РУССКИЙ
РУССКИЙ
ENGLISH
26.07.2021

Scamopedia:
подарки и свидания

Hugs and kisses, серцееды! Праздники - 8 Марта, 14 февраля, бывают жарким не только для завсегдатаев интернет-магазинов, но и для мошенников. По данным исследования Yandex, в топ-3 подарков, которые хотели бы получить женщины на 8 марта входят: цветы, ювелирные изделия, косметика и парфюмерия. Девушки находятся в предвкушении сюрпризов, а мужчины — в поиске идей для этих самых сюрпризов. И всё это время злоумышленники работают без выходных и перерывов на обед.

В предпраздничные периоды активизируются три типа киберпреступников:

  • «Кидалы» — работают с любым ходовым подарочным товаром: цветы, конфеты, алкоголь, духи, сумки, предметы роскоши и бытовая техника. Основная цель: украсть деньги или получить доступ к банковской карте покупателя с помощью техник социальной инженерии, фишинговых рассылок или сайтов-клонов известных брендов. Среда обитания: социальные сети, доски объявлений, мессенджеры, интернет-магазины, SMS и email-рассылки. Угрозы: потеря данных банковской карты и всех денег со счета.
  • «Фальсификаторы» — продажа несуществующего товара, контрафакта, «просрочки» — это все про него. Основная цель: продать "кота в мешке" по высокой цене. Среда обитания: социальные сети, доски объявлений, интернет-магазины. Угрозы: потеря денежных средств в размере стоимости покупки.
  • «Хакеры» — распространяют вирусы, замаскированные под мобильные приложения или легитимные сайты, зараженные вредоносной программой. Основная цель: заразить девайс мобильным трояном. Среда обитания: интернет-магазины, магазины мобильных приложений, email-рассылки. Угрозы: потеря всех денег со счета, утечка персональных данных с устройства, вымогательство.
    Схема №1. Подарки online
    Команда Group-IB выявила несколько крупных сетей, состоящих из сайтов, незаконно использующих товарные знаки известных парфюмерных или ювелирных брендов. Опасность подобных сайтов состоит в том, что здесь могут продавать подделки, контрафактный или низкокачественный товар, похищать данные банковских карт покупателей или заражать гаджеты пользователей вирусами. Так одна из мошеннических сетей содержит более 200 (!) ресурсов, каждый из которых "заточен" под отдельный бренд.

    Чтобы привлечь покупателей, интернет-мошенники очень часто прибегают к различным маркетинговым уловкам, таким как:

    • Ограниченное время для совершения покупки по акционной цене
    • Обещание вознаграждений за совершение покупки
    • "Беспроигрышная" лотерея
    Ресурсы, использующие такие уловки, имеют максимально шаблонный вид: однотипный счётчик времени, большая яркая кнопка "заказать сейчас", большое количество восклицательных знаков, одни и те же восторженные отзывы.
        Схема №2. VIP-кино или ресторан
        Популярной остается схема обмана любителей романтических интернет-знакомств. Сногсшибательная девушка из Tinder, VK или Instagram в ответ на знаки внимания соглашается познакомиться в офлайне — предлагает провести первое свидание в кино. Причем, не в обычном зале с попкорном и колой, а в кинотеатре для двоих — с мягкими диванами, шампанским и легкими закусками. Кавалеру присылает ссылку на сайт, где можно приобрести билеты от 3000 до 10 000 рублей.

        После оплаты поклонник мчится на встречу, но на месте оказывается, что кинотеатра не существует или билет — подделка. Незнакомка из сети на контакт уже не выходит. Ущерб может быть куда больше, если Ромео предложат сходить в театр — цены варьируются от 10 000 до 30 000 рублей.

        В случае со свиданием в ресторане, девушка может привести своего избранника в довольно дорогое место, где парень оставит довольно приличную сумму, а девушка получит процент от заказа за приведенного клиента. Были случаи, когда мошенники создавали "фейковые рестораны", где жертву кормили блюдами из доставки и шампанским из супермаркета, но счет выставляли приличный.
          Схема №3. Открытка в подарок
          Для тех, кому в праздничный день сложно подобрать нужные слова, придумано множество сервисов, которые за вас придумают поздравление или оформят тематическую открытку. Злоумышленники также подготовили десятки мобильных приложений с огромным количеством поздравлений.... и вирусов.

          Ярким примером такого приложения, зараженного вирусом, служат «Поздравления на 14 февраля», расположенные на репозитории apkandroid[.]ru
            Выводы и рекомендации
            Сомневаетесь? – Проверьте. Золотое правило любой покупки в Интернете. Если сайт вызывает у вас малейшее сомнение, его стоит проверить.

            Проверяйте способы оплаты – отсутствие возможности оплатить товар при получении или возможность приобрести товар только по предоплате могут свидетельствовать о мошенничестве.

            Совершайте покупки по предоплате только в проверенных Интернет-магазинах

            Проверяйте товар сразу при получении.

            Проверяйте дату создания сайта Это можно сделать на различных сервисах, например, whois7.ru. Помните, сайт, созданный пару недель назад, с высокой долей вероятности будет мошенническим. Однако сайт, созданный несколько лет назад, к сожалению, также не гарантирует порядочность своего владельца.

            Анализируйте цены товара со скидкой. Очень часто недобросовестные продавцы завышают цены перед тем, как сделать скидки.

            Внимательно проверяйте адрес сайта, на котором находитесь. Проверьте себя: Aliexpress.com и Aliexress.com — разные домены.