16+

Мошенники готовы к летнему сезону

6 мая 2024

Летом гребут деньги лопатой не только туроператоры, но и киберворы. Они активно создают фальшивые сайты отелей или интернет-магазины, предлагают сезонные акции в email-рассылках. Как распознать мошеннический сайт, «Речь» спросила у эксперта.

TAS_7536.JPG


Скоро начнется сезон отпусков. Череповчане разлетятся кто куда. Уже многие забронировали отели, заплатили деньги. Но по прибытии в пункт назначения путешественников может встретить неприятный сюрприз: никто их не ждал, а может, и отеля такого нет. Потому что номер они забронировали у мошенников.

Перед майскими праздниками уже прилетела первая ласточка сезонной схемы аферистов: одна череповецкая семья прибыла на Бали, нашли забронированный через Telegram отель, но там и знать не знали про их приезд. Ущерб составил 42 тысячи рублей — размер предоплаты.

Если жулики сделали сайт отеля, чаще всего этот отель существует, но, например, находится на ремонте и не принимает заявок на бронирование.

Нельзя ориентироваться лишь на информацию с непроверенного сайта, попробуйте найти контактный номер и позвонить. С большой вероятностью мошенники не станут отвечать на звонки.

Фейковые сайты
Дистанционные пройдохи используют любую тенденцию себе во благо. Потенциальные жертвы меняют резину на летнюю? Прекрасно, накропаем сайт, на котором якобы продают летние шины, автомобилисты сами попадут в мышеловку. Оставят заявку, а им перезвонит как будто бы оператор из Москвы и попросит внести предоплату. Люди переведут деньги, но никаких шин не увидят.

— Всегда проверяйте доменное имя сайта: как написано, когда было создано, — рассказал «Речи» начальник отделения по раскрытию дистанционных хищений отдела уголовного розыска УМВД России по городу Череповцу Сергей Булыгин. — Время создания можно проверить в интернете через специальный сервис, например www.archive.org. Как правило, фейковые сайты созданы недавно — пару недель или месяцев назад. Сайты, созданные несколько лет назад, обычно заслуживают доверия.

Рассылки с «горячими акциями»
Фишинг — по-английски рыбалка. «Рыбачат» мошенники при помощи массовых рассылок электронных писем или личных сообщений внутри разных сервисов от имени крупных компаний. В сообщении обычно есть ссылка на фишинговый сайт.

По информации «Вестника киберполиции России», накануне майских праздников интернет-мошенники особенно активно применяли проверенный способ легкой наживы — рассылку фишинговых электронных писем от имени крупных компаний с предложениями «горячих акций». Письма соответствуют корпоративному стилю организаций и на первый взгляд не кажутся подозрительными. Но нажатие кнопки «Использовать промокод» переносит на фишинговый сайт, впрочем, тоже нормальный на вид. Закажете там товар — никогда его не увидите, а с деньгами распрощаетесь.

Есть и другой вариант той же схемы — «компания» уверяет, что вы выиграли, и предлагает денежные призы. Открыть их опять же можно нажатием кнопки в письме. Но чтобы забрать выигранные деньги, нужно ввести номер карты, которую, конечно же, злоумышленники считают с экрана. Или от вас потребуют зайти в свой личный аккаунт соцсети по ссылке, по которой идет розыгрыш. Вы введете пароль, и мошенник похитит ваш аккаунт, чтобы использовать его уже с целью хищения денег у ваших друзей и знакомых.

Еще один вариант той же схемы — чтобы забрать выигрыш, нужно заплатить налог. Если заплатите, вас могут попытаться и дальше разводить на деньги. Понятно, что взамен вам ничего не дадут.

Мошенники часто делают имя фишингового сайта крупной компании похожим на оригинал, но разница есть, если приглядеться. К примеру, вставьте букву I вместо l, и никто не обратит внимания. Информацию по акциям лучше искать на официальном сайте, не проходя по ссылке в письме.

Утечка данных через экран
Не теряют популярности в этом сезоне схемы, нацеленные на пенсионеров — тех, что не очень дружат с интернетом. Злоумышленники звонят им по видеосвязи через WhatsApp или Skype и просят нажать галочку на экране. Человек не понимает, в чем подвох, и нажимает, а у звонящего появляется на телефоне демонстрация чужого экрана. Дальше он под каким-то предлогом, представившись, например, сотрудником банка, убеждает собеседника зайти в личный кабинет или установить программу удаленного доступа. Используя данные личного кабинета, мошенники уже могут снять деньги с карты жертвы. Когда приходит код для подтверждения списания, хитрецы говорят: «Мне не называйте, посмотрите сами». А называть и не нужно.

Анна Шарапова