Злоумышленники разработали новую схему обмана, использующую файлы визиток в формате .vcf, позволяющую незаметно подменять номера телефонов в телефонной книге пользователя.

Unsplash
Злоумышленники все чаще прибегают к новому способу мошенничества, который заключается в подмене данных в телефонных книгах с использованием файлов формата .vcf (vCard File предупреждает центр борьбы с мошенническими кол-центрами.
Файл .vcf представляет собой стандартный формат электронной визитной карточки, содержащий, как правило, имя, номер телефона, адрес электронной почты и другие сведения о контакте. Этот формат широко используется для обмена контактными данными и поддерживается большинством смартфонов: при открытии файла система автоматически предложит сохранить контакт в адресную книгу.
Глава OpenAI предупреждает о «кризисе мошенничества» в сфере искусственного интеллекта: что за предостережение прозвучало от Сэма Альтмана
Не только о шоколаде: как функционирует мошенническая схема «дубайская схема» при приобретении автомобилей
Именно этой ситуацией пользуются мошенники. По мнению специалистов, схема выглядит следующим образом: потенциальная жертва получает текстовое сообщение или электронное письмо, которое выглядит как официальное уведомление от банка, курьерской службы, государственных органов или от лица знакомого.
В письме присутствует вложение в формате .vcf. В сообщении содержится настоятельная рекомендация открыть файл для «подтверждения данных», «отмены действия» или ознакомления с подробностями».
При сохранении контакта в телефонной книге пользователя может быть добавлен новый номер телефона или обновлен уже имеющийся.
«Если злоумышленники использовали имя существующего контакта, пострадавший может не заметить добавление нового контакта в адресную книгу или изменение номера в уже имеющемся », — подчеркивают эксперты. Благодаря этому мошеннические звонки и сообщения будут выглядеть как исходящие от знакомых людей или от официальных структур. Это увеличивает вероятность того, что жертва поверит злоумышленникам и предоставит им личную информацию или выполнит их указания.
По словам экспертов, нельзя полагаться на Caller ID и информацию о контактах, хранящуюся в телефоне, так как она может быть изменена. Для уменьшения вероятности мошенничества они рекомендуют придерживаться нескольких мер предосторожности:
- не открывать .vcf и другие вложения (.apk, .doc, .pdf, .zip) от неизвестных отправителей;
- сохранять номера банков, почтовых служб и госорганов вручную из проверенных источников;
- регулярно проверять список контактов в своей телефонной книге;
- для связи с банками и сервисами использовать только официальные приложения или номера, набранные вручную;
- обновлять операционную систему и приложения на смартфоне;
- критически относиться к любым сообщениям, вызывающим панику или требующим срочных действий.
«К любым сообщениям, которые провоцируют панику, призывают к срочным действиям или содержат файлы от незнакомых отправителей, следует относиться с осторожностью », — предупреждают специалисты.