Мошенники научились подменять контакты в телефоне через .vcf — новая схема

Размер шрифта:

Аферисты использую популярный формат для визиток .vcf, чтобы незаметно менять номера и имена в телефонной книге.

Что произошло? Телеграм-канал SNOS Call Center рассказал о набирающей обороты схеме обмана граждан. Мошенники начали использовать файлы .vcf (электронные визитные карточки) для подмены или добавления контактов в адресную книгу жертвы.

Файл .vcf — это обычный формат визитки с контактной информацией: именем, телефонными номерами, электронной почтой, адресами и другими данными. Такие файлы применяют для обмена контактами.

Когда человек получает .vcf файл и открывает его на смартфоне, система предлагает сохранить его в адресную книгу.

Вот что придумали злоумышленники. Они рассылают сообщения (SMS или через мессенджеры, например, WhatsApp и Telegram), маскируя их под важные уведомления из банков, государственных служб, служб доставки или от коллег.

В тексте сообщения содержится настойчивая просьба открыть вложенный в него файл .vcf для получения якобы важных данных, подтверждения информации или отмены операции.

При открытии .vcf файла смартфон предлагает сохранить новый контакт или обновить имеющийся. Контакт сохраняется быстро, и пользователи часто не замечают, что заменили номер или внесли новый.

Спецпроект НашГлавбух: все современные схемы мошенников и способы борьбы с ними

Чтобы защититься от подмены контактов через .vcf, рекомендуется никогда не открывать .vcf и другие файлы (например, .apk, .zip, .pdf, .doc), полученные в сообщениях от неизвестных отправителей.

Также не стоит безоговорочно доверять caller ID и контактам — ведь имя и номер звонящего можно подделать. Добавлять официальные номера банков, почты, госорганов лучше самому.

Периодически следует просматривать контакты, сохраненные в телефонной книге, а для любых операций — использовать только официальные приложения или самостоятельно набирать номера, проверяя их подлинность.

Избежать мошенничества поможет регулярное обновление операционной системы телефона и приложения для исправления уязвимостей.

Не помешает и здоровый скепсис: любое сообщение, которое вызывает панику, требует действовать немедленно или содержит вложения от неизвестных отправителей, должно вызывать подозрение.

Читайте дополнительно по теме:

Климашевская Алена Журналист