«Вам звонит банк»: раскрыто, как мошенники проникают в адресную книгу
Мошенники научились подменять контакты в телефоне через VCF
Управление по борьбе с киберпреступностью МВД России предупредило граждан о новом, набирающем популярность виде мошенничества, который использует файлы электронных визиток (.vcf) для незаметной подмены контактов в телефоне.
Как пояснили в ведомстве, злоумышленники рассылают сообщения в мессенджерах или по СМС под видом важных уведомлений от банков, государственных служб, коллег или сервисов доставки. К такому сообщению прикрепляется файл с расширением .vcf, а текст настойчиво рекомендует открыть его для просмотра «важной информации» или подтверждения данных.
При открытии файла-визитки операционная система смартфона предлагает сохранить новый контакт или обновить уже существующий. Процесс происходит очень быстро, и пользователь может не заметить, как в его адресной книге номер мошенников сохраняется под доверенным именем, например, «Центробанк» или «Служба безопасности банка».
Главная опасность этой схемы в том, что она готовит почву для последующего звонка. Когда через некоторое время жертве поступает вызов с подменного номера, на экране телефона отображается не просто набор цифр, а имя доверенного контакта из собственной адресной книги пользователя. Это резко снижает бдительность и заставляет человека поверить, что ему действительно звонят из официальной организации.
В МВД настоятельно рекомендуют гражданам соблюдать крайнюю осторожность. Главное правило — никогда не открывать вложения, особенно с расширением .vcf, от неизвестных или подозрительных отправителей. Для связи с банками или госорганами следует использовать только официальные приложения или номера телефонов, сохраненные вручную из проверенных источников. Любое сообщение, вызывающее панику и требующее немедленных действий, должно вызывать подозрение.
Подписывайтесь на «МК» в MAX. С ним вы всегда будете в курсе последних событий

