Мошенники могут использовать опубликованные имена, должности, рабочие контакты и сведения об организации, чтобы создать правдоподобную фиктивную личность. Ранее Singapore Government Directory содержал имена госслужащих, их должности, электронные адреса и офисные телефоны. Теперь Сингапур сократил объём контактных данных многих сотрудников, чтобы уменьшить возможности для выдачи себя за чиновников и социальной инженерии.
Такая информация помогает сделать историю убедительной, но не является проверкой личности. Данные, скопированные до изменений, могут продолжать распространяться, а недостающие детали злоумышленники способны собрать из других открытых или утёкших источников.
Звонящий может заявить, что человек связан с отмыванием денег, проходит по расследованию, нарушил миграционные или трудовые правила либо столкнулся с другой «официальной» проблемой. Часто сначала создаётся страх — ареста, блокировки счёта или юридических последствий, — а затем предлагается якобы срочное решение.
Жертву могут последовательно «переключать» между собеседниками, которые представляются сотрудниками разных ведомств, руководителями, полицейскими или банковскими специалистами. Такая инсценировка создаёт ощущение формальной межведомственной процедуры, хотя все участники на самом деле входят в одну мошенническую схему. ScamShield отдельно предупреждает о неожиданных телефонных и внутриплатформенных звонках, в том числе видеозвонках WhatsApp, якобы от полиции Сингапура или Денежно-кредитного управления Сингапура.
После разговора мошенник может отправить документ с официальным оформлением или изменённое изображение служебного удостоверения. В одном из предупреждений Министерство юстиции Сингапура описало схему, в которой лже-сотрудник просил прислать фотографии NRIC, а затем использовал поддельные документы и изображение изменённого служебного пропуска, чтобы повысить доверие.
Дополнительными элементами могут быть подмена номера, фирменная символика, знакомое имя или фотография профиля, а также демонстрация якобы хорошего знания взаимодействия между ведомствами. Всё это лишь способы подачи информации, а не надёжная аутентификация.
После того как жертва принимает ложную личность собеседника, у неё могут попросить идентификационные данные, банковскую информацию, сведения от SingPass или CPF, данные социальных сетей либо одноразовые пароли. Другие требования включают перевод денег на так называемый «безопасный счёт», переход по ссылке, открытие файла, установку программы или передачу ценностей.
Риск не ограничивается немедленной потерей денег. Сотрудник, отправивший конфиденциальные рабочие документы, учётные данные или внутреннюю переписку, может создать инцидент информационной безопасности, даже если денежный перевод не состоялся. Опубликованная статистика не выделяет отдельно ущерб от кражи документов или корпоративного шпионажа, поэтому масштаб этого риска по приведённым цифрам определить нельзя.
| Показатель | 2024 год | 2025 год | Изменение |
|---|---|---|---|
| Случаи мошенничества с выдачей себя за госслужащих | 1 504 | 3 363 | +123,6% |
| Ущерб от этой категории | 151,3 млн S$ | около 242,9 млн S$ | +60,5% |
| Все случаи мошенничества | 51 501 | 37 308 | −27,6% |
| Совокупный ущерб от мошенничества | около 1,1124 млрд S$ | около 913,1 млн S$ | −17,9% |
Таким образом, мошенничество от имени чиновников стало исключением на фоне общенационального снижения: число дел более чем удвоилось, а потери выросли более чем наполовину. В 2025 году эта категория заняла второе место по объёму ущерба среди всех видов мошенничества.
С 1 июля 2026 года Singapore Government Directory был переработан: в нём в основном оставили контактную информацию политических деятелей, лиц, занимающих судебные должности, руководителей высшего звена и отдельных общих каналов связи. Заявленная цель — снизить риск использования открытых данных сотрудников в мошенничестве.
Это уменьшает объём доступной информации, но не удаляет уже скопированные сведения и не подтверждает подлинность каждого человека, который называет себя госслужащим.
С 2019 года сингапурские операторы связи блокируют часто подменяемые доверенные местные номера, включая номера государственных органов и экстренных служб. С апреля 2020 года входящие международные звонки отображаются с префиксом +, чтобы было заметно их зарубежное происхождение. С декабря 2022 года операторы также блокируют международные звонки, маскирующиеся под местные сингапурские номера.
Эти меры сокращают часть телефонных атак, но отсутствие предупреждения не доказывает, что звонок настоящий. Звонки через мессенджеры и профили в них могут не проходить через те же механизмы контроля, что и обычная телефонная связь.
ScamShield предлагает круглосуточную горячую линию 1799, приложение, сайт и каналы для проверки или отправки сообщений о подозрительных контактах. Инструменты помогают выявлять, фильтровать и сообщать о подозрительных звонках, сообщениях, сайтах и ссылках. Однако «чистый» результат проверки не означает гарантии, что конкретный звонящий действительно является сотрудником ведомства.
Правительственные SMS должны отправляться с единого идентификатора gov.sg, а не с обычного мобильного номера. Это полезная проверка для SMS, но она не подтверждает подлинность аккаунта WhatsApp, телефонного звонка или документа, полученного по другому каналу.
В профиле WhatsApp можно указать убедительное имя и поставить подходящую фотографию, а голосовой или видеозвонок внутри приложения может восприниматься как более личный и настоящий, чем текстовое сообщение. Но визуальную идентичность аккаунта контролирует его владелец, а не государственное ведомство. ScamShield прямо включает внутриплатформенные звонки с выдачей себя за чиновников в свои предупреждения.
Мошеннику необязательно изображать только одного сотрудника. Он может объявить, что переводит разговор в другое ведомство или соединяет жертву с руководителем, полицейским или банковским специалистом. Так создаётся видимость координированного расследования.
Поэтому нельзя проверять один неожиданный контакт через другой контакт, который появился в рамках того же разговора. Все номера и ссылки нужно находить самостоятельно.
Удаление записей из справочника уменьшает объём информации для подготовки атаки, но не устанавливает, что звонящий, профиль или документ настоящие. Личность нужно проверять через отдельный канал, который контролирует само ведомство.
Если человек внезапно заявляет, что представляет государственный орган, используйте такой порядок действий:
Для компаний и государственных учреждений тот же принцип должен применяться к запросам документов: конфиденциальные файлы следует передавать через аутентифицированные порталы или каналы с контролем доступа, а необычные просьбы от неизвестного или неожиданного контакта — проверять вторым сотрудником.
Изменения в государственном справочнике и контроль со стороны операторов связи сокращают возможности для выдачи себя за чиновников, но не делают автоматически надёжными имя, должность, номер или профиль собеседника.
Рабочая защита носит процедурный характер: остановиться, отказаться передавать деньги и секретные данные, а затем проверить контакт через официальный канал, найденный самостоятельно.
Если звонок настоящий, ведомство спокойно переживёт обратный звонок. Если это мошенничество, независимая проверка разрушит выстроенную злоумышленниками цепочку доверия.