8 сентября, Воскресенье
г. Калуга, ул. Марата 10

Смотрите в оба глаза

21.07.2022

Вместе с экспертами «Роскачества» разбираем типичную ситуацию, в которую может попасть каждый из нас, если по своей невнимательности сделает заказ на товар или услугу в интернете у мошенников.


Дизайн фальшивки как у настоящего сайта

Пару месяцев назад точно так пострадала наша коллега. В свой день рождения она решила угостить сотрудников на работе пиццей. По своему опыту знала, какая самая вкусная. Зашла на сайт, сделала заказ на пять коробок и села ждать доставку.

По звуку телефона, номер которого привязан к зарплатной карте, услышала, что у нее списываются деньги. Посмотрела на монитор и увидела, что списывается сотня за сотней, тысяча за тысячей. Шок длился, пока не увидела, что кто-то «съел» уже 20 тысяч рублей.

И только тогда она позвонила в банк, чтобы карточку заблокировали. Когда стали разбираться, что произошло, оказалось, что она сделала заказ, зайдя на сайт пиццерии-мошенницы. Ее организаторы создали сайт, схожий с настоящей пиццерией в названии. Разница была только в незаметных нюансах написания.

Например, вы знаете, что пицца «Голод не тетка» очень вкусная и успешная. Вы ищете на сайте это название и заказываете там услугу. Но из-за невнимательности не видите, что в названии лишняя точка, буква, какая-то цифра прицепилась. А это именно признак сайта от мошенников.

Готовься к подвоху

Как распознать мошенников, нам рассказали специалисты Рос-качества. Но для начала вот их история, и связана она с актуальной летней темой покупки билетов в онлайн-кассах.

Егор запланировал отпуск в Сочи и решил купить авиабилет онлайн. Как раз недавно ему пришло сообщение на почту от известного тур-агентства с акциями и скидками на перелеты до 40 %. «Почему бы не воспользоваться!» – решил он.

Егор перешел по ссылке из письма и оказался на сайте турагентства. Он выбрал подходящий вариант и ввел данные платежной карты для покупки билета. Ему пришло смс от банка о списании со счета, но не 5 000, а 50 000 рублей. Разбираемся, как так вышло.

На сайте, который открыл наш Егор, стоял фирменный логотип известного турагентства. Однако если бы он присмотрелся, то заметил бы искаженное название в веб-адресе. Всего пара букв – это может быть незаметно на первый взгляд.

Оказалось, что сайт из рекламы сконструировали мошенники: они скопировали дизайн сайта крупной турфирмы, выбрали визуально схожий домен и запустили рассылки по украденной базе клиентов. Фейковые сайты выглядят как настоящие, сложно заподозрить подвох.

Письмо Егор получил не от турфирмы, а от кибермошенников. Обманом выманив у Егора конфиденциальные данные, они украли с его счета все деньги. Такой вид мошенничества так и называется – «фишинг». То есть Егор буквально попался на их крючок, как на рыбалке.

А вот как еще Егор мог бы проверить сайт по продаже авиабилетов – через сервис Настоящийбилет.рф. И тогда точно сохранил бы свои деньги.

Виртуозы чёрных схем

Чаще всего на уловки мошенников клюют от невнимательности. Или оттого, что забыли пословицу про бесплатный сыр. Но бывают настолько продуманные схемы, что даже очень опытные путешественники могут стать жертвами. Мошенники создают полноценный сайт отеля, пансионата, турфирмы. На нем можно найти информацию, фотографии, описания и контакты. С вами будут на связи до тех пор, пока не получат оплату.

Были случаи, когда мошенники копировали фирменный стиль авиакомпаний и предлагали пройти платную предварительную регистрацию и забронировать дополнительные услуги. Деньги со счета списывают, но об обмане человек узнает только в аэропорту.

Иногда бывает сложно поверить, что этот вариант работает — настолько он простой и бесхитростный. Находится какой-нибудь человек или даже целая группа, якобы продающая ну очень дешевые авиабилеты. Вам предлагают сообщить все подробности в личных сообщениях.

На вопрос, а почему так дешево, с разной степенью убедительности рассказывают о корпоративных тарифах, особых условиях договора с перевозчиками или троюродном дяде, случайно владеющем авиакомпанией и позволяющем барыжить билетами по низким ценам «только для своих».
Вероятность того, что вы получите от таких людей реальные авиабилеты, со скоростью света стремится к нулю.

Сегодня авиабилетное мошенничество в соцсетях вышло на новый уровень. Люди покупают контекстную рекламу, в результате чего вам на глаза начинают постоянно попадаться яркие баннеры, обещающие перелет на Мальдивы за 15 000 рублей.

Ну а дальше по типичной схеме: вы заходите на сайт мошенников, «покупаете» билет, деньги уходят им, а вы остаетесь без денег и без шансов улететь туда, куда собирались.

Что должно насторожить

 Написание сайта, особенно если какие-то буквы в нем кажутся лишними или неправильными. 

 Оплата билета идет не через платеж с указанием трехзначного кода с карты и подтверждением операции по 3D Secure, а на PayPal, Yandex. Деньги или Qiwi Кошелек. А то и вовсе переводом на чужую карту или счет. 

• Проверка сайта по базе данных WHOIS показывает, что домен (адрес сайта) был зарегистрирован буквально 1–2 недели назад.


Базовые правила, как не стать жертвами обманщиков:


1 Ищите билеты в известных метапоисковиках и агентствах. 

2 Внимательно проверяйте, на каком сайте вы собираетесь купить билет. Его адрес может отличаться от настоящего всего на одну букву — и вот вы уже почти попались. 

3 Не ведитесь на неправдоподобно низкие цены. Проверьте стоимость вашего перелета на сайте авиакомпании: цена там не может отличаться в несколько раз. Если случается что-то из ряда вон выходящее, скорее всего, вы узнаете об этом из рассылки или других каналов авторитетных сервисов для путешественников. 

! Будьте внимательны и осторожны. Соблюдайте несколько простых правил, и тогда никакие мошенники не страшны.