По данным МВД РФ, злоумышленники начали использовать фальшивые уведомления и методы социальной инженерии для подмены контактов в адресной книге пользователей. Для этого они рассылают файлы формата *.vcf (визитная карточка), которые содержат данные о контактах.
Как это работает:
Как защититься:
Как это работает:
- Жертва получает сообщение (SMS или через мессенджеры вроде WhatsApp, Telegram), якобы от банка, госслужбы, службы доставки или знакомого.
- В сообщении прикреплён файл *.vcf с призывом его открыть — для подтверждения, отмены операции или получения «важной информации».
- При открытии файла смартфон предлагает сохранить или обновить контакт. Если имя совпадает с уже существующим, номер может быть незаметно подменён.
- Жертва не замечает подмену, и в будущем может общаться с мошенником, думая, что это банк, госслужба и т.п.
Как защититься:
- Не открывайте файлы *.vcf (а также .apk, .doc, .pdf, .zip) из сообщений от неизвестных отправителей.
- Не полагайтесь на имя звонящего — его можно подделать.
- Сохраняйте важные номера (банков, госслужб и т.д.) вручную из официальных источников.
- Периодически проверяйте адресную книгу на наличие подозрительных контактов.
- Используйте только официальные приложения и сайты для связи с банками и службами.
- Обновляйте ОС и приложения на смартфоне.
- Всегда будьте осторожны: если сообщение вызывает панику или требует срочных действий — это повод насторожиться.