Вы выиграли, но проиграли
5 марта 2020
14 февраля 2020 года мы выпустили новость о том, что злоумышленники запустили фишинговую кампанию, сообщая своим предполагаемым жертвам о единовременной выплате всем российским гражданам. Причем ссылались они на указ президента РФ №1122В от 11 февраля 2020 года.
Такого Указа нет, это легко проверить. Одним из последних указов Президента РФ в 2020 году был Указ №100 от 07.02.2020 года.
В практике Российской Федерации номера присваиваются законодательным актам последовательно с начала года. Президент РФ никогда не издавал за год более 1000 Указов.
Информация распространялась через Instagram, в ней использовались поддельные фото и видеоматериалы, сделанные на основе выпусков новостей федеральных телеканалов. Как всегда, для получения суммы нужно было предварительно оплатить пошлину за регистрацию заявления на выплату. Для сбора данных банковских карт использовались фишинговые сайты.
«Удачная» кампания в момент, когда от властей ожидают неких широких жестов, направленных на повышение жизненного уровня!
Мошенники «изобрели» номер и дату Указа, а вот утверждение о выплате всем гражданам РФ несуществующей компенсации встречалось уже неоднократно. Менялось только основание для компенсаций. Иногда это был новый закон, в другой раз несуществующий госорган – Управление контроля социального обеспечения (УКСО) – предлагал существенные компенсации за неиспользованные социальные услуги. Осенью 2018 появились новости, что Президент решил выплатить всем гражданам РФ по 25 000 рублей в честь 25-летия Российской Федерации, затем появились данные о перечислении 30 000 рублей всем гражданам в возрасте от 23 до 67 лет. Широкое распространение получил слух о выплате в размере 4 000 рублей за сентябрь 2018 года по Указу Владимира Путина.
Попробуем на примере этой кампании рассмотреть типичные приемы мошенников.
Первое, что должно насторожить – это, конечно, обещание денег (как в этом случае) или иных благ под самыми разнообразными предлогами: розыгрыш, указ правительства, рекламная акция и т. п.
Причем выплата сваливается как снег на голову (именно вы выиграли в случайную лотерею марсиан, приуроченную к первой атаке на Лондон!) – при том, что вы ни сном ни духом не ведаете о ресурсе, который проводит лотерею.
Социальная поддержка государством оказывается адресно, индивидуально. В практике законодательства РФ еще не было случая принятия какого-либо нормативного акта о предоставлении денежных средств без весомых оснований все гражданам страны. Компенсационные выплаты осуществляются, в основном либо представителям социально незащищенных групп, либо лицам, имеющим определенные заслуги передо государством, либо пострадавшим в катастрофах и т.д.
Второе – это, конечно же, предоплата для получения каких-либо благ. Или требования предоставить некие данные. Это уже верный сигнал о том, что сайт, на котором вы оказались (или полученное письмо), - скорее всего мошеннический.
Естественно, упоминание сроков – тоже характернейший признак. Что называется, «кидай бабло – вокзал отходит»! Нет времени думать, осталось… Да вообще времени нет, данные уже увели с вашей карты, кидайте реквизиты, мы сейчас все порешаем! Что думать-то?
Короче. Если вы видите, что вас пытаются ввергнуть в панику — дело точно нечисто.
Ошибки. О том, что современная молодежь разучилась писать и не различает тся/ться, не писал только ленивый. Но крайне маловероятно наличие тучи ошибок в официальных документах (бывает, конечно, но не в огромных количествах и не столь элементарных).
Обратим внимание не только на пунктуационную ошибку, но и на то, что на странице нет обработки успешного завершения платежной операции. При различных условиях выводится сообщение о неудачной оплате. Таким образом, данные вашей карты, введенные в форму оплаты, похищаются под видом технических проблем.
Сам сайт. Официальные сайты развесисты, содержат кучу ресурсов, они официальны. Даже строго официальны. Наличие на сайте обещаний, счетчика оставшегося времени, чересчур рекламных текстов – все это тревожные признаки. Если же содержательная часть целиком посвящена призыву совершить одно действие (внести предоплату, предоставить данные и т. п.) – это, скорее всего, мошеннический сайт.
При этом сайты мошенников часто маскируются под легитимные ресурсы. Поэтому следует обращать внимание на написание адреса сайта в адресной строке – в доменном имени могут быть переставлены местами буквы, добавлены дополнительные символы и т. п.
Следует обращать внимание и на факт использования защищенного доступа к сайту – на мошенническом ресурсе его может не быть, либо может быть использован самоподписной сертификат, в то время как подлинный сайт имеет действительный сертификат. Хотя, увы, сейчас этот признак уже не всегда работает. Очень многие мошеннические сайты используют защищенный доступ.
Стоит проверять работоспособность всех кнопок навигации на сайте, меню и ссылок.
Злоумышленники, как правило, воспроизводят только внешний вид целевой страницы, но не работу кнопок и меню.
Иногда злоумышленники копируют одну страницу официального сайта, а по переходам отправляют на страницы оригинала. Поэтому следует обращать на количество редиректов (перенаправлений, переходов) с одних доменов на другие.
Иногда мошенники используют несколько доменов. Сами домены тоже часто являются многоуровневыми и не несут никакой смысловой нагрузки, не имеют связи друг с другом.
Отзывы. Если они только восхищенно-положительные или по типу «я не верил, но это правда» - тревожный сигнал!
Можно обратить внимание на сам SSL-сертификат, а именно на его надежность. Мошеннические сайты чаще всего используют самые простые, бесплатные сертификаты: например, выдаваемые центром сертификации Let's Encrypt. Однако напрямую это не указывает на то, что сайт – нелегальный.
И обратите внимание на этот скриншот:
Требование предоставить код с обратной стороны карты – верх наглости.
#мошенническое_письмо #мошенничество #нерекомендуемые_сайты #персональные_данные #подмена_страниц #психология #социальная_инженерия #фишинг
Антивирусная правДА! рекомендует
Доверяйте только официальным сайтам. Если обращение поступает от Минэкономразвития, значит, оно должно идти с сайта economy[.]gov[.]ru, а не с какого-либо другого.
Если есть закон, указ президента и т. д., для вступления в силу его текст должен быть опубликован официально, присутствовать на таких ресурсах как Гарант.
И статистика. Нашу новость прочитали многие. Мы надеемся, что кого-то это спасет.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
4641345
17:08:28 2020-09-03
У меня для Вас плохие новости.
Уже довольно давно я получил доступ к Вашему устройству через которое вы посещаете интернет и все это время наблюдаю за вами. Всему виной сайты для взрослых на которые вы посещали.
В общем-то сайты для взрослых, которые вы посещаете и стали ключом к моему проникновению к вашим данным.
Я залил троянца, который каждые несколько часов обновляет свои сигнатуры, чтобы антивирусные программы не могли его распознать.
Он дает мне доступ к вашим камере и микрофону. Кроме того, у меня есть все копии данных, включая фотографии, социальные сети, переписки и контакты.
Недавно у меня возникла отличная идея: сделать видео где в одной части экрана удовлетворяете себя, а в другой видео, которое в тот момент проигрывалось. Получилось очень занятно!
Не сомневайтесь, что я могу буквально в пару кликов мыши разослать это видео по всем вашим контактам. Я думаю вы бы хотели предотвратить подобное развитие событий.
Поэтому вот мое предложение. Вы переводите сумму эквивалентную 650 долларам на мой биткоин кошелек и мы забываем друг о друге, а все данные и видео я удаляю навсегда.
Поверьте, это очень скромная сумма за мои труды.
Как купить биткоин вы легко сможете найти при помощи поисковых систем по типу yandex или google
Мой биткоин-кошелек (btc-wallet): 1GNzmeLwfm8atxnmCtvDG44no6L5v5AWFZ
На оплату у вас 50 часов, это более чем 2 суток, так что времени вполне достаточно.
В письме был встроен таймер, который начнёт отсчёт, после того как Вы открыли письмо и я буду знать сколько времени у Вас осталось
Отвечать мне бессмысленно - адрес генерируется автоматически, жаловаться тоже, письмо не может быть отслежено как и биткоин адрес. Я не делаю ошибок.
Если я обнаружу, что вы каким-то образом поделились этим сообщением - видео будет немедленно распространено.
Удачи и не держите зла. У каждого своя работа.
Slava90
17:59:12 2020-03-07
Геральт
13:28:52 2020-03-06
vinnetou
13:24:00 2020-03-06
eaglebuk
10:43:00 2020-03-06
eaglebuk
10:41:36 2020-03-06
@tigra, когда ввп кого-Ñо Ñ Ð²Ð°Ð»Ð¸Ñ, ÑÑо Ð¼Ð¾Ð¶ÐµÑ Ð±ÑÑÑ Ð½Ðµ Ñеклама, а анÑиÑеклама. С ÑÑÑÑом нÑнеÑнего ÑÑÐ¾Ð²Ð½Ñ Ð´Ð¾Ð²ÐµÑÐ¸Ñ ÐµÐ¼Ñ.
Людмила
08:01:31 2020-03-06
Sasha50
07:53:22 2020-03-06
VVK74
22:53:29 2020-03-05
Lia00
22:23:11 2020-03-05
Dvakota
21:13:56 2020-03-05
Денисенко Павел Андреевич
20:52:14 2020-03-05
Шалтай Александр Болтай
20:23:50 2020-03-05
Шалтай Александр Болтай
20:18:54 2020-03-05
L1t1um
20:14:17 2020-03-05
Toma
20:12:19 2020-03-05
Альфа
20:11:00 2020-03-05
anatol
20:01:41 2020-03-05
znamy
19:43:42 2020-03-05
DoctorW
18:38:34 2020-03-05
tigra
18:37:57 2020-03-05
tigra
18:29:58 2020-03-05
tigra
18:28:49 2020-03-05
Masha
18:11:55 2020-03-05
Dmur
17:11:48 2020-03-05
Alexander
11:05:55 2020-03-05
Читаешь о "бесплатной" раздаче денег всем (кто успел) и думаешь, - а вдруг на этот раз "всё по-честному". И хочется верить, потому что "хочется"... и денег хочется, и не остаться лохом, и хочется всего-всего того, что кто-то (?) даёт на халяву. А вот выпасть из стаи удачников из-за своей мнительности и медлительности, и потом "кусать локти", - а вот этого хочется избежать...
Спасибо за предупреждение и напоминание. Если оно именно сейчас мне попалось на глаза, значит, что это для меня необходимо. Значит, мне напоминают, что не единым Dr.Web Security Space обеспечивается защита, но и анализом здравого смысла окружающей действительности... особенно, на границе портала в виртуал. Деньги, они ведь счёт любят, и не "мыслят" себя без него. Так поможем же им, посчитаем, кому это выгодно, кто "проиграет" в этой удивительной распродаже лохо-лотов, а кому поможет "холодная голова" в обретении здравого смысла и стратегического выигрыша.
P.S. Имеется хорошая и действенная психотехника, - визуализация. Очень помогает. При чтении подобных "горячих" новостей полезно помещать в пространство между глазами и экраном яркие мысленные картинки "Наступающий на грабли" или "Любитель сыра в мышеловке". Истина проявится… Главное, не спешить…
ZesMen
10:55:46 2020-03-05
Татьяна
10:28:00 2020-03-05
DrKV
09:20:41 2020-03-05
Zserg
09:10:38 2020-03-05
Неуёмный Обыватель
09:02:30 2020-03-05
gebrakk
08:58:41 2020-03-05
I46
08:46:31 2020-03-05
achemolganskiy
08:36:54 2020-03-05
dyadya_Sasha
08:29:56 2020-03-05
Vlad X
08:27:24 2020-03-05
вот и ведутся.У нас в России просто так ничего не дают,
особенно через интернет,надо придти лично,подать заявление и т.д.
cruise
08:26:10 2020-03-05
I23
08:01:47 2020-03-05
Tanya086
07:54:09 2020-03-05
Lenba
07:53:14 2020-03-05
maestro431
07:47:21 2020-03-05
vkor
07:41:52 2020-03-05
И мошенники помельче и покрупнее эти ожидания оправдывают.
ka_s
07:41:50 2020-03-05
Саня
07:33:46 2020-03-05
Пaвeл
07:03:24 2020-03-05
Спасибо компании кампании «Доктор Веб» за просветительскую работу!
Любитель пляжного футбола
06:18:12 2020-03-05
Sergey
06:14:21 2020-03-05
EvgenyZ
05:52:04 2020-03-05
Korney
05:10:56 2020-03-05
Morpheus
04:47:00 2020-03-05