫قطر‬‎)+974
  • Réunion (La Réunion)+262
  • Romania (România)+40
  • Russia (Россия)+7
  • Rwanda+250
  • Saint Barthélemy+590
  • Saint Helena+290
  • Saint Kitts and Nevis+1
  • Saint Lucia+1
  • Saint Martin (Saint-Martin (partie française))+590
  • Saint Pierre and Miquelon (Saint-Pierre-et-Miquelon)+508
  • Saint Vincent and the Grenadines+1
  • Samoa+685
  • San Marino+378
  • São Tomé and Príncipe (São Tomé e Príncipe)+239
  • Saudi Arabia (‫المملكة العربية السعودية‬‎)+966
  • Senegal (Sénégal)+221
  • Serbia (Србија)+381
  • Seychelles+248
  • Sierra Leone+232
  • Singapore+65
  • Sint Maarten+1
  • Slovakia (Slovensko)+421
  • Slovenia (Slovenija)+386
  • Solomon Islands+677
  • Somalia (Soomaaliya)+252
  • South Africa+27
  • South Korea (대한민국)+82
  • South Sudan (‫جنوب السودان‬‎)+211
  • Spain (España)+34
  • Sri Lanka (ශ්‍රී ලංකාව)+94
  • Sudan (‫السودان‬‎)+249
  • Suriname+597
  • Svalbard and Jan Mayen+47
  • Sweden (Sverige)+46
  • Switzerland (Schweiz)+41
  • Syria (‫سوريا‬‎)+963
  • Taiwan (台灣)+886
  • Tajikistan+992
  • Tanzania+255
  • Thailand (ไทย)+66
  • Timor-Leste+670
  • Togo+228
  • Tokelau+690
  • Tonga+676
  • Trinidad and Tobago+1
  • Tunisia (‫تونس‬‎)+216
  • Turkey (Türkiye)+90
  • Turkmenistan+993
  • Turks and Caicos Islands+1
  • Tuvalu+688
  • U.S. Virgin Islands+1
  • Uganda+256
  • Ukraine (Україна)+380
  • United Arab Emirates (‫الإمارات العربية المتحدة‬‎)+971
  • United Kingdom+44
  • United States+1
  • Uruguay+598
  • Uzbekistan (Oʻzbekiston)+998
  • Vanuatu+678
  • Vatican City (Città del Vaticano)+39
  • Venezuela+58
  • Vietnam (Việt Nam)+84
  • Wallis and Futuna (Wallis-et-Futuna)+681
  • Western Sahara (‫الصحراء الغربية‬‎)+212
  • Yemen (‫اليمن‬‎)+967
  • Zambia+260
  • Zimbabwe+263
  • Åland Islands+358
Вверх