О фишинговых сайтах слышали многие, если не большинство россиян, пользующихся финансовыми услугами. Но последние события показывают, что жулики придумали новые способы отъема денег у населения. Банки.ру рассказывает, как работает это «новое старое» мошенничество.
Несколько дней назад на поверхность Рунета «всплыла» новая мошенническая схема. На самом деле «новой» назвать ее довольно сложно: мошенники использовали старый добрый фишинг, но сделали это по-новому. Вообще, само понятие «фишинг» обозначает лишь выманивание обманом у жертвы разного рода данных. Служащих, как правило, для получения доступа к деньгам «клиентов». Стандартный пример — поддельные банковские веб-страницы, липовые письма, звонки, сообщения и т. п.
В данном случае мошенники отступили от привычной схемы, решив не выдавать себя за известных билетных агрегаторов, а предложив собственные «услуги» по продаже авиабилетов. Надо отдать им должное — цель и время были выбраны идеально: именно сейчас многие приступили к планированию отдыха на новогодних каникулах, начав бронировать отели и покупать билеты.
Как это работает
Для привлечения посетителей на свой сайт мошенники поступили так, как поступает в таких случаях любая онлайновая торговая площадка, желающая привлечь посетителей: воспользовались рекламной площадкой «Яндекс.Директ» и развернули рекламную кампанию в Сети. Часть пострадавших попали на сайт-обманку по рекламному объявлению, отображающемуся в «выдаче» поисковика, отвечающего на запрос посетителя «купить авиабилеты онлайн».
Перешедших по ссылке встречал стандартный для сайта бронирования авиабилетов интерфейс: пользователю предлагалось выбрать даты, количество пассажиров, класс билетов. Для придания достоверности сервис предоставлял актуальные (или близкие к актуальным) данные по рейсам и количеству проданных билетов. Часть этих данных сайт получал от легальных билетных сервисов и агрегаторов. Оттуда же такие сайты могли брать и информацию о стоимости билета, чтобы впоследствии уменьшить цену для привлечения жертв.
После выбора билета пользователю предлагалось оплатить покупку в течение 24 часов, используя для авторизации специальный код. При этом страница оплаты не вызывала никаких подозрений. Однако на самом деле, оплачивая, как он думает, билеты, пользователь осуществлял перевод денег напрямую на банковскую карту мошенника. Данные карт жертв сохранялись и использовались затем для оплаты рекламной кампании в «директе», раскручивая таким образом мошеннический маховик еще сильнее. Надо сказать, что мошенники предлагали использовать и другие способы оплаты. Например, счет жуликов можно было пополнить через терминалы платежной системы QIWI.
Сколько людей попало в ловушку, неизвестно. Равно как неизвестно, сколько средств умудрились заполучить мошенники. Пользователь портала Geektimes сообщил о случае с кражей более 40 тыс. рублей со счета своего знакомого. При этом большинство этих средств ушло на оплату рекламной кампании. На момент написания этой статьи сообщения об обнаружении клонов страницы поддельного продавца авиабилетов продолжали поступать.
Как не попасться
Первый, кого многие хотят с ходу обвинить, — сам поисковик. Ведь это через него пользователь попадает на поддельную страницу и именно в адрес его сервиса затем производится списание средств. Однако поисковая система здесь мало что может сделать. Только лишь блокировать объявления по факту. Мошенники могут использовать разные аккаунты в системе для продвижения своих сайтов, и распознать подделку до того, как с ней начинаются проблемы, попросту невозможно.
Поэтому первая линия защиты от подобных подделок — сам пользователь. Несмотря на высокую степень достоверности фишинговых сайтов, все эти ресурсы имели ряд деталей, благодаря которым внимательный пользователь может опознать подделку.
Сертификат безопасности. Многие уже привыкли проверять наличие защищенного соединения на сайте, требующего каких-либо персональных данных. Это просто: если в адресной строке браузера есть зеленый замок, то соединение защищено и можно не беспокоиться о том, что данные будут перехвачены третьими лицами. Можно даже щелкнуть по нему и посмотреть, кому именно выдан сертификат безопасности. Однако есть здесь и проблема: многие начали воспринимать наличие этого значка как некий «знак качества», удостоверяющий надежность всего сайта. На деле же сертификат могут получить и мошенники.
Именно так это было в случае с липовыми торговцами авиабилетами: сертификат безопасности у сайта-подделки был. Однако, если посмотреть на его детали, могут возникнуть вопросы к его сроку действия: он выдан всего-навсего на три месяца. Серьезные организации приобретают сертификаты на более длительный срок.
Неработающие разделы. Вряд ли настоящий онлайн-магазин будет добавлять на свой сайт неработающие разделы: продавцы не спешат выставлять напоказ готовящиеся сервисы. А вот мошенники могут «налепить» на сайт все что угодно, лишь бы пустить пыль в глаза. К примеру, в некоторых случаях на странице билетного продавца были размещены ссылки с логотипами магазинов приложений для мобильных устройств. Однако на деле это были просто картинки без ссылок.
Контакты и информация об организации. Скудный раздел с контактной информацией тоже должен наталкивать на определенные подозрения. Отсутствие телефона, адреса компании или данных о юридическом лице — плохой знак. Но даже если эти данные присутствуют, лучше не полениться и проверить компанию по базе данных налоговой службы. Сделать это можно по адресу https://egrul.nalog.ru.
Мошенники могут использовать данные реально существующего юридического лица. Поэтому нужно обращать внимание на все: название, город и т. п. Например, у настоящего билетного сервиса в выписке будет значиться: «ДЕЯТЕЛЬНОСТЬ ПО ПРЕДОСТАВЛЕНИЮ ТУРИСТИЧЕСКИХ УСЛУГ, СВЯЗАННЫХ С БРОНИРОВАНИЕМ». Если же найти нужную компанию не получается, не списывайте это на ошибку и обратитесь к проверенному сервису.
Павел ШОШИН,
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
ЦБ установил официальные курсы валют на 18 декабря. Рубль прекратил рост к американской валюте, однако продолжил укрепляться к евро. Курс доллара вырос на 0,0854 рубля, составив 102,9979 рубля (102,9125...
Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 18 декабря 2024 года, составляет 102,9979 рубля (прежнее значение ...
Аналитики повысили прогноз по средней ключевой ставке Банка России на 2024 год с 17,3% до 17,5%, показал макроэкономический опрос ЦБ...
На торгах 11 декабря доллар, евро и юань стремительно взлетели к рублю. Китайская валюта по итогам сессии прибавила около 4,5%, превысив отметку 14,7 рубля. На внебиржевых торгах доллар укрепился более чем на 4 рубля, поднявшись почти до 107 рублей. Евро вырос на сопоставимую величину, пробив
Центробанк установил официальные курсы доллара и евро на 12 декабря. Рубль ускорил падение к американской и европейской валютам.
Российская валюта продолжает уверенно расти. Официальный курс доллара, установленный Центробанком на 8 декабря 2024 года, составляет 99,4215 рубля (прежнее значение — 103,3837 рубля), официальный курс евро — 106,3040 рубля (предыдущий показатель — 109,7802 рубля). Прекращение торгов валютами
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
Казахстанскую продукцию планируют продвигать в торговой сети Grandiose в
ПодробнееЗа первое полугодие 2024 года Мангистау посетили около 250 тыс. туристов из
ПодробнееВице-министр сельского хозяйства Амангалий Бердалин посетил порт Саржа в
ПодробнееПрезидент России Владимир Путин во время "Итогов года" рассказал о значительном
ПодробнееМинфин России в рамках поручения президента РФ Владимира Путина, которое было
ПодробнееЦентробанк России объявил официальный курс доллара США на завтра, 20.12.2024.
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 18 декабря. Рубль прекратил рост к американской валюте, однако продолжил укрепляться к евро. Курс доллара вырос на 0,0854 рубля, составив 102,9979 рубля (102,9125...
Подробнее Система гарантирования вводится в сегменте страхования жизни. Механизм защиты будет аналогичен действующим системам страхования вкладов в банках и накоплений в негосударственных пенсионных фондах и начнет действовать...
Подробнее Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 18 декабря 2024 года, составляет 102,9979 рубля (прежнее значение ...
Подробнее Аналитики повысили прогноз по средней ключевой ставке Банка России на 2024 год с 17,3% до 17,5%, показал макроэкономический опрос ЦБ...
Подробнее На торгах 11 декабря доллар, евро и юань стремительно взлетели к рублю. Китайская валюта по итогам сессии прибавила около 4,5%, превысив отметку 14,7 рубля. На внебиржевых торгах доллар укрепился более чем на 4 рубля, поднявшись почти до 107 рублей. Евро вырос на сопоставимую величину, пробив
Подробнее Центробанк установил официальные курсы доллара и евро на 12 декабря. Рубль ускорил падение к американской и европейской валютам.
Подробнее
Комментарии (0)