18 Мая 2026 15:34
Новости
  10:12    16.5.2020

Осторожно, хакеры воруют деньги при оплате на торговых площадках

Осторожно, хакеры воруют деньги при оплате на торговых площадках
За предложениями товаров по заниженной цене на российских сайтах Avito и «Юле» часто стоят мошенники, выяснили эксперты компании BI.Zone. Через Telegram они присылают пользователям фишинговые ссылки, копирующие страницы оплаты легитимных ресурсов. Создать фишинговую ссылку никогда не было так просто - так что, скорее всего, мошенничество примет международный размах.
На популярных площадках для размещения объявлений — Avito и «Юле» — появилась новая схема мошенничества, обнаружили в BI.Zone (принадлежит Сбербанку). Злоумышленники создают объявления о продаже товаров по заниженной цене, откликнувшимся покупателям продавец сообщает, что находится в другом городе, и предлагает оформить доставку. Когда жертва соглашается, злоумышленники направляют фишинговую ссылку для оформления покупки, которая полностью копирует страницу оплаты легитимного ресурса — ПЭК, Boxberry, «Почты России», СДЭК, Avito или «Юлы». Жертва вводит данные банковской карты и оплачивает товар, после чего мошенники удаляют аккаунт на торговой площадке и больше не отвечают. 

Каждая команда мошенников зарабатывает в среднем около 52 тыс. руб. в день, а общие потери жертв достигают 1 млн ежедневно, выяснили в BI.Zone.

Эксперты обнаружили более 20 Telegram-каналов, которые работают по этой схеме, а также отдельные каналы для «рекрутинга» мошенников, один из которых насчитывает 13,5 тыс. участников. Злоумышленники используют Telegram-бота для создания фишинговых ссылок и отслеживания обманутых покупателей с помощью оповещений о совершенной оплате.

Раньше создание фишинга требовало технических знаний, сейчас мошеннику достаточно нажать на кнопку в Telegram-боте и отправить ссылку жертве — и не нужно заботиться о подготовке, регистрации, верстке и создании фишингового ресурса, рассказывает директор блока экспертных сервисов компании BI.Zone Евгений Волошин. Владельцы Telegram-инструментария по автоматизации получают процент от сделок с каждого мошенника — фактически это можно назвать «фишинг как услуга», то есть организацию автоматизированного фишинга для новых злоумышленников, объясняет господин Волошин. Такая схема понижает порог вхождения и в десятки раз увеличивает массовость атак, подчеркивает спикер.

Значительная часть подобного мошеннического «бизнеса» может вестись через лиц, находящихся в заключении, отмечает руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев.

Риск нарваться на мошенников есть даже при покупке стоимостью в несколько сотен рублей, отмечает он.

Источник - https://www.kommersant.ru/

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

  • Фейковые лекарства для больных: накрыли бизнес на 240 миллионов евро (видео) (2)

    12 мая правоохранители из 15 стран, включая Латвию, провели совместную операцию по ликвидации преступной группировки, которая наживалась на доверии тяжелобольных людей. Мошенники продавали поддельные препараты и добавки под видом легальных лекарств. На этом они заработали более 240 миллионов евро. Расследование, проходившее при активной поддержке Евроюста и Европола, позволило задержать ключевых…
  • Взлом банкомата со взрывом и погибшим в Болдерае: приговорили 3 участников

    Верховный суд Латвии (Сенат) поставил точку в громком деле о попытке взорвать банкомат "Citadele banka" в Риге. Чтобы добраться до денег, взломщики использовали самодельные баллоны, и это привело к трагедии - один из них погиб. Сенат 8 мая отклонил кассационные жалобы защиты по делу "о попытке кражи и умышленном повреждении чужого имущества опасным…
  • "Детектор лжи" не убедил: оправдание за побои со смертельным исходом отменено

    Верховный суд Латвии (Сенат, ВС) в мае отменил оправдательный приговор по делу о нанесении тяжких телесных повреждений, повлекших по неосторожности смерть человека. ВС пришел к выводу, что апелляционный суд поторопился с оправданием, не разобравшись в результатах проверки на «детекторе лжи».
  • Смертельный взрыв в т/ц«Atpūta» в Екабпилсе: владельца фирмы отправили под суд (1)

    Прокуратура передала в суд материалы дела о взрыве отопительного котла в котельной торгового центра в Екабпилсе, в результате которого погиб 55-летний работник. На скамью подсудимых отправляют мужчину (1977 г. р.), единственного члена правления фирмы, который был ответственным за соблюдение противопожарных норм в торговом центре «Atpūta». Как выяснилось, в здании самовольно подключили…

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

  • "Служба безопасности Google!": рижанин купил золотые монеты на 22 000 и отдал мошенникам (2)

    В Риге жертвой изощренного телефонного мошенничества стал пожилой мужчина. Поверив целой цепочке фальшивых специалистов — от ИТ-экспертов до сотрудников правоохранительных органов, — пострадавший обналичил свои сбережения, перевел их в золото и лично передал преступникам. Государственная полиция уже задержала двоих участников схемы.
  • ЧП в Иманте: поймали эксгибициониста, караулившего школьников два дня подряд

    В Риге сотрудники Пардаугавского управления Государственной полиции задержали мужчину, подозреваемого в совершении развратных действий на глазах у несовершеннолетних. Сигнал о неадекватном поведении мужчины среднего возраста поступил от местных жителей, заметивших его на территории одной из школ в микрорайоне Иманта.
  • Коррупционный скандал в больнице Страдиня: отстранен глава клиники нейрохирургии

    Руководитель клиники нейрохирургии Клинической университетской больницы имени Паула Страдиня Эгилс Валейнис отстранен от исполнения своих должностных обязанностей. Как подтвердила руководитель отдела по связям с общественностью больницы Винета Клявиня, такое решение принял руководитель уголовного процесса в рамках расследования дела "о противоправном требовании и принятии материальных благ".

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии