Мошенники решили воспользоваться тем, что в конце года управляющие компании традиционно делают перерасчет за ЖКУ, особенно если граждане несвоевременно передавали показания счетчиков воды и электроэнергии, пояснил РБК вице-президент ВТБ, руководитель департамента эквайринга Алексей Киричек. В условиях пандемии и удаленной работы расходы на коммунальное обслуживание резко возросли, поэтому вопрос погашения задолженности может быть актуальным для отдельных жильцов, считает он.
Насколько схема распространена и что делать
В Сбербанке, Райффайзенбанке и Росбанке не фиксировали подобные случаи мошенничества, сообщили РБК их представители. Об этом же говорят заместитель руководителя отдела мониторинга и реагирования на инциденты информационной безопасности Group IB Ярослав Каргалев и начальник отдела по противодействию мошенничеству Центра прикладных систем безопасности компании «Инфосистемы Джет» Алексей Сизов.
Клиенты Газпромбанка «пока массово не сталкивались с такой схемой», сообщил заместитель начальника департамента защиты информации банка Алексей Плешков: «В основном клиентам-должникам УК посылают бумажные квитанции или сообщения по электронной почте. Звонки от имени УК с предложениями оформить перерасчет по телефону встречаются крайне редко (но в любом случае, вероятно, такие бывают)».
Социальная инженерия не породила новых схем мошенничества, считает директор департамента информационной безопасности МКБ Вячеслав Касимов, но «мошенники существенно активизировались, особенно в части социальной инженерии, которая сейчас является доминирующим способом мошенничества».
По данным ЦБ, в первом полугодии 2020 года 83,8% атак на банковских клиентов были совершены с помощью методов социальной инженерии (обман и запугивание клиентов). Всего за этот период было похищено около 4 млрд руб. Из-за пандемии киберпреступники активизировали свою деятельность в интернете: ЦБ заблокировал более 4,7 тыс. сайтов, созданных для хищения денег у граждан.
«Обертки» [социальной инженерии] меняются постоянно, а информационные поводы, которыми оперируют злоумышленники, встраиваются в новостную повестку. Пандемия COVID-2019 в очередной раз наглядно показала, как мошенники искусно подстраиваются под ситуацию, а люди оказываются не готовы к такому развитию событий», — говорит Каргалев. Как отмечает Сизов, управляющие компании и операторы ЖКУ, кроме бумажных квитанций, активно используют личные кабинеты, email- и СМС-рассылки, что взяли на вооружение мошенники, расширив способы обмана. Для защиты от мошенников он советует не переходить по ссылкам сразу после получения сообщения, не вводить никаких личных данных на открывшемся сайте и не раскрывать персональные данные по телефону, а перепроверить информацию в управляющей компании.
Мошенничество с ЖКХ не является новшеством 2020 года, добавляет старший контент-аналитик «Лаборатории Касперского» Татьяна Щербакова: «С каждым годом мошеннические схемы становятся сложнее и содержат несколько векторов воздействия. Например, если раньше просто рассылались письма, то теперь за ними следуют и звонки, которые предполагают, что у мошенников есть не только электронный адрес жертв, но и контактный телефон».