Как мошенники обманывают продавцов на досках объявлений Блог Касперского
Ничего не принимайте на веру и старайтесь не переходить на сайты по сторонним ссылкам. Вместо этого вводите адреса сайтов вручную или сохраняйте их в закладках. Киберпреступники часто покупают доменные имена, которые по виду или по звучанию похожи на доменные имена официальных сайтов. Если вы вводите адрес вручную или открываете сохраненную закладку с правильным адресом, вы повышаете свою безопасность. Известно много случаев, когда мошенники создавали для своих целей тематические сайты.
Использование досок объявлений в фишинге
Но скам, направленный на российский сегмент, среди опытных мошенников считается устаревшим, поскольку российские пользователи уже осведомлены о схемах обмана и высок риск, что злоумышленников найдут и арестуют. Телеграм дает метку проектам, которые продают ненастоящие грамы, но ничего не делает с каналами, которые рекламируют таких мошенников. Чуть позже еще появился имейл , куда можно жаловаться именно на спам в группах и личных сообщениях.
Автоматизация мошенничества с помощью Telegram-бота
Если рассматривать конкретные доски объявлений, пользователей которых злоумышленникам удалось обмануть, то самыми популярными площадками оказались Facebook, Post.ch и Tutti.ch. При этом логи с Facebook не принесли мошенникам никакой прибыли. Самой выгодной площадкой стала Anibis.ch, которая находится на четвертом месте по числу логов. В конце дня в общий чат приходит оповещение о сумме, заработанной всей группировкой за день, месяц и за все время.
Scam в Telegram: как сражаются с мошенниками в мессенджере Дурова
Чтобы уметь распознавать мошеннические сайты, давайте рассмотрим подробнее, какие сценарии могут использовать мошенники. Если жертву такой способ оплаты не устроит или же продавец попросит продолжить переписку на официальном сайте торговой площадки, то мошенник попросту пропадает. Ему невыгодно тратить свое время на переубеждение, ведь, скорее всего, продавец — наш читатель, а потому знаком с типичными мошенническими уловками. Мошенничество на досках объявлений и торговых площадках превратилось в серьезную проблему из-за появления организованных преступных группировок.
Telegram-боты группировок постоянно совершенствуются и обновляются. В них добавляют полезную для воркеров информацию и расширяют арсенал инструментов автоматизации. Мы подробно изучили деятельность одной из группировок, нацеленной на пользователей досок объявлений из Швейцарии. На ее примере мы покажем, как устроена деятельность таких структур изнутри.
Чтобы помочь вам распознавать в будущем такие сайты, приведем несколько ярких примеров. Эта схема довольно коварна, поскольку иногда клиентам все же присылают товары или предоставляют услуги, чтобы создать иллюзию добросовестного интернет-магазина. Однако качество таких товаров и услуг всегда крайне низкое.
Для баснословного профита, как оказалось, нужно лишь перечислить женщине криптовалюту. Сьюзан сообщила, что для начала Бен может вложить два биткоина (то есть больше 1,5 миллиона рублей). Она попросила Перрина прислать скриншот своего кошелька, и блогер с помощью фотошопа отправил, доказывая, что у него есть электронная валюта. Мошенница уже готова была сообщить ему адрес для зачисления денег, но тут блогер притворился, что боится отправить средства не на тот счёт и хочет проверить женщину. — Вы заработаете всего за 24 часа сумму, вдвое большую, чем вложенная. Это инвестиционная биткоин-платформа для людей, которые планируют начать майнинг биткоинов, но не могут, потому что не хотят всей мороки с организацией процессов майнинга.
А с июня этого года некоторым админам начали приходить уведомления от Telegram, в которых сообщается, что за рекламу с малейшим намеком на жестокое обращение с детьми будут банить каналы и чаты. Поэтому, админы, подумайте дважды, прежде чем размещать у себя рекламный “креатив” про вписки, изнасилование школьниц, убийства детей и любой другой трешачок . Еще одно хорошее решение – использовать функцию Safe Money, входящую в пакет Kaspersky Premium.
В итоге любая информация, которую предоставил пользователь, будет использована мошенниками в неблаговидных целях. Для упрощения работы воркеров у группировки есть фишинговый Telegram-бот. Он позволяет автоматизировать процесс создания фишинговой страницы и общения с жертвой, а также отслеживать успехи мошенника.
Эмоции, захлестнувшие человека, помогают заглушить естественное в таких случаях сомнение. Чаще всего мошенники пытаются вызвать у своих жертв следующие эмоции. Злоумышленники общаются в закрытых чатах, ведут статистику, постоянно совершенствуют методы работы. Здесь же мошенник может отправить жертве сообщение на почту, в мессенджер или по SMS. Контактные данные злоумышленник получает из профиля жертвы на площадке или выманивает в личной беседе.
Вы не ошибетесь, если решите, что это очень похоже на бесплатный сыр в мышеловке. Фишинговые аферисты воспользовались переходом учреждений в режим онлайн-услуг и начали создавать поддельные сайты Департамента транспортных средств. Это позволило им собирать фиктивные платежи за регистрацию транспортных средств и многое другое.
Все 270 с лишним тысяч читателей вернулись примерно к полуночи, а во вторник поддержка извинилась перед админом за свой поступок. Объяснив тем, что в команде приняли эти посты за некое “задание за бонусы”. Метку SCAM, кстати, каналу, с которого началась вся эпопея, выдали. При этом Петр выпустил этот пост в 3 своих каналах с общей аудиторией более 600 тыс.
Вряд ли такой человек станет лёгкой целью для мошенников, промышляющих в сфере криптовалюты, правда? Однако аферисты нередко пытаются обмануть его в соцсетях, поделился он с изданием. Кстати, летом в FAQ на официальном сайте Telegram также появился пункт, в котором рекомендуют писать в @notoscam про людей, которые притворяются вами.
На главной странице бота находятся кнопки для создания фишинговой ссылки, просмотра личного профиля, быстрого перехода в чаты и каналы группировки, а также кнопка настроек. Группировки работают по модели «мошенничество как услуга», в которой основным потребителем услуг является воркер. Эти эмоции могут возникать у людей все вместе или по отдельности, но в любом случае они помогают мошенникам добиваться своих целей. Однако план мошенников сработает только в том случае, если жертва решит, что ситуация касается ее напрямую. Именно поэтому мошеннические сайты отличаются таким разнообразием сценариев.
- У Бена Перрина из города Калгари есть канал на YouTube BTC Sessions с 29 тысячами подписчиков, где он обычно публикует обучающие видео о биткоинах.
- Такими уловками могут быть поддельные уведомления об угрозах, сообщения о розыгрыше призов и другие объявления, которые выглядят легитимными, но на самом деле являются мошенническими.
- Основная цель злоумышленника — убедить жертву перейти по фишинговой ссылке и ввести платежные данные.
- Но скам, направленный на российский сегмент, среди опытных мошенников считается устаревшим, поскольку российские пользователи уже осведомлены о схемах обмана и высок риск, что злоумышленников найдут и арестуют.
- В этой статье мы разберем, как злоумышленники ищут и обманывают жертв, кто входит в состав группировок, а также рассмотрим кампанию, нацеленную на пользователей нескольких европейских досок объявлений.
- Один раз смонетизировал свой канал рекламой мошенника – получай меточку на полгода.
- Поэтому сообщайте друзьям и близким, что метка SCAM – это официальное предупреждение от мессенджера, а не результат разборок между каналами или “плохого настроения” Телеграма.
Когда пользователь переходит по фишинговой ссылке, воркеру приходит оповещение в бот о зафиксированной активности жертвы. В этом оповещении мошеннику предлагается проверить, находится ли жертва онлайн — то есть открыта ли у нее в данный момент фишинговая ссылка — и при необходимости перейти в чат. Такие уведомления созданы для упрощения задач воркера и для ускорения реагирования. В последнее время появились целые группировки мошенников, которые специализируются на досках объявлений. Они практикуют оба варианта мошенничества (scam 1.0 и scam 2.0) и объединяют в своих рядах организаторов, поддержку и рядовых участников.
Подробнее о том, как устроен этот нелегальный бизнес, вы можете прочитать в нашем расследовании. Мошенничество вида scam 1.0 и scam 2.0 появилось несколько лет назад, и обе схемы до сих пор можно встретить на русскоязычных досках объявлений. Однако в последнее время мошенники переключились на зарубежные страны, особенно Швейцарию, где население меньше знакомо с такими схемами обмана. Для повышения доверия они изучают местные языки и традиции.