Мошенники создали фейковый бот «Госуслуг» для кражи данных под видом возврата денег за ЖКХ
Мошенники используют новую схему кражи персональных данных и доступа к аккаунтам на портале Госуслуг, маскируясь под возврат переплаты за коммунальные услуги (ЖКХ). Жертву добавляют в групповой чат, где сообщается о государственной компенсации за излишне уплаченные средства. Затем пользователя направляют в поддельный чат-бот с логотипом, имитирующим официальный сервис «Окно цифрового обслуживания Госуслуг». Бот запрашивает номер телефона и отправляет «уникальный код» подтверждения безопасности. Мошенники, действующие в группе, имитируют проверку, а жертва пересылает им этот код. По данным источника @tv360, это позволяет злоумышленникам собирать персональные данные. Источник @banksta уточняет, что получение кода из СМС дает преступникам полный доступ к аккаунту Госуслуг жертвы.
360.ru: Основной акцент сделан на сборе персональных данных. Схему описывают как добавление в групповой чат, где сообщники имитируют проверку безопасности после получения от жертвы кода из поддельного бота.
Банкста: Акцент сделан на критическом последствии — получении доступа к аккаунту. Указано, что злоумышленники получают доступ к Госуслугам, узнав код подтверждения из СМС, который жертва пересылает в чат.