Злоумышленники получают доступ к страницам в мессенджерах или соцсетях и начинают рассылать сообщения от имени настоящего человека. Обычно цель проста: заставить знакомых жертвы перевести деньги, переслать коды из смс, установить «удобное приложение» или перейти по фишинговой ссылке. Всё выглядит убедительно, потому что пишет вроде бы ваш друг или коллега, и именно поэтому этот приём так опасен.
Одним из признаков взломанного аккаунта считается странная просьба: «срочно переведи деньги», «выручай, у меня неприятности», «проголосуй в конкурсе». Может быть непривычным стиль общения: пишет слишком официально или, наоборот, сухо, использует слова, эмодзи, которых раньше не применял. Вызвать подозрение должны ссылки или файлы: «смотри фото», «тебе подарок», « скачай документ» – без объяснений, часто с укороченными или странными ссылками, а также попытка изолироваться: «не звони, я не могу говорить». На взломанном аккаунте может быть повышенная активность: с него приходят сообщения в нетипичное время (ночью, рано утром), тот, кто пишет, давит срочностью и не отвечает на ваши отвлекающие вопросы.
Проверить взломанный аккаунт можно достаточно быстро, применив другие каналы связи с человеком. Напишите или позвоните ему по привычному номеру или в другом мессенджере. У мошенников чаще всего нет доступа ко всем каналам сразу. Примените намеренную «ошибка»: ответьте с заведомо неверной деталью («ты же знаешь, что я поставил машину на ремонт» – а машины у вас нет, например). Свой человек вас поправит, злоумышленник – нет. Примените паузу – не отвечайте 10-15 минут.
Мошенники часто сыпят сообщениями, давят срочностью и быстро переключаются на следующую цель. И ещё один работающий способ: «капча памяти» – попросите уточнить 2-3 детали, которые знает только ваш человек: где вы виделись в последний раз, как зовут вашего питомца, какой подарок вы дарили.