Мошенничество в маркетплейсах, бот, полностью копирующий вход в Интернет-маг, общение мошенников по видеосвязи, "life"

VictorTroum

Мошенничество в маркетплейсах, бот, полностью копирующий вход в Интернет-маг, общение мошенников по видеосвязи, "life"

Непрочитанное сообщение VictorTroum »

Не брать трубки с незнакомых номеров, не говорить по телефону с незнакомыми людьми - так Вы спасете свои финансы и репутацию.
К Новому году злоумышленники, орудующие в Рунете, «одарили» россиян новой схемой, рассчитанной на пользователей Интернет-магазинов. Чаще других попадаются на удочку граждане, присматривающие бюджетные новогодние подарки, а также наряды и аксессуары, с которыми рекомендуется встречать наступающий год Змеи.

Историй, произошедшие в декабре 2024 года:

Мошенничество на ниве маркетплейсов, по словам экспертов, в преддверии новогодних праздников набрало невиданные обороты, хотя само по себе дело это не новое: советы по защите пользователям Рунета давали и специалисты Аналитического центра кибербезопасности, и комитет Госдумы по информполитике. В частности член думского комитета Антон Немкин сообщил, что преступники начали создавать в российских соцсетях боты, маскирующиеся под официальные аккаунты маркетплейсов или их служб поддержки. Предлагая пользователю решить возникшую проблему с заказом или аккаунтом, они выведывают логин и пароль от личного кабинета. По словам депутата, пользователи передают свои данные, думая, что общаются с представителем компании. А получив доступ к аккаунту, мошенники получают фактически картбланш – меняют пароли, выводят средства с внутреннего баланса на аккаунте, делают заказы от лица пользователя и за его счет и т.д. Другая обнародованная схема – бот, полностью копирующий вход в Интернет-магазин, для чего пользователю необходимо ввести свои логин и пароль, после чего они похищаются злоумышленниками и используются в настоящем магазине.

Но, как выявило наше собственное расследование, реальные пользователи, не будучи экспертами, знают о предновогодних схемах мошенников намного больше. Чаще других на их удочку попадаются женщины, присматривающие подарки к Новому году «оптом» - для коллектива на работе, класса в школе и т.д. А также те, кто следует инструкциям, в чем, как и с чем встречать Новый 2025-й год, по восточному гороскопу считающийся годом зеленой деревянной змеи.
- Постоянные клиенты знают, что в большинстве онлайн-магазинов есть очень удобная опция «подобрали для вас», - делится москвичка Ольга, облапошенная от имени своего любимого онлайн-шопа. – Искусственный разум отслеживает ваши предпочтения по просмотрам и заказам и время от времени присылает новые поступления с пометкой, что они «отвечают вашим вкусам». Для этого не обязательно заходить в сам магазин, такая рассылка может прийти и на электронную почту, и в соцсети. Моих подруг тоже подкупает, что кто-то знает ваши предпочтения и отбирает для вас нужное, экономя ваше время. Никогда прежде не задумывалась, как это работает, но пару раз без проблем воспользовалась. Но недавно меня обокрали. К счастью, не сильно, но очень обидно.

По словам Ольги, злоумышленники воспользовались маркетплейсом и дизайном сайта, в начале декабря, когда она озаботилась поиском подарков коллегам.
- Это оказалось не так-то просто, так как шеф велел, чтобы все подарки были разные, но при этом по цене не различались, чтобы никого не обидеть, - поясняет Ольга. – А у нас 25 человек, и бюджет бухгалтерия мне ограничила. На работе и так запара, поэтому я вспомнила про «подобрали для вас», нашла в своем любимом онлайн-шопе пару подходящих по цене и виду подарков и стала ждать услужливой рассылки. Она вскоре упала мне на имейл в виде ссылки, а когда входишь в магазин из почты, надо вводить логин и пароль. Я выбрала 5 предметов из присланной мне подборки, получила платежную форму и нажала кнопку «оплатить внутренним кошельком на ресурсе». Оплатила, отвлеклась на работу, а вечером зашла в сам магазин, чтобы посмотреть сроки доставки купленного. А там вообще никаких следов дневной рассылки, кроме ранее найденных мной самой двух подарков в корзине. Зато кошелек мой опустел, на мое счастье, было там всего 5 тысяч рублей, но все равно неприятно. Айтишники на работе посмотрели и сказали, что у моего любимого Интернет-магазина перед Новым годом появились клоны, и не один. Но орудуют они только на рассылках. Поэтому никогда не проходите в свои любимые маркетплейсы по ссылкам через другие ресурсы, строго через вход скачанного на ваш гаджет приложения.

Примерно по такой же схеме успели пострадать и пользовательницы Рунета, желающие встретить Новый год по всем правилам восточного гороскопа. Им стали приходить рассылки в стиле «все, что вам нужно для встречи года Змеи», а это не только наряды и сувениры, но и предметы сервировки и даже продукты к столу. Особо изощренный удар со знанием женской психологии обрушился на жительницу Подмосковья.
- У нас в компании новогодний корпоратив в первой половине декабря, пока все, связанное с новогодними вечеринками, не очень дорого, - рассказывает Арина, бухгалтер небольшой торговой организации. – Зато у нас каждый раз настоящий бал, все нарядные, фоткаются, и в прошлогоднем являться не принято. Я уже 10 лет работаю, все собственные вечерние платья давно выгуляла и последние годы брала напрокат. Но в этот раз столкнулась с тем, что аренда достойного платья по цене стала сопоставима с его покупкой в досанкционные времена. Шить в ателье уже некогда, в китайском не придешь, женский коллектив все зубы обточит, что делать?! И тут мне, как по заказу, приходит рассылка на почту, согласно которой, по статистике, каждая третья россиянка после новогоднего корпоратива сдает приобретенное вечернее платье назад. И магазины хотят сделать бирки, без которых вещь назад не принимается, гигантскими, чтобы дамочки не прятали их в декольте, как сейчас. А их компания предлагает компромисс – залог за платье и неделю на размышление. Если за это время покупательница решит оставить наряд себе, то доплатит. А если нет, то потеряет залог, но он небольшой, в пределах 5-8 тысяч рублей, хотя платья на фотках в рассылке – на миллион и все специально под год Змеи! Я очаровалась одной моделью, перевела залог и оформила доставку. И только потом поняла, что отправила деньги на электронный кошелек неизвестно кого, да впридачу и все свои персональные данные. Хорошо еще в тот же день успела заблокировать карту.

Другие предновогодние жертвы описывают примерно то же, но с небольшими нюансами: мошенники клонируют странички «шоурумов» (коллекций) Интернет-магазинов в соцсетях и от их имени делают рассылки клиентам, завлекая «рождественской распродажей». Только оплату по «скидочной коллекции» просят провести не по общей платежной форме магазина, а на карту «ответственного за праздничные скидки волшебника», иногда он даже имеет имя - Дед Мороз, Снегурочка и иже с ними. Как только новогодний план срабатывает, переписка жертвы с мошенниками волшебным образом исчезает, а горе-покупатель остается и без денег, и без товара.

Не обошли Рунет-жулики вниманием и тех, кто хочет поднакопить деньжат к Новому году, продавая собственные вещи на сетевой «блошинке». Так их старниями лишилась 100 тысяч рублей жительница Екатеринбурга. Ольга выставила на продажу на площадке для продажи б/у вещей из рук в руки собственную зимнюю куртку. По фото товар очень понравился некой даме, она сказала, что неравнодушна к пуховикам, разбирается в них даже на глаз, но все же хочет увидеть вещь не только на снимке, но и по видеосвязи. Продавщица куртки дала свой прямой номер. Тут же ей позвонила милая девушка. Дамы пообщались, глядя друг другу в глаза, хозяйка по просьбе потенциальной покупательницы примерила куртку и повертелась в ней перед камерой, отвечая на уточняющие вопросы собеседницы. И когда она решилась на покупку, попросив отправить вещь через «доставку», прислав Ольге ссылку, хозяйке куртки и в голову не пришло сомневаться в реальности такой дотошной клиентки. Но как только Ольга, следуя инструкции, ввела по присланной ссылке «доставки» номер своей карты, а следом код из СМС, у нее со счета списались все деньги, почти 100 тысяч рублей, а неравнодушная любительница курток пропала, как и не было. Позже психологи правоохранительных органов оценили этот трюк как удачную для мошенников «режиссерскую находку» - имитацию реального и очень заинтересованного покупателя. Видеозвонок от реального человека – не гарантия того, что это добросовестный покупатель. Мошенники постоянно обновляют свои уловки, чтобы втереться в доверие, нанимая для этого специальных «сценаристов». Не переходите к оплате, не проверив информацию о продавце или покупателе, зайдя на официальный сайт ресурса и удостоверившись, что это он.

Несмотря на то, что раскрываемость подобных преступлений невысока, обращение в полицию необходимо. Это ваш гражданский долг, и только коллективные обращения позволяют правоохранительным органам отслеживать тенденции, выявлять организованные группы мошенников и эффективнее с ними бороться. Заявление нужно подавать по факту мошенничества (ст. 159 УК РФ). Соберите все доказательства: скриншоты переписки, данные перевода, информацию о фейковой странице магазина. Чем больше сведений вы предоставите, тем выше шанс, что дело будет расследовано.
Государство создает законодательную базу, регулирует деятельность интернет-провайдеров, боpется с киберпреступностью через правоохранительные органы. Интернет-провайдеры обязаны блокировать доступ к фишинговым сайтам и ресурсам, распространяющим вредоносное ПО. Социальные сети и онлайн-площадки должны пресекать создание фейковых аккаунтов и предоставлять пользователям инструменты для жалоб и блокировки мошенников. Банки разработают системы безопасности для защиты денежных средств клиентов, отслеживают подозрительные транзакции. Но важно понимать, что ни одна из этих структур не может гарантировать 100-процентную безопасность. Личная бдительность пользователя играет ключевую роль.
Покупателям крупных интернет-платформ, таких как Wildberries, AliExpress и Ozon, необходимо проявлять крайнюю бдительность
Финансовый аналитик Валерий Попов предостерёг об изощрённой мошеннической схеме, замешанной на аннулировании заказов. Согласно его информации, преступники овладели умением не только похищать деньги, но и отменять оформленные заказы, получая доступ в личный кабинет клиента.
Манипуляция начинается с обманчивого сообщения якобы от продавца на платформе. Под прикрытием уточнения деталей заказа злоумышленники обращаются к клиенту с просьбой предоставить код, приходящий на телефон. Передача этого кода открывает преступникам доступ к аккаунту покупателя.
Получив доступ, мошенники аннулируют заказы, перенаправляя деньги на свои счета вместо возврата средств. По мнению эксперта, такие виды обмана уже широко применяются и представляют угрозу для любого пользователя интернет-магазинов.

Чтобы избежать подобных ситуаций, настоятельно рекомендуется следующее:
Не передавайте коды из СМС никому, даже если сообщения выглядят официально.
Тщательно проверяйте все запросы, поступающие якобы от продавцов или служб поддержки. Лучше использовать проверенные каналы связи.
Устанавливайте сложные пароли и активируйте двухфакторную аутентификацию для защиты своих аккаунтов.
СОВЕТЫ ОТ СПЕЦИАЛИСТОВ

- Покупайте только на проверенных сайтах и избегайте покупок на незнакомых ресурсах, особенно если они предлагают нереально низкие цены.

- Обращайте внимание на адрес сайта: Убедитесь, что адрес начинается с "https", а не "http". Это указывает на наличие защищенного соединения.

- Не переходите по подозрительным ссылкам: мошенники часто распространяют ссылки на фишинговые сайты, которые имитируют страницы онлайн-магазинов или банков.

- Никогда не сообщайте номер карты, CVV-код, пароли и другие личные данные по телефону или в переписке.

- Используйте двухфакторную аутентификацию: дополнительный уровень защиты, который требует подтверждения входа с помощью кода, отправленного на ваш телефон.

- Оплачивайте покупки только через защищенные платежные системы, избегая прямых переводов на карты физических лиц.

Часто такие крупные маркетплейсы, как Wildberries и Ozon, и сами становятся жертвами мошенников. Новости о том, что обнаружен тот или иной нечистоплотный сотрудник, встречаются очень часто.
«Особой группой мошенников являются сами сотрудники маркетплейсов, а именно фасовщики товаров. Совсем недавно в Сети распространялось видео о группе лиц, устраивающихся на работу в пункт выдачи, которые воровали заказы (но это лишь вершина айсберга). На этапе фасовки товара нередки случаи, когда родственники или друзья работника заказывают товар, а исполнитель, формируя заказ, добавляет лишние предметы большей стоимости в посылку», — говорит предприниматель.
И наконец, самый опасный вид аферистов — это те, кто стремится завладеть данными личного кабинета человека. Это не новая история, но почему-то граждане до сих пор попадаются на такую уловку.

«Еще один вид мошенников старается заполучить данные личного кабинета на маркетплейсе, чтобы затем отменить покупку, присвоив себе деньги или, поменяв адрес получения, присвоить товар. Для этого аферист связывается с потенциальной жертвой – покупателем — и под видом менеджера компании просит раскрыть логин и пароль: якобы случилось что-то непредвиденное. Если дополнительной защиты у аккаунта пользователя не установлено, то жертва рискует потерять не только товар, но и денежные средства», — подчеркнул бизнесмен.
Для того чтобы обезопасить себя от мошеннических действий, специалисты советуют надежно защищать свои личные кабинеты, в которых хранится информация о заказах, адресах, и самое главное — данные банковских карт.

«Для защиты персональных данных на маркетплейсах уже давно необходимо обязать всех пользователей применять систему 2FA Authenticator (двухфакторная аутентификация), — говорит специалист. — Тогда злоумышленники даже в случае кражи логина и пароля пользователя не смогут попасть в личный кабинет. Потребуется внесение дополнительного кода из приложения по типу 2FA Authenticator или Google Authenticator. В случае с менее технологически подкованной аудиторией можно применить и дополнительное подтверждение личности, например в виде введения кода из СМС при входе и оплате», — рекомендует Олег Воробьев.
Чтобы обезопасить себя от мошенников, рекомендуется защищать свои личные кабинетыЧтобы обезопасить себя от мошенников, рекомендуется защищать свои личные кабинеты
Чтобы обезопасить себя от мошенников, рекомендуется защищать свои личные кабинеты. Фото: Midjourney
По его словам, также стоит обратить внимание на то, что при заказе через мобильное приложение любые изменения — будь то увеличение сроков доставки покупки или отмена заказа — отображаются в личном кабинете или же приходит СМС. Если же поступает звонок от оператора, то лишь для уточнения деталей доставки. Но для этого никаких персональных данных о логинах, паролях, номере заказа или платеже звонящий спрашивать не имеет права — только уточнение времени и адреса доставки.

Главной защитой всегда остается бдительность. Не сообщайте никаких данных касаемо логинов, паролей, СМС и банковских карт третьим лицам. В случае если вы попались на уловку и стали жертвой мошенников, в первую очередь свяжитесь с маркетплейсом. Если они не помогут, идите в полицию.
мошенники могут подключить автоплатеж без ведома пользователя. Если с карты списываются деньги за покупки, которые не совершались, необходимо проверить настройки автоплатежа. Один из самых явных признаков мошенничества — если у вас не требуют вводить реквизиты карты вручную. Вообще, если маркетплейс предлагает запомнить данные карты, лучше отказаться от этой функции.

Если аккаунт на маркетплейсе был взломан, необходимо немедленно связаться со службой поддержки и заблокировать карту, привязанную к аккаунту. Также необходимо сменить пароль от аккаунта и включить двухфакторную идентификацию, рекомендует МВД. MSK1.RU спросил у экспертов, как лучше всего себя обезопасить.
Самой эффективной мерой профилактики мошенничества является внимательность и осторожность пользователей. Необходимо проверять адреса веб-сайтов маркетплейсов, не переходить по сомнительным ссылкам и не сообщать коды подтверждения третьим лицам.
Всё упирается в то, что самая слабая часть в любой системе безопасности — это именно человек. Одинаковые пароли на все сервисы или какие-то сложные пароли, которые пишут на бумажке и приклеивают рядом с монитором — это стандартная боль многих системных администраторов. Не только на маркетплейсах, но и на других сервисах (где списываются деньги пользователя) нужно включать двухфакторную авторизацию. Тогда для подтверждения операции нужно ввести одноразовый пароль, полученный на телефон или электронную почту.

Это очень удобно, так как без доступа к вашему телефону у злоумышленников не будет никаких возможностей вам навредить. Кроме того, никогда не храните деньги и данные реальных карт в любых онлайн-сервисах. Самый простой и эффективный способ — создание виртуальных банковских карт, которые уже и нужно привязывать к аккаунту. При этом на таких виртуальных картах не храните значимые для вас суммы, а просто пополняйте непосредственно перед платежами. Бонусом это позволит избежать лишних списаний средств от тех сервисов, про которые вы уже давно забыли, а они про вас нет.
Франшиза от автоспортсмена-чемпиона и опытного франчайзера. Получите подробности!
Большинство жертв мошенников виноваты сами — просто оказались невнимательны.
Бороться с фейковыми страницами достаточно сложно. Пользователи часто не замечают подмены какой-то буквы или появления лишнего символа в адресной строке. Поэтому стоит еще раз напомнить о том, что адрес домена надо каждый раз проверять вручную и по буквам. Если вы не уверены, просто наберите в поисковике, и он выдаст вам официальный, верифицированный сайт. Чтобы свести к минимуму риски взлома аккаунта, устанавливайте сложные пароли, которые будут не связаны с персональными данными, памятными датами и т. д. Используйте буквы верхнего и нижнего регистра, а также символы. Пароли я рекомендую менять примерно раз в полгода. Ну и, естественно, не хранить их в доступных местах. Причем, как отмечают эксперты MSK1.RU, едва ли не опаснее откровенных мошенников фейковые селлеры, которые торгуют контрафактом или вообще «кидают» покупателей с поставками.

Фейковые продавцы чаще всего закупают более дешевый товар, подделывают отзывы, экономят на упаковке, — говорит основатель «Академии бизнеса и стратегического маркетинга» Юлия Корчагина-Озджан. — Сами маркетплейсы усилили меры, ввели правила для регистрации селлеров, увеличились сборы, но фейковые продавцы всё равно есть.

Как проверить, кидала вам продает товар или честный продавец?
У многих больших продавцов есть сайты, проверяйте разные маркетплейсы. Смотрим: если продавец действительно большой, он обычно продает на разных маркетплейсах один и тот же товар. Также можно посмотреть социальные сети продавца. Всегда читаем отзывы и смотрим историю покупок, если она есть.

Будьте осторожны при покупке товаров с очень низкой ценой. Часто фейковые продавцы используют низкие цены как приманку для привлечения покупателей. Внимательно изучайте описание товара и условия доставки. В случае сомнений обращайтесь к службе поддержки маркетплейса или к другим пользователям за помощью или советом. Помните, что только ваша бдительность может стать первой линией защиты от фейковых продавцов и обеспечить безопасную покупку онлайн.

В России увеличилось количество случаев мошенничества с использованием вредоносного ПО NGate. Злоумышленники обманывают людей, предлагая оформить социальные выплаты через фальшивые приложения. Мошенники маскируют вирус под легитимные приложения государственных учреждений, Центрального банка России или популярных банков, что дает им возможность получить доступ к банковским картам и похитить средства.

Гражданам приходят сообщения с предложениями о выплатах, содержащие ссылку для перехода и скачивания файла. На самом деле этот файл является вирусом. После установки программы жертву просят поднести банковскую карту к смартфону и ввести PIN-код для “подтверждения данных”. В этот момент вирус получает доступ к личным данным и информации о карте, что позволяет мошенникам быстро снимать деньги через банкоматы.

Чтобы избежать встречи с мошенниками:
– Не переходите по подозрительным ссылкам.
– Устанавливайте приложения только из надежных источников.
– Не вводите личные данные или PIN-коды в непроверенных приложениях.

Если вы стали жертвой мошенничества, немедленно заблокируйте карту и уведомите банк. Правоохранительные органы и финансовые учреждения советуют проявлять бдительность и не доверять сомнительным предложениям о выплатах.

Стандартным примером дипфейк-атак в бизнес-среде является подмена личности руководителя. Есть пример, когда подделка голоса CEO приводила к краже $243 тыс. со счетов крупной британской энергетической компании.
Из-за активного развития ИИ в последние месяцы появилось множество программ, которые помогут мошенникам подделать и голос, и создать фальшивые видеопортреты, добавляет руководитель отдела системного администрирования IT-компании Simpl Константин Ильиных. Так, в Telegram могут прислать несуществующее сообщение в формате «кружочка» и обмануть пользователей. Лучше перезвонить человеку, прийти обсудить вопрос лично, если руководитель или коллега просят перевести деньги.
Проблема в том, что теперь даже некоторые сложные и качественные алгоритмы дипфейков можно легко найти в открытом доступе. Также снизился и порог входа для генерации подделок — есть приложения, которые позволяют создавать дипфейки даже людям без минимального опыта программирования.
Один из самых опасных методов мошенничества — видеозвонки. Они вызывают доверие, поскольку происходят непосредственно здесь и сейчас. Беда в том, что сегодня можно сгенерировать такой дипфейк-звонок в режиме реального времени. При этом низкое качество может быть списано на плохое интернет-соединение или погрешности камеры ноутбука. Такие видеозвонки могут использоваться как при атаке на банк (допустим, дипфейк лица бабушки, злоумышленники оформляют на нее кредит), так и при вымогательстве у пенсионеров.
Сгенерированный дипфейк-звонок в режиме реального времени подстраивается под разговор, тем самым создавая ощущение действительности диалога. Аферисты применяют различные методы психологического давления, представляясь судебными приставами, госслужащими или сотрудниками банков. Но страшнее всего, когда голос родного человека вынуждает человека или сотрудника компании раскрывать конфиденциальную информацию. Именно такие звонки хакеров наиболее опасны для уязвимых групп населения.
Пожилые люди, дети и сотрудники, не обученные основам безопасного поведения в интернете, больше всех подвержены дипфейк-звонкам. По данным Ideco, общая динамика преступлений в сфере информационно-коммуникационных технологий продолжает расти: за три последних квартала 2024 года их число составило 564 тыс., что почти на 16% больше по сравнению с аналогичным периодом прошлого года.
Можно выделить несколько типов дипфейк-угроз.
Замена лица. Лицо одного человека вставляется вместо другого в видеофайле. Чаще всего этот вид атаки используется в видеозвонках или «кружочках» в мессенджерах. Перенос мимики. Например, под движения губ человека из оригинального видео подставляется другой голос. Создание несуществующих лиц. Злоумышленники генерируют изображения новых, реалистичных лиц, которые используются для анонимного мошенничества или дезинформации.
Почему дипфейки выглядят реалистичными? При видеозвонках и коротких видео в мессенджерах мошенники заменяют лицо одного человека на другое, создавая правдоподобную подделку личности. Если атака связана с голосом, используется технология, которая копирует манеру речи и звучание, делая ее похожей на оригинал. Такие методы делают дипфейки очень убедительными и сложно отличимыми от реального человека, что повышает риск обмана.
Серьезной проблемой, особенно на Западе (в России такая практика пока распространена меньше), становится использование дипфейков с порнографическим содержанием или монтажом. Такие материалы могут применяться для шантажа и преследования женщин.
К сожалению, сервисы для изменения голоса можно скачать с веб-площадок разработчиков, они практически в свободном доступе и часто не требуют специальных навыков для установки.
Для борьбы с мошенниками используют детекторы дипфейков, которые постоянно совершенствуются, что критически важно с учетом регулярного улучшения качества фейков. Такие детекторы могут определять все основные виды видеоатак, включая замену лица, перенос мимики и создание несуществующих лиц.
И если банки и телеком-операторы, как правило, обладают техническими и организационными ресурсами для защиты от дипфейков — например, могут ограничить доступ к критическим операциям через голосовых помощников, то в плане социально значимых фейков ситуация гораздо более тревожная.
Особую тревогу вызывают дипфейк-звонки, которые стали новым и крайне опасным инструментом мошенников. Это угроза, которая может подстерегать любого человека, но особенно тех, кто может быть не осведомлен о возможностях технологий. Для них звонок, например, от «близкого человека», который якобы оказался в беде, — это реальная угроза потерять деньги, оформить кредиты на свое имя или даже лишиться жилья.
Опасность таких звонков в их правдоподобности — технологии сегодня позволяют имитировать не только голос, но и интонации, что делает мошенничество почти невозможным для обнаружения.
Представим гипотетическую атаку, где мошенник использует видеозвонок с заранее сгенерированным видеоаватаром близкого человека, говорящего его голосом, Для этого применяются как раз технологии дипфейков, которые могут анимировать человека по одной фотографии, а также синтезировать речь на основе образцов голоса.
Один из самых простых, но распространенных сценариев — это отправка сгенерированного изображения, где якобы близкий человек находится в полиции или больнице. Увидев такое, неподготовленный человек может легко потерять бдительность и передать мошеннику конфиденциальную информацию. Поэтому, призывают эксперты, следует быть готовыми и к таким жизненным сценариям.
Специалисты указывают, как и в случае с любыми видами мошенничества, в первую очередь необходимо сохранять бдительность и тщательно проверять все необычные обращения. Если возникает хотя бы малейшее сомнение, всегда стоит запросить информацию, которую мог бы знать только тот, кто на самом деле звонит.
Относительно дипфейков, сгенерированных в реальном времени, которые являются наиболее опасными и непредсказуемыми по последствиям, стоит быть особо бдительными, Услышав голос близкого человека, якобы просящего о помощи, почти любой из нас потеряет способность критически мыслить и может начать немедленно выполнять указания злоумышленников. Такие звонки создают психологическое давление и нервное напряжение, которые могут довести до противоправных действий, эмоционального истощения. Лучший быстрый и простой способ самоконтроля — перезвонить и всё перепроверить.

Пожилые россияне все чаще становятся жертвами мошенников, которые используют для этого настройку телевизионных приставок,
Преступники умело пользуются доверчивостью и недостаточной технической осведомленностью старшего поколения.
Новая схема мошенничества заключается в том, что под видом специалистов по ремонту или настройке оборудования мошенникам удается взять с пенсионеров значительно больше денег, чем было изначально оговорено. Злоумышленники также могут использовать сложные схемы, включая заранее подготовленные документы и акты выполненных работ, это создает у жертвы иллюзию легальности происходящего.
Бороться с такими мошенниками сложно, поскольку они формально действуют в рамках закона.
"Они могут быть зарегистрированы как самозанятые, предоставлять акты выполненных работ и даже платить налоги. Это затрудняет квалификацию их действий как мошенничество, поскольку отсутствует элемент прямого обмана в глазах закона.

Жертвами телефонных мошенников, провоцирующих людей на различные правонарушения, в том числе на поджоги банкоматов, становятся, как правило, люди с низким уровнем критического мышления.
В последние недели по стране прокатилась волна однотипных происшествий, когда люди, чаще пожилые, после разговора с телефонными мошенниками совершают различные преступления.
Это не какой-то особый вид гипноза или способ воздействия на конкретную личность, - говорит Михаил Хорс. - Нет таких технологий. Если бы они были, то их активно применяли бы в других сферах. Это просто массовый «чёс» в поиске слабого звена, поиске нужного человека. Причем как мы знаем, не только пожилого. Были неадекваты и помоложе, которые, например, жгли релейные шкафы или что они там ещё делали нехорошее. Просто мошенники у одних забирают деньги, обещая что-то отдать, а другим просто обещают отдать, заплатить вознаграждение.
И что это за слабое звено? Как правило, это человек с низким уровнем критических свойств мышления. То есть не умеющий прогнозировать будущее, оценивать ситуацию, задавать довольно простые вопросы: почему и зачем мне то или иное предлагают? Не умеющий выйти из своего эгоистического желания «я хочу вернуть деньги, чтобы мне это ни стоило», и подумать о том, чем это может обернуться для окружающих людей. То, что психолог Лев Выготский называл высшей нервной деятельностью, к сожалению, есть далеко не у всех.
И можно было бы жалеть этих наивных людей — не важно какого возраста. Но на самом деле они не наивные, это люди с неразвитым критическим мышлением.
Надо развивать своё критическое мышление, продолжать работать, заниматься какой-то деятельностью, где есть ответственность, где как раз эти вопросы - прогноз на будущее, ответственность, взаимодействие с окружающими людьми - где они постоянно присутствуют и человек, даже выйдя на пенсию, продолжает этим заниматься. И критическое мышление у него более-менее поддерживается.
Мы вот прямо видим, что до этого у мошенников была в разработке молодёжь, которую брали, то есть дети с неразвитым пока еще критическим мышлением, которые ещё не научились, не развили им родители. Теперь взялись за пенсионеров, у которых критическое мышление угасает вследствие того, что они перестают решать какие-то насущные задачи, связанные с общением, с ответственностью и прочим.
Что делать с такими стариками? Возможно, даже как-то проявить насилие, то есть отнимать телефон, проверять это всё. Почему? Потому что у стариков запросто может быть какое-то проявление деменции и, вследствие этого набора симптомов, они могут себя так вести.
Телефонные мошенники начали убеждать россиян совершать поджоги
Опять же деменция — это не диагноз. Нет такого диагноза. Это набор симптомов. Поэтому надо их контролировать. Для родственников рекомендация: надо понимать, что если у тебя в семье есть пожилой человек, то, вероятно, он в опасности.
Что касается самих стариков, то рекомендация единственная и самая главная: не брать трубки с незнакомых номеров, не говорить по телефону с незнакомыми людьми, не важно, кто и как бы он это ни представлялся.
Какие бы органы могли подключиться к этой проблеме? В современном мире технических проблем с тем, чтобы подключать людей, например, 60+ или вышедших на полную пенсию, к какому-нибудь приложению на уровне операторов связи, которые будут просто анализировать речь. Если там будут ключевые слова типа «ФСБ», «банк» и прочее, то отключать или переводить эти звонки на кого-то ещё. Это можно сделать в современном мире. Мне кажется, это довольно легко делается, нужна просто воля какая-то.
А самим старикам совет, прямо серьёзно - выходите на работу. Выходите на работу — не важно куда: в собес, в магазины, дворником, сети плести, куда угодно. Все эти меры для того, чтобы взаимодействовать с другими людьми. Чем больше у пожилых людей будет контактов, связанных с ответственностью, тем меньше они будут находиться в этой зоне опасности. В принципе, это касается контактов с знакомыми, от которых можно об этих случаях услышать, у которых можно совета попросить. То есть чем больше будет общения у пожилых людей, тем больше шансов, что они не попадутся в лапы мошенников.
В принципе, мы понимаем, что не все пожилые туда попадаются. Это либо реально с деменцией уже такие, либо это люди, у которых либо и не было никогда критического мышления, либо оно угасает. Но по тем причинам, которые я уже называл.
Да, ещё есть такое наблюдение психологическое: на уловки мошенников попадаются либо очень уверенные в себе люди, которые даже представить себе не могут, что их могут обмануть. Либо, наоборот, очень неуверенные люди, которые всего боятся. Их за страхи можно очень легко потянуть, куда нужно, манипулировать ими.
Мошенники придумали новую схему обмана, убеждая граждан покупать золото для передачи курьеру или продажи с целью перевода денег на фальшивый «безопасный счет».
По данным Telegram-канала Киберполиции России, мошенники начали применять более сложные схемы, вводя граждан в заблуждение относительно безопасности их денежных средств. Вместо традиционных переводов на «безопасные счета», жертвам предлагают приобрести золото – слитки или инвестиционные монеты.
После покупки золота обманутым гражданам предлагают либо передать драгоценный металл курьеру, либо продать его в другом банке и направить вырученные средства на якобы «надежный» счет.
Аргументы мошенников часто основываются на темах инфляции и высокой надежности драгоценных металлов, что делает их более правдоподобными для сотрудников банковской сферы и способствует успешному проведению таких операций.
Полиция напоминает, что ни банки, ни правоохранительные органы не требуют покупки золота в целях защиты средств. Граждан предупреждают о необходимости сохранять бдительность и не поддаваться на провокации. В случае сомнений рекомендуется самостоятельно перезвонить в банк или полицию по официальному номеру.
Мошенники используют растущую популярность «дубайского шоколада» для фишинговых атак и фейковых поставок, подделывая сайты известных брендов и выманивая персональные данные, сообщили в Управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД.
Прогрессирует схема мошенничества при покупках в онлайн-играх. Злоумышленники предлагают гражданам приобрести игровые аккаунты или предметы по завышенной цене. В процессе общения они выражают сомнения в законности сделки и просят контакты лица, которое может подтвердить владение аккаунтом, пишет Telegram-канал «Вестник Киберполиции».
Получив контактные данные, мошенники создают поддельный аккаунт в мессенджере с использованием подменного номера. Далее они связываются с жертвой от лица этого «поручителя», чтобы выманить код подтверждения из смс или деньги для «разблокирования» счета.
Особенно часто такая схема фиксировалась в 2024 году в играх «Викинги. Война кланов», «Страж королевства» и Roblox. Взрослые и дети, получая сообщения от якобы знакомых людей, менее критично относятся к информации и легче попадаются на уловки мошенников.
В аэропортах, например, Шереметьево через бесплатную точку доступа Wi-Fi злоумышленники получают доступ к устройствам посетителей . В зале ожидания пассажиры подключаются к сети SVO_Free, которая предлагает пройти процедуру авторизации через Telegram. Для этого нужно отправить сервисному боту шестизначный код, полученный в сообщении, открывая тем самым доступ к аккаунту мессенджера. А дальше аферисты крадут деньги с привязанных кошельков или обманывают друзей жертвы от ее имени.
На всей территории аэропорта работает бесплатная сеть _Sheremetyevo Wi-Fi. Авторизация пользователей в ней осуществляется по номеру мобильного телефона. Не подключайтесь на территории Шереметьево к сетям с другими названиями. При подключении к публичным сетям Wi-Fi не отправляйте данные авторизации от социальных сетей.
Но сейчас почти все сервисы, сайты и приложения работают через ssl-протокол и передают данные в зашифрованном виде. Точка не может перехватить пароль от Telegram, так как он передается в зашифрованном виде, все сообщения и вообще весь трафик зашифрованы, — сказал он. — Если даже теоретически представить, что у злоумышленника есть пароль от вашего аккаунта, то система защиты Telegram потребует получить SMS на номер телефона или подтвердить вход на другом устройстве, которое уже авторизовано.

Происходившее в аэропорту Шереметьево эксперт по кибербезопасности Михаил Сергеев назвал обычным фишингом, когда пользователь сам отдает пароль и код какому-то сайту, который загружается при подключении к точке.
Начальник отдела безопасности «СерчИнформ» Алексей Дрозд также указывает, что сейчас мошенники реже используют фальшивые Wi-Fi-точки, хотя точных данных на этот счет нет.
— Думаю, что мошенники перешли на более легкие и безопасные для них варианты работы, — сказал он «Известиям». — Тем не менее остерегаться общедоступных сетей стоит всегда. Ведь мошенники могут быть где угодно, даже в самолете. Такой кейс был в прошлом году в Австралии — мужчина создавал фейковые точки доступа Wi-Fi прямо на борту самолета.

Ошибки сохранения: эксперты предупредили об опасностях старых сетей Wi-Fi
Хакеры способны взламывать устройства пользователей через такие подключения
В прошлом году американский Forbes провел исследование и выяснил, что у четырех из десяти пользователей данные были скомпрометированы при использовании общественного Wi-Fi. Чаще всего утечка данных происходила при подключении к открытой сети в кафе, аэропортах или отелях.
Директор по развитию центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар») Александр Вураско рассказал, что главная задача злоумышленников в этом случае — перехватить ценную информацию.
— Сейчас это сделать не так просто, так как в большинстве сервисов используются те или иные механизмы шифрования, но добыть всё равно что-то можно, — подчеркнул собеседник «Известий». — Когда человек подключается к нелегитимной Wi-Fi-сети, весь его интернет-трафик начинает идти через устройство злоумышленников. Его можно проанализировать сразу, но проще сохранить, приехать домой и попробовать оттуда вытащить пароли и другую информацию, которая передавалась в незашифрованном виде.
По его словам, мошенники могут подменять DNS и перенаправлять запросы пользователя с того или иного сайта на фишинговый портал.
— Если это сеть без шифрования, где не нужно вводить ключ для соединения, то открывается масса возможностей: обмен данных между вашим устройством и Wi-Fi-точкой доступа будет не зашифрован, — сказал он.

Схема, которую использовали мошенники в Шереметьево, максимально простая и «изящная», говорит эксперт: вместо сайта для регистрации человек попадал на фишинговый ресурс. А сообщение с кодом мало кто читает — просто вводят цифры.
Руководитель Kaspersky GReAT в России Дмитрий Галов отмечает, что злоумышленники могут создавать поддельные точки доступа Wi-Fi с именем, даже совпадающим с названием реальной точки доступа в той же локации — кафе или другом общественном месте, и пользователи по ошибке подключаются к такому «двойнику».

Можно ли вычислить мошенников по Wi-Fi-точке
Михаил Сергеев отмечает, что точка Wi-Fi подключается к провайдеру интернета, поэтому правоохранительные органы могут отследить, на кого оформлен аккаунт, и выйти на владельца.
— Кроме того, сейчас очень много камер видеонаблюдения, и просто так где-то установить точку доступа и остаться незамеченным достаточно сложно, — считает эксперт.
Однако эта точка может быть и обычным смартфоном, говорит Александр Вураско.
— Какой-то человек со смартфоном в кармане или ноутбуком в рюкзаке походил по аэропорту полчаса и за это время насобирал аккаунты. Кто это из толпы? Он себя никак не показывает, — заметил эксперт. — Конечно, тут есть непосредственное участие человека: кто-то должен находиться в нужном месте. Хотя и здесь есть варианты. Тем более что люди осознают случившееся, когда злоумышленников, скорее всего, уже рядом нет.

Как отличить хороший Wi-Fi от плохого
Михаил Сергеев подчеркивает, что хорошего или плохого Wi-Fi не существует.
— Вы можете лишиться аккаунта или денег, используя и хороший Wi-Fi, — заметил он. — В первую очередь нужно соблюдать бдительность при использовании любой сети — вас могут заманить на поддельный сайт. Всегда проверяйте в строке адреса домен, на который вы заходите. Злоумышленники могут использовать похожие: например, вместо gosuslugi.ru — guslugi.ru.

В диапазоне комфорта: в РФ выделят радиочастоты для Wi-Fi в самолетах, кораблях и поездах
Когда могут запустить беспроводной интернет на транспорте
Алексей Дрозд также призывает обращать внимание на процедуру получения доступа — хороший Wi-Fi не будет просить код от соцсетей или портала «Госуслуги», не будет присылать ссылку для подключения в мессенджер. Не стоит получать доступ к Wi-Fi и через авторизацию в аккаунтах соцсетей — вы можете показать мошеннику учетные данные.
— Можно полагаться на страницу авторизации, 2FA, уважаемое имя и т.п. Но это всё подделывается давно и успешно. Порой недобросовестные Wi-Fi выглядят лучше достоверных, — заметил совладелец и исполнительный директор ООО «Открытые решения» Игорь Бочкарев. — Самое лучшее — не использовать неизвестные Wi-Fi-точки вообще.
Если нет возможности не пользоваться открытой сетью, лучше применить VPN для максимального скрытия своего трафика от провайдера и злоумышленников, сказал эксперт.

Дмитрий Галов отмечает, что кроме шифрования трафика от фишинговых ресурсов пользователей может спасти защитное программное обеспечение — оно предупредит, если человек попытается перейти на поддельную страницу.
— При этом важно сочетать технические решения с постоянным повышением цифровой грамотности и соблюдать базовые правила безопасности: убедиться, что вы подключаетесь к официальной точке Wi-Fi, деактивировать функцию автоматического подключения к публичным точкам Wi-Fi по умолчанию, — сказал он. — А если для подключения вас просят ввести конфиденциальные данные, в том числе коды доступа для входа в аккаунты в мессенджерах, — это повод насторожиться.

Вернуться в «песочница»