Возросла активность мошенников, которые выходят на связь в мессенджерах с работниками университета от имени ректора вуза
Служба безопасности университета предупреждает всех сотрудников и студентов КНИТУ-КАИ: продолжают фиксироваться случаи создания фальшивых (ложных) групп в мессенджере «Telegram» (например, «КНИТУ-Каи», «КНИТУ-Каи (Оцифровка)», «Цифровизация трудового стажа» или «Цифровизация КНИТУ-КАИ»), где от имени руководителей университета либо работников кадровых или иных служб университета злоумышленниками распространяется заведомо ложная информация о необходимости подтверждения трудового стажа либо оцифровке трудового стажа и т.д., которая может содержать запросы на передачу личных данных, фишинговые ссылки либо ссылки на используемые мошенниками Telegram-боты.
Кроме того, мошенники продолжают писать в мессенджерах от имени ректора Охоткина К.Г., а также от имени других руководителей нашего учебного заведения (проректоров, ученого секретаря Ученого совета, директоров институтов и филиалов, начальника Управления кадров), при этом злоумышленники могут присылать заранее сгенерированные либо похищенные видеофрагменты с лицами руководителей университета (т.н. видеокружки) для подтверждения личности абонента.
Зафиксированы случаи, когда мошенники отправляют работникам сообщения с различных платформ, явно несвязанных с официальными порталами Госуслуги, после чего завязывая переписку в мессенджерах либо в телефонных разговорах получают указанные в сообщениях коды. После получения кодов тон мошенников меняется, и они напрямую пишут или говорят жертве, что совершили мошенничество («развели» и т.п.), в том числе и в унизительном либо оскорбительном тоне, выводя собеседников из душевного равновесия и заставляя предпринимать необдуманные поступки.
Как правило жертве практически сразу после сообщения мошенника о совершенном мошенничестве приходит сообщение о попытке входа в учетную запись Госуслуг с указанием номера телефона, по которому необходимо позвонить для предотвращения мошенничества. В сообщениях указываются номера, используемые МОШЕННИКАМИ в расчете на то, что жертва мошенничества сама позвонит по указанному в сообщении номеру и будет доверять абоненту. В дальнейшем в ходе общения ложные операторы техподдержки выясняют у жертв мошенничества реальные коды для доступа к их учетным записям на портале Госуслуг.
Кроме того, работникам на корпоративную почту университета приходят письма от имени IT-службы (ДИТ, АДМИНИСТРАТОР) помеченные как «СРОЧНОЕ»; «ПРЕДУПРЕЖДЕНИЕ» «ЧРЕЗВЫЧАЙНАЯ СИТУАЦИЯ» и т.д., в которых сообщается, что учетная запись сотрудника Outlook будет деактивирована (заблокирована; аннулирована), для продолжения работы в почтовом сервисе необходимо пройти по ссылке (ссылка прилагается) и авторизоваться, введя свои логин и пароль от учетной записи. Указанные письма содержат ссылки на фишинговые сайты!
В целях защиты личной и корпоративной информации необходимо соблюдать следующие правила:
1. Не открывать подозрительные чаты в мессенджерах, в том числе в «WhatsApp», «Telegram» и «МАХ».
2. Проверять подлинность источников информации.
3. Не переходить по ссылкам и не скачивать файлы, содержащиеся в письмах от неизвестных адресантов.
4. Не открывать вложения, особенно если в них содержатся документы с макросами, архивы с паролями, а также файлы с расширениями .rtf, .lnk, .chm, .vhd.
5. Не открывать и не загружать вложения из писем с тематикой, не относящейся к деятельности организации.
6. Не передавать личную и служебную информацию через каналы, не прошедшие официальную верификацию.
7. В случае обнаружения подозрительного поведения или при наличии сомнений относительно общения с возможными злоумышленниками, выдающими себя за сотрудников Минобрнауки России или коллег, в мессенджерах или при телефонных звонках, рекомендуется подтвердить полученные поручения через другие официальные каналы связи.
В случае возникновения ситуаций, аналогичных вышеуказанной, необходимо незамедлительно сообщать в Управление безопасности по телефонам: 231-97-43, 238-48-51, 231-16-74 (ДДС по телефонам: 238-52-80 или 8(927)044-47-52).

