Как работает новая схема?
Тревожный случай, произошедший с казахстанкой Асель Рустембековой, всколыхнул социальные сети и вновь поднял вопрос о безопасности персональных данных. Мошенники не просто звонят наугад, а используют информацию о реальных событиях в приложении Kaspi.kz, чтобы втереться в доверие, передает Finratings.kz.
Пользовательница Assel Rustembekova рассказала о подозрительной последовательности событий. Сначала она увидела в своем приложении Kaspi.kz уведомление об ограничении от налоговых органов. Решив разобраться с этим позже, она поехала домой. Однако сразу по прибытии раздался звонок.
«Не успела я войти в квартиру, как раздался звонок — представился человек с Казпочты, сообщил, что ему нужно передать мне уведомление от налоговой. И он мне называет мой адрес...», — написала Асель в Threads.
Такое точное совпадение по времени и знание личных данных (адрес и информация о налоговом уведомлении) вызвало у пользователей подозрение, что речь может идти не о простом совпадении, а о доступе мошенников к персональной информации.
На пост оперативно отреагировала служба поддержки #KaspiГид. В банке объяснили, что мошенники часто используют информацию из открытых источников, которую пользователи оставляют сами.
«Телефонные мошенники часто совершают атаки в отношении клиентов известных брендов… Получить сведения мошенники могут через социальные сети, сайты бесплатных объявлений или популярные мессенджеры», — прокомментировали в Kaspi.kz.
Банк подчеркнул, как важно внимательно относиться к тому, какие данные вы публикуете в Telegram-чатах, на маркетплейсах или в Instagram. Однако этот ответ не до конца объясняет, как мошенникам стало известно о налоговом уведомлении практически в реальном времени.
Главный вывод из этой истории: мошенники научились использовать реальные события (уведомления, блокировки, проблемы с доставкой) как повод для звонка, чтобы усыпить бдительность.
Рекомендации по безопасности:
Помните, сотрудники банков и госучреждений никогда не будут запрашивать у вас по телефону коды, пароли или другую конфиденциальную информацию.