🔎🔎🔎🔎🔎
Мошенники размещают на популярных сайтах по поиску работы (HeadHunter, Avitо и др.) привлекательные вакансии: удаленный менеджер, помощник руководителя, оператор данных, специалист по SMM.
Ключевые признаки вакансии от мошенников:
📩высокая зарплата для соискателей без опыта;
📩полная удаленка;
📩быстрое трудоустройство;
📩обязанности размыты или очень просты.
Фаза собеседования:
игра в профессионализм
❌С жертвой быстро связывается человек, который представляется HR-менеджером, рекрутером или куратором. Общение проходит через мессенджеры (Telegram, WhatsApp).
❌Главная цель — не проверить навыки «работника», а усыпить бдительность и создать видимость легальности процесса.
❌Мошенники могут даже "устно" утвердить на должность и обсуждать график и зарплату.
Фаза внедрения: корпоративное программное обеспечение
❌Рекрутер сообщает, что для начала работы нужно установить "корпоративное приложение" для связи, учета рабочего времени или доступа к внутренним системам компании.
❌Мошенники присылают ссылку на скачивание этого приложения через Apple Business Manager или TestFlight (это легальные сервисы Apple для распространения корпоративных и тестовых приложений).
Это не случайность:
1. Приложения из этих источников кажутся более доверенными, чем прямые ссылки из интернета.
2. Мошенники используют их, чтобы обойти защиту App Store.
Фаза атаки: кража устройства через iCloud
❌Мошенники дают инструкции по "настройке" приложения. На самом деле, это инструкции, которые заставляют:
Перейти в Настройки → Основные → VPN и управление устройством и доверить профиль/сертификат разработчика от мошенников.
❌Фактически, жертва вручную дает их вредоносному профилю права на управление устройством.
❌Далее, используя эти права, мошенники удаленно блокируют устройство жертвы через iCloud, активируя режим "Пропавший" (Lost Mode).
❌В этом режиме они устанавливают свой собственный пароль для разблокировки телефона, который только они знают. Телефон превращается в кирпич в ваших руках, но остается полностью под их контролем.
Фаза кражи: доступ к финансам
🆘Имея полный контроль над телефоном, на который приходят СМС-коды из банка, и доступ к вашим почтовым аккаунтам, мошенники:
🆘Входят в ваши банковские приложения.
🆘Сбрасывают пароли ко всем вашим учетным записям, используя функцию «Забыли пароль?».
🆘Обнуляют ваши счета через онлайн-банкинг или привязанные платежные системы (Apple Pay/Google Pay).
#ФинГрамотность
ФинУнивер | Финансовая разведка
