Основные тренды в мошенничестве за 2021 год

02bf5e2c19ed1a706932bf894183d068.JPG

Люди видят то, что хотят видеть. На этом их и ловят мошенники
— сериал «Касл»

Приветствую. В этой статье я постарался рассмотреть самые резонансные кейсы по мошенничеству в 2021 году и выделить основные направления, к которым они относятся.

1. Использование инфоповодов

855bed3ebf090308299cdbf21bc9bbc3.jpg

Все мы помним 2020 год и взлом Twitter. Когда под аккаунтами знаменитостей вроде Илона Маска или Джефа Безоса мошенники пытались выманивать у людей криптовалюту.

2cc6c338f210b800189aead76d638b64.jpg

Тренд на подобный вид мошенничества с применением инфоповодов не новый, но все еще сохраняет свою актуальность. Россия в этом плане не является исключением.

Pizza Time

В мае «Сбер» угостил пиццей промоутеров «Альфа-Банка», раздававших листовки у входа в его офис.

Это событие не осталось незамеченным и упоминания о нем разлетелись по сети.

«Банк раздает пиццу… отличная мысль!» — решили мошенники.

Желающему получить бесплатное угощение требовалось ввести ФИО, номер банковской карты и номер телефона.

b2c611d507a81813b16fe84308133617.jpg

А после этого передать злоумышленникам код из СМС. Разумеется, сайт убеждает нас в том, что безопасность данных клиентов банка гарантируется, а акция направлена на повышение лояльности клиентов.

И снова COVID…

Самым сильным инфоповодом в 2021 году для мошенничества все еще является пандемия COVID-19.

Пока в России фиксируется очередной всплеск заболеваемости, мошенники пытаются выжать из этой темы все возможное.

fb02f7767fe7052f466ffa09c60cc63c.jpg5a0bfd31536e61d259468c5b277e3ed8.jpg

Под данным инфоповодом мошенники предлагают разнообразный перечень услуг: от покупки QR-кодов, фейковых ПЦР-тестов и справок о вакцинации до помощи в якобы «Загрузке Вашей справки на госуслуги»

2. Мимикрия под известные бренды и компании

62ef226df28607f70da0121b2d43bf5d.jpg

Крупный бизнес — значит можно верить!

В 2021 году основной упор по данному тренду мошенничества пришелся на сектор ритейла.

Начиная с последних чисел августа фиксируется интенсивная атака на российский ритейл-сектор. На сегодня под ударом находится порядка 15 популярных российских брендов, в их числе
«Дочки Сыночки», «Красное и белое», «Бристоль», «Дикси», «Ашан», «О«Кей», «Wildberries», «DNS», «Связной», «Ситилинк», «Татнефть», «Huawei», а также «Теле2».

Все фишинговые сайты имеют схожий паттерн атаки.

b44dc271d6ece7b8ca5aa18b1888e0c6.jpg

Пользователю сначала предлагается пройти опрос. Затем он попадает на лотерею по формату «Рулетка» с неким количеством вращений барабана призов. На последнем вращении жертва «пользователь», естественно, выигрывает денежный приз. Но есть одно НО!

Чтобы добраться до вывода средств нужно сначала поделиться в соцсетях или мессенджерах своим успехом с друзьями и уже после этого Вам будет предложена возможность феерично проеба…  вывести деньги.

Как итог имеем самую массированную атаку в 2021 году на ритейл.

Подобная схема позволяет обеспечить стремительное расширение аудитории без использования малоэффективных схем типа рассылки спама.

Помимо этого, сам факт того, что человек получает ссылку на фейковый сайт от своего друга, заранее повышает шансы того, что он перейдет по ссылке и станет очередной жертвой и звеном в цепочке распространения.

Атака на Wildberries

4dc2742e65be57cba9bd5da0964c1be0.jpg

В июне компания Wildberries направила заявление в полицию по факту хищения 385 миллионов рублей.

Злоумышленники открывали на площадке свой магазин, наполняли его несуществующими товарами по завышенным ценам.

После этого злоумышленники оформляли покупки своего товара, однако при оплате указывали платёжные данные карты с нулевым балансом.

Система оплаты Wildberries подтверждала покупку и переводила деньги на счёт продавцу со счетов Wildberries, игнорируя при этом ответ от банка об отмене транзакции ввиду недостаточного баланса на карте.

Как же Wildberries решил проблему?

  1. Баним все подозрительные магазины и сразу переходим в фазу Damage control для репутации компании.

  2. На все крики забаненых честных продавцов на платформе — не реагируем.

А ведь можно было просто отключить функционал оплаты товаров без фактической отгрузки…

b29e465a168e7f97dc6236ed19a9715d.jpg

3. Фейковые инвестиции

c7b1d0613f1aa1d97f346137f706a151.jpg

Газпром — Национальное достояние!

Фейковые инвестиции. Сам по себе тренд тоже старый, но с приходом новых ограничений по COVID-19 снова вошел в силу. Вероятно, сказывается то, что часть людей потеряли работу…

Основной упор все также идет на нефтегазовый сектор.

64350b817130078c09fc4ea184fae93d.jpg

Для тех, кто считает, что торговать газом уже «СОВСЕМ НЕ МОДНО» есть более свежее предложение.

5f59793a011d3c849dff6a35b06b7c7a.jpg

В целях поднятия духа патриотизма предлагается инвестировать в ВПК.

Шаблон сайта, к слову, остался прежним, создатели поленились даже заменить надпись «Министерство энергетики» и для атаки используется домен: gazpromlukoil-rusinfo.site. Но кто же будет обращать на это внимание, когда тут такие выгодные предложения.

Проекты в которые предлагается инвестировать просто шедевральныПроекты в которые предлагается инвестировать просто шедевральны

Для того чтобы придать весомость предложению, на сайте размещена откровенно фейковая цитата Президента РФ.

Ну и конечно невозможно не обратить внимание на проекты Оборонной промышленности России. Это просто отдельный парад безумия.

Как тебе такое Илон Маск! Ethereum оказывается уже общенациональная криптовалюта в РФ, да еще и обеспеченная оборонной промышленностью страны… И ведь кто-то же, наверное, в это поверил. Будем очень надеяться, что НЕТ.

65e4d78d760799f6d7abc58a4b118b6d.jpg

Что нас ждет в будущем?

53a9cd11d07e87520963d90ec742b2cf.jpg

Шантаж компаний через сайты отзовики

Подавляющее большинство (93%) российских интернет юзеров при выборе товаров и услуг ориентируются на отзывы.

24ce0be85a0ccb65e6635532a7011358.jpg

В сентябре появилось более 100 доменов со словом «отзыв», причем многие из них явно были зарегистрированы одними и теми же людьми. Подробнее со списком доменов Вы можете ознакомиться тут.

Вектор атаки — накрутка негативных отзывов в подконтрольные сайты отзовики с последующим предложением для компании все убрать. Разумеется, за деньги.

Масштабных прецедентов подобного тренда пока не было замечено, но как говорил великий мыслитель: «Это Ж-Ж-Ж-Ж не спроста!». Наиболее деструктивное воздействие атаки по данному тренду будут иметь для малого и среднего бизнеса.

Подробнее зарождение данного тренда раскрыто в статье Даниила Беловодьева.

Статья: «Двойные агенты». Они управляют нашим выбором через фейковые отзывы в интернете.

Безакцептное списание денежных средств с банковских карт

70597b63d80ac0cb6b3d31aa42201a62.jpg

Этот вид мошенничества применим, в случае если данные вашей банковской карты утекли в сеть. Существует ряд иностранных платежных шлюзов, для которых банки не выполняют запрос подтверждения операции по списанию денежных средств при покупке.

Никаких кодов подтверждения платежа в смс-сообщениях или push-уведомлениях при этом жертве не приходит.

Самое популярное мошенничество посредством этого метода сейчас происходит через сервис Stripe.

Данный тренд в настоящее время уже имеет ряд случаев реализации, однако банки предпочитают данный факт игнорировать ввиду не массовости происходящих фактов мошенничества.

Что тут можно посоветовать? Заведите отдельную карту для оплаты чего бы то ни было в интернете и в реале. Не используйте Вашу основную зарплатную карту кроме как для получения и хранения на ней основных средств.

И да обойдут вас подобные тренды стороной.

57eee911c89a34356bd12e5b74f2d518.jpg

© Habrahabr.ru