Мошенники

Держи купон шире

В сетитраницы возникла ,новая схема обмана с промокодами

Мошенники продолжили создавать сайты, непохожие на ресурсы с промокодами, где предлагают кэшбэк 50% при переводе с колоды на колоду. В предпринуте уже более 100 доменов, использующих слово promokod, высчитали в In4security. Кэшбэк провайдер не получает, но оставляет жуликам данные ипотечных колод и код для доказательства операции. Данные колод могут распродать на черном рынке или использовать для покупок в предпринуте. Новая схема можетесть существовать успешной, признают эксперты, поскольку людей всегда заботят скидки, а предложение смотрится реалистично.

В рунете объявилась ,новая схема мошенничества: налётчики создают ресурсы, имитирующие сайты с промокодами, где в том числе предусматривается кэшбэк 50% при платёжном переводе с карты на карту на сумму от 3 тыс. руб., обнаружил Telegram-канал In4security. Остальные промокоды на страницетранице даже не открываются.


Пользователь попадает на сайт, имитирующий платежную систему, на котором прилагается ввести данные двух ипотечных карт и деньгу перевода не более 50 тыс. руб.


После ввода данных открывается страництраница доказательства трансакции, которая воспроизводит стандартную страницу Сбербанка вне совершениитранице от того, какой банк обслуживает карту. Далее предусматривается ввести шифр из СМС, после чего пользователь видит на страничке сообщение об неточности трансакции.

Схема встречается, например, на интернетах zapromokod.ru и promokodon.ru, отмечает In4security. Всего специалисты в сентябре обнаружили около 120 доменов, применяющих слово promokod, а за последующие 20 дней появилось около 20 доменов со словом bankpay. Эта схема известна в профессиональных кругах, но не раскручена, поэтому для широчайшей аудитории ее можно назвать новой, отмечает глава исследовательского центра Zecurion Владимир Ульянов. По его мнению, схема можетесть существовать успешной, поскольку скидочно-купонная культура активно развивается в РФ.

Всплеск популярности вебсайтов с ваучерами и промокодами был около десяти годов назад, но и сегодня обеспокоенность пользователей в них высока, а новые или высокомаржинальные корпорации расматривают этот механизм для стимулирования клиентов, говорит исполнительный ректор «Оборот.ру» Иван Кургузов:

«Популярность подобных сайтов стабильна, потому что они апеллируют к стандартным любвям человека».

Новые ресурсы с промокодами размещаются на том же хостинге, что и пара полусотен других жульнических сайтов, работающих по давно известным сценариям, отмечает In4security. Ранее, например, экспроприаторы запусщали подложные продажи от лица популярных лейблов (), а осенью они рекомендовали фейковые выплаты жертвам мошенничеств от лица «Газпрома» ().

Схема с промокодами рассчитана на тех, кто уверен, что безплатный йогурт есть и его можно забрать безнаказанно, предполагает гендиректор Phishman Алексей Горелкин. Само заявление помимо цифр смотрится вполне оптимистичным и вызывает острый интерес аудитории, ищущей скидки, добавляет Владимир Ульянов. Причем скидочно-купонные сайты нередко и сами по себе бывают рассадниками вредного аппаратного обеспечения, навязывают телерекламу или открывают нежеланные страницы, предупреждает эксперт.


Новая модель любопытна тем, что комбинирует несколько методов введения граждан в заблуждение: это и знакомые многим купоны, и строка Сбербанка для пуска пароля из СМС, рассуждает сооснователь проекта StopPhish Юрий Другач.


Помимо того что человек лишается средств, отправленных через такой сервис, реквизиты его карты попадают злоумышленникам, предостерегает он: «Они либо будут проданы на черном рынке, либо за счет собственника карты можетесть вершиться сделки в интернете».

Например, расказывает Юрий Другач, уже несколько годов на теневом рынке покупаются скидки на отели, туры, такси и иные хостинги с онлайн-заказами: похитив инвентари карт, злоумышленники платят с их помощью те же туры, отели, еду, а клиенту покупают данные услуги и промтовары со предоплатой 30–60%.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *