7 мая 2025

Мошенничество: как не потерять деньги через демонстрацию экрана

Frame-48095904.jpg
Каждый пятый случай мошенничества в онлайн-обучении связан с просьбой показать монитор.  Мошенники всё чаще похищают деньги россиян, маскируясь под банковских сотрудников или работников МФЦ. Они требуют включить демонстрацию экрана для «проверки безопасности», а затем перехватывают СМС-коды и получают доступ к банковским счетам или «Госуслугам». В прошлом году через эту схему было похищено более 1 млрд рублей. Каждый обманутый в среднем потерял около 100 тыс. Сегодня данные крадут не только у частных лиц, но и у компаний с помощью приложений Zoom и Teams. Наибольшее число жертв насчитывается в Москве, Санкт-Петербурге и Краснодарском крае. Как демонстрация экрана может привести к потере денег и как защитить себя — в материале «Известий».

По данным ВТБ, около 30–40% всех кибератак происходит с использованием программ удаленного доступа. МВД России уточняет, что мошенники стали активнее использовать схему с демонстрацией экрана на смартфоне для взлома аккаунтов на «Госуслугах». В ЦБ указывают, что доля таким схем занимает около 15–20% рынка, то есть каждый пятый россиянин сталкивался с попыткой похитить данные. Характерный пример недавно зафиксировали в Хакасии: в Абакане пенсионер продавал дачный участок и лишился более 750 тыс. рублей. Мошенник под видом покупателя убедил мужчину включить демонстрацию экрана для проверки поступления денег, завладел логином и паролем от мобильного банка и украл деньги со счета.

Сценарий атаки строится следующим образом:
— мошенник притворяется сотрудником техподдержки от банков, онлайн-школ или сервисов доставки, а также выдает себя за потенциального работодателя;
— под предлогом «настройки программы» или «проверки данных» злоумышленник просит включить функцию демонстрации экрана;
— жертве отправляется СМС с конфиденциальными данными, которые мошенники перехватывают и похищают аккаунты.

Анастасия Агафонова, руководитель отдела кибербезопасности Fortis, подчеркивает, что под прицелом могут оказаться и корпоративные данные!
Анастасия Агафонова, руководитель отдела кибербезопасности Fortis
Демонстрация экрана во время онлайн-уроков опасна тем, что уведомления увидят все участники курса. При этом среди зрителей вполне могут оказаться лица с недобросовестными намерениями, которые могут записать экран или использовать полученную информацию для взлома учетных записей.
Анастасия Агафонова, руководитель отдела кибербезопасности Fortis