Правоохранительные органы и специалисты по кибербезопасности предприятия призывают пользователей проявлять повышенную бдительность при получении любых уведомлений, связанных с почтовыми отправлениями.
Механизм действия мошеннической схемы
Преступная схема построена на методах социальной инженерии и использовании фишинговых (поддельных) интернет-ресурсов. Алгоритм действий злоумышленников выглядит следующим образом:
- Рассылка уведомлений: на электронные адреса или в мессенджеры граждан поступают сообщения якобы от имени почтовой службы. В тексте указывается, что для успешного получения посылки или письма необходимо в срочном порядке «уточнить адрес доставки».
- Переход по ссылке: к сообщению прикрепляется интернет-ссылка, по которой пользователю предлагается перейти для корректировки данных.
- Сбор конфиденциальной информации: при переходе по ссылке открывается поддельный сайт, визуально копирующий интерфейс официального портала «Белпочты». На данном этапе у пользователя запрашиваются полные реквизиты банковской платежной карты, включая CVV/CVC-код и коды подтверждения из СМС, что позволяет преступникам получить полный доступ к карт-счету и списать находящиеся там денежные средства.
Официальный регламент информирования клиентов
РУП «Белпочта» напоминает о действующих стандартах взаимодействия с получателями отправлений. Предприятие направляет клиентам сообщения о поступлении посылок исключительно информационного характера (например, уведомление о том, что отправление находится в отделении связи).
Почтовый оператор официально заявляет:
- Рассылка сообщений с требованиями оплатить почтовые услуги по сторонним ссылкам в режиме онлайн не производится.
- Запросы на последующий ввод данных банковских карт в мессенджерах или через незащищенные сторонние сайты со стороны предприятия категорически исключены.
Единственным официальным интернет-ресурсом национального оператора является портал belpost.by. Любые другие адреса, имеющие схожие названия или измененные доменные расширения, создаются злоумышленниками и представляют прямую угрозу для финансовой безопасности граждан. При обнаружении подозрительных сообщений рекомендуется незамедлительно прекратить переписку и обратиться в техническую поддержку ведомства или правоохранительные органы.
По материалам БелТА

Комментарии