Мошенники разработали новую схему обмана, требующую тщательной подготовки и доступа к данным о трудовой деятельности потенциальных жертв, чаще всего пенсионеров.
Как работает схема
По словам одной из пострадавших, её добавили в чат в мессенджере, где уже состояли якобы её бывшие коллеги. Злоумышленники использовали имена и фотографии реальных людей, с которыми пенсионерка работала много лет назад, и попросили подтвердить личные данные «для актуализации кадрового архива».
Пенсионерка Елена Иванова рассказала, что в чате, куда её добавили, был список из пяти человек, ранее работавших в той же школе. У каждого были указаны фамилия, имя, отчество и дата рождения. Мошенники написали, что в школе проводится оцифровка данных о сотрудниках и нужно подтвердить личные данные. К этой просьбе присоединился и якобы директор школы, чья фотография стояла на аватарке.
Подтверждение данных и последствия
«Оцифровка касается всех членов. Получено указание удалить из базы бывших участников и сформировать актуальный реестр. Прошу всех подтвердить данные в течение дня, чтобы избежать проблем», — написали мошенники в чате. После подтверждения данных Елену попросили перейти по ссылке в бот и прислать четырёхзначный код. После передачи кода пенсионерка столкнулась с оскорблениями и угрозами – аферисты грозились оформить на неё кредиты.
После этого пенсионерке позвонила якобы сотрудница «Госуслуг» и сообщила о взломе личного кабинета и оформлении доверенности на получение кредитов от её имени. Доверенность, содержащая паспортные данные, СНИЛС и ИНН, была оформлена на некоего Кирилла Канахина.
«Доверенному лицу разрешено распоряжаться казначейским счетом — выполнять все операции по этому счету, в частности, осуществлять банковские переводы, получать денежные средства с процентами и продавать недвижимость», — говорится в документе.
Елене удалось избежать серьёзных последствий благодаря помощи родственников, которые оперативно оформили запрет на выдачу кредитов и заблокировали банковскую карту. По её словам, в полиции она узнала, что перед ней обращалась женщина, обманутая мошенниками на 2 млн рублей.
Схема обмана сотрудников компаний
Схожие схемы используются для обмана сотрудников крупных компаний. Осенью 2025 года сотрудники одной из московских фирм подверглись атаке через Telegram с целью получения доступа к «Госуслугам». Злоумышленники создали чат от имени руководителя и технического отдела, добавив туда нескольких сотрудников.
Действующим и бывшим сотрудникам старшего возраста предложили с целью «цифровизации трудового стажа» сначала перейти в специальный бот и сообщить ключ, а затем запросить код из СМС якобы от «Госуслуг». Фейковые сотрудники начинали слать в чат «ключи», провоцируя других последовать их примеру.
Цели мошенников
Основная цель таких атак — завладение информацией для получения денежных средств. Зная ФИО сотрудника, мошенники могут отправлять письма от его имени, не вызывающие подозрений, например, с просьбой прислать список курящих сотрудников с должностями и телефонами. Также преступники могут запрашивать данные паспорта для оформления премии.
Как защититься от мошенников
Кибератаки становятся всё более персонифицированными из-за регулярных утечек баз данных банков и различных сервисов, включая государственные. Эксперты отмечают, что данные утекают из-за недобросовестных сотрудников, продающих информацию об абонентах, а также из баз данных государственных и медицинских учреждений. Крупные сливы информации из компаний могут происходить по вине инсайдеров.
Рекомендации экспертов
- Проверяйте информацию, поступающую от «сослуживцев», связываясь с ними по известным номерам.
- Никогда не сообщайте CVV-код или пароли по телефону.
- Включите двухфакторную аутентификацию в мессенджерах.
- Оперативно подавайте заявление в полицию после инцидента.
- Ограничьте доступ к своим профилям в социальных сетях и регулярно меняйте пароли.
Важно помнить, что мошенники часто создают иллюзию срочности и оказывают психологическое давление.
Ответственность
За мошенничество киберпреступникам грозит до десяти лет лишения свободы. Если они использовали персональные данные или взламывали аккаунты, срок может увеличиться.
Проблема остаётся актуальной, так как только 10% пострадавших удаётся вернуть украденные деньги.