«Сегодня с самого утра возле вашей двери стоял какой-то человек и что-то снимал на камеру. Я пыталась вам постучать, но, похоже, дома никого не было», — говорится в сообщении, которое местная жительница получила в мессенджер от незнакомого отправителя и переслала в районный чат.
Следом он предложил посмотреть запись с человеком возле её двери, прислал ссылку, оформленную как название видеофайла, и спросил: «Вы его знаете?». Сам адрес ссылки на скриншоте не виден, поэтому установить, что именно она открывает, нельзя.
Такие сообщения появились не впервые: мошенники представляются соседями, называют номер квартиры или подъезда и сообщают о подозрительном человеке возле двери. Затем предлагают «видео с камеры» — вредоносный файл либо ссылку на его загрузку. По описанию схемы, расчёт строится на тревоге за безопасность квартиры: получатель хочет поскорее посмотреть запись и меньше внимания уделяет проверке отправителя.
Сам приём с программой, замаскированной под фото или видео, использовали и раньше. Зачастую, под ссылкой скрывается файл с окончанием .apk — это установочный пакет приложения для Android, а не видеозапись. После установки и предоставления разрешений вредоносная программа может читать смс и уведомления, перехватывать коды подтверждения и использовать их для кражи денег или аккаунтов.
При этом надпись «.mp4» в тексте сообщения сама по себе не гарантирует, что это видео: в данном случае это подпись ссылки, а не подтверждение формата файла.
Не открывайте присланную ссылку ради проверки. Свяжитесь со знакомым соседом по уже сохранённому номеру или спросите в настоящем чате дома. Названные имя и номер квартиры ещё не доказывают, что пишет именно сосед. Не сообщайте незнакомцу, дома ли вы и когда вернётесь. Если есть основания подозревать реальную опасность, обращайтесь в полицию самостоятельно, а не по контактам из переписки.
Не устанавливайте присланные приложения и не выдавайте им доступ смс, уведомлениям или «Специальным возможностям» ради просмотра записи. Не игнорируйте предупреждения телефона об опасности установки, не устанавливайте приложения из ссылок и вложений в чатах и внимательно проверяйте запрашиваемые разрешения.
Сохраните скриншот переписки, пожалуйтесь на отправителя в мессенджере и заблокируйте его. Предупреждая соседей, лучше отправить изображение сообщения, а не пересылать действующую подозрительную ссылку.
Сам переход ещё не означает, что телефон заражён или деньги украдены. Дальнейшие действия зависят от того, что вы успели сделать. Если только открыли страницу — закройте её, ничего не вводите и не продолжайте выполнять инструкции. Если скачался файл, не запускайте его и не соглашайтесь на установку.
Если ввели пароль или код входа, откройте настоящее приложение соответствующего сервиса, проверьте подключённые устройства и завершите незнакомые сеансы. Смените скомпрометированный пароль, в том числе в других сервисах, где использовался такой же, и включите дополнительную защиту входа.
Если установили предложенную программу, отключите телефон от сети: включите авиарежим и убедитесь, что Wi-Fi тоже выключен. До проверки устройства не пользуйтесь на нём банковскими приложениями и не вводите новые пароли. Для смены паролей и связи с банком используйте другое, доверенное устройство. Подозрительный телефон нужно проверить на вредоносное ПО.
Если передали банковские данные — сразу свяжитесь с банком по номеру на карте или официальном сайте. Если деньги уже списаны, сообщите о мошеннической операции, заблокируйте карту, подайте в банк заявление о несогласии с операцией и обратитесь в полицию. Сохраните переписку и сведения о списаниях.