"Злоумышленники проводят тщательную подготовку: собирают в открытых источниках и соцсетях информацию о коллективе жертвы, включая имена, должности и рабочие связи. Это позволяет им создать фиктивный рабочий чат с высокой степенью доверия", - говорится в сообщении.
В ведомстве добавили, что аферисты добавляют в такой чат одного реального пользователя и несколько управляемых мошенниками ботов с реальными фотографиями и именами коллег жертвы, имитирующих рабочее общение. Под видом руководителя или ответственного сотрудника в чате ставится "служебная задача", например, срочно передать код подтверждения для "оцифровки архива".
"Боты подтверждают действия друг друга, демонстрируют "лояльность" и подталкивают к выполнению требования", - заключили в ведомстве.