Что известно

23 сентября 2026 года F6 описала FakeHack: имитацию взлома аккаунта, которая побуждает пользователя связаться с мошенниками. Компания наблюдала этот сценарий как минимум с конца августа.

Началом цепочки становилось сообщение о якобы неисполненных налоговых обязательствах со ссылкой на поддельный сайт. Затем с разных аккаунтов приходили утверждения о взломе личного кабинета и оформленных кредитах. Несколько сообщений создавали впечатление, что разные участники подтверждают одну чрезвычайную ситуацию.

Для давления использовались и фотографии домов по месту жительства, взятые из открытых источников. По описанию F6, цель состояла в том, чтобы адресат сам связался с мошенниками по предложенному контакту, пытаясь срочно решить возникшую «проблему».

Почему это важно

В корпоративной памятке важно заранее указать, куда сотрудник сообщает о такой тревоге. Если рабочего контакта нет, его место легко занимает номер из подозрительного сообщения.

Можно проверить, может ли человек быстро найти поддержку вне самого письма или чата. Это организационная мера, которую можно обсудить без пересылки подозрительной ссылки всему коллективу.

Отделить уведомление от факта

Количество сообщений не подтверждает их достоверность, если все они задают один маршрут общения. Сведения о долгах, входах и кредитах нужно сопоставлять с данными соответствующего сервиса, открытого независимо от этой переписки.

Знание адреса или показ фотографии дома также не доказывает доступ к аккаунту. Эти сведения могут быть получены отдельно. Полезно сначала выяснить, произошло ли заявленное событие, и только затем обсуждать действия по восстановлению доступа через настоящий канал поддержки.

Источники

  • F623 сентября 2026
Вернуться в архив