Злоумышленники сначала под предлогом отправки заказного письма, например, от налоговой службы, просят назвать код из смс от госпорталов. Если жертва заподозрит обман, они перезванивают под видом восстановления доступа к якобы взломанной учетной записи госсервиса.
Суть схемы заключается в использовании комбинации социальной инженерии и взлома аккаунтов. Специалисты отмечают, что такие атаки в гибридном формате становятся все более частыми, составляя уже 30% от общего числа атак. Особенно распространяются эти схемы в период уплаты налогов, что делает их более опасными.