Программист Элвис Страздиньш в социальной сети X (бывший Twitter) обратил внимание пользователей на новую волну интернет-мошенничества, связанную с поддельными сообщениями от имени сервиса Smart-ID.
По его словам, в последние недели многие получили SMS с уведомлением о якобы истёкшем сроке регистрации Smart-ID и предложением обновить данные по ссылке smart1d.com. На первый взгляд адрес выглядит правдоподобно, однако это фишинговый сайт: мошенники подменили букву i на цифру 1, чтобы ввести пользователей в заблуждение.
На поддельной странице предлагается «войти» в систему через интернет-банк. В списке указаны популярные банки — Swedbank, SEB и Citadele, — однако после ввода данных они попадают прямо к злоумышленникам. Используя эти данные, мошенники авторизуются в настоящем интернет-банке и инициируют перевод средств.
Жертве в этот момент поступает реальный запрос Smart-ID на подтверждение операции с вводом PIN2. Считая, что подтверждает «обновление Smart-ID», человек фактически одобряет списание денег со своего счёта.
Элвис Страздиньш напоминает:
«Если вы получаете SMS или e-mail с предложением “обновить” Smart-ID или данные интернет-банка — не переходите по ссылкам. Smart-ID не требует продления через сторонние сайты, все действия выполняются только через официальное приложение.»