Никогда еще онлайн-шопинг не был так актуален, как сейчас – когда из-за коронавируса закрыты торговые центры, и людям рекомендуется не выходить на улицу без крайней необходимости.
Новой реальности обрадовались не только интернет-продавцы, но и мошенники – у них теперь «сеносенок».
Почему я говорю это? Захотелось купить умные часы — и по неосторожности раскрыло несколько мошеннических схем.
Один умный парень даже попросил отзыв после разоблачения.
Но обо всем по порядку.
Все началось с поиска Apple Watch на сайтах объявлений Авито и Юла.
Среди множества объявлений мое внимание привлекло несколько предложений с заманчиво низкими ценами.
Я понял, что бесплатный сыр бывает только в мышеловке.
и, конечно, поспешил откликнуться на рекламу - мне интересно, что это за схемы!
Случай 1. Найдите 10 отличий
Первое объявление, на которое я откликнулся, было на сервисе Юла.Я узнал цену гаджета и где его можно посмотреть.
Продавец сообщил, что находится в далеком подмосковном Зарайске, и предложил организовать доставку «через официальный сайт Юлы».
Обычно сервис работает следующим образом: покупатель указывает адрес доставки, бронирует и оплачивает товар на сайте Юлы (сервис блокирует деньги).
Далее курьер доставляет посылку, которую покупатель проверяет, и если все в порядке, продавец получает деньги.
Если товар не подходит, деньги возвращаются покупателю.
Я также отправил свои данные для доставки, и через 10 минут продавец оформил для меня заказ.
В этот момент мне пришло СМС от отправителя SMSVerify с текстом:
Перейдя по ссылке, я увидел красивую и качественную подделку сайта Юлы, где мне нужно было произвести онлайн-оплату заказа:
При нажатии кнопки «Перейти к оплате» открывается страница youla-from.ru/pay/85121135823 (разумеется, тоже фейк).
На нем мне пришлось ввести данные своей карты и.
навсегда попрощаться с деньгами.
В обоих случаях домены не имели никакого отношения к официальному сайту Юлы.
Я спросил мошенника, почему он обманывает людей, на что он ответил: «Я своих не обманываю».
В ответ на мою жалобу сервис Юла заблокировал продавца.
Контрольный список мошеннической схемы: 1) товар был дешевым, чтобы привлечь больше покупателей; 2) продавец уговорил на доставку; 3) СМС пришло от неизвестного отправителя; 4) домен не youla.ru.
Случай 2. Безальтернативная поставка
Второй продавец на Юле сразу указал отправку через сервис Boxberry как единственный вариант взаимодействия.Более того, он написал, что гарантом сделки выступает служба доставки (хотя последние такой услуги не предоставляют).
При этом робот Юлы несколько раз предупреждал, что платить вне сервиса опасно:
ХОРОШО! Я отправил данные продавцу для оформления заказа, и на этот раз они связались со мной через WhatsApp. Я позвонил «представителю службы поддержки Boxberry» (+7-968-501-37-37), чтобы проверить, получил ли я ссылку на доставку:
Узнав, что я (естественно) ничего не получила, он отправил мне информацию о посылке прямо в мессенджер:
Перейдя по ссылке, я увидел страницу с информацией о доставке и оплате.
Вы, конечно, заметили, что ссылка отличается от официального домена Boxberry. «Сотрудник службы поддержки» пояснил, что это очередной домен службы доставки, созданный из-за большой нагрузки на сервис.
Отправил жалобу на продавца в службу поддержки Юлы.
Через пару часов его заблокировали.
Контрольный список мошеннической схемы: 1) возможна только доставка; 2) доставка должна быть организована через сторонний сервис; 3) ссылка на оплату пришла от неизвестного отправителя в мессенджере; 4) ссылки ведут на фейковые сайты.
Случай 3. Отправка в никуда
Потом нашел похожее объявление на Авито.Продавец сообщил, что находится во Владимире и вернется в Москву только через месяц, и предложил отправить товар через Boxberry. В ответ я отправил ему информацию о доставке, указав несуществующий адрес.
К моему удивлению, курьерская служба даже успела сделать на него заказ.
Продавец связался со мной через WhatsApp (+7-905-817-68-89) и прислал ссылку для заказа: box-berry.ru/tracking/?12223376
Ссылка оказалась очередным качественным фейком:
Естественно, на реальном сайте boxberry.ru номера отправлений найти не удалось.
Я написал автору, что он мошенник, но ответа не получил (а мне очень хотелось пообщаться).
Я тоже отправил жалобу на Авито.
Контрольный список мошеннической схемы: 1) низкая цена продукта; 2) продавец был далеко и предлагал доставку сторонним сервисом с предоплатой (отправлял сообщение с описанием и инструкцией аж 3 раза); 3) продавец отправил ссылку на отправку через WhatsApp; 4) ссылка вела на фейковый сайт логистической компании.
Случай 4. Самый «душевный» мошенник
Я оставил это дело на десерт. Он содержит элементы социальной инженерии.Итак, я нашел объявление Юлии и написал продавцу.
Это была девушка, которая попросила у меня номер телефона, чтобы «ее отец» мог связаться со мной.
Вскоре мне пришло сообщение в WhatsApp от незнакомца с вполне реалистичной фотографией на аватарке: обычный, симпатичный, пожилой человек на фоне какого-то европейского города.
Часы оказались в идеальном состоянии, их даже можно было увидеть вживую (на что не решились предыдущие злоумышленники).
Для этого нужно было всего лишь поехать в Ступино, что находится примерно в 2 часах езды на поезде от Москвы.
Но тут моего собеседника ждал сюрприз: у меня в Ступино есть друг, который был готов все проверить и купить часы.
О чем я с радостью рассказал продавцу.
И сценарий резко изменился: оказалось, что «отец» инвалид (он даже видео прислал), а часы, оказывается, у «дочки» (которая в Ступино, судя по всему, нет), но можно отправить через службу доставки (предложил СДЭК с указанием ближайшего ко мне пункта самовывоза).
Я отправил ему вымышленное имя и адрес.
Через пару дней продавец прислал фото чека в доказательство того, что заказ действительно отправлен и ждет от меня оплаты в сортировочном центре:
Скажу честно: на мгновение я даже поверил, что посылка действительно придет (вопрос только куда).
Тут надо отдать должное «продавцу»: ход очень интересный и красивый, но… Во-первых, у SDЭK нет услуги «безопасной сделки».
Во-вторых, СДЭК приняла посылку по несуществующему адресу, а по нашей логике общения с «продавцом» это должен был быть их пункт доставки.
Кроме того, на реальном сайте СДЭК мне не удалось проверить статус отправления, так как оно не прошло проверку - система распознала телефон отправителя, но не распознала телефон получателя, то есть мой (для проверки на сайте необходимо указать последние 4 цифры номера).
Возможно, мошенники действительно отправили посылку, но каким-то своим контактам.
Но мне пришла в СМС ссылка на оплату пакета от ОмегаСервис: СДЭК Получил заказ №1176491929. адресовано Игорю Ивановичу Петрову.
Ориентировочная дата поставки: 10.05.2020. Адрес доставки: Мытищи, ул.
Горбачева, д. 1, кв.
59.
Сумма к оплате: 20.000₽
Отследить и оплатить: http-cdek.ru/trackЭtrack_id=1176491929
Ссылка вела на фейковый сайт логистической компании:
Страница сделана качественно, все кнопки (кроме оплаты) кликабельны и ведут на официальный сайт cdek.ru.
Дальше тянуть не было смысла, поэтому я написал мошеннику, что раскрыл их схему.
Как ни странно, он мне ответил.
Он признал, что действительно занимался мошенничеством, и этот «бизнес» стал приносить меньше дохода.
Контрольный список мошеннической схемы: 1) низкая цена продукта; 2) перенос связи из мессенджера Юла во внешнюю среду; 3) передача во внешнюю службу доставки; 4) социальная инженерия с человеком, вызывающим доверие; 5) ссылка, полученная в СМС от стороннего сервиса; 6) ссылка, ведущая на фейковый сайт.
Полезные советы
Итак, подводя итог моему мини-расследованию, можно сформулировать несколько правил работы с такими сервисами, как Юла или Авито:- Не рассматривайте товары, цена которых существенно ниже рыночной.
Если вы решите купить такой товар, то только лично и за наличные;
- Пресекать любые попытки сообщить о продукте за пределами официальной экосистемы сервиса;
- Не соглашайтесь на услуги доставки за пределы объекта;
- Посмотрите внимательно на ссылки, которые они вам присылают;
- Не реагируйте и лучше вообще не открывать ссылки, которые вам присылает сам продавец;
- Никогда не вносите предоплату за доставку или любую другую услугу.
Только в приложении сервиса Юла или Авито через «безопасную транзакцию».
-
Эрос
19 Oct, 24 -
Gmail Открыт Для Всех
19 Oct, 24 -
Играем В Морской Бой Через Bgp
19 Oct, 24 -
Htc Hd2: Краш-Тесты Продолжаются
19 Oct, 24