В России фиксируется активное распространение новой мошеннической схемы, использующей фишинг. Злоумышленники создают фальшивые интернет-ресурсы, маскируя их под официальные порталы для оформления государственных субсидий. Для придания видимости легитимности в схемах активно упоминаются ЕСИА и портал «Госуслуги». Об этом сообщает РИА Новости со ссылкой на экспертов компании Angara Security.

На поддельных сайтах гражданам предлагают получить единовременную выплату в размере 45 тысяч рублей якобы в рамках государственной программы поддержки. Для получения этих средств жертве предлагают привязать банковский счет через Систему быстрых платежей (СБП), сканировав QR-код.
После этого пользователь перенаправляется на интерфейс СБП, где выбирает свой банк, а затем — в мобильное приложение, где подтверждает привязку счета. Данная процедура позволяет мошенникам инициировать несанкционированный перевод денежных средств со счета жертвы без дополнительного подтверждения.
Кроме непосредственного хищения денег, полученные данные (информация о банке жертвы) используются злоумышленниками для:
- имитации звонков от имени сотрудников этого банка;
- рассылки целевых фишинговых сообщений;
- шантажа на основе полученных конфиденциальных сведений.