Мошенники крадут деньги и заражают устройства, присылая фальшивые «штрафы от ГИБДД»
Злоумышленники становятся всё более изобретательными, подделывая даже мелкие детали документов

В России набирает обороты новая схема обмана, в которой мошенники выдают себя за представителей Госавтоинспекции. Люди начинают получать якобы официальные уведомления о нарушении ПДД, хотя на самом деле это тщательно спланированная уловка, цель которой — украсть банковские данные или заразить устройство вирусом.
Злоумышленники рассылают письма по электронной почте или через мессенджеры. В сообщении говорится о фиксации нарушения правил дорожного движения и необходимости срочной оплаты штрафа — обычно с конкретной датой, например, «до 15 августа».
К письму прикладывается PDF-файл, оформленный как настоящий официальный документ. Он часто содержит реальные данные: фамилию, номер машины или другие личные сведения. Это создаёт ощущение, что сообщение действительно пришло от Госавтоинспекции.
Внутри письма — большая кнопка «Оплатить сейчас», при нажатии на которую человек попадает либо на поддельный сайт, либо на заражённую страницу.
Наблюдаются два возможных сценария атаки. Первый — кража банковских данных. Пользователь попадает на сайт, который визуально не отличается от настоящего — имитируются интерфейсы «Госуслуг» или онлайн-банков. Там просят ввести данные карты: номер, срок действия, трёхзначный код с обратной стороны банковской карты, а иногда даже одноразовые коды из SMS. Эти сведения сразу же отправляются мошенникам.
Второй сценарий — заражение устройства. Ссылка ведёт на страницу, которая автоматически скачивает вредоносную программу. Этот вирус может считывать пароли, получать доступ к банковским приложениям, мессенджерам, использовать камеру и микрофон без ведома владельца.
В МВД подчёркивают: настоящие уведомления о штрафах приходят только через официальные источники — например, портал «Госуслуги» или приложение «Госуслуги Авто». Ни одно государственное учреждение не рассылает документы в виде PDF-файлов на email или в мессенджерах.
При получении подобного письма ни в коем случае нельзя переходить по ссылке и вводить свои данные. Лучше всего удалить сообщение и, при сомнениях, проверить наличие штрафов через официальные сервисы.
Ранее «Югополис» сообщал о том, что мошенники под видом школьных психологов пытаются получить доступ к персональным данным и банковским счетам родителей учеников.