В Министерстве внутренних дел отметили появление новой схемы мошенничества, основанной на социальной инженерии. Злоумышленники теперь используют электронные визитки (файлы .vcf) для скрытой подмены контактов непосредственно в телефонной книге пользователей. Этот метод отличается особой хитростью: жертва полагает, что сохраняет информацию о нужном человеке, а на самом деле добавляет в список контактов данные мошенника.
Принцип действия прост. Пользователь получает сообщение с прикрепленным файлом – электронной визиткой. Обычно такой формат используется для обмена контактной информацией: ФИО, номер телефона, email, иногда должность и адрес. Смартфон, как правило, автоматически предлагает сохранить данные в телефонную книгу или обновить уже существующую запись. Именно здесь и кроется опасность.
Мошенники рассылают поддельные визитки, маскируясь под банковских служащих, работников служб доставки, представителей государственных органов или даже знакомых. Такая визитка способна незаметно заменить номер существующего контакта на мошеннический. В результате жертва думает, что общается с представителем банка или другом, но все звонки и сообщения перенаправляются злоумышленникам.
Специалисты подчеркивают, что опасность этого метода заключается в его неявности: отсутствуют подозрительные ссылки или сторонние приложения, только обычная процедура добавления контакта. В МВД рекомендуют не открывать .vcf-файлы от неизвестных отправителей и внимательно относиться к любым сообщениям, требующим срочных действий. Статистика МВД показывает, что большая часть дистанционных преступлений в России совершается через мессенджеры, а схемы обмана становятся все более изобретательными.