Будьте внимательны: под видом сгорающих бонусов от магазина мошенники воруют деньги
«Вам начислен бонус, но срок действия ограничен!» Очередная схема преступлений мошенников в интернете – в программе «Проверка слуха» на ОНТ.
Ложные бонусы
Представьте, что Вам на телефон SMS-кой или в мессенджере приходит сообщение от крупной торговой и всем известной сети примерно такого содержания: «Срок действия ваших бонусов в программе лояльности сети скоро заканчивается. Не теряйте накопленные баллы. Обменяйте их сейчас на подарки и специальные предложения. Посетите сайт и ссылка следом». Это в оригинале, в теории кибераферисты могут даже «щедро» насыпать этих самых бонусов с горкой хоть тысячу – им же не жалко.
Максимально правдоподобные уведомления
Опасность такого якобы начисления кроется в том, что выглядит уведомление максимально похоже на оригинальную историю. Мошенникам не составит труда заранее все изучить, подготовиться и сверстать макет точь-в-точь, как делают его в сетевом магазине. Ссылка, что прикреплена, фейковая – хоть и тоже почти совпадает с оригиналом. Вместо домена .by кибермошенники используют зоны .site, .online, .club и другие. Можно подмахнуть и не заметить.
Все дело в том, что просто провести жертву на поддельный сайт – не главная цель аферистов. Главная – Ваши деньги. И они могут быстро испариться – времени уйдет примерно как на регистрацию на лживом портале.
Что будет дальше?
Как только потенциальная жертва переходит на фейковый портал, оказывается, что ее учетная запись с огромной кучей бонусов нуждается в перерегистрации. Мошенники подготовили форму – не заполнять! В ней будет подготовлены «полочки для складирования» всех Ваших персональных данных, все как на настоящем интернет-магазине. Фамилия имя отчество, серия и номер паспорта, номер мобильного телефона и даже домашний адрес.
Таким образом жертва просто сама «сливает» на себя всю необходимую аферистам информацию. Что с ней будут делать дальше? Может, поставят на продажу в темных базах глобальной Сети. Может, начнут шантажировать и требовать выкуп. А могут и попытаться в каких-нибудь онлайн-микрофинансовых организациях кредит на Ваше имя взять.
Роковая SMS
Главное – без SMS-подтверждения ничего не выйдет, но и это преступники предусмотрели. В конце регистрации на фейковом портале надо подтвердить номер телефона – здесь роковая SMS-ка и придет. Как только мошенники ее получат, им все двери открыты, во все финансовые учреждения, которыми потенциальная жертва пользуется.
Потребуют прикрепить карточку
Но и на этом киберловушки не заканчиваются. На портале, что подготовили преступники, помимо возможности привязки бонусной карты, будет форма для прикрепления карты реальной, банковской. В полной уверенности, что магазин настоящий, человек, под ручки ведомый аферистами, сам отдает все необходимые цифры пластика – буквально отдает свои кровные в распоряжение другим, не очень добрым людям.
Это не всё: ловушка с двойным дном
Помимо самого сайта, в обсуждаемой схеме заготовлена ловушка с двойным дном. Кибераферисты сверстали даже собственное мобильное приложение – один в один похожее на оригинал. Жертва его скачивает, устанавливает, пытается ввести логин и пароль и тут – внезапно «технический сбой, повторите попытку». Снова попытка – и снова ошибка. Пока это цикличное действие будет идти с данными для авторизации, что только что вводились, киберпреступники пойдут на другие порталы. Финансовые или, например, в социальные сети, доски объявлений и сервисы для знакомств. Вся беда в том, что мы сами зачастую пренебрегаем азами цифровой безопасности – на всех сайтах, где регистрируемся, вводим одну и ту же пару «пароль-логин» – для простоты, чтобы легче запомнить.
Вот только «легкость» эта не Вам жизнь упрощает, а мошенникам. Переберут десяток порталов, где-то да точно попадут. А дальше уже от Вашего имени будут знакомиться и просить в долг или втягивать в другие аферы все новых и новых жертв.
Будьте внимательны!
При установке фейковое приложение точно попросит кучу разрешений для действий со смартфоном, например, чтение уведомлений. Когда Вы даете такое разрешение, преступники начинают перехватывать все входящие сообщения от банков: коды подтверждения, уведомления о транзакциях, баланс. А дальше – дело техники. Плюсом для аферистов будет еще и другое разрешение получить – отслеживание действий. Так фейковое приложение сможет фиксировать и передавать на «преступную базу» абсолютно все, что необходимо злоумышленникам: нажатие клавиш до каждой запятой, считывание экрана телефона и даже перемещения жертвы по городу. И это уже не просто фишинг, а самый настоящий кибершпионаж!
Как защитить свои деньги?
Есть способы защиты – довольно нехитрые, но эффективные.
Всегда обращайте внимание на адрес – буквально добуквенное! Если хоть один символ от оригинала отличается – не переходите, это фейк. Абсолютно все крупные торговые сети располагают свои сайты в доменной зоне .by – видите какую-то другую «экзотику» вроде .site – к ссылке этой не прикасайтесь, а лучше помечайте как спам.
Никогда не вводите данные своей платежной карты на порталах, которые вызывают хоть малейшее сомнение. Для получения якобы бонусов номер Вашего «пластика» требоваться не должен.
Мобильные приложения качайте только из официальных магазинов приложений вроде AppStore или GooglePlay – там они хоть как-то проверяются. Любой APK-файл из интернета – потенциальная угроза. Установили такое приложение – считай, подарили доступ к своему смартфону киберпреступникам.
Внимание к разрешениям для приложений. Если программа просит доступ к SMS, уведомлениям, контактам или геолокации, задумайтесь! Бонусной программе не нужны Ваши личные переписки или маршруты по городу.
И самый надежный способ – не ленитесь проверять информацию. Получили сообщение о бонусах? Окей. Откройте официальный сайт сети вручную, «забив» адрес в строке браузера.
Запомните главное! Мошенники всегда играют на жадности и спешке. «Сгорающие бонусы», «ограниченное предложение», «только сегодня» – ред-флаг! Настоящие маркетологи и SMM-щики давно такие фразы считают моветоном. А аферистам они до сих пор под стать.