Роскачество предупредило о новой схеме социнженеров в сети «ВКонтакте».
Мошенничество основывается на возможности заказывать у соцсети выгрузку архива данных, собранных за всё время существования аккаунта. Получить его может только сам пользователь, пройдя авторизацию; ссылка на архив уникальна и открывается только из профиля.
Атакующие отсылают жертве сообщение о том, что архив со всей перепиской в течение суток будет якобы отправлен на почту, отличную от той, что указал пользователь. Для отмены отправки предлагается авторизоваться и сменить пароль, пройдя по ссылке (фишинговой, разумеется).
Завладев паролем жертвы, злоумышленник действительно может заказать архив и воспользоваться данными из него (загруженные документы, привязки телефонных номеров, список использованных банковских карт, история платежей) в преступных целях.