Головний сервісний центр МВС України спільно з Кіберполіцією фіксують зростання кількості шахрайств із використанням методів соціальної інженерії. Цього разу аферисти взялися за створення фейкових чат-ботів, підроблення державних сайтів та видавання себе за співробітників МВС задля отримання доступу до персональних даних громадян або їхніх грошей.
Про це повідомляє пресслужба відомства.
Які схеми використовують зловмисники?
Під приводом "спрощення" або "прискорення" отримання державних послуг шахраї найчастіше вдаються до кількох поширених маніпуляцій. Наприклад, сторонні особи можуть пропонувати платний швидкий запис до електронної черги сервісного центру МВС, хоча насправді така реєстрація є абсолютно безкоштовною і здійснюється виключно через офіційний сайт або сертифікований застосунок у Google Play та App Store.
Крім того, зловмисники активно створюють фейкові вебресурси – сайти-клони, які візуально повністю копіюють офіційні сторінки ГСЦ МВС, щоб непомітно виманити платіжні реквізити довірливих громадян. Ще одна небезпечна пастка – дзвінки або повідомлення в месенджерах від нібито "працівників" установи. Ці аферисти під виглядом вирішення "технічних питань" чи уточнення даних вимагають надати конфіденційну інформацію, як-от паролі, SMS-коди чи банківські дані.
Саме тому в МВС вкотре наголошують, що справжні співробітники сервісних центрів ніколи не запитують конфіденційні дані, а також принципово не ведуть офіційну комунікацію з відвідувачами через месенджери.
Як не стати жертвою аферистів?
Кіберполіція радить дотримуватися кількох базових правил цифрової гігієни:
- Звертайте увагу на посилання. Офіційні державні ресурси обов'язково мають спеціальний домен .gov.ua.
- Ніколи не передавайте копії документів, інформацію про банківські рахунки чи цифрові підписи третім особам, які обіцяють прискорити надання послуг.
- Оплачуйте послуги виключно за реквізитами, вказаними на офіційних вебресурсах сервісних центрів.
Нагадаємо, нещодавно урядова команда реагування CERT-UA також попередила про нову масштабну схему кібератак на державні організації. Йшлося про розсилку небезпечних листів, замаскованих під повідомлення про успішне завершення курсів на платформі Prometheus.

