Услуги в онлайн-формате стали нормой — чаты, видеосессии, запись на прием через онлайн-помощника. Привыкнув к этому, многие потеряли бдительность: если в мессенджере с вами общаются вежливо и по делу, значит, собеседнику можно доверять. И не важно, что на другой стороне может сидеть специально обученная нейросеть или обманщик.
Этим пользуются мошенники, придумавшие новую схему: они создают поддельные сервисы психологической помощи и выкачивают из людей в тяжелой жизненной ситуации деньги и ценные данные. Объясняем, как устроена новая система обмана и как себя обезопасить.
Как мошенники выходят на связь
Начинается все по одному из стандартных способов.
Потенциальной жертве поступает звонок с подменного номера или сообщение в мессенджере — чаще всего Телеграм. Формулировки предлагают «горячую линию психологической помощи», «поддержку волонтеров кризисного центра» анонимно и бесплатно. Если человек откликается, его или сразу направляют на сайт, или переводят на специалиста, где ему дают 1–2 немудреных совета вроде «подышать глубоко», «любить себя» и создают у него ощущение заботы. А через некоторое время просят «зарегистрироваться в сервисе» или внести «символическую оплату».
Иногда человек и сам находит на сайты мошенников — например, набрав в поисковике «паническая атака что делать» и увидев объявление «подбор психолога за 5 минут». Лэндинг аккуратный, отзывы как настоящие. Часто это клон страницы известного специалиста, где висят даже его фото, правда, названия различаются одним символом или расширением.
Фальшивая реклама всплывает и в ленте соцсетей: «Если тяжело, напишите нам, это бесплатно». В личку потом отвечает «психолог» (часто — бот), присылает видеообращение, зовет на сессию «сегодня». Правда, его аккаунт создан не так давно, следов профессиональной деятельности в нем мало, отзывы генерят боты, а присланные ссылки сразу ведут на страницу с мгновенной оплатой.
Еще один вариант — взломанные аккаунты знакомых. Друг вдруг может написать что-то вроде: «держи ссылку, мне очень помогли».
Тест: Легко ли вас обмануть?
- 1/7
Незнакомый человек просит вас о небольшой услуге, например, подержать его сумку или помочь с покупками. Что вы предпримете?
Без колебаний помогу, ведь это мелочь
Откажусь, чтобы не рисковать
Спрошу, что за сумка и почему он просит именно меня
Что именно у вас пытаются забрать и зачем
Недавно издание «Лента.ру» рассказывало об основных схемах дальнейшего действия мошенников.
1. «Доплатите — и продолжим»
Как выглядит: После быстрого отклика консультанта и общих слов утешения, доверчивому клиенту предлагается внести символические 200–500 рублей для продолжения общения через форму оплаты.
Что крадут: Данные карты, а иногда и доступ к приложению банка.
Почему люди на это ведутся: В стрессе у нас включается быстрый режим мышления — хочется облегчения, а не проверки домена и договора. Плюс мошенники используют классические приемы влияния — склонность человека отвечать услугой в ответ на оказанную ему услугу и действовать необдуманно, когда от него требуют сделать что-то срочно.
2. «Анкета для подбора специалиста»
Как выглядит: Для якобы точного подбора специалиста по вашей проблеме мошенники просят заполнить форму на сайте: ФИО, телефон, место проживания и работы, семейную ситуацию, доходы, дату рождения. А порой и паспортные данные.
Что крадут: Полноценный цифровой профиль, который можно использовать для таргетных атак, оформления микрозаймов, шантажа.
Почему люди на это ведутся: С одной стороны, предложения выглядит безобидно и даже профессионально — нам обещают персонализацию услуги. А еще срабатывает особенность психики: когда мы уже включились в процесс и поделились частью личной информации, сложнее бросить начатое. В конце концов, денег пока не просят, а многие серьезные сервисы тоже работают только с зарегистрированными пользователями.
3. «Подтвердите ваш аккаунт»
Как выглядит: «Чтобы продолжить общение со специалистом, подтвердите ваш Telegram-аккаунт». Ссылка подтверждения ведет на фишинговую страницу, где вы вводите свой номер телефона и код из СМС — и вашу учетную запись перехватывают.
Что крадут: Аккаунт в Телеграм, переписку, контакты и данные ваших знакомых, а далее включают рассылку от вашего имени.
Почему работает: Здесь работает мышление дефицита и эффект сужения внимания: когда нам плохо, цель — скорее попасть к специалисту и получить облегчение, а не проверять адресную строку.
Как обезопасить себя
Прежде всего, стоит взять паузу на несколько минут перед тем, как общаться с таким специалистом. Задайте себе вопрос: а могу ли я доверять источнику, который мне прислал эту ссылку? Если сообщение приходит с аккаунта друга — свяжитесь с ним другим способом и спросите, в курсе ли он.
Проверять надо все ссылки: из рекламы ли или те, которые нам кто-то прислал. На серьезном сайте будет указано официальное юрлицо, перечислены все реквизиты, адреса и контакты, а перед оплатой вам предложат ознакомиться с договором и подписать согласие на обработку данных.
Также стоит перепроверить личность специалиста, с которым предстоит общаться: фамилию, образование, профессиональные ассоциации (а есть ли такие вообще)
Сегодня все уважающие себя специалисты стремятся зарегистрироваться на тематических сайтах. А если мошенник выдает себя за известную личность, вы скорее всего обнаружите, что у человека есть второй сайт в сети — он-то и настоящий.
Но честно: все эти данные при желании все равно можно подделать, да и проверять не всегда легко. Поэтому главное правило безопасности: никто не просит коды СМС, СVV и паспортные данные в переписке.
Если переписка кажется вам подозрительной, достаточно сразу ее завершить. И ни о чем не жалеть. Общаться с мошенниками как минимум бесполезно, а порой и опасно — чем дольше продолжается общение, тем больше информации о вас получают.
Если данные уже ушли: быстрый план действий
Иногда мы понимаем, что сделали что-то не так и позволили себя обмануть только постфактум. Здесь важно сохранять лицо и действовать быстро:
Заблокируйте карту. Оспорьте операцию, включите уведомления и мониторинг кредитной истории. По возможности заранее по ставьте полный запрет на кредиты, включая микрозаймы.
Установите двухфакторную аутентификацию во всех мессенджерах и приложениях.
Сменить все пароли.
Выйдите из всех устройств в мессенджере. В настройках Телеграм есть пункт «Устройства», а внутри него опция «Завершить все другие сеансы». Таким образом мошенник потеряет доступ к вашему аккаунту.
Предупредите близких, что возможны опасные сообщения от вашего имени.
Сохраните переписку, адреса сайтов и скриншоты. Обратитесь в банк и правоохранительные органы, зафиксируйте утечку персональных данных официально.
Что изменится совсем скоро: новые возможности мошенников
Уже сейчас с помощью нейросетей легко создать человекоподобным TG-консультантов и цифровые аватары. Все это — с минимальными усилиями и завтратами. Если пофантазировать, то уже в ближайшие месяцы будут появляться TG-боты, которые под брендом психологического сервиса могут имитировать эмпатию, присылать «домашние задания», а потом — ссылку на оплату на фальшивом эквайринге. А видеодвойники известных психологов будут звать на свои курсы или в личку «на бесплатную сессию», где надо будет только «подтвердить карту».
Безопасность информации станет еще более острой темой, и вряд ли проблему решат в одночасье. Поэтому прежде всего будем защищать себя сами. А еще — расскажем об этом близким старшего возраста. Ведь из-за одиночества и изменения когнитивных способностей им особенно сложно распознать тех, кого и людьми-то назвать язык не поворачивается. Даже у психолога.
По материалам: Доктор Питер