Вы используете устаревший браузер!

Страница может отображаться некорректно.

Скидки за Dr.Web-ки! Спешите! Только до 31 мая 2021
Правила гигиены

Правила гигиены

Другие выпуски этой рубрики (129)
  • добавить в избранное
    Добавить в закладки

Всем и даром – о мошеннических «выплатах и компенсациях»

Прочитали: 2936 Комментариев: 49 Рейтинг: 70

14 декабря 2020

Наверное, каждый хотел бы получить что-то хорошее даром. Но предложить такое зачастую стремятся мошенники. Например, «Единый Компенсационный Центр Возврата Невыплаченных Денежных Средств». Злоумышленники не только открыли специальный сайт (этим никого сейчас не удивишь), но даже создали специальные приложения для смартфона и загрузили их в магазин приложений Google, где их и обнаружили специалисты «Доктор Веб».

Android.FakeApp.199, Android.FakeApp.200, Android.FakeApp.202 и Android.FakeApp.203 распространялись под видом справочников с информацией о получении социальных выплат и возврате НДС.

Сама по себе суть мошенничества не нова (об аналогичной схеме мы писали на страницах нашего проекта и даже выпускали новость). Пользователю предлагают получить некие выплаты или нежданный выигрыш. Предложение может сопровождаться нарезкой видео с телеканалов и ссылками на якобы уже принятые законы (например, постановление 28/19329к, обещающее возврат НДС в связи с политикой импортозамещения). При этом номера законов могут быть и реальные – вот только речь в текстах будет идти совсем о другом.

Сайт мошенников (тот же «ЕКЦ ВНДС») может быть выполнен с использованием цветов государственного флага России, иметь атрибуты, характерные для порталов министерств и ведомств, – чтобы создать впечатление официального сайта. Достаточно часто на подобных сайтах отображается счетчик, показывающий, сколько времени осталось до окончания акции/выплат. Понятно, что при заходе на сайт это время будет исчисляться часами и минутами («не позднее завтрашнего дня»).

Пользователей просят указать персональные данные – якобы для проверки доступности той или иной денежной компенсации. Естественно, после этого она оказывается доступна, причём сумма весьма существенна. Для достоверности указывается не круглая сумма, а с копейками. Интересно, что если попробовать провести поиск несколько раз, то сумма может стать другой – ее может создавать генератор случайных чисел. После ввода информации на сайте имитируется процесс поиска, и пользователи видят ложное сообщение об успешно найденных для них вариантах возврата денег.

#drweb

Вариаций данной схемы множество. Это и возврат НДС, и единовременные выплаты, и пособия... Но обязательно всем и каждому.

Что нужно мошенникам? Тут несколько вариантов. Они могут попросить данные банковской карты («для осуществления перевода на нее») или же оплатить некую госпошлину или комиссию за перевод, относительно небольшую на фоне обещанной выплаты – от пары сотен до нескольких тысяч рублей. Как вариант – могут попросить подтвердить личность переводом или скомбинировать сразу несколько подходов, чтобы получить максимальную выгоду.

Если жертва оплатила требуемую сумму, то ее могут попросить оплатить что-то еще. И так – раз десять. В этом и заключается заработок мошенников: ведь на фоне сотен тысяч сумма в пару сотен рублей выглядит маленькой, но люди не знают, что дальше их ожидают еще комиссии и прочие услуги.

Зачем мошенники создают специальные программы, функция которых может состоять в загрузке упомянутых мошеннических сайтов? Суть в том, что на мошеннические сайты попасть можно либо случайно (в результате поиска некоей информации в сети), либо перейдя по ссылке из письма. Спам приходит не всем, а вот рейтинг программы в магазине приложений можно накрутить отзывами, и на него должны обратить внимание многие. А поскольку магазин приложений позиционируется как область, в которой нет вредоносных приложений (что, конечно, не так), то уровень доверия к приложениям может быть достаточно высок. Так, для программ, распространяемых через Google Play (а распространение может идти не только через него) число установок может достигать десятков и даже сотен тысяч. Можно предположить, что какая-то часть установивших попадет в западню (судя по встречающимся гневным отзывам, так оно и происходит).

Оформление и подача таких программ (значки, интерфейс, название, описание) обычно намекает на некую официальность. Может создаться впечатление, что это легитимные программы, действительно разработанные по заказу неких государственных структур или обеспечивающие доступ некому официальному ресурсу типа Госуслуг.

Важно понимать, что и пользователи смартфонов от Apple не защищены – они могут столкнуться с мошенничеством, например, перейдя по ссылке из спам-письма или СМС. Вредоносной программы для этого не нужно – достаточно классических приемов социальной инженерии или взломанного сайта, который перенаправит на мошеннический ресурс.

#вредоносное_ПО #законодательство #магазины_приложений #мошенничество #нелегальное_ПО #психология

Антивирусная правДА! рекомендует

Мы рекомендуем быть осторожными и не доверять без оглядки утверждениям, встретившимся в Интернете. Возврат НДС – это всего лишь новая вариация старого приема. Мошеннические сайты могут выглядеть по-разному и эксплуатировать различную тематику (например, сайты с поддельными опросами и заработком в Интернете – для них злоумышленники также создавали свои версии троянов). Можно предсказать, что тема НДС – далеко не последняя их того, что фантазия подскажет мошенникам.

Не нужно устанавливать программы, увидев множество хвалебных отзывов о ней, не стоит вводить ни в них, ни на сайтах, которые они открывают, никакую личную информацию, не нужно оплачивать никакие «комиссии».

Мошенники любят подделывать официальные сайты – как коммерческих организаций, так и государственных ведомств. Настоящий сайт Госуслуг – gosuslugi.ru (https://www.gosuslugi.ru/), поэтому следует проверять адрес, если возникнет необходимость посетить его для решения каких-либо вопросов. Оформлять выплаты нужно на нем или на иных официальных ресурсах. Набрав адрес в браузере вручную и ни в коем случае не переходя по ссылке из некого письма или программы.

Не стоит верить внезапно свалившейся «компенсации», которую обещают в Интернете. По возможности сходите или позвоните в территориальное отделение соответствующей организации (пенсионный фонд, налоговая) и проверьте, действительно ли вам положены какие-либо выплаты.

Требование оплатить комиссию или что-то аналогичное до получения выплат — верный признак мошенничества.

Если есть закон, указ президента и т. д., для вступления в силу его текст должен быть опубликован официально на Официальном интернет-портале правовой информации.

На Android-устройствах нужно использовать антивирус – он детектирует такие мошеннические программы, они по мере обнаружения вносятся в базу.

И на Android-устройствах, и на обычных компьютерах следует использовать Родительский контроль Dr.Web – он предотвратит попадание на мошеннические ресурсы.

Оцените выпуск

Сделайте репост

Поставьте «Нравится»

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей