Если жульничество увенчается успехом, злодеи могут захватить аккаунт пользователя в WhatsApp/”Телеграм”, получить доступ к его переписке и вносить изменения в нее. Несколько жертв такого мошенничества уже выявлены в Латвии, об аналогичной кампании в Украине ранее сообщало также CERT-UA.
Пользователь WhatsApp, якобы от знакомого, получает сообщение со ссылкой, где его призывают проголосовать на конкурсе за рисунок сына/дочери/внука/племянника и так далее. Перейдя по ссылке, пользователь попадает на фиктивный сайт якобы конкурса с кнопкой для голосования, а при нажатии на нее от пользователя требуют пройти аутентификацию, используя аккаунт в WhatsApp.
Далее просят ввести номер телефона, а затем - 6-значный код, который пришлют по СМС. На самом деле 6-значный код предназначен для того, чтобы злоумышленник смог перенести аккаунт пользователя в WhatsApp на другое устройство/номер. Ранее бывали случаи, когда злодеи шли еще дальше: после захвата аккаунта в настройках устанавливался PIN-код, который не позволяет изначальному владельцу вернуть свой аккаунт. С украденного аккаунта в дальнейшем могут распространяться мошеннические сообщения лицам из списка контактов с целью получения материальной выгоды.
Cert.lv призывает быть внимательными и при получении подобных сообщений игнорировать их. Желательно также по другим каналам связи информировать о случившемся контактное лицо, от имени которого пришло сообщение.