В «Лаборатории Касперского» рассказали, как мошенники обманывают россиян

Мошенники запустили новую схему обмана: они рассылают россиянам письма от имени крупных продуктовых сетей и обещают крупные выигрыши — до нескольких сотен тысяч рублей. Жертву заманивают переходом по ссылке, чтобы забрать подарок, но в итоге похищают деньги. Об этом РИА Новости рассказали в «Лаборатории Касперского».

Автор Финансы Mail
В Улан-Удэ интернет-мошенник продавал несуществующие автомобили
Источник: Российская газета

«Злоумышленники используют бренд одной из крупнейших российских продуктовых сетей. Пользователям рассылают письма с сообщением о крупном денежном выигрыше и предлагают забрать подарок, перейдя по ссылке. Однако конечная цель отправителей — не выдача обещанного приза, а кража денежных средств», — сообщили в компании.

Специалисты зафиксировали кампанию 27 мая. За первые сутки злоумышленники разослали более 20 тысяч сообщений.

Атака стартует с электронного письма, где пользователю сообщают о выигрыше. Чтобы получить приз, нужно перейти по ссылке. Ее создали через сервис для сокращения URL-адресов, и она ведет на настоящий сайт Google Drawings. В этой схеме легитимный сервис используют для переадресации на конечный мошеннический ресурс. Попасть туда можно, нажав кнопку «Вход».

После перехода пользователь оказывается на новой странице, стилизованной под программу лояльности супермаркета. Там предлагают участвовать в юбилейном розыгрыше. Человеку показывают разные призы — от бытовой техники до дорогих смартфонов.

Чтобы вызвать доверие, мошенники применяют набор приемов социальной инженерии. Они демонстрируют якобы количество посетителей сайта в реальном времени, публикуют фальшивые отзывы победителей в чате и предлагают дополнительные попытки участия в розыгрыше. Каждый шаг требует времени: например, поддельный оператор медленно печатает сообщения, а ближайший пункт выдачи долго ищется.

В одном из сценариев пользователю сначала сообщают о выигрыше бытовой техники и других призов. Затем злоумышленники предлагают выбор: забрать призы из пункта выдачи или обменять их на деньги. Если жертва выбирает первый вариант, страница начинает имитировать поиск ближайших пунктов выдачи. После этого появляется уведомление, что товаров нет на складе, и пользователю предлагают обменять их на денежный приз.

Когда человек соглашается получить деньги, на сайте открывается поддельный чат со специалистом по выплатам. Оператор сначала просит подтвердить обмен, а затем переводит на форму для ввода данных банковской карты, на которую «счастливчик» хочет получить выигрыш. После ввода данных жертва теряет деньги, а оператор «пропадает».

Данная информация носит исключительно информационный (ознакомительный) характер и не является индивидуальной инвестиционной рекомендацией.

Узнать больше по теме
Компания «Лаборатория Касперского»: история, продукты и основная деятельность
Разработкой продуктов в сфере информационной безопасности занимается «Лаборатория Касперского». Рассказываем, какое положение занимает компания на рынке киберуслуг.   
Читать дальше