Российских дачников предупредили о неожиданной угрозе



Владельцев загородных участков призвали готовиться к массовой атаке мошенников

Владельцев загородных участков призвали готовиться к массовой атаке мошенников

Мошенники готовят масштабную атаку на владельцев дач по всей России. Об этом сообщили специалисты сервиса Smart Business Alert (SBA) компании «ЕСА ПРО». Они обнаружили в открытом доступе выгрузку данных по 10 тысячам садоводческих некоммерческих товариществ (СНТ), что составляет почти 10% от их общего числа в стране.

«Мошенники готовят массовые атаки на владельцев загородных участков в России <...>. Аналитики обнаружили выгрузку парсинга по 10 тысячам российских СНТ...» — пишет «Лента.ру» со ссылкой на компанию. Эта утечка, содержащая названия, адреса, ИНН, телефоны и электронную почту товариществ, является, по мнению экспертов, подготовительным этапом для массовых атак.

Основной риск связан с электронной почтой. Более 90% адресов СНТ зарегистрированы на публичных бесплатных сервисах. Такие ящики часто не обновляются, что позволяет злоумышленникам подобрать пароли, используя данные из старых утечек, перерегистрировать «брошенные» адреса и рассылать с них фальшивые уведомления.

В поисковых системах эти скомпрометированные адреса могут продолжать фигурировать как официальные. Это открывает широкие возможности для мошенничества: рассылки вирусов, подмены банковских реквизитов для оплаты взносов и других схем социальной инженерии.

Специалисты призывают владельцев участков быть предельно бдительными. Любую информацию, даже пришедшую с внешне знакомых контактов СНТ (о новых взносах, собраниях, проблемах), необходимо обязательно перепроверять по альтернативным каналам связи — например, через председателя или соседей по телефону.

Ранее россиян предупредили о краже данных с «Госуслуг» через telegram-ботов, передает 360.ru. Эксперты Angara Security обнаружили, что мошенники используют поддельные боты, которые имитируют реферальные программы популярных маркетплейсов. Под видом участия в акции злоумышленники выманивают у пользователей логины, пароли и одноразовые коды от личного кабинета на портале «Госуслуг».