В начале 2021 года злоумышленники, похищающие средства со счетов россиян с помощью известной схемы «выплаты компенсаций», стали использовать вместо привычных каналов (почта, мессенджеры, смс) альбомы Google Фото. Об этом «Известиям» сообщили в Group-IB. 

Схема стала популярной весной-осенью прошлого года на фоне новостей о коронавирусе и финансовом кризисе. Россиянам предлагают получить, например, возврат за уплату НДС, но вместо этого похищают данные банковских карт. 

В новом году мошенники начали использовать рассылки в Google Фото (сервис для хранения фотографий и видео). В стандартном функционале есть возможность делиться выбранным фотоальбомом с другими пользователями. Оповещение об этом поступает в виде push уведомления на телефоне, которое невозможно не заметить. 

Новый альбом появляется в разделе «Общие» всего с одной фотографией, что пользователю на его имя на сервисе «Госуслуги» одобрена выплата, к примеру, в 278 500 рублей. Жертве предлагается оплатить комиссию за перевод в размере 398 рублей через фейковый платежный сервис. Если пользователь вводит свои данные в шаблон для оплаты перевода, мошенники похищают данные его карты, а потом и средства со счета. 

Основную опасность нового канала продвижения эксперты видят в широком охвате потенциальных жертв злоумышленников.