Аферисты использую популярный формат для визиток .vcf, чтобы незаметно менять номера и имена в телефонной книге.
Что произошло? Телеграм-канал SNOS Call Center рассказал о набирающей обороты схеме обмана граждан. Мошенники начали использовать файлы .vcf (электронные визитные карточки) для подмены или добавления контактов в адресную книгу жертвы.
Файл .vcf — это обычный формат визитки с контактной информацией: именем, телефонными номерами, электронной почтой, адресами и другими данными. Такие файлы применяют для обмена контактами.
Когда человек получает .vcf файл и открывает его на смартфоне, система предлагает сохранить его в адресную книгу.
Вот что придумали злоумышленники. Они рассылают сообщения (SMS или через мессенджеры, например, WhatsApp и Telegram), маскируя их под важные уведомления из банков, государственных служб, служб доставки или от коллег.
В тексте сообщения содержится настойчивая просьба открыть вложенный в него файл .vcf для получения якобы важных данных, подтверждения информации или отмены операции.
При открытии .vcf файла смартфон предлагает сохранить новый контакт или обновить имеющийся. Контакт сохраняется быстро, и пользователи часто не замечают, что заменили номер или внесли новый.
Спецпроект НашГлавбух: все современные схемы мошенников и способы борьбы с ними
Чтобы защититься от подмены контактов через .vcf, рекомендуется никогда не открывать .vcf и другие файлы (например, .apk, .zip, .pdf, .doc), полученные в сообщениях от неизвестных отправителей.
Также не стоит безоговорочно доверять caller ID и контактам — ведь имя и номер звонящего можно подделать. Добавлять официальные номера банков, почты, госорганов лучше самому.
Периодически следует просматривать контакты, сохраненные в телефонной книге, а для любых операций — использовать только официальные приложения или самостоятельно набирать номера, проверяя их подлинность.
Избежать мошенничества поможет регулярное обновление операционной системы телефона и приложения для исправления уязвимостей.
Не помешает и здоровый скепсис: любое сообщение, которое вызывает панику, требует действовать немедленно или содержит вложения от неизвестных отправителей, должно вызывать подозрение.
Читайте дополнительно по теме:
Важно
МТС приведет тарифы к уровню апреля-мая 2024 года