Войти

Или войди с помощью

Популярные трюки сетевых мошенников

Максим Антюшин avatar |
Популярные трюки сетевых мошенников

Защити себя сам.

Популярность техники Apple растет. Масштабы продаж iPhone просто ошеломляют. Согласно статистике с 2007 по 2014 года, становится понятно, почему преступники также не стоят на месте. Они активно придумывают ухищренные способы выманивания денег у населения.

Всегда существуют люди, которые паразитируют на прогрессе общества. Социальная инженерия, фишинг и сайты-пустышки стали множиться в больших количествах. Рост количества онлайн-сервисов, сообществ, социальных сетей порождает все более изощренные способы надувательства. О самых основных мы и поговорим.

Написать статью побудил вопрос от друга, который чуть не был пойман на крючок обмана. Рассмотрим несколько видов мистификации.

Фишинг

Фи ́шинг (phishing от fishing — рыбная ловля) — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям. Это достигается путём проведения массовых рассылок электронных писем. В письме часто содержится прямая ссылка на сайт, внешне неотличимый от настоящего, либо на сайт с редиректом.

Злоумышленники сочиняют очень правдоподобные тексты и направляют на электронные адреса пользователей. Оформление писем точь-в-точь повторяет оригинальные письма компании. Все ссылки и домены либо похожи частично, либо скрыты вовсе с глаз.

Здесь играет с нами злую шутку наш мозг. Дело в том, что головной мозг очень быстро структурирует любую информацию, которую видит. Это позволяет ускорять и сильно экономить ресурсы для деятельности, которая знакома.

Другая сторона монеты заключается в том, что мы пропускаем реальную информацию. Этим и пользуются злоумышленники.

Небольшой пример: прочитайте бегло текст, приведенный ниже. Вы поймете, что сознание автоматически корректирует слова.

По рзеузльаттам илссоевадний одонго анлигсйокго унвиертисета, не иеемт занчнеия, в каокм проякде рсапжоолены бкувы в солве. Галовне, чотбы преавя и пслонедяя бквуы блыи на мсете. осатьлыне бкувы мгоут селдовтаь в плоонм бсепордяке, все-рвано ткест чтаитсея без побрелм. Пичрионй эгото ялвятеся то, что мы не чиаетм кдаужю бкуву по отдльенотси, а все солво цлиеком.

Как вы могли заметить, чтение текста не вызвало сильного напряжения. Данная способность очень сильно помогает в повседневности, но в то же время является «Ахиллесовой пятой» человека. Всегда нужно внимательно относиться к письмам, в которых просят вас перейти по ссылке, и смотреть на домен в адресной строке.

Ниже приведу примеры сайтов, которые занимаются недобросовестным делом.

Посмотрим WHOIS этих доменов.

Чистокровные мошенники.

А теперь для интереса посмотрим, сколько стоят домены, которые очень похожи на icloud.com. Цены приведены ниже.

Нездоровый интерес, неправда ли?

Социальная инженерия

Социальная инженерия — это метод управления действиями человека без использования технических средств. Метод основан на использовании слабостей человеческого фактора и считается очень разрушительным.

Как прогресс не стоит на месте, так и мошенники начинают компилировать разные способы путем сочетания разных методик, например, фишинга и социальной инженерии.

Сбербанк

Знакомый столкнулся с подменой содержимого страницы в сбербанк-онлайн. Зашел на сайт, попытался войти под своими учетными данными. Появилось окно, что проводятся технические работы.

Нужно повторно ввести свой номер телефона. Визуально один в один с оригиналом сайта, даже секьюрити соединение отображается. После ввода номера телефона требуется ввести повторно Ф.И.О., номер карты и, внимание, секретное слово. Человек понял, что здесь что-то нечисто. Ввел данные из головы.

Через некоторое время поступает звонок. Оператор представился сотрудником Сбербанка. Попросил ввести СМС, которое придет на телефон. Ввод нужно сделать в специальном окне на сайте, которое гордо называется «Отмена списания». СМС пришла, но содержание было следующие: вы хотите перевести сумму туда-то.

Дело в том, что компьютер был заражен вирусным процессом «SYSAV.EXE», который блокировал альтернативные браузеры (Opera, Chrome). Вирус позволял запускать только Internet Explorer, в котором производил подмену отображения сайта Сбербанка. Звонок от оператора поступает с похожего номера поддержки 8(800)5005555. Учтите – это мошенники!

Будьте внимательны: Сбербанк не звонит своим клиентам в 99 из 100 случаях. Если вы не знаете эти случаи, значит вам не могут позвонить.

Блокировка Safari

Можно получить квази-сообщение от МВД о нарушении закона, если потерять бдительность, бродя по просторам интернета на iPhone.

Лечится это легким движением руки – очистка кэша Safari.

Социальные сети

Популяризация социальных сетей также не осталась незамеченной мошенниками. Несчитанное количество страниц-дублеров социальных сетей. Внимательно смотрите, где вы вводите свои данные.


Сейчас имеется много программ, которые помогают выполнять какие-либо действия в соцсетях. Никто не даст гарантии, где и кем будут использоваться ваш логин и пароль впоследствии.

Вывод

Безусловно, одна из главных мер в борьбе с фишингом — ваше внимание. Ведь вне зависимости от того, насколько искусно изготовлены мошеннические послания и веб-сайты, достаточно руководствоваться тем, что ни одна организация не попросит сообщить («восстановить», «подтвердить», «изменить» и т.п.) пароль или PIN-код по электронной почте или в сообщении.

Не стоит доверять даже тому, что в письме указан логин, номер счета или иная персональная информация получателя.

Если же причина, по которой это нужно сделать, кажется уж очень правдоподобной и критичной — нужно удостовериться в организации (банке, провайдере и т.д.) напрямую, а также вводить адрес нужного сайта в строке браузера вручную (не переходить по ссылке).

Меры безопасности

  • 1. Крайняя внимательность и гигиена посещения сайтов.
  • 2. Максимально усложняйте возможность авторизации, никаких «qwerty».
  • 3. Используйте двухфакторную аутентификацию.

Да прибудет с вами сила.

68
undefined
iPhones.ru
Защити себя сам. Популярность техники Apple растет. Масштабы продаж iPhone просто ошеломляют. Согласно статистике с 2007 по 2014 года, становится понятно, почему преступники также не стоят на месте. Они активно придумывают ухищренные способы выманивания денег у населения. Всегда существуют люди, которые паразитируют на прогрессе общества. Социальная инженерия, фишинг и сайты-пустышки стали множиться в больших количествах....

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. Alexander Pakhomov avatar
    Alexander Pakhomov 23 октябрь 2015
    1

    На днях у знакомых ломанули почтовый ящик и увели apple id. Беда еще была в том, что у них был один apple id на два телефона, в итоге схлопнулись оба в один вечер. Но за день тех. поддержка apple вернула учетки.

    Corite avatar
    Corite23 октябрь 2015
    2

    @Alexander Pakhomov, та же фигня была, утром спросоня поучавствовал в опросе на “сайте Apple” :)
    Сначала отбил почтовый ящик, потом техподдержка Apple помогла восстановить учетку, злоумышленник требовал 1000 р. Я его послал, он очистил мой айфон, на след день я все восстановил из копии. Поблагодарил его за ценный урок. Мой совет в таких случаях – отключайте интернет, если доступ к телефону потерян, выключайте телефон и звоните с другого.

    Максим Антюшин avatar
    Максим Антюшин23 октябрь 2015
    0

    @Corite, Новая волна на такие разводы. Хорошо, что все закончилось положительно.

    Максим Антюшин avatar
    Максим Антюшин23 октябрь 2015
    0

    @Alexander Pakhomov, Apple поддержка вообще молодец. Главное иметь при себе документы удостоверяющие, что телефон купил ты.

    raven avatar
    raven23 октябрь 2015
    0

    @Alexander Pakhomov, особенно аккуратным надо быть тем кто покупал телефон восстановленный в магазине, у коллеги вчера увели учетку Эпл.

    Максим Антюшин avatar
    Максим Антюшин23 октябрь 2015
    0

    @raven, Восстановленный, который официально apple?

    Войди на сайт, чтобы ответить
    Ответить
  2. Corite avatar
    Corite 23 октябрь 2015
    10

    Добавлю еще один развод, на который не попал, но пытались дважды.
    Выставив на продажу мотоцикла на сайте авито, через некоторое время поступил звонок от якобы покупателя, несколько вопросов о ТС и ему он очень понравился, настолько, что готов был приехать из … какого-то региона на выходных и забрать. Но волновался, вдруг раньше уйдет и предложил перевести на карту сбера аванс, номер я ему продиктовал, но когда услышал, что мне сейчас придет смс и я должен назвать цифры сразу понял, что развод и решил с ним поиграть) Около часа его динамил и просил перезвонить, он телефон просто разорвал)
    И второй похожий случай, также выставил на продажу кирпичи (осталось довольно много), позвонил некто, сказал, что представляет организацию и предложил сделать предоплату на карту, после чего завтра якобы приедет Камаз, схема думаю та же, был послан на этапе предоплаты. Ни одна норм фирма не будет переводить частнику на карту даже не спросив в каком состояние товар и кто я такой)

    Максим Антюшин avatar
    Максим Антюшин23 октябрь 2015
    2

    @Corite, какие изобретательные люди. Вот бы в нужное русло этот энтузиазм.

    el_cane avatar
    el_cane23 октябрь 2015
    1

    @Corite, Кто-нибудь поясните что за цифры приходят по смс? Не понимаю как можно удаленно перевести средства с карты без доступа в интернет-банк или CVV.

    Corite avatar
    Corite23 октябрь 2015
    2

    @el_cane, хз, в моем случае через какую-ту кукурузу, пришел код и текст следующего вида, для оплаты введите XXXX

    el_cane avatar
    el_cane23 октябрь 2015
    2

    @Corite, Кукуруза — обычная банковская карта. И судя по «какая-то» — не Ваша :)

    В общем, если кто знает подробности такого угона, просьба вкратце описать.

    Corite avatar
    Corite23 октябрь 2015
    0

    @el_cane, с какой целью интересуетесь, есть желание пополнить их ряды?))

    el_cane avatar
    el_cane23 октябрь 2015
    0

    @Corite, Текущие курсы валют пробуждают и не такие желания.

    …У меня без понимания всего процесса отдельные детали не запоминаются :)

    franplast avatar
    franplast23 октябрь 2015
    2

    @el_cane, Мне пришло смс,а в сбере сказали это подключение к интернет банку. Они подключают свой телефон и смс уже им приходит, и деньги утекают. Предлагали залог прислать.

    Максим Антюшин avatar
    Максим Антюшин23 октябрь 2015
    0

    @franplast, Еще развод был, сейчас закрыли, перечисляют на мобильный телефон (несколько номеров), как раз и нужно СМС подтверждение. Потом сливают со счетов в реал. Опасно.

    el_cane avatar
    el_cane23 октябрь 2015
    0

    @franplast, Занятно. Спасибо.

    Всем намотать на ус.

    Pavel Loskutov avatar
    Pavel Loskutov23 октябрь 2015
    1

    @el_cane, есть места где не нужно указывать Cvv2 код. Просто пишешь номер карты и потом подтверждаешь его 3D секьюром который приходит в SMS.
    Если лох назовет мошеннику сперва нгмер карты а потом еще код из SMS , то платеж пройдет за счет лоха.

    Alexey Cheryomukhin avatar
    Alexey Cheryomukhin23 октябрь 2015
    0

    @Corite, такая же фигня была с “покупателями” авитовскими. Другой регион, предоплата, эсэмэсы.

    Войди на сайт, чтобы ответить
    Ответить
  3. Максим Антюшин avatar
    Максим Антюшин 23 октябрь 2015
    1

    Есть еще обратный развод коллекторов, банков и микро-финансовых учреждений.
    При оформлении кредита или займа, указывался заранее арендованный платный (входящие платные) номер телефона.
    Проходил некий срок и на этот телефон идут много звонков о просрочке. Номер с автоматической функцией поднятия трубки. Деньги накручиваются в арифметической прогрессии.
    Сейчас это проверяется.

    Везде можно ожидать подвоха.

    Alex318i avatar
    Alex318i23 октябрь 2015
    1

    @Максим Антюшин, не понял – кто звонит на платный номер о просрочке? Сами лохи? И зачем звонят?

    Максим Антюшин avatar
    Максим Антюшин23 октябрь 2015
    0

    @Alex318i, Человек, который берет кредит, оставляет свои координаты, по которым его можно найти. Вот эти координаты – платные номера.
    Как только была просрочка или долг, то все сразу начинали ломиться по этим номерам. И соответственно за это с них (банки, коллекторы и т.д.) снимали деньги.
    Такая простая схема.

    Alex318i avatar
    Alex318i23 октябрь 2015
    0

    @Максим Антюшин, у Вас беда с падежами. :)
    Я правильно понял что деньги снимают с банков и коллекторов?
    Они не поверяют телефоны при выдачи кредита? Ну так им и надо. :)

    Максим Антюшин avatar
    Максим Антюшин23 октябрь 2015
    0

    @Alex318i, раньше не особо проверяли.
    А если проверяли, то делалась переадресация.
    Тот кто сообразил заработал много денег : )

    Войди на сайт, чтобы ответить
    Ответить
  4. zeek_z avatar
    zeek_z 23 октябрь 2015
    2

    несколько лет назад выставил на продажу на авито объектив, указал для связи кроме прочего и электронный ящик. В тот же вечер пришло сообщение, мол мне ваш товар понравился, хотел бы его подарить своему брату, но он в другой стране и так далее, мол не могли бы вы его выслать туда-то туда-то. Я поначалу ответил, мол нет, только продам за нал и из рук в руки. На другой день похожее сообщение пришло, а потом ещё и ещё и я на них перестал отвечать. Благополучно продал свой объектив “по-старинке” из рук в руки после созвона с покупателем и убрал объявление. Через какое-то время опять пришлось продавать, на этот раз принтер. Ситуация с письмами повторилась, похожие тексты приходили с ежедневной регулярностью, мол товар нравится и не могли бы вы его отправить туда-то туда-то, я уже не отвечал ни на одно из них. А нынче вообще – в настройках на авито убрал пункт Отправлять вопросы на электронный ящик и всем так советую.

    Varian avatar
    Varian23 октябрь 2015
    1

    На авито всегда левый номер даю. Бесят всякие такси и кредиты потом как только они номер получили

    Максим Антюшин avatar
    Максим Антюшин23 октябрь 2015
    0

    @Varian, Согласен, я совершил такую глупость дал свой телефон нормальный. Столько ерунды валится теперь

    Максим Антюшин avatar
    Максим Антюшин23 октябрь 2015
    0

    @zeek_z, А зачем им это? Как я понял на Ваши ответы они реагировали?

    zeek_z avatar
    zeek_z23 октябрь 2015
    0

    @Максим Антюшин, да, на ответы реагировали, но текст письма второго почти ничем не отличался от первоначального письма, а на просьбу позвонить мне больше ничего не писали. Конечная их стратегия мне не ясна, но думаю, что ничего хорошего мне это не сулило. Много всего продавал на Авито, но всегда клиент звонит и расспрашивает про товар, торгуется и в итоге встречаемся и завершаем сделку.

    Veles avatar
    Veles23 октябрь 2015
    3

    @zeek_z, лол. Это называется обычная покупка. Человек из другого города решил купить ваш товар. И что? Берете деньги на карту и отправляете почтой.

    Максим Антюшин avatar
    Максим Антюшин23 октябрь 2015
    0

    @Veles, Все возможно. Хотя мне кажется редкость из другого города покупатель. Если товар не уникальный.

    el_cane avatar
    el_cane23 октябрь 2015
    1

    @Максим Антюшин, Покупал несколько раз. Предлагал на карту перевести всю сумму до отправки. Пока не отказывали.

    zeek_z avatar
    zeek_z23 октябрь 2015
    2

    @Veles, лохотрон это называется! все письма с похожим текстом из серии мне ваш товар нравиться, купил бы его в подарок для брата и тому подобное, адреса с которых приходили эти сообщения всегда из набора букв и чисел, на предложение позвонить мне на телефон указанный в объявлении – молчок!!! убедился в этом и ещё по одному случаю – продавал НЕРАБОЧИЙ фотоаппарат (ремонт его в сервисном центре обходиться дороже чем новый) на запчасти, так опять пришло сообщение на мыло, что мол нравится товар, купил бы его и подарил!!!!! На кой черт дарить неработающий фотоаппарат???
    Так что,господа, развод это!!!

    Veles avatar
    Veles23 октябрь 2015
    1

    @zeek_z, не любая просьба о покупке из другого города- лохотрон. Не выдумывайте. Я десятки раз продавал вещи с предоплатой на карту и отправлял почтой или курьеркой.

    hetys avatar
    hetys23 октябрь 2015
    0

    @zeek_z, Мне однажды написали, что выставленный на продажу б/у ноутбук очень нравится, хотят его подарить брату/отцу/другу, который где-то в Африке с Миссией ООН. В общем, я решил подыграть. Они попросили PayPal акк, куда деньги переводить. Создал новую почту, PayPal создавать даже не заморачивался. Через некоторое время пришло письмо от якобы PayPal о получении платежа, вот только с адреса типа ksdadj***@gmail.com. В общем, пожелал им удачи, оповестил админов сайта, и забил.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.