Неизвестные преступники получили доступ к персональной информации, включая электронные адреса и номера телефонов, через базу Объединенного центра по координации действий полиции и киберпреступности, сообщает AFP. Эти данные позволяли отправлять жителям Австралии поддельные запросы через систему ReportCyber, предназначенную для оповещений о киберпреступлениях.
В одном случае жертве позвонил человек, представившийся сотрудником полиции, и сообщил, что её имя фигурирует в утечке данных криптокошельков. Он предоставил справочный код инцидента ReportCyber. Проверка на официальном сайте показала, что электронная почта действительно была указана, что создавало иллюзию достоверности.
После этого мошенники связывались от имени службы поддержки биржи, предлагая перевести средства на «безопасный кошелёк». Жертва, заподозрив неладное, прекратила разговор, тем самым избежав потерь. В других случаях использовались схожие методы, включая подмену телефонных номеров, чтобы убедить людей в легитимности звонков.
Детектив-суперинтендант AFP Мари Андерсон отметила, что схема была продумана так, чтобы создать «эффект законности»: «Киберпреступники проверяют личные данные жертвы в соответствии с ожидаемыми процедурами, а затем быстро переходят к звонку, создавая чувство срочности».
Она подчеркнула, что этот случай демонстрирует растущую изощренность мошенников, использующих психологические приёмы для манипуляции доверием австралийцев.
Стоит напомнить, что подобные атаки в Австралии уже приводили к крупным потерям. В сентябре один пользователь потерял 783 BTC, когда преступники, используя методы социальной инженерии, выдали себя за представителей криптобиржи и службы поддержки аппаратного кошелька.
Эксперты советуют быть особенно внимательными к любым звонкам или сообщениям с просьбой перевести средства и проверять информацию исключительно через официальные каналы. Современные схемы мошенников становятся всё более хитроумными, и даже небольшой неверный шаг может привести к значительным финансовым потерям.
AFP призывает жителей страны использовать двухфакторную аутентификацию, не разглашать личные данные по телефону и внимательно проверять каждый запрос, исходящий якобы от официальных служб. В условиях растущего числа кибератак внимательность и осторожность остаются ключевыми мерами защиты.