Сегодня можно создать аккаунт в платёжной системе Qiwi с помощью виртуального номера, доступ к которому мошенники могут найти совсем за копейки. Таким обманным способом мошенниками зарабатываются колоссальные деньги. ЦБ еще весной 2021 года предложил ужесточить уголовное наказание для мошенников, которые обманывают банковских клиентов с помощью социальной инженерии.
После небольшого ожидания офис-менеджер сказала мне, что про меня никто ничего не знает и нужно уточнять в Москве. Я вышел из офиса на улицу и тут же принялся звонить Дарье, но дозвониться так и не смог. Здесь стоит упомянуть что до этого момента я общался исключительно с Дарьей которая, как оказалось, работает в Москве, в то время как я проживаю в Омске и надеялся устроиться в местный офис. Это были очень интересные годы как на работе, так и в моей жизни. За эти шесть лет, если кому вдруг интересно, я вышла замуж, родила ребенка (Они ещё и плодятся!)), сменила место второй работы, переболела коронавирусом пару раз, влезла в ипотеку.
Однако киберпреступники с пугающей регулярностью создают сайты и мошеннические проекты с одной простой целью — обмануть таких людей. Мошенничество включает в себя кражу логинов и паролей от криптокошельков, а также обман с целью инвестирования в сомнительные криптопирамиды. Мошенники рассылают письма случайным пользователям на электронную почту, где сообщается, что их компьютер был заражен вредоносной программой, поэтому необходимо связаться со специалистами службы поддержки. Затем поддержка просит оплатить комиссию за работу по удалению вирусов с ПК через банковский перевод, подарочные карты или криптовалюту. В итоге мошенник, злоупотребляя заслуженным доверием, отправляет объекту e-mail со ссылкой на фишинговый сайт, на котором жертва оставляет данные с доступами и другой информацией.
Однако часто жертвы под психологическим воздействием мошенников добровольно раскрывают им данные и даже отдают свои деньги. Если вы успели ввести номер своей карты на поддельном сайте или передать свои платежные данные мошенникам и только https://www.xcritical.com/ потом поняли — что-то не так, нужно немедленно позвонить в банк, заблокировать карту и подать заявление на ее перевыпуск. Если успеете сделать это до того, как мошенники воспользуются вашими данными, потери денег удастся избежать.
В США, если менеджер по продажам для подтверждения заказа связался с «покупателем» по указанной незаконно контактной информации, существуют внушительные штрафы для организаций, так как подобные действия рассматриваются как спам. Электронная почта — точка доступа для большинства фишинговых атак. Если вы получили сомнительное письмо, оно пришло от незнакомого пользователя или из него вы узнали, что стали наследником богатого дядюшки из Нигерии, не переходите по ссылкам и не вводите никакие персональные и банковские данные. По словам экспертов в области кибербезопасности на рекламном рынке, ущерб от кликфрода в 2022 году по всему миру составит 68 млрд долларов.
Как обезопасить себя. Советы экспертов
А новость в том, что в этом году “Антик” вышел за пределы страны. Для реализации атак применяется множество методов, таких как спуфинг, социальная инженерия, взлом сайтов, сокрытие кода и контента. При этом методы ухода от обнаружения также усложняются и развиваются. Злоумышленники все чаще используют одноразовые сгенерированные ссылки с хэшами, чтобы их не заблокировали технологии детектирования веб-угроз. Помимо форм злоумышленники активно используют облачные документы. В частности, они могут рассылать письма со ссылкой на документ в легитимном сервисе, где содержится уже фишинговая ссылка.
- На всех крупных сайтах объявлений есть встроенный мессенджер для обмена сообщениями — договаривайтесь обо всем исключительно в нем», — советует в разговоре с Daily Storm старший специалист департамента безопасности «Авито» Кирилл Лавров.
- У Google теперь есть дополнительный уровень защиты от фишингового мошенничества.
- Мы решили копнуть глубже и наткнулись на одно из объявлений о наборе в скам-проект.
- Пользователь «Юлы» Егор искал объявления о продаже посудомоечной машины.
Однако пик мошеннической активности пришелся на 2020 год в связи с пандемией, переходом на удаленку и увеличением спроса на 30%-40% на онлайн-покупки и, соответственно, услуги курьерской доставки. Если летом прошлого года CERT-GIB заблокировал 280 фишинговых ресурсов, эксплуатирующих тему курьерской доставки товаров, то к декабрю их количество выросло в 10 раз — до сайтов. Другие схемы онлайн-мошенничества с помощью сайтов позволяют киберпреступникам обманом заставлять людей устанавливать вредоносное или шпионское ПО на свои компьютеры. Здесь мошенники либо крадут личные данные пользователей, либо используют их ПК для несанкционированных действий, таких как майнинг и взлом доступа к криптовалютным кошелькам. Комментарии, предлагающие легкую прибыль, можно встретить и в социальных сетях, например под фотографиями в популярных аккаунтах, где вероятность того, что сообщение прочтут, выше, чем на странице с небольшим количеством подписчиков.
Спрогнозированы главные схемы интернет-мошенников в 2021 году Телеканал 360°
В подавляющем большинстве случаев преступники связываются со своими жертвами по телефону и используют методы социальной инженерии, то есть с помощью психологических приемов втираются к людям в доверие. Отмечается, что таргетированное многоступенчатое мошенничество, получившее название “Белый кролик” с незаконным использованием брендов компаний, в 2020-м году в основном было направлено на ритейл-сегмент и интернет-сервисы. Получая ссылку от друзей или от “компаний” через соцсети или мессенджеры с предложением поучаствовать в розыгрыше призов, акциях или пройти опрос, пользователи, в среднем, осуществляли 40 тысяч активных переходов на мошеннические сайты в день. По данным специалистов, 73% всех преступлений в интернете — это мошенничество.
Мошенник под видом привлекательной барышни знакомится с потенциальной жертвой в социальных сетях или на сайтах знакомств, и приглашает на свидание с просьбой купить билеты, например, в местный театр или кино. Дальше пользователя могут увести “в личку” мессенджера, он получает ссылку на фишинговый сайт для покупки билетов, оплачивает их, в то время как деньги и данные карты похищаются злоумышленниками. Бывает, что деньги списывали дважды или трижды — при оформлении “возврата”.
Мошенник будет убеждать вас, что это идеальный вариант для покупки квартиры, машины или другой дорогостоящей вещи. Но как только структура достигнет своего максимума, а основатели почувствуют, что близки к разоблачению, то просто пропадут из виду. На звонки и письма никто отвечать не будет, а кураторы вдруг исчезнут из поля зрения навсегда, оставив сотни вкладчиков без копейки. Казалось бы, о финансовых пирамидах после знаменитого МММ должны знать все. Тем не менее, из года в год эта схема легкого заработка работает также эффективно, как и в начале 90-х. Системы для борьбы с мошенничеством могут учитывать от полусотни до полутора тысяч критериев, в зависимости от банка.
С каждым годом мошеннические схемы становятся все изощреннее, а выявить злоумышленников — все труднее и труднее. А самое неприятное то, что жертва сама отдает свои деньги аферистам, даже не задумываясь о последствиях. Мы разобрали топ-5 мошеннических схем, которые точно будут популярны в 2020 году.
Кроме того, важно выбирать сложные пароли и ни в коем случае не применять одинаковые на разных сайтах, почтах и социальных сетях. Иначе, получив доступ к одному профилю, мошенники смогут украсть и остальные. Для того чтобы защитить себя и свои данные, эксперты рекомендуют в первую очередь не переходить по подозрительным ссылкам и не вводить на сомнительных сайтах свои личные данные и данные карт. Ценная информация, содержащаяся там (фото документов, банковских карт, сканы паспорта), потом может использоваться в других мошеннических схемах. Потому такие кадры и документы лучше не хранить на смартфоне.
Соискательницам просто-напросто предлагается внести предоплату, чтобы начать зарабатывать. Стоит знать, что даже на сайте Министерства внутренних дел РФ есть специальная памятка для граждан об интернет-мошенничестве и его видах. Скамеры размещают на своем сайте фото премиальных товаров или вещей привлекательного качества и дизайна по смехотворной цене, но в итоге присылают скам криптовалюты покупателям низкокачественную копию. Многие, наверняка, сталкивались с подделками с AliExpress, когда ожидали получить одно, а в реальности товар оказывался совсем иным. Антония Стюарт и Джемма Бретт разослали всем сотрудникам компании разоблачительное письмо, в котором указали на все несостыковки и возможную мошенническую деятельность руководства компании.
Злоумышленники используют не только телефонные звонки, но и рассылку в популярных социальных сетях. Например, пользователей Telegram начали информировать о том, что они якобы имеют право на 250 тысяч рублей по соцконтракту. Для получения выплаты достаточно пройти по ссылке на «сайт Госуслуги» и заполнить форму. Тюрников разъяснил, что злоумышленники заманивают жертву на сайт, обещая выгодное предложение, предлагая оплатить покупку не через сайт, а из-за «технического сбоя» по ссылке. Там пользователя ждет либо вирус, либо сайт-двойник, где введенные покупателем личные данные переходят к преступникам, отметил он.