Новая схема мошенничества: как злоумышленники используют чаты медицинских учреждений

Злоумышленники начали использовать поддельные чаты поликлиник и больниц для кражи персональных данных и доступа к аккаунтам. Разбираем новую схему обмана и методы защиты.

Новая схема мошенничества: как злоумышленники используют чаты медицинских учреждений

В последнее время специалисты по информационной безопасности фиксируют всплеск новой мошеннической активности, связанной с эксплуатацией доверия граждан к медицинским учреждениям. Злоумышленники создают фальшивые чаты пациентов в популярных мессенджерах, выдавая их за официальные группы поликлиник, больниц и диагностических центров. Под предлогом улучшения качества обслуживания, оптимизации записи к профильным специалистам или срочной необходимости обновить данные полиса ОМС преступники выманивают у граждан конфиденциальную информацию, включая доступы к государственным порталам.

1. Механизм работы новой мошеннической схемы

Атака начинается с того, что потенциальная жертва получает приглашение вступить в тематический чат, название и оформление которого полностью повторяют символику реального медицинского учреждения. Организаторы поддельных сообществ тщательно копируют официальные логотипы поликлиник, используют фотографии реальных врачей и даже имитируют активное обсуждение между мнимыми пациентами, которые благодарят персонал за качественную работу. Такая психологическая обработка направлена на то, чтобы усыпить бдительность человека и создать иллюзию безопасной и привычной среды.

После того как пользователь добавляется в чат, в дело вступают злоумышленники, выступающие от имени администраторов группы или представителей администрации больницы. Они рассылают сообщения о якобы проведенной проверке базы данных, необходимости срочно подтвердить прикрепление к поликлинике или обновить цифровую медицинскую карту. Для убедительности мошенники могут использовать терминологию сферы здравоохранения, ссылаться на несуществующие ведомственные приказы и регламенты министерств, что окончательно дезориентирует гражданина и заставляет его следовать инструкциям киберпреступников.

Важным элементом схемы является искусственное создание дефицита времени и атмосферы срочности. Пользователя уверяют, что если он не выполнит требуемые действия в течение ближайшего часа, его медицинская карта будет аннулирована, а полис обязательного медицинского страхования потеряет силу. Человек, столкнувшийся с перспективой остаться без медицинской помощи, перестает критически оценивать ситуацию и совершает действия, выгодные злоумышленникам, открывая им доступ к своим персональным данным и конфиденциальным документам.

2. Методы социальной инженерии и угроза для аккаунтов

Главной целью преступников, создающих фальшивые медицинские чаты, является получение полного контроля над учетной записью пользователя на портале государственных услуг. Для этого они используют классические приемы социальной инженерии, направленные на обман бдительности граждан. Под предлогом технической необходимости или синхронизации баз данных пациенту предлагают перейти по специально созданной фишинговой ссылке, которая внешне неотличима от официального сайта государственных структур. На этой странице жертве предлагают ввести свои учетные данные под видом авторизации.

После ввода логина и пароля мошенники запрашивают у пользователя код подтверждения, поступающий в текстовом сообщении от официальных сервисов. Зачастую они звонят жертве по телефону, представляясь сотрудниками технической поддержки единого портала или службы безопасности медицинского учреждения, и убедительно просят назвать цифры из СМС, якобы для завершения процесса прикрепления к поликлинике. Как только этот код оказывается у злоумышленников, они получают полный доступ к персональным данным гражданина, включая паспортные данные, СНИЛС, сведения о недвижимости и финансах.

Получив доступ к аккаунту на портале госуслуг, преступники могут совершать различные противоправные действия от имени владельца профиля. В частности, они оформляют микрозаймы в микрофинансовых организациях, подают заявки на кредиты, переоформляют права собственности или используют полученную информацию для дальнейших, более сложных мошеннических атак на родственников и знакомых пострадавшего. Ущерб от таких действий может исчисляться не только потерянными деньгами, но и долгими судебными разбирательствами по аннулированию незаконно оформленных кредитных обязательств.

3. Признаки фальшивых медицинских сообществ

Чтобы вовремя распознать обман и не стать жертвой злоумышленников, необходимо знать основные маркеры фальшивых чатов и подозрительной активности в мессенджерах. Во-первых, официальные медицинские организации никогда не создают чаты для пациентов с целью обсуждения персональных данных, записи на прием или уточнения диагнозов. Все взаимодействия между пациентом и клиникой происходят через защищенный личный кабинет на региональном портале здравоохранения, официальном сайте или через специализированные мобильные приложения медицинских учреждений.

Во-вторых, стоит насторожиться, если вас добавляют в группу без вашего предварительного согласия, либо если ссылка на чат распространяется через сомнительные каналы, форумы или рассылки в социальных сетях. Настоящие медицинские учреждения информируют пациентов о своих официальных ресурсах исключительно через информационные стенды в холлах поликлиник или на верифицированных страницах в интернете, у которых есть официальная галочка подтверждения от администрации платформ.

В-третьих, любые требования предоставить конфиденциальную информацию, пароли, паспортные данные или коды из СМС-сообщений в рамках переписки в мессенджере однозначно указывают на мошеннический характер ресурсов. Настоящие медицинские работники и администраторы регистратуры не имеют доступа к вашим паролям и никогда не запрашивают их ни при каких обстоятельствах. При возникновении малейших сомнений в подлинности информации следует немедленно прекратить общение и обратиться в справочную службу своей поликлиники.

Чего избегать

При взаимодействии с цифровыми сервисами и мессенджерами категорически запрещается совершать ряд действий, которые могут привести к утере персональных данных и компрометации личных аккаунтов. Во-первых, никогда не переходите по ссылкам из сообщений от незнакомых контактов, даже если они обещают быстрый доступ к врачам без очередей. Во-вторых, никому и ни при каких обстоятельствах не сообщайте коды подтверждения из СМС, пароли от личного кабинета на портале госуслуг, данные банковских карт или паспортные сведения. Эти данные являются конфиденциальными и известны только вам. В-третьих, избегайте общения в чатах, где администраторы запрещают задавать вопросы или требуют обязательного прохождения верификации через сторонние подозрительные сайты. Игнорируйте любые сообщения о необходимости срочно «подтвердить личность» под угрозой блокировки медицинских документов или полиса ОМС.

Итог

Защита персональных данных в цифровую эпоху требует постоянной бдительности и соблюдения базовых правил информационной безопасности. Мошенники постоянно совершенствуют свои методы, маскируясь под социально значимые организации, включая медицинские учреждения. Единственным надежным способом уберечь себя от финансовых и репутационных потерь является проверка всей поступающей информации через официальные каналы связи. Пользуйтесь только проверенными приложениями, регулярно обновляйте программное обеспечение, используйте сложные пароли и двухфакторную аутентификацию для всех важных учетных записей. Помните, что ваша личная цифровая безопасность находится в ваших руках.