Не верите мне? Проверьте мой табельный номер – мошенники создали 12 сайтов с «настоящими сотрудниками МВД» – новая схема обмана
Добрый день! 🕵️ Не верите мне? Проверьте мой табельный номер – мошенники создали 12 сайтов с «настоящими сотрудниками МВД» – новая схема обмана. Телефон звонит. На другом конце провода серьёзный мужчина представляется сотрудником правоохранительных органов.
Вы ему, конечно, не верите – интернет уже двадцать раз научил нас класть трубку при словах «безопасный счёт». И тут собеседник совершенно спокойно отвечает: «Не верите? Запишите мой табельный номер и проверьте меня сами». 😳
Вот здесь даже осторожный человек может задуматься. Мошенник не запрещает проверять его личность – наоборот, сам предлагает это сделать. Более того, жертва действительно находит в интернете специальный «государственный» сервис, вводит номер и получает карточку сотрудника с фамилией, должностью и другими убедительными сведениями.
Только есть одна небольшая проблема.
И сотрудник ненастоящий, и сервис проверки создали сами мошенники.
Специалисты компании F6 обнаружили как минимум 12 фальшивых ресурсов, предназначенных для такой проверки. Причём злоумышленники используют очень солидные названия вроде «Сервис проверки федеральных госслужащих» или «Межведомственный портал идентификации».
Сейчас разберёмся, как работает новая схема, почему она особенно опасна для людей, которые привыкли перепроверять звонящих, что покажет фальшивый сайт после ввода «табельного номера» и существует ли вообще официальный открытый сервис, где можно таким способом проверить полицейского.
Не верите мне? Проверьте мой табельный номер – мошенники создали 12 сайтов с «настоящими сотрудниками МВД» – новая схема обмана

Мошенники решили победить главный совет против мошенников
Последние годы россиянам постоянно напоминают:
«Не доверяйте человеку только потому, что он представился сотрудником банка, полиции, ФСБ, Следственного комитета или другого ведомства».
Логичный совет.
И злоумышленники решили его обойти.
Теперь потенциальной жертве предлагают не верить на слово.
Наоборот:
«Проверьте меня».
На психологическом уровне это работает очень интересно.
Человек думает:
«Мошенник ведь не стал бы сам предлагать проверку».
А мошенник именно на эту мысль и рассчитывает.
Как начинается разговор
Конкретная легенда может отличаться.
Звонящий представляется сотрудником правоохранительных органов или другого государственного ведомства.
Разговор может касаться:
- подозрительных банковских операций;
- якобы возбужденного дела;
- утечки персональных данных;
- оформленной доверенности;
- попытки получить кредит;
- финансирования преступников;
- взлома государственного аккаунта;
- необходимости «защитить» деньги.
Жертва сомневается.
И это совершенно правильная реакция.
Но дальше мошенник превращает сомнение в инструмент собственной атаки.
«Запишите мой табельный номер»
Злоумышленник уверенно сообщает фамилию, имя, должность и некий идентификатор.
Например:
«Мой табельный номер такой-то. Можете проверить информацию самостоятельно».
Причём мошенник может специально подчеркнуть:
«Я не прошу Вас мне верить».
Звучит убедительно.
Настолько убедительно, что человек начинает доверять ему именно потому, что тот якобы разрешил себя проверить.
Это и есть главный психологический крючок новой схемы.
Дальше жертва сама ищет «официальный» сайт
Здесь начинается особенно интересная часть.
Мошенник может направить человека на созданный злоумышленниками ресурс или подсказать, где якобы проводится проверка.
Внешне сайт стараются сделать максимально официальным.
Строгие цвета.
Государственная стилистика.
Серьёзное название.
Никаких баннеров:
«Поздравляем! Вы миллионный посетитель!» 😄
Всё должно выглядеть так, чтобы человек подумал:
«Ну вот, это явно государственный портал».
Названия придумали очень убедительные
По данным специалистов F6, обнаруженные мошеннические ресурсы использовали названия, которые создают впечатление официальных государственных сервисов.
Например:
«Сервис проверки федеральных госслужащих».
Или:
«Межведомственный портал идентификации».
Звучит так, будто где-то рядом обязательно должен находиться кабинет №417, суровый охранник и кулер с водой. 😄
Но солидное название сайта ничего не доказывает.
Что происходит после ввода номера
Человек вводит тот самый «табельный номер», который сообщил звонивший.
И происходит чудо.
Сайт действительно находит сотрудника.
На экране появляется карточка.
В ней могут отображаться:
- ФИО;
- должность;
- «табельный номер»;
- дата приёма на службу;
- различные отметки;
- «рейтинг» сотрудника;
- другие сведения, создающие ощущение настоящей государственной базы.
И всё совпадает с тем, что говорил человек по телефону.
Конечно совпадает.
Потому что и телефонный спектакль, и сайт принадлежат одной мошеннической схеме.
Почему такая проверка ничего не доказывает
Представьте, что я создал сайт:
«Единый федеральный реестр котов, имеющих право управлять автомобилем».
Затем добавил туда кота Барсика, выдал ему удостоверение №777 и по телефону сказал:
«Не верите, что Барсик имеет права? Проверьте номер 777».
Вы вводите номер.
Сайт отвечает:
«Барсик. Водитель первого класса. Стаж – 12 лет».
Доказывает ли это наличие водительских прав у Барсика?
Конечно нет. 🐈🚗
Ровно так же работает и фальшивая база «госслужащих».
Но сайт выглядит очень официально
Это тоже часть атаки.
Наличие герба, российского флага, строгого шрифта или слов «федеральный», «межведомственный» и «государственный» не превращает ресурс в официальный.
Скопировать визуальные элементы сегодня несложно.
Особенно опасно, когда человек открывает страницу на смартфоне.
На небольшом экране адрес сайта замечают хуже, а основное внимание сразу забирают:
герб + фамилия + зелёная надпись «Сотрудник подтверждён».
Мозг получает желаемое подтверждение и расслабляется.
Есть ли официальный сайт, где можно проверить сотрудника МВД по табельному номеру
Общедоступного государственного интернет-сервиса, где любой гражданин вводит сообщённый по телефону «табельный номер» и получает карточку сотрудника МВД в таком формате, нет.
Поэтому сама фраза:
«Откройте федеральную базу сотрудников и введите мой номер»
уже должна насторожить.
Особенно если адрес этой «базы» Вам прислал сам звонящий.
А настоящий сотрудник полиции вообще может назвать свои данные?
Это совершенно другой вопрос.
Сотрудник может представляться и сообщать предусмотренную информацию.
Но наличие фамилии, должности и какого-либо номера, продиктованного по телефону, не подтверждает личность звонящего.
Любые данные можно заранее найти, скопировать или просто придумать.
Поэтому проверять нужно не информацию внутри сценария мошенника, а сам источник звонка.
Как правильно проверить человека, который представился сотрудником
Главное правило:
выйдите из сценария, который Вам предложил сам звонящий.
Не проверяйте его по ссылке, которую он прислал.
Не звоните по номеру, который указан на показанном им сайте.
Не используйте номер «дежурной части», который продиктовал сам собеседник.
Если ситуация вызывает сомнения, завершите разговор и самостоятельно найдите официальный контакт соответствующего ведомства.
Именно самостоятельно.
Почему нельзя перезванивать по номеру из подозрительного сайта
Потому что этот телефон тоже может принадлежать мошенникам.
Тогда получается идеальный спектакль.
Первый злоумышленник говорит:
«Не верите мне? Позвоните в дежурную часть».
Вы звоните.
Второй злоумышленник отвечает:
«Да, капитан Иванов у нас действительно работает».
Вы возвращаетесь к первому.
Доверие уже почти стопроцентное.
А два мошенника после разговора могут поздравить друг друга с великолепной актёрской игрой. 🎭
Некоторые сайты пошли ещё дальше
Специалисты обнаружили, что отдельные ресурсы не ограничивались демонстрацией поддельной карточки сотрудника.
На них предлагалось загрузить файл.
В том числе речь шла об APK – установочном файле приложения для Android.
Вот здесь опасность становится значительно серьёзнее.
Почему APK-файл особенно опасен
APK – это формат установочного пакета Android.
Сам по себе формат не является вредоносным: именно в APK распространяются приложения для этой операционной системы.
Опасность заключается в другом.
Если неизвестный сайт предлагает установить приложение вручную, пользователь фактически доверяет программе доступ к своему устройству.
А мошенническое приложение может попытаться получить опасные разрешения.
«Установите приложение для защищённой связи»
Очень вероятная легенда.
Человек уже «проверил» сотрудника.
Он ему доверяет.
И тут «капитан» говорит:
«Для дальнейшего общения необходимо установить ведомственное приложение защищённой связи».
На фальшивом государственном сайте действительно есть кнопка:
«Скачать приложение».
После этого жертва собственными руками устанавливает неизвестную программу.
На этом этапе обычный телефонный обман может превратиться в техническую атаку на смартфон.
Какие разрешения особенно опасны
Если неизвестное приложение требует предоставить доступ к чувствительным функциям телефона, необходимо остановиться.
Особенно если речь идёт о:
- SMS;
- уведомлениях;
- специальных возможностях Android;
- демонстрации экрана;
- контактам;
- управлению устройством;
- установке других приложений;
- доступу к файлам.
Никакой «следователь» не должен требовать установить неизвестный APK для проведения телефонной проверки.
Почему новая схема опаснее обычного звонка
Потому что она рассчитана уже не только на доверчивого человека.
Она рассчитана на осторожного.
Жертва знает:
«Нельзя верить первому встречному».
Мошенник отвечает:
«Правильно! Поэтому проверьте меня».
Человек выполняет разумное на первый взгляд действие – проверяет.
И именно в этот момент попадает в подготовленную ловушку.
Мошенники создают целую альтернативную реальность
Это важная тенденция.
Раньше злоумышленнику было достаточно убедительно говорить по телефону.
Теперь вокруг легенды создаётся инфраструктура.
Поддельный сайт.
«Государственная база».
Карточка сотрудника.
Телефон поддержки.
Приложение.
Инструкции.
В итоге жертва видит не одного подозрительного человека, а будто бы целую систему, которая подтверждает его слова.
Только вся эта система построена теми же преступниками.
Это похоже на вчерашний «Департамент цифровой защиты»?
По общему принципу – да, но механика отличается.
В одной схеме фальшивый государственный ресурс сообщает человеку, что его аккаунт якобы взломан, данные похищены или на его имя оформлена доверенность.
Здесь же сайт выполняет другую функцию.
Он должен подтвердить личность самого мошенника.
То есть сайт не столько пугает, сколько создаёт доверие.
И это психологически очень сильный приём.
Как понять, что перед Вами поддельный государственный сайт
Одного универсального визуального признака нет.
Хорошая подделка может выглядеть аккуратно.
Поэтому смотрим не только на дизайн.
Насторожиться следует, если:
- ссылку прислал неизвестный собеседник;
- Вам предлагают проверить звонящего на неизвестном «межведомственном портале»;
- сайт якобы показывает открытые карточки сотрудников силовых ведомств по табельному номеру;
- ресурс требует номер телефона или другие персональные данные;
- предлагается скачать APK-файл;
- после проверки Вас торопят совершить финансовые действия;
- на сайте указан телефон, по которому настойчиво предлагают перезвонить;
- Вам запрещают обращаться в ведомство другим способом.
Особенно опасна спешка
После «проверки» сотрудника обычно начинается основная часть спектакля.
Например:
«Теперь Вы убедились, кто я. У нас осталось десять минут, чтобы спасти Ваши деньги».
Вот здесь доверие, полученное через поддельный сайт, превращается в действие.
Человека могут склонять к переводу денег, оформлению кредита, снятию наличных или установке программы.
Ни карточка сотрудника на сайте, ни герб, ни фамилия не делают подобные требования законными.
Если Вас просят перевести деньги на «безопасный счёт»
Разговор можно заканчивать.
Никакой проверки табельного номера здесь уже не требуется.
«Безопасного», «резервного», «защищённого» или «специального» счёта, куда гражданин должен переводить свои деньги по указанию звонящего силовика, не существует.
Это одна из самых известных мошеннических легенд.
Если требуют взять кредит
Та же история.
Настоящий сотрудник правоохранительных органов не должен по телефону инструктировать человека:
«Возьмите кредит раньше преступников».
Это абсурд, хотя в стрессовой ситуации он может звучать убедительно.
Особенно после того, как жертва только что собственными глазами увидела «подтверждение сотрудника» в интернете.
Если говорят никому не рассказывать
Фразы вроде:
«Идёт секретная операция».
«Не сообщайте родственникам».
«Сотрудники банка участвуют в преступлении».
«Никому не звоните».
«Вы подписали обязательство о неразглашении по телефону».
должны стать поводом немедленно прекратить разговор.
Изоляция жертвы – один из главных инструментов социальной инженерии.
Что делать, если Вам предложили проверить «табельный номер»
Самый безопасный алгоритм выглядит так:
- Не спорьте со звонящим.
- Не открывайте присланную им ссылку.
- Не вводите никакие данные на предложенном сайте.
- Не скачивайте файлы.
- Завершите разговор.
- Самостоятельно найдите официальный контакт ведомства.
- При необходимости уточните информацию через официальные каналы.
Ключевое слово здесь – самостоятельно.
Не ищите ведомство по рекламной ссылке
Даже после завершения звонка следует сохранять осторожность.
Если Вы решили найти официальный сайт ведомства через поисковик, внимательно смотрите на адрес ресурса.
Не нужно автоматически считать первый рекламный результат официальным.
Мошенники прекрасно знают, что потенциальная жертва после разговора может отправиться что-то проверять.
Что делать, если Вы уже открыли фальшивый сайт
Если просто открыли страницу и ничего не вводили, не скачивали и не устанавливали, паниковать не нужно.
Закройте сайт.
Не возвращайтесь к нему по просьбе звонящего.
Не звоните по указанным там номерам.
И не продолжайте взаимодействие с человеком, который направил Вас на этот ресурс.
Если ввели номер телефона
Сам по себе номер телефона ещё не является ключом от всех Ваших аккаунтов.
Но после его передачи мошенникам количество нежелательных звонков и попыток продолжить атаку может увеличиться.
Особенно внимательно относитесь к последующим SMS и звонкам.
Вполне возможно появление второго этапа:
«Мы видим, что Вы проходили проверку сотрудника. Теперь нужно завершить идентификацию».
Нет, не нужно.
Если скачали APK, но не установили
Не запускайте файл.
Удалите его.
Не предоставляйте браузеру или файловому менеджеру разрешение устанавливать неизвестные приложения ради этой программы.
Сам факт скачивания файла ещё не означает автоматически, что телефон полностью скомпрометирован.
Но запускать неизвестный установочный пакет точно не стоит.
Если приложение уже установлено
Ситуация серьёзнее.
Особенно если Вы дали программе расширенные разрешения.
Следует прекратить взаимодействие с мошенниками, отключить подозрительное приложение от предоставленных разрешений и удалить его.
Если через телефон используются банковские приложения и другие важные сервисы, разумно дополнительно связаться с банком через официальный канал и проверить безопасность учётных записей.
При признаках компрометации устройства может потребоваться более глубокая проверка смартфона.
Если уже сообщили банковские данные или код
Действуйте быстро.
Свяжитесь со своим банком самостоятельно.
Не используйте номер, который дал «сотрудник».
Не используйте телефон с поддельного сайта.
Откройте официальное банковское приложение или найдите номер на банковской карте либо официальном ресурсе.
Сообщите о возможной компрометации данных и следуйте инструкциям банка.
Если деньги уже переведены
Немедленно обратитесь в банк и полицию.
Сохраните максимум информации:
- номер телефона мошенника;
- переписку;
- адрес поддельного сайта;
- скриншоты;
- чеки и сведения о переводах;
- название скачанного файла;
- другие данные, связанные с атакой.
Не удаляйте всё в панике до обращения.
Эта информация может пригодиться при разбирательстве.
Почему «табельный номер» так хорошо действует психологически
Потому что номер выглядит как деталь, которую мошенник якобы не мог знать.
Фамилию можно придумать.
Должность можно придумать.
А вот какой-то длинный служебный номер воспринимается как признак внутренней системы.
Затем этот номер ещё и «находится в базе».
Получается двойное подтверждение.
Хотя на самом деле злоумышленник сначала придумал ключ, а потом сам сделал замок, к которому этот ключ подходит.
Запомните главное правило проверки
Нельзя проверять мошенника средствами, которые предоставил сам мошенник.
Это главное, что стоит вынести из новой схемы.
Если незнакомец говорит:
«Проверьте меня вот здесь»
и даёт ссылку – это не независимая проверка.
Если он говорит:
«Позвоните начальнику вот по этому номеру»
и сам диктует телефон – это тоже не независимая проверка.
Если он присылает фотографию удостоверения – опять нет.
Проверка становится независимой только тогда, когда канал связи нашли Вы сами.
Короткая памятка: как не попасться
- ☎️ не доверяйте входящему звонку только из-за названной должности;
- 🪪 «табельный номер» сам по себе ничего не доказывает;
- 🌐 не существует открытой универсальной государственной базы, где по сообщённому мошенником номеру можно таким способом проверить любого сотрудника;
- 🔗 не переходите по ссылке для «проверки», которую прислал звонящий;
- 📞 не перезванивайте на номер с подозрительного сайта;
- 📲 не устанавливайте APK-файлы с неизвестных ресурсов;
- 🔐 не сообщайте коды из SMS;
- 💳 не переводите деньги на «безопасные счета»;
- 💰 не берите кредит по инструкции неизвестного «сотрудника»;
- 🏛️ при сомнениях самостоятельно найдите официальный контакт ведомства и завершите первоначальный звонок.
Вместо вывода
Новая схема интересна тем, что мошенники фактически начали подделывать не только сотрудников, но и сам процесс их проверки.
Человеку говорят правильную вещь:
«Не верьте мне на слово».
А затем предлагают неправильный способ проверки.
Жертва вводит «табельный номер», видит фамилию, должность, дату приёма на службу и успокаивается.
Но фальшивый сайт способен подтвердить что угодно – ведь его создатель сам решает, какой результат показать.
Поэтому правило теперь стоит немного дополнить.
Не просто «проверяйте человека, который Вам звонит».
А:
«Проверяйте его только через канал, который нашли самостоятельно».
А если «майор Иванов» очень настойчиво просит открыть неизвестный «Межведомственный федеральный реестр суперпроверенных сотрудников» и скачать оттуда APK – майору пора услышать короткие гудки. 📵😄
Понравилась статья? Поделись с друзьями в соц.сетях:Вам так же будет интересно:
- Добрый день! 🧾 Что будет, если принять наследство и только потом узнать о кредитах умершего – придётся ли платить чужие ...
- Добрый день! 💳 Что будет, если платить по кредитной карте только минимальный платёж – почему долг почти не уменьшается и ...
- Добрый день! ⚖️ Что будет, если не прийти в суд на развод – разведут ли без Вас, перенесут ли заседание ...
- Добрый день! 📞 Вам поступил номер электронной повестки – МВД показало новый звонок от лжевоенкомата – зачем мошенникам код из ...