Мошенники разработали новую схему обмана, используя файлы визитных карточек формата .vcf для подмены контактов в адресных книгах пользователей смартфонов. Об этом сообщает Центр борьбы с украинскими колл-центрами.
Схема работает следующим образом: жертва получает SMS или сообщение в мессенджерах типа WhatsApp* и Telegram, замаскированное под уведомление от банка, службы доставки, государственных органов или знакомых. В сообщении содержится файл .vcf с призывом открыть его для получения важной информации или подтверждения данных.
Файл .vcf представляет собой стандартный формат электронной визитки, содержащий контактную информацию: имя, номера телефонов, электронную почту и адрес. При открытии такого файла система предлагает сохранить контакт в адресную книгу или обновить существующий.
Пользователь, не подозревающий об обмане, соглашается на сохранение контакта. В результате в его телефонной книге появляется новая запись или изменяется номер в старой записи, если мошенники использовали имя существующего контакта.
Впоследствии злоумышленники могут звонить жертве, выдавая себя за представителей банков или других организаций, поскольку в адресной книге отображается подставленное ими название.
Эксперты рекомендуют несколько способов защиты от данного вида мошенничества. Не следует открывать файлы .vcf и другие вложения от неизвестных отправителей. Номера служб поддержки банков, почтовых операторов и государственных органов необходимо сохранять самостоятельно из официальных источников.
Также специалисты советуют периодически проверять сохраненные контакты, для решения вопросов с финансовыми и государственными организациями использовать только официальные приложения, а также относиться скептически к сообщениям, требующим немедленных действий или вызывающим панику.
*- Принадлежит корпорации Meta, которая признана в РФ экстремистской |