Муниципальный служащий Дарина Карицкая (имя и фамилия изменены) всегда с особой осторожностью относилась к непроверенным ссылкам и ресурсам, исключая возможность стать жертвой мошенников, и теоретически понимала, что под контроль можно взять аккаунт любого человека. Но и в страшном сне она не могла спроецировать действия мошенников в отношении самой себя.
«К сожалению, представиться открыто не позволяет специфика должности. Моя работа в муниципалитете проходит в разрезе коммуникации с бизнес-сообществом, инвесторами, крупными компаниями и холдингами, а данная история связана с репутационными рисками. Но хочется предупредить людей: для мошенников не имеет значения, какую должность вы занимаете», – поведала Карицкая деловому еженедельнику «Конкурент».
Хакерская атака на аккаунты Карицкой произошла 18 марта. «Первое, что я испытала, – шок, граничащий с ужасом. Когда тебя взламывают за считаные секунды, предпринять какие-либо действия не представляется возможным. Ты впадаешь в прострацию, наблюдая, как твой телефон начинает «жить отдельной жизнью», а ты ничего не можешь поделать!» – сообщила она.
Карицкую сделали недоступной для связи и одновременно засыпали СМС-сообщениями о ее регистрации в каких-то онлайн-кабинетах и в финансово-кредитных организациях. За три минуты она получила более 200 сообщений о якобы совершенных неких действиях. Масштаб и оперативность мошенников выбивали почву из-под ног.
«В мессенджере у меня более 1,8 тыс. контактов, за несколько минут около 800 человек получили от меня информацию, что мне требуется срочная финансовая помощь. Причем тексты были адаптированы под мой личный формат общения. Если человек записан по имени, обращение шло в стиле: «Ольга, добрый день. Мне неприятно просить, но я прошу занять мне 10 тыс. руб. для срочной оплаты онлайн-заказа». Если я ранее общалась с контактом, используя имя и отчество, то, соответственно, «просьба» формулировалась более официально. А самое страшное то, что мошенники могли ответить на большинство контрольных вопросов моих партнеров, даже на те, которые могли знать только мы вдвоем. Подозреваю, что моя личная переписка была хорошо проанализирована, а значит, кибератака была спланирована», – отметила муниципальный служащий.
Некоторые контакты интересовались, что случилось, другие пробовали перезвонить. В первом случае людей информировали о «проблеме», которая якобы возникла у Карицкой, во втором – звонок переключался на СМС-оповещение, из которого следовало, что ответить она не может, так как находится у стоматолога. «Позже я спрашивала коллег – ну какой стоматолог мог быть в десятом часу вечера?! Однако в тот момент люди, безоговорочно мне доверявшие, переводили свои деньги на счета мошенников, и за три минуты взлома общая сумма переводов составила более 150 тыс. руб.», – посетовала чиновница.
С подобной чудовищной историей она столкнулась впервые и точно обрисовала свое состояние: «Ты понимаешь, что тебя взламывают, и испытываешь невероятные, ранее неизведанные чувства оцепенения, ужаса и беспомощности! Это не удивительно, ведь мы абсолютно не знаем, что делать в такой ситуации. Нет никаких четких алгоритмов – как все это остановить? В случае пожара каждый понимает, что необходимо предпринимать, чтобы спастись – есть план эвакуации. А в случае с мошенниками никакой понятной инструкции не существует».
В данном случае Карицкую спасла племянница, имеющая представление об IT-сфере. Четко следуя ее рекомендациям, чиновнице удалось отвязать от мошенников свои контакты, поменять пароли и установить двухступенчатую защиту, которой ранее пренебрегала. Самое печальное, что от действий мошенников пострадали люди, которые безоговорочно ей доверяли.
«Всем и каждому хочется донести информацию: мошенники вышли на новый уровень, их схемы совершенствуются, необходимо понимать, что подобная ситуация может произойти с любым человеком. При этом мой горький опыт показывает: чтобы предотвратить мошеннические действия, нужно максимально обезопасить свои аккаунты и мессенджеры», – заключила Карицкая.

