Россиян предупредили об уловке мошенников, предлагающих пройти флюорографию

МОСКВА, 20 мая — РИА Новости. Мошенники придумали новую уловку — они предлагают якобы пройти флюорографию в одной из ближайших поликлиник за счет средств обязательного медицинского страхования, в конечном итоге это может помочь злоумышленникам похитить платежные данные или получить доступ к «Госуслугам», сообщил РИА Новости гендиректор компании SafeTech Денис Калемберг.

Источник: Gilles Lambert/CC0

«Мошенники продолжают эксплуатировать тематику ОМС, но на этот раз настаивают на прохождении флюорографии в одной из ближайших поликлиник за счет средств обязательного медицинского страхования», — рассказал эксперт.

По его словам, звонок мошенников может быть очень похож на легитимный — флюорографию действительно рекомендуется проходить раз в год, и потому у жертвы атаки подозрение может не возникнуть.

«Звонящий предлагает выбрать для прохождения ближайшую поликлинику (из числа реальных медицинских учреждений), выбрать дату и время приема, и — для подтверждения записи просто назвать код из смс», — отметил Калемберг.

По его словам, после того, как человек назвал код, могут быть реализованы два сценария. Первый — кодом может подтверждаться транзакция по списанию средств с его счета. Такое развитие ситуации возможно, если злоумышленники получили данные карты жертвы или взломали ее мобильный банк.

Второй, более распространенный последнее время сценарий, когда с помощью кода из смс злоумышленники получают доступ в портал госуслуг жертвы. После чего мошенники могут провести ряд махинаций: от получения микрозаймов в МФО до получения доступа к информации о счетах и доходах человека, которую вместе с данным всех документов можно перепродать другим злоумышленникам для таргетированных атак.

В апреле Калемберг рассказал агентству, что мошенники обзванивают россиян под видом страховщиков, заявляют о необходимости заменить полис обязательного медицинского страхования и убеждают скачать якобы приложение Минздрава. На деле — это программа, позволяющая получить удаленный доступ к устройству и похитить средства.