Атака строится в несколько этапов и рассчитана на то, чтобы жертва не успела критически осмыслить происходящее. Сначала пользователю приходит приглашение якобы в новый «домовой» чат, а сразу после — код для «добавления в чат». Как только человек отправляет этот набор цифр мошеннику, ему присылают поддельный скриншот с якобы состоявшимся входом в личный кабинет «Госуслуг».
На втором этапе из другого чата приходят сообщения о том, что в личном кабинете зафиксированы обращение на получение кредита и оформление доверенности. Тем временем в изначальной переписке мошенники с сарказмом сообщают, что жертву «развели на деньги».
На третьем этапе человеку поступает звонок якобы от сотрудника МФЦ или официальной службы. Ему называют реальный адрес отделения и просят незамедлительно приехать, не прерывая звонок. Требование постоянно оставаться на линии не позволяет проверить информацию или посоветоваться с близкими. Указанный адрес совпадает с адресом МФЦ, однако кабинет или помещение отличается от настоящего — так жертва попадает не к сотруднику госучреждения, а к соучастнику мошенников.
РСКБ напоминает базовые правила цифровой гигиены. Никогда не сообщайте коды подтверждения из СМС, push-уведомлений или мессенджеров, даже если их запрашивает «служба поддержки» или «администратор чата». Не принимайте приглашения в чаты от незнакомых людей, особенно если это сопровождается просьбой подтвердить участие кодом. Оформите самозапрет на получение кредитов через портал «Госуслуги» — эта бесплатная услуга блокирует оформление займов на ваше имя без личного участия. Перезванивайте только на официальные номера служб, найденные самостоятельно на официальных сайтах. Требование оставаться на линии — явный признак мошенничества. Не принимайте решений под давлением и в спешке: возьмите паузу и посоветуйтесь с близкими.








