«Отправил деньги. Как вернуть?»
4 апреля 2018
Интернет сегодня – это непрерывный поток новостей. Информация сыплется на нас с такой скоростью, что мы зачастую просто не успеваем проверять ее. И конечно, этим пользуются злоумышленники.
29 марта 2018 года произошел сбой в работе мессенджера Telegram. Основатель компании Павел Дуров сообщил в Twitter о том, что неполадки связаны с нарушением энергоснабжения находящегося в Европе дата-центра.
Не прошло и полутора часов с момента публикации, как в Twitter стали появляться страницы, внешне копирующие аккаунт Дурова. От имени создателя Telegram пользователям в качестве извинения было предложено поучаствовать в розыгрыше криптовалюты. Для этого нужно было прислать на специальный кошелек от 0,5 до 5 единиц криптовалюты Ethereum.
План мошенников сработал. Всего за несколько часов им удалось собрать с доверчивых пользователей сумму, эквивалентную нескольким десяткам тысяч долларов США.
Несмотря на то, что новость о фейковых аккаунтах быстро распространилась по лентам информагентств, мошенники продолжили размещать объявления о розыгрыше даже на следующий день.
Для привлечения внимания и раскрутки своих постов жулики активно использовали ботов. Кроме того, в комментариях размещались отзывы пользователей, якобы получивших обещанную компенсацию.
Теперь, когда основные страсти утихли, давайте подробнее разберем эту ситуацию.
Справа вы видите настоящий аккаунт Павла Дурова, слева – одну из мошеннических учетных записей. Как видите, страница злоумышленников является довольно грубой подделкой, что, однако, не помешало ей успешно выполнить свою задачу.
Первое, на что следует обратить внимание, – это, конечно же, данные учетной записи. Достаточно потратить несколько секунд на то, чтобы посмотреть профиль пользователя. Даже беглого взгляда будет достаточно, чтобы понять, что он не имеет отношения к Павлу Дурову.
Так, например, можно заметить, что аккаунт создан в сентябре 2017 года, и с тех пор от его имени был размещен всего один твит – с информацией об участии в акции. Другие аккаунты и вовсе были созданы непосредственно 29 марта.
Серьезно отличается и оформление страницы. Судя по всему, мошенники делали скриншоты и многократно копировали фотографию профиля для своих фейковых аккаунтов, в связи с чем качество изображения стремительно падало (что, впрочем, не смутило многих пользователей).
Если же, несмотря ни на что, учетная запись не вызвала у вас подозрений, стоит обратить внимание на сайт. На странице по ссылке нет ни слова об акции Telegram, зато имеются все признаки финансовой пирамиды типа «волшебный кошелек», не теряющей популярности уже больше десяти лет.
Эта история – отличный пример грамотного использования мошенниками социальной инженерии. Сыграв на нештатной ситуации с мессенджером и желании пользователей подзаработать, они моментально сориентировались и подкинули доверчивым людям ссылку на сайт, созданный еще 26 марта, то есть изначально даже не приуроченный к сбою в работе Telegram.
#Интернет #Telegram #Twitter #мессенджер #мошенничество #социальная_инженерияАнтивирусная правДА! рекомендует
- Прежде всего, критически оценивайте информацию, с которой сталкиваетесь в Интернете. Подобные мошеннические схемы эксплуатируют «первый порыв» человека и заставляют его совершать необдуманные поступки.
- Не торопитесь. Когда эйфория от прочтения новости пройдет, вы сможете трезво оценить предложение и выявить в нем странности и несостыковки.
- Не участвуйте в акциях и розыгрышах, организаторы которых просят перевести им деньги.
Помните, что любая информация, тем более если речь идет о финансах, требует проверки. Потратьте лишнюю пару минут для того, чтобы убедиться в том, что источнику новости можно доверять.
Перевести деньги мошенникам очень легко, а вот вернуть их в большинстве случаев уже не получится.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Денисенко Павел Андреевич
18:04:35 2018-07-26
Неуёмный Обыватель
04:05:32 2018-06-12
anatol
20:28:57 2018-04-07
Шалтай Александр Болтай
18:12:27 2018-04-06
Littlefish
22:28:15 2018-04-05
Littlefish
22:24:44 2018-04-05
admin_29
13:48:47 2018-04-05
Vlad X
09:02:53 2018-04-05
Принцип тот же.
Людмила
08:53:41 2018-04-05
"интересный редизайн сайта, понравился"
- спасибо! и что заметили так быстро тоже:) главной задачей было облегчить страницу, уж очень она была перегружена - нам есть так много сказать пользователям! у меня тоже именно ощущение свежести от нашего нового дизайна!:)
Пaвeл
08:12:35 2018-04-05
У Вас удивительная память, я даже не помню такого сообщения.
Людмила
07:51:41 2018-04-05
спасибо за https://news.drweb.ru/show?c=5&lng=ru&i=2934 - как же давно это было. я совершенно забыла об этом..
Lia00
03:49:28 2018-04-05
razgen
23:15:21 2018-04-04
Как говорил великий комбинатор: "Пишите письма"))).
И ежели бы вы с такой частотой как Littlefish, писали комментарии, то уже давно, несколько лет назад, были бы в лидерах рейтинга)))
Шалтай Александр Болтай
22:47:50 2018-04-04
razgen
22:38:39 2018-04-04
Было давно, почти шесть лет назад, может быть не совсем подобное, но мошенническое, с массовой рассылке СМС-спама якобы от имени компании «Доктор Веб». Пи этом предлагалось для отказа от услуги отправить СМС-сообщение на короткий номер, в результате чего со счета мобильного телефона жертвы может быть списана определенная сумма.
Подробнее здесь: https://news.drweb.ru/show?c=5&lng=ru&i=2934
Liquor
22:17:10 2018-04-04
Andromeda
22:17:00 2018-04-04
Любитель пляжного футбола
22:14:09 2018-04-04
razgen
21:58:05 2018-04-04
Littlefish
21:55:49 2018-04-04
Геральт
21:48:38 2018-04-04
Альфа
21:46:51 2018-04-04
Littlefish
21:45:26 2018-04-04
jennywren
21:44:19 2018-04-04
razgen
21:43:51 2018-04-04
И если навести на этот значок указателем мыши, то всплывает надпись: "Подлинная учетная запись".
Но чтобы получить этот значок необходимо подать заявку администрации Твиттера на получение статуса подлинной учетной записи. Я такую заявку не подавал и мой профиль в Твиттере не имеет такого значка.
Littlefish
21:38:08 2018-04-04
ek
21:33:40 2018-04-04
Toma
20:57:58 2018-04-04
НинаК
20:48:46 2018-04-04
orw_mikle
20:47:46 2018-04-04
Maat
20:32:31 2018-04-04
Dvakota
20:09:44 2018-04-04
Marsn77
20:06:55 2018-04-04
Сергей
20:02:49 2018-04-04
Damir
19:57:35 2018-04-04
Masha
19:46:01 2018-04-04
В...а
19:44:10 2018-04-04
razgen
19:44:10 2018-04-04
И вообще, данная пословица уже не актуальна, а точнее не правильна. Так как ни какой он не бесплатный этот сыр. За него мышь платит самым дорогим что у неё имеется. За сыр в мышеловке мышь платит своей жизнью.
duduka
19:37:22 2018-04-04
razgen
19:33:16 2018-04-04
В данном случае я бы не сказал что бесплатный...
"...нужно было прислать на специальный кошелек от 0,5 до 5 единиц криптовалюты Ethereum."
stavkafon
18:49:45 2018-04-04
Дмитрий
18:37:23 2018-04-04
Шалтай Александр Болтай
18:34:29 2018-04-04
vla_va
18:26:05 2018-04-04
kva-kva
17:49:15 2018-04-04
zsergey
17:34:44 2018-04-04
Татьяна
17:23:58 2018-04-04
I23
17:03:27 2018-04-04
mk.insta
16:47:54 2018-04-04
La folle
16:33:40 2018-04-04