Мошенники обманывают граждан при помощи поддельных писем от Госавтоинспекции.
Жертва получает по электронной почте или в мессенджере сообщение о нарушении Правил дорожного движения и предложение оплатить штраф. К письму прикреплен файл в формате PDF, оформленный под официальное постановление. В документе может быть указано реальное имя человека, номер автомобиля или иные персональные данные — это создаёт ощущение подлинности.
В самом письме размещена кнопка «оплатить сейчас», которая ведёт на стороннюю интернет-страницу. Перейдя по ссылке пользователь может попасть на фальшивый сайт, визуально копирующий интерфейс государственных или банковских онлайн-сервисов. Здесь у него запрашивают данные банковской карты: номер, срок действия, CVV-код, а иногда и коды подтверждения из СМС.
В других случаях ссылка ведёт на заражённый ресурс, который автоматически загружает вредоносное программное обеспечение на устройство пользователя. Такое ПО может перехватывать пароли, получать доступ к банковским приложениям, мессенджерам и даже использовать камеру и микрофон.