С каждым днем мошенники придумывают новые способы обмана, и даже тем, кто уверен, что знает все трюки и схемы, нередко сложно распознать свежие уловки злоумышленников, и их настигает новое «изобретение» тех, кто сами себя называют «скамерами» (от англ. scam – «мошенничество»).
В этой статье разберем самые распространенные и актуальные приемы, которые стали особенно популярны в последнее время.
«Праздничный» фишинг
Мошенники регулярно прибегают к так называемому фишингу, о котором пользователи уже наслышаны. Суть проста: вам присылают липовую ссылку, перейдя по которой вы передаете злоумышленникам свои персональные данные – от реквизитов банковских карт до логинов и паролей.
Технически реализовать такую схему не так сложно: создается сайт-подделка, который полностью имитирует внешний вид и интерфейс известного маркетплейса или сервиса (например, Ozon или Avito), либо «клон», выдающий себя за оригинальный ресурс1.
К праздникам фишинговые атаки становятся особенно массовыми. В преддверии Нового года злоумышленники активизируются, используя тему подарков и сезонных скидок. Так, мошенники запустили фейковые интернет-магазины по продаже красной икры и морепродуктов – по невероятно низким ценам. Качественные фотографии, «отзывы» покупателей вызывают доверие, покупатель поддается соблазну и оформляет заказ – а в итоге просто передает свои данные мошенникам2.
Еще одна распространенная схема – рассылка как бы от популярных сервисов: обещание огромных скидок на маркетплейсах и в известных магазинах в честь, например, «черной пятницы», побуждает перейти по ссылке, ведущей на сайт-подделку, неотличимый от оригинала – и вот «заказ готов», а у скамеров – доступ к вашим данным.
Вхождение в доверие
Для многих мошенников «игра вдолгую» стоит свеч: они понимают, что сейчас далеко не каждый попадется на уловки при первом же звонке или сообщении, и потому создают из своей схемы настоящий продолжительный «проект».
Да, как бы вопиюще это ни звучало, но мошенники действительно готовы заводить «дружбу» со своей жертвой лишь с целью потом ее обмануть, и тянуться это может месяц, а то и больше!
Начать можно с простого знакомства или тематического разговора. «О, я увидел вас в сообществе онлайн-курсов, скажите, стоит брать? Есть результат?» Так, под видом совершенно безобидных вопросов, рассказов о себе и обычного small-talk мошенник дает к себе попривыкнуть. Проходит несколько дней, и он пишет снова: «Попробовал эти курсы, пока что реально не помогают, вот думаю, как бы побыстрее заработать денег!»
Плавно и аккуратно подводя разговор к теме заработка и финансов, мошенники расчищают почву перед тем, как «закинуть удочку»3. «Ой, я слышал про человека, который делает правильные прогнозы на букмекерских ставках, хочу его попробовать!» Проходит неделя – и мошенник возвращается с обратной связью: «Это работает! Я выиграл 300 000 рублей! Попробуй и ты!»
Не слишком опытный в таких вопросах пользователь действительно может клюнуть – тем более, что скриншоты как «доказательства» прилагаются. Речь не всегда про чистый «скам» и обман: это действительно может быть заманивание на ставки, игру на бирже, доверие «брокерам» или «каперам», но в конечном итоге жертва всегда в проигрыше.
Нейросетевой обман
О потенциале искусственного интеллекта написано уже немало, и случаи, когда к этим технологиям прибегали мошенники, вполне известны. Подделка голоса, фотографий, даже фейковые видео – все это известно даже пожилым людям, которых из раза в раз предупреждают об этих опасностях скама.
Но проблема заключается в том, что старшему поколению бывает просто невозможно поверить, что нейросеть способна на действительно качественную подделку: многие пребывают в уверенности, что могут отличить реальность от фейка: «Я голос собственной внучки не узнаю, что ли?» И ошибаются.
Особенно это актуально с выходом такого сервиса, как Sora. Те HD-видео, которые Sora способна генерировать, поражают даже самых продвинутых пользователей. Отличить их от реальности подчас просто невозможно! К счастью, Sora пока недоступна в России. К несчастью, многие мошенники и не живут в России или так или иначе имеют доступ внутри страны. Впрочем, на видео, сгенерированных этим сервисом, виден плавающий логотип. Если о нем знать, подделку распознать вполне реально.
С нейросетью в ход могут идти самые подлые и хитрые маневры. Сгенерированная реклама со знаменитостью, которая презентует якобы настоящий сервис финансовых услуг; поддельные видеоролики, даже с участием близких жертвы (особенно если в социальных сетях все лежит в открытом доступе); поддельные голоса, фото, документы – словом, степень коварства зависит только от оригинальности злоумышленника4.
Кража аккаунта
Вы наверняка знаете, что на сторонних ресурсах часто просят авторизоваться через какой-то популярный сервис – Telegram, ВКонтакте, Mail и прочие. Чаще всего, если сайт проверенный, это нормальная практика. И именно поэтому мошенническая разновидность фишинга такая опасная!
Простой пример. Со знакомого аккаунта приходит сообщение: «У меня дочка в конкурсе участвует, можешь проголосовать?» Пользователь переходит по ссылке, и… оказывается на странице конкурса! Красивое оформление и дизайн, среди спонсоров – банки, крупные компании, маркетплейсы. Вот только для подтверждения своего голоса за «дочку знакомой» нужно подтвердить действие через мессенджер.
Сайт вызывает доверие, да и скинул ссылку знакомый пользователь (то, что он уже взломан, жертва, конечно, не знает). Почему бы и нет? Без задней мысли вы даете подтверждение, и… ваш аккаунт в руках мошенников.
Как защититься от опасных схем мошенников
Самый верный способ защиты – это знать врага в лицо: если вы держите руку на пульсе «скамерских темок», вероятность быть обманутым резко уменьшается. Вот только сначала новые приемы появляются, а потом уже о них пишут: знать обо всех уловках заранее невозможно.
Впрочем, РОЦИТ предлагает универсальные методики5 защиты от обмана:
- Двухфакторная аутентификация – за сложным словосочетанием кроется подтверждение входа по номеру телефона. Одного пароля для защиты уже недостаточно, поэтому почти все сервисы предлагают привязывать аутентификацию через СМС.
- Уведомления о входах в аккаунты – вы всегда будете знать, когда в ваш аккаунт пытаются войти. Как только вы видите, что кто-то авторизовался (и это были не вы!) – бегите менять пароль.
- Использование сервисов только по достоверным ссылкам – если вам приходит письмо с акцией от маркетплейса, не переходите по ссылке, а зайдите на сайт через его главную страницу, можно даже через поисковик.
- Отказ от авторизации по сторонним ссылкам – даже если на самом деле сайт, куда вас пригласили, не фишинговый, лучше перестраховаться и воздержаться от авторизации и подтверждения действий через свои аккаунты.
- Проверка домена – всегда смотрите на адресную строку сайта, где вы находитесь. Часто на нее просто не обращают внимание. Да, создать сайт-копию известного сервиса мошенникам легко, но выдает его именно домен, который, разумеется, отличается.
Будьте аккуратны даже там, где вы чувствуете себя уверенно. Нередко на уловки попадаются именно опытные люди – просто потому, что не ожидают западни в хорошо знакомых условиях. Излишняя осторожность точно не повредит!
Источники:
- Неосторожный переход по ссылке: как можно потерять все? ссылка
- Потерять все: мошенники атакуют россиян с помощью новых схем. ссылка
- Эксперты рассказали о новых схемах мошенников в преддверии праздников. ссылка
- Мошенники применяют ИИ, имитирующий голос ребенка. ссылка
- Цифровые сервисы развиваются быстрее, чем навыки пользователей распознавать обман. ссылка

