COVID-мошенники атакуют и пожилых, и молодых

Масштабы воровства уже стали настоящей социальной проблемой

«Режим повышенной готовности» поневоле загнал горожан в интернет. Там работали, развлекались, по возможности торговали. Но переждать пандемию без потерь получилось не у всех: онлайн-грабители явились прямо на дом.

Масштабы воровства уже стали настоящей социальной проблемой
В период «самоизоляции» мошенники тоже занялись самообразованием. Фото: https://ru.depositphotos.com

«МК» в Питере» уже писал о нескольких способах «дистанционного грабежа» (который коснулся и молодых, и пожилых горожан, которые тоже охотно пользуются интернетом). Но спектр коронавирусного мошенничества оказался еще шире. Тренд последних месяцев — это кража денег с использованием торговых площадок в интернете (говоря по-старому — сайтов с объявлениями).

Известно даже, когда это началось.

«В январе 2020 года в интернете появились готовые инструкции для мошенников и все необходимые инструменты, — предупреждал популярный интернет-ресурс для программистов. — Следом и «самоизоляция» подлила масла в огонь: те, кто раньше обманывал и крал на улицах и в квартирах, были вынуждены перейти в онлайн».

И действительно, масштабы «онлайн-воровства» в период пандемии возросли в разы (даже если судить по тем случаям, которые попали в статистику).

КУПИ-ПРОДАЙ

Все знают популярный сервис объявлений — назовем его «площадка X», — а также несколько аналогичных. Там можно купить с рук все, что угодно, а также выставить свои товары на продажу. А можно (как выяснилось) безвозвратно потерять немалые суммы денег. Причем как при покупке, так и при продаже.

А все потому, что воры и вымогатели научились пользоваться уязвимостями подобных платформ, особенно в той их части, которая касается курьерской доставки товара на дом.

Подчеркнем сразу — сами торговые площадки, скорее всего, не виноваты в разгулявшемся вокруг них преступном бизнесе. Сервис доставки был задуман как дополнительная удобная функция (в том случае, например, если товар продается в другом городе). Но вот уже не сотни, а тысячи покупателей не получили никакого товара, но лишились денег (причем иногда суммы списывались по несколько раз). Точно так же многие продавцы, сами того не подозревая, открывали для мошенников свой банковский счет (дальнейшее было делом техники). В большинстве случаев деньги вернуть не удавалось: банки не видели ничего подозрительного в проводимых операциях.

Сегодня мы вкратце объясним, как работают эти схемы — и постараемся сделать так, чтобы на вас они не сработали.

ГДЕ ЖЕ КНОПКА?

Для начала приведем наиболее популярную схему обмана при покупке — причем с точки зрения мошенника, чтобы было понятнее.

Для начала вор маскируется под честного коммерсанта. На «площадке Х» легко можно оценить репутацию продавца (рейтинг, стаж) — беда в том, что в интернете легко купить и «готовый» профиль.

Итак, мошенник обзавелся своим «магазином» — и выкладывает на нем товар. Не слишком дорогой. Квартира или автомобиль — это вряд ли: речь ведь, как мы помним, пойдет о доставке! Обычно лучше всего идет фирменная бытовая техника и почему-то брендовая женская одежда.

Мошенник вывешивает фотографии несуществующего товара (обычно он ворует снимки с других маркетплейсов, подредактировав или «отзеркалив» их заранее, чтобы невозможно было найти первоисточник). Далее — пишет свой воображаемый адрес (обычно это областной город), а также предлагает предпочтительный способ связи: сообщения на сайте.

И — главное: «продавец» заявляет, что готов отправить вам «товар» с курьерской службой.

Что дальше? Заинтересованный покупатель отправляет сообщения «продавцу» прямо на сайт (на ту самую «платформу Х»). Но тут «продавец» мягко переводит личную беседу в любой другой мессенджер: так он втирается в доверие и к тому же «открепляется» от «платформы Х», чьи администраторы могли бы впоследствии отследить переговоры.

Итак, он пишет в мессенджер (или шлет СМС, или даже звонит с «левого» номера), высылает заранее заготовленные фотки, отвечает на любые вопросы и понемногу подводит покупателя к «заключению договора на доставку».

Программа на платформе действительно существует — назовем ее «Х-Дос­тавка». Напомним, как это работает по-настоящему (легально): покупатель оформляет услугу (нажимая на страничке объявления специальную кнопку «Купить с доставкой»), выбирает место получения и оплачивает товар. При этом деньги только резервируются на карте, но не уходят сразу продавцу. Продавец же сдает товар в пункт приема транспортной компании. Далее посылка приходит в пункт выдачи, покупатель проверяет ее и забирает — и только после этого продавец получает деньги на свою банковскую карту.

Заметим (это нам пригодится дальше): если продавец не хочет осуществлять доставку, он отключает эту опцию — и покупатель кнопку не видят.

Все просто? Даже слишком.

В одном из вариантов «развода» (самом массовом) мошенник уговаривает покупателя воспользоваться «Х-Доставкой» и предлагает нажать ту самую кнопку.

«Кнопки нет», — волнуется покупатель. И не удивительно: «продавец» вовсе и не собирался активировать эту опцию. «На сайте какие-то сбои, — объясняет он. — У меня на экране все нормально». Для правдоподобия он высылает снимок страницы с кнопкой (конечно, такой «скриншот» у него тоже приготовлен).

Далее добрый «продавец» обещает все уладить (он же «много раз так делал»). Он узнает, куда нужно отправить товар. И даже предлагает адрес пункта выдачи, удобный для покупателя.

Самое главное (и технически сложное) начинается после. «Продавец» высылает покупателю форму для заполнения данных, которая в точности повторяет настоящую форму соответствующей фирмы-доставщика.

Эта форма заранее создана им специально для таких случаев (она генерируется на специальных сайтах, адрес знает любой программист). К ней подключена платежная система для приема платежей. Фактически это — фальшивое окно, которое имитирует сайт логистической компании. Чаще всего, адрес такого сайта почти полностью повторяет адрес настоящего доставщика — но может, например, отличаться на пару символов.

Покупатель прилежно заполняет форму, вводит данные своей карты — и с нее списываются деньги (без всякого резерва, сразу). И уходят они не в транспортную компанию, а напрямую мошеннику.

В сущности, это классический «фишинг», то есть выуживание денег при помощи подставной странички в интернете. Но максимально убедительный: здесь присутствуют все признаки законной сделки — и товар, якобы выложенный на официальной платформе, и официальная же услуга доставки, которой все доверяют.

ТОЛЬКО ВСЕ ЭТО ОБМАН

Занятно, что когда «что-то идет не так», мошенник может прислать покупателю еще одну форму «для возврата денег» — но на самом деле это та же форма оплаты, просто надпись на кнопке изменена с «оплатить» на «вернуть». В результате вор списывает деньги с вашей карты еще раз.

Есть и другие варианты грабительских схем. Так, нижеследующий алгоритм тоже задействует функцию доставки, причем максимально цинично.

Продавец публикует объявление с активированной доставкой через «Платформу Х». Когда покупатель оплачивает товар, мошенник отправляет ему фальшивый скриншот, на котором «Платформа» якобы просит код подтверждения. С помощью этого кода продавец заходит в аккаунт пользователя. В профиле покупателя мошенник ставит галочку, как будто тот уже получил товар. «Сделка» закрыта. Покупатель остается без денег и покупки.

Службы безопасности того самого маркетплейса, который мы назвали «Платформа Х», дают несколько советов, как не клюнуть на «фальшивую доставку»:

  • обращайте внимание на рейтинг продавца и возраст профиля (хотя это работает не всегда).
  • не переходите на общение в посторонних мессенджерах, особенно если речь идет о доставке.
  • кнопка «Купить с доставкой» или работает, или нет. Не бывает так, чтобы она была активна только для продавца.
  • не переходите и не оплачивайте доставку ни по каким по ссылкам продавца. Ссылка на оплату должна прийти непосредственно от администрации «Платформы Х».
  • проверяйте трек-номер на официальном сайте транспортной компании.

В случае любых сомнений в честности продавца сообщите об этом службе поддержки. Возможно, аккаунт жулика успеют заблокировать.

КРУЧУ, ВЕРЧУ

Как мы уже говорили, обманывают не только покупателей, но и продавцов. Здесь схемы выглядят даже проще. Вот одна из них.

«Покупатель» якобы отправляет деньги продавцу (то есть вам) через услугу «Безо­пасная сделка». Он (по схеме, описной выше) присылает продавцу поддельную ссылку на специальную форму, заполнив которую тот якобы может получить оплату.

Переходя по ссылке, продавец попадает на страницу, которая просит реквизиты его карты — и в итоге деньги не приходят к нему, а наоборот, уходят со счета.

Для разнообразия — еще одна схема, когда обманывают продавца.

Лжепокупатель делает вид, что оплатил товар, и присылает продавцу поддельный чек — на электронную почту или в сторонний мессенджер. Или же продавцу приходит СМС-ка, крайне похожая на подтверждение зачисления средств из банка (ведь покупатель знает примерные реквизиты вашего банка).

Дальше — интереснее: вскоре лжепокупатель пишет, что выбрал другой товар (или просто внезапно передумал), и вежливо просит вернуть деньги. И тогда честный продавец возвращает покупателю стоимость товара — но, к сожалению, из своих собственных денег. Ведь на самом деле от покупателя никаких денег не приходило!

Этот случай можно признать наиболее легким: ведь на любом этапе можно остановиться, подождать и перепроверить собственный счет. Но такое возможно не всегда.

Кстати, не надо думать, что «развод», связанный с сайтами объявлений, действует только на неопытных пользователей.

Нам известна совсем недавняя история, когда нашим коллегам-журналистам с уважаемого аналитического интернет-портала пришлось испытать мошенническую схему на себе.

«Развод, как выяснилось, известный, — пишут коллеги. — Мошенники списываются с продавцами разных мелких штук, просят отправить в другой город с оплатой и доставкой через сервис «Безопасные сделки». Присылают ссылку на хорошо сделанную поддельную страницу сервиса. Сумма сделки как бы резервируется, а на самом деле списывается с нашей карты на карту мошенника.

К тому же в процессе сервис якобы виснет, при этом они все время с тобой на связи и всячески заговаривают зубы, якобы «разбираются в ситуации».

В итоге в процессе разбирательства сумма списывается даже несколько раз. А потом злоумышленники «уходят с радаров». Банк отменить перевод средств отказывается, так как деньги уже списались, а списываются они моментально. Вот такая грустная история».

В приведенном случае вместо того, чтобы получить за свой товар 4 тысячи руб­лей, честный продавец потерял 16 тысяч своих собственных денег (форма с якобы зависшего сайта присылалась четырежды, и четыре раза по 4 тысячи автоматически списывались со счета). «Я и правда очень зла по поводу этого случая, — пишет продавец, — и посылаю на головы исполнителей разные кары, которые, я уверена, их настигнут (кары я посылаю крайне редко, но очень метко — проверено)».

Мы со своей стороны присоединяемся к пожеланиям. А также предупреждаем, что будем внимательно следить за развитием ситуации. Предупрежден — значит вооружен, а в нашем случае обманутые потребители вполне могут объединиться и нанести ответный удар. И для начала потребовать того же от Роспотребнадзора и Роскомнадзора.

Опубликован в газете "Московский комсомолец" №35 от 26 августа 2020

Заголовок в газете: «Доставим неприятности»

Что еще почитать

В регионах

Новости региона

Все новости

Новости

Самое читаемое

Автовзгляд

Womanhit

Охотники.ру