Нова мащабна схема за онлайн измами чрез фишинг съобщения е била разкрита от дирекция „Киберпрестъпност“ към ГДБОП. За това съобщи директорът на дирекцията Владимир Димитров, като уточни, че престъпната дейност е била установена в резултат на ежедневен мониторинг на киберзаплахите.

По данни на разследващите схемата е действала в периода от 6 до 21 април на територията на София. В нея са участвали няколко лица, които чрез фалшиви съобщения са се опитвали да откраднат банкови данни на граждани.

Измамниците разпространявали съобщения, представящи се за изпратени от държавни институции, куриерски компании и други официални организации. В тях получателите били приканвани да въведат данните на банковите си карти, както и еднократни SMS кодове за потвърждение, изпращани на телефоните им.

След въвеждането на информацията банковите карти били добавяни към виртуални портфейли, а средствата – източвани в рамките на часове или дни. Според ГДБОП парите са били използвани за различни незаконни транзакции, включително покупка на злато, скъпа техника, захранване на дигитални портфейли, залагания и дори покупка на наркотици за лична употреба.

Щетите за потърпевшите варират от 300 до няколко хиляди евро. До момента в дирекцията са постъпили множество сигнали, като се очаква броят им да продължи да расте.

В хода на операцията са установени двама души, свързани със схемата. На единия вече е повдигнато обвинение, като той е задържан за срок до 72 часа.

Разследването е установило, че престъпниците са използвали специализирана „азиатска платформа“ за разпространение на фишинг съобщения. Тя се предлага в хакерски форуми и затворени комуникационни канали, използвани от киберпрестъпници. Чрез платформата са били изпратени десетки хиляди измамни съобщения до български потребители.

По данни на ГДБОП в схемата са участвали и т.нар. „финансови мулета“, които са подпомагали трансфера и реализацията на откраднатите средства. Установено е също, че телефонните номера на жертвите са били събирани както чрез автоматично генериране, така и чрез изтекли или нелегално придобити бази данни.

Разследващите посочват още, че извършителите са използвали и изкуствен интелект, който им е помагал при избора на платформи за разпространение на съобщения, включително легитимни услуги за SMS и чат комуникация.

От ГДБОП предупреждават, че подобни фишинг атаки стават все по-усъвършенствани и призовават гражданите да не отварят подозрителни линкове и да не предоставят лични и банкови данни чрез SMS или чат съобщения. От службата подчертават, че държавните институции и банките изключително рядко използват подобни канали за комуникация и разполагат с официални начини за уведомяване на гражданите.

Прокуратурата също предупреждава, че схемите вече включват използване на изкуствен интелект и стават все по-трудни за разпознаване. Сред получилите фалшиви съобщения са били известен журналист, полицейски служители и служител на Софийската районна прокуратура.