Фальшивые интернет-магазины и выплата компенсаций стали самыми популярными сценариями мошенничества

Андрей Майданик
Фальшивые интернет-магазины и выплата компенсаций стали самыми популярными сценариями мошенничества

В последний месяц лета резко возросло количество сайтов, пополнивших черный список мошеннических интернет-ресурсов. Если в июле их было всего 9, то в августе специалисты по кибербезопасности обнаружили уже 19.

Вот основные мошеннические сайты, при помощи которых интернет-преступники пытались заманить в свои сети украинцев в августе. Данные взяты из «черного списка» Межбанковской ассоциации участников платежных систем ЕМА, который наполняется на основании жалоб пользователей в Киберполицию, мониторинга служб безопасности банков и репортов специального ПО. 

Магазины техники Apple

Самой масштабной схемой мошенничества в августе стали фальшивые магазины по продаже техники компании Apple. Сразу 5 подобных интернет-ресурсов (apple-ua.store, good-store.in.ua, yooour-apple.in.ua, ineed24.in.ua, goodstore.in.ua) завлекали посетителей через социальную сеть Instagram и предлагали купить уцененную технику популярного бренда, при помощи фальсификации сервиса безопасных сделок «Пром Оплата».

zapisati-14.jpg (92 KB)

Фальшивые партнеры Prom.ua

Еще два мошеннических сайта, которые изображали из себя партнеров популярного маркетплейса и предлагали товары для любителей активного отдыха: prom.ua.snasty.shop, snasty.shop. Принцип обмана тот же: оплата через фейковый сервис безопасных сделок «Пром Оплата».

 zapisati-12.jpg (157 KB)

Переводы с карты на карту

Сайты, имитирующие сервис P2P переводов с карты на карту, являются традиционной мошеннической схемой и появляются с завидным постоянством. Злоумышленники рассылают короткие ссылки на них через мессенджеры. Перейдя по ссылке, пользователи вводят номер своей карты, срок ее действия и код безопасности – все, что позволит мошенникам получить доступ к деньгам жертвы.

В августе были заблокированы 4 подобных сайта: aviablog.site, marvelouslucky.info, handsomelucky.info, forbestua.com.

zapisati-15.jpg (212 KB)

Самый грандиозный опрос 2021

В отличие от первых двух схем, эта категория, хоть и включает всего 3 сайта (mega-surveys.top, cool-survey.top, super-survey.top), наделала гораздо больше шумихи в интернет-медиа. Многие пользователи имели возможность столкнуться с ней, поскольку она проходила при поддержке массированных рекламных кампаний в социальной сети Facebook.

Замаскировав объявление под новость о выплатах компенсаций украинцам, мошенники предлагали пройти несложный опрос, чтобы получить денежное вознаграждение от анонимных спонсоров. В финале развода – жертве все так же предлагалось ввести данные карты для получения денег.

zapisati-1 (2).jpg (94 KB)

Выплата компенсаций

Схема, аналогичная предыдущей (в части распространения через проплаченную рекламу на Фейсбук), которая предлагала украинцам получить, якобы гарантированную правительством компенсацию за потери, связанные с карантинными ограничениями. При поддержке юриста, которого имитировал чат-бот, пользователю предлагалось подать заявление на выплату компенсации. Оплата услуг юриста по оформлению этого заявления была сопряжена также с вводом данных банковской карты, к которой мошенники получали доступ.

Специалисты заблокировали 2 подобных ресурса: gos-viplata.top, viplata-komitet.top.

zapisati-2 (2).jpg (124 KB)

Билеты на культурные мероприятия

Фальшивые сайты по продаже театральных билетов регулярно появляются с начала карантина, однако в последнее время их количество заметно снизилось: в августе был отмечен только один подобный сайт: ukrticket.fu.

Данный вид развода популярен на сайтах знакомств и соцсетях типа Tinder, Instagram и пр.. Заключается в том, что мошенники добавляются в друзья к пользователю, выдают себя себя за привлекательную незнакомку и предлагают сходить вместе в театр или кино. Билет на это мероприятие они предлагают купить по ссылке, ведущей на фишинговый сайт. Там жертва вводит данные своей карты и передает мошенникам доступ к ней.

zapisati-9 (2).jpg (68 KB)

Возврат билетов

Еще одна уловка на тему развлечений – сайты, предлагающие сдать билет, после того, как свидание с несуществующей незнакомкой сорвалось. Такую возможность предлагал сайт 3d-sverifdpay.fun. Если, купив билет, человек перечислял мошенникам только стоимость билета, то заказав возврат денег, он указывал данные своей карты и, фактически, полностью передавал распоряжение мошенников все ее содержимое.

zapisati-16.jpg (33 KB)

Зачисление денег на OLX

Очередная схема развода продавцов популярной доски объявлений, пришедшая на смену классической фейковой «ОЛХ Доставке». Ссылочку на сайт olx.ua.oformlenie.space мошенники подкидывали неопытным продавцам, уверяя, что уже оплатили товар и для получения денег продавцу остается только «принять платеж» по ссылке. А для этого, на страничке, напоминающей сайт OLX.ua жертве требовалось ввести все данные своей карты.

zapisati-4 (4).jpg (34 KB)