От поддельных QR-кодов до фальшивых путевок: все о новых схемах мошенничества

Фантазия мошенников в интернете становится все изощреннее: от поддельных QR-кодов в объявлениях до фальшивых путевок в детские лагеря. «Вечерняя Москва» узнала о новых схемах мошенничества.

Фантазия мошенников в интернете становится все изощреннее: от поддельных QR-кодов в объявлениях до фальшивых путевок в детские лагеря. «Вечерняя Москва» узнала о новых схемах мошенничества.

Схемы обмана доверчивых людей непрерывно совершенствуются — это касается как кражи денег с помощью телефонных звонков, так и мошенничества в интернете. Возникает ощущение, что опасность лишиться своих кровных и оказаться в дураках поджидает буквально на каждом углу, то есть на любом сайте. В последнее время мошенники активно подделывают страницы с объявлениями о вакансиях — летних подработках для подростков; создают фальшивые сайты детских лагерей, привлекая красочными фотографиями и выгодными условиями; расклеивают по городу QR-коды, которые ведут на фишинговые сайты, цель которых — увести с вашей банковской карты деньги.

Особенно изощренные преступники вовсю используют искусственный интеллект, который позволяет им бесплатно создавать фотографии для лжепрофилей в социальных сетях, подделывать голос человека, отправляя видеосообщения от его имени друзьям, коллегам и знакомым.

Схемы до того разнообразны, что, кажется, затрагивают все сферы жизни современного человека. И «разноплановость» эта — новая характеристика мошеннических схем. Они теперь нацелены не только на представителей старшего поколения — сложности в использовании новых технологий порой защищают пожилых людей от возможной встречи с мошенниками в интернете. Многие современные схемы, созданные мошенниками, ориентированы на другую аудиторию — детей, подростков и молодых мам.

— Мошенники в основном опираются на методы социальной инженерии (психологическое манипулирование людьми с целью совершения ими определенных действий или разглашения конфиденциальной информации. — «ВМ»), так что вдумчиво выбирают аудиторию своих потенциальных жертв, — рассказывает Владимир Савченко, эксперт по информационной безопасности. — Скажем, дети или молодая мама, у которой, как правило, в обрез свободного времени и чьи мысли заняты малышом, вряд ли будут задавать вопросы, которые способны вывести обманщиков на чистую воду.

Одна из распространенных сегодня мошеннических схем заключается в использовании близких друзей и знакомых того или иного человека. Его профиль в социальной сети взламывается, и, получив к нему доступ, мошенники рассылают сообщения людям из его окружения. Это может быть просьба проголосовать за него в каком-либо конкурсе, добавиться в домовой чат по ссылке, подписаться на страницу в другой социальной сети, одним словом — просьба может быть любой и совершенно неожиданной.

Схема обмана в Telegram: деньги за лайки на маркетплейсах.

Когда знакомый или друг выполняет просьбу, его личные данные, пароли от социальных сетей или банковских приложений становятся доступны мошенникам.

Бдительность жертвы может притупить и узнаваемая манера письма знакомого человека: с помощью нейросетей преступники генерируют текст сообщений, который практически неотличим от слога человека, от чьего имени оно отправлено. При необходимости предъявить доказательства мошенники также могут, подделав голос знакомого, создать голосовое сообщение или видео — все «по образу и подобию» тех, что сам человек присылал до этого.

Выставляя объявление о продаже той или иной вещи, теперь стоит внимательно следить за тем, чтобы в результате вам не пришлось самому платить за нее.

На популярных сайтах для размещения объявлений о продаже товаров появилась новая схема мошенничества: подставной «покупатель» отправляет деньги и присылает ссылку на их получение — через отдельный сайт. Он поддельный, но от настоящего, официального, его практически невозможно отличить. На сайте предлагается вывести деньги за товар, а для этого горепродавец должен ввести данные банковской карты. В результате с него снимаются деньги за собственный товар и отдельно — за его доставку. Также часто появляются предложения «помочь» в продаже товара — они тоже оборачиваются против владельца.

— Например, выставляют на продажу машину, а от лица какого-нибудь агентства человеку предлагают помочь с объявлением, — рассказывает эксперт по информационной безопасности Савченко. — Далее этот «помощник» создает копию объявления, но с меньшей ценой, а потому к нему быстро начинают обращаться покупатели. После осмотра машины покупатель переводит меньшую сумму именно посреднику.

Как мошенники обманывают выпускников и их родителей перед ЕГЭ.

Затем для настоящего продавца возможны два варианта развития событий — не получить денег вовсе или получить меньшее от того, что он запрашивал изначально. Если владелец все еще продолжает переписку с мошенником, то тот может предложить еще и вернуть сумму комиссионных. Нередко преступники разрабатывают схемы, организовывая автосалоны, которые существуют лишь то короткое время, которое требуется для того, чтобы оставить продавца и без машины, и без денег.

По словам Владимира Савченко, после обращения в полицию деньги владелец вернуть не сможет, так как сам обратился за «помощью» и вернул сумму.

В период с мая по июнь мошенники становятся особенно активны: в ход идут схемы обмана, связанные с детьми всех возрастов.

Матерям дошкольников приходят сообщения о положенных социальных выплатах — например, к Международному дню защиты детей. В качестве доказательства даже прикладывают новостные посты с фейковых новостных каналов. Для их получения предлагают войти на фишинговый сайт — клон «Госуслуг», а уже там — ввести данные банковской карты.

В сезон детских летних лагерей злоумышленниками активно отрабатывается и обманная схема с фальшивыми сайтами несуществующих учреждений. На нем расположены яркие фотографии, расписаны прекрасные условия проживания… Чаще всего текст и фото для таких сайтов генерирует искусственный интеллект. Матери оплачивают несуществующие путевки в ненастоящие лагеря, а когда осознают это — сайта уже и след простыл.

За подростков мошенники тоже держатся крепко, используя в качестве обмана предложения о популярных в летнее время подработках. Они размещают на сайтах для поиска работы поддельные вакансии — чаще всего указывается, что на них подыскиваются люди без опыта, а зарплата указывается достаточно высокой, чтобы привлечь соискателя выгодой. Когда молодой человек откликается на предложение, все выглядит вроде как по-настоящему: некоторые злоумышленники даже устраивают дистанционные интервью или запрашивают документы. Но главное, что для получения зарплаты необходимо завести отдельный счет — и именно по предоставленной ссылке. Там могут предложить ввести данные уже существующей банковской карты или логин и пароль от приложения. Ну, а что за этим последует — догадаться нетрудно.

Распространен и такой вариант мошенничества: вместо QR-кодов, которые размещают на исторических зданиях, чтобы с их помощью человек мог бесплатно ознакомиться с историей того или иного дома и посмотреть его архивные фото, людям предлагают воспользоваться другим — тем, который выведет их на фишинговый сайт. В отличие от настоящих, поддельные QR-коды за тот же текст затребуют деньги.

— Есть еще и такой вариант — в интернете можно встретить предложение купить билет в транспорт по скидке, мол, если воспользоваться специальным QR-кодом, то билет обойдется дешевле, — рассказывает Владимир Савченко. — При покупке такого «льготного» билета человека просят внести данные банковской карты, в результате он остается и без денег, которые на ней хранились, и, разумеется, без дешевого проезда на транспорте.

Как отличить фишинговый сайт от официального? На первый взгляд отличия можно и не обнаружить. Но только на первый. А вот если присмотреться внимательно…

По словам эксперта по информационной безопасности Владимира Савченко, есть несколько признаков поддельного сайта.

— Во-первых, это протокол сайта. Все государственные, официальные используют «HTTPS» — это защищенный протокол. Если у сайта он «HTTP», то это уже повод задуматься, — объясняет Савченко.

Также необходимо обращать внимание на написание сайта в адресной строке — у фишингового хоть один знак, но будет отличаться от официального. Зачастую это «RO» вместо «RU» или различие в написании названия компании.

— Ну и, конечно, стоит всегда задумываться о том, что делаешь, тщательно взвешивать все решения. Перед каждой денежной операцией в интернете стоит мысленно посчитать до десяти: это поможет избавиться от сиюминутных желаний и позволит посмотреть на ситуацию трезво. — советует Владимир. — Очень часто люди попадаются на такие схемы из-за желания выгоды: лишь бы подешевле!

Только вот, по словам эксперта по безопасности, одержимость этим самым «подешевле» может дорого обойтись. Всегда необходимо помнить о том, что предложение сумасшедшей выгоды или быстрого заработка — это отличительный знак мошенников. Ну, вспомните популярных в 1990-е «наперсточников»: никакого победного шарика в той игре не было. Тем не менее обыграть «наперсточников», в том числе и современных, весьма легко: достаточно просто отказаться принимать участие в их играх.

КСТАТИ.

В прошлом году мошенники украли у россиян с банковских счетов рекордные 27,5 миллиарда рублей. Это следует из обзора Центробанка. Также, согласно опросу ЦБ, 34 процента граждан России сталкивались с различными видами кибермошенничества, и 9 процентов из них в результате потеряли деньги.