
Фото: Shutterstock.
Ничем не брезгуют аферисты. В погоне за нашими деньгами они покусились, можно сказать, на святое – услуги по доставке. Об этом сообщает Роскачество, аналитики которого изучили новую схему обмана. Мошенники начали обманывать пользователей, создавая в мессенджерах поддельные профили популярных сервисов доставки. Больше всего страдают клиенты СДЭК, «Купера» (бывший «Сбермаркет»), «Яндекс доставки», Delivery Club.
В мессенджере WhatsApp жулики отправляют пользователю сообщение – «Заказ готов к доставке. Отследить заказ можно по ссылке». Это ложная (фишинговая) ссылка, она уведет вас на поддельный сайт, сымитированный под настоящий, там вас попросят ввести личные данные: номер карты, имя пользователя и пароль от онлайн-банка. И после этого с деньгами на счету можно будет попрощаться.
- Во-первых, нельзя переходить по ссылкам, присылаемым в сообщениях, - заявил в эфире радио «Комсомольская правда» эксперт по информационной безопасности Алексей Лукацкий. – Для проверки зайдите по сохраненным вкладкам из своего браузера. Если мы пользуемся различными маркетплейсами, то, как правило, их адреса у нас находятся в сохраненных. Мы можем зайти в личный кабинет и проверить, есть ли у нас какой-то заказ или нет. Во-вторых, внимательно посмотрите на название ссылки, по которой нас просят зайти. Очень часто злоумышленники подменяют один-два символа, которые очень похожи на настоящий, I на L, L на I, S на пятерку, O на нолик. В-третьих, надо помнить, что онлайн-магазины не спрашивают номеров карт при доставке. Поэтому если от нас просят какие-то данные, скорее всего, речь идет, очевидно, о мошеннической операции.
По словам эксперта, в наше время спасти от мошенников поможет только внимательность. Сегодня существуют специальные хакерские сервисы, которые клонируют любой сайт, любой маркетплейс за один-два клика, не требуя совершенно никаких знаний. Отследить это невозможно. И никакие антивирусы в этом тоже не помогают.
- Да, в России разработана система «Антифишинг», которую ведет Минцифры, - дополняет Алексей Лукацкий. - Туда попадают различные фишинговые сайты и блокируются. Но если сайт создан только что, то в эту базу он попадет через два-три дня, когда злоумышленники уже снимут сливки с доверчивых жертв.