Невідомі злочинці отримали доступ до персональної інформації, включаючи електронні адреси та номери телефонів через базу Об'єднаного центру з координації дій поліції та кіберзлочинності, повідомляє AFP. Ці дані дозволяли надсилати жителям Австралії підроблені запити через систему ReportCyber, призначену для сповіщень про кіберзлочини.
В одному випадку жертві зателефонувала людина, яка представилася співробітником поліції, і повідомила, що її ім'я фігурує в витік даних криптогаманців. Він надав довідковий код інциденту ReportCyber. Перевірка на офіційному сайті показала, що електронна пошта справді була вказана, що створювало ілюзію достовірності.
Після цього шахраї зв'язувалися від імені служби підтримки біржі, пропонуючи переказати кошти на безпечний гаманець. Жертва, запідозривши недобре, припинила розмову, тим самим уникнувши втрат. В інших випадках використовувалися подібні методи, включаючи заміну телефонних номерів, щоб переконати людей у легітимності дзвінків.
Детектив-суперинтендант AFP Марі Андерсон зазначила, що схема була продумана так, щоб створити «ефект законності»: «Кіберзлочинці перевіряють особисті дані жертви відповідно до очікуваних процедур, а потім швидко переходять до дзвінка, створюючи почуття терміновості».
Вона підкреслила, що цей випадок демонструє витонченість шахраїв, що зростають, що використовують психологічні прийоми для маніпуляції довірою австралійців.
Такі атаки в Австралії вже призводили до великих втрат. У вересні один користувач втратив 783 BTC, коли злочинці, використовуючи методи соціальної інженерії, видали себе представниками криптобіржі та служби підтримки апаратного гаманця.
Експерти радять бути особливо уважними до будь-яких дзвінків чи повідомлень з проханням переказати кошти та перевіряти інформацію виключно через офіційні канали. Сучасні схеми шахраїв стають все хитрішими, і навіть невеликий невірний крок може призвести до значних фінансових втрат.
AFP закликає мешканців країни використовувати двофакторну автентифікацію, не розголошувати особисті дані по телефону та уважно перевіряти кожен запит, який нібито виходить від офіційних служб. В умовах зростаючого числа кібератак уважність та обережність залишаються ключовими заходами захисту.