Мошенники подменяют контакты с помощью файлов .vcf
2025-08-18 14:53
По данным МВД РФ, злоумышленники начали использовать фальшивые уведомления и методы социальной инженерии для подмены контактов в адресной книге пользователей. Для этого они рассылают файлы формата *.vcf (визитная карточка), которые содержат данные о контактах.
Как это работает:
Жертва получает сообщение (SMS или через мессенджеры вроде WhatsApp, Telegram), якобы от банка, госслужбы, службы доставки или знакомого.
В сообщении прикреплён файл *.vcf с призывом его открыть — для подтверждения, отмены операции или получения «важной информации».
При открытии файла смартфон предлагает сохранить или обновить контакт. Если имя совпадает с уже существующим, номер может быть незаметно подменён.
Жертва не замечает подмену, и в будущем может общаться с мошенником, думая, что это банк, госслужба и т.п.
Как защититься:
Не открывайте файлы *.vcf (а также .apk, .doc, .pdf, .zip) из сообщений от неизвестных отправителей.
Не полагайтесь на имя звонящего — его можно подделать.
Сохраняйте важные номера (банков, госслужб и т.д.) вручную из официальных источников.
Периодически проверяйте адресную книгу на наличие подозрительных контактов.
Используйте только официальные приложения и сайты для связи с банками и службами.
Обновляйте ОС и приложения на смартфоне.
Всегда будьте осторожны: если сообщение вызывает панику или требует срочных действий — это повод насторожиться.