Вы используете устаревший браузер!

Страница может отображаться некорректно.

Наследники О. Бендера

Наследники О. Бендера

Другие выпуски этой рубрики (66)
  • добавить в избранное
    Добавить в закладки

Вы выиграли, но проиграли

Прочитали: 14989 Комментариев: 51 Рейтинг: 67

5 марта 2020

14 февраля 2020 года мы выпустили новость о том, что злоумышленники запустили фишинговую кампанию, сообщая своим предполагаемым жертвам о единовременной выплате всем российским гражданам. Причем ссылались они на указ президента РФ №1122В от 11 февраля 2020 года.

Такого Указа нет, это легко проверить. Одним из последних указов Президента РФ в 2020 году был Указ №100 от 07.02.2020 года.

В практике Российской Федерации номера присваиваются законодательным актам последовательно с начала года. Президент РФ никогда не издавал за год более 1000 Указов.

Источник

Информация распространялась через Instagram, в ней использовались поддельные фото и видеоматериалы, сделанные на основе выпусков новостей федеральных телеканалов. Как всегда, для получения суммы нужно было предварительно оплатить пошлину за регистрацию заявления на выплату. Для сбора данных банковских карт использовались фишинговые сайты.

«Удачная» кампания в момент, когда от властей ожидают неких широких жестов, направленных на повышение жизненного уровня!

#drweb

Мошенники «изобрели» номер и дату Указа, а вот утверждение о выплате всем гражданам РФ несуществующей компенсации встречалось уже неоднократно. Менялось только основание для компенсаций. Иногда это был новый закон, в другой раз несуществующий госорган – Управление контроля социального обеспечения (УКСО) – предлагал существенные компенсации за неиспользованные социальные услуги. Осенью 2018 появились новости, что Президент решил выплатить всем гражданам РФ по 25 000 рублей в честь 25-летия Российской Федерации, затем появились данные о перечислении 30 000 рублей всем гражданам в возрасте от 23 до 67 лет. Широкое распространение получил слух о выплате в размере 4 000 рублей за сентябрь 2018 года по Указу Владимира Путина.

Источник

Попробуем на примере этой кампании рассмотреть типичные приемы мошенников.

Первое, что должно насторожить – это, конечно, обещание денег (как в этом случае) или иных благ под самыми разнообразными предлогами: розыгрыш, указ правительства, рекламная акция и т. п.

#drweb

Причем выплата сваливается как снег на голову (именно вы выиграли в случайную лотерею марсиан, приуроченную к первой атаке на Лондон!) – при том, что вы ни сном ни духом не ведаете о ресурсе, который проводит лотерею.

#drweb

Социальная поддержка государством оказывается адресно, индивидуально. В практике законодательства РФ еще не было случая принятия какого-либо нормативного акта о предоставлении денежных средств без весомых оснований все гражданам страны. Компенсационные выплаты осуществляются, в основном либо представителям социально незащищенных групп, либо лицам, имеющим определенные заслуги передо государством, либо пострадавшим в катастрофах и т.д.

Источник

Второе – это, конечно же, предоплата для получения каких-либо благ. Или требования предоставить некие данные. Это уже верный сигнал о том, что сайт, на котором вы оказались (или полученное письмо), - скорее всего мошеннический.

#drweb

Естественно, упоминание сроков – тоже характернейший признак. Что называется, «кидай бабло – вокзал отходит»! Нет времени думать, осталось… Да вообще времени нет, данные уже увели с вашей карты, кидайте реквизиты, мы сейчас все порешаем! Что думать-то?

Короче. Если вы видите, что вас пытаются ввергнуть в панику — дело точно нечисто.

#drweb

Ошибки. О том, что современная молодежь разучилась писать и не различает тся/ться, не писал только ленивый. Но крайне маловероятно наличие тучи ошибок в официальных документах (бывает, конечно, но не в огромных количествах и не столь элементарных).

Обратим внимание не только на пунктуационную ошибку, но и на то, что на странице нет обработки успешного завершения платежной операции. При различных условиях выводится сообщение о неудачной оплате. Таким образом, данные вашей карты, введенные в форму оплаты, похищаются под видом технических проблем.

#drweb

Сам сайт. Официальные сайты развесисты, содержат кучу ресурсов, они официальны. Даже строго официальны. Наличие на сайте обещаний, счетчика оставшегося времени, чересчур рекламных текстов – все это тревожные признаки. Если же содержательная часть целиком посвящена призыву совершить одно действие (внести предоплату, предоставить данные и т. п.) – это, скорее всего, мошеннический сайт.

При этом сайты мошенников часто маскируются под легитимные ресурсы. Поэтому следует обращать внимание на написание адреса сайта в адресной строке – в доменном имени могут быть переставлены местами буквы, добавлены дополнительные символы и т. п.

Следует обращать внимание и на факт использования защищенного доступа к сайту – на мошенническом ресурсе его может не быть, либо может быть использован самоподписной сертификат, в то время как подлинный сайт имеет действительный сертификат. Хотя, увы, сейчас этот признак уже не всегда работает. Очень многие мошеннические сайты используют защищенный доступ.

Стоит проверять работоспособность всех кнопок навигации на сайте, меню и ссылок.

#drweb

Злоумышленники, как правило, воспроизводят только внешний вид целевой страницы, но не работу кнопок и меню.

Иногда злоумышленники копируют одну страницу официального сайта, а по переходам отправляют на страницы оригинала. Поэтому следует обращать на количество редиректов (перенаправлений, переходов) с одних доменов на другие.

Иногда мошенники используют несколько доменов. Сами домены тоже часто являются многоуровневыми и не несут никакой смысловой нагрузки, не имеют связи друг с другом.

#drweb#drweb#drweb

Отзывы. Если они только восхищенно-положительные или по типу «я не верил, но это правда» - тревожный сигнал!

Можно обратить внимание на сам SSL-сертификат, а именно на его надежность. Мошеннические сайты чаще всего используют самые простые, бесплатные сертификаты: например, выдаваемые центром сертификации Let's Encrypt. Однако напрямую это не указывает на то, что сайт – нелегальный.

И обратите внимание на этот скриншот:

#drweb

Требование предоставить код с обратной стороны карты – верх наглости.

#мошенническое_письмо #мошенничество #нерекомендуемые_сайты #персональные_данные #подмена_страниц #психология #социальная_инженерия #фишинг

Антивирусная правДА! рекомендует

Доверяйте только официальным сайтам. Если обращение поступает от Минэкономразвития, значит, оно должно идти с сайта economy[.]gov[.]ru, а не с какого-либо другого.

Если есть закон, указ президента и т. д., для вступления в силу его текст должен быть опубликован официально, присутствовать на таких ресурсах как Гарант.

И статистика. Нашу новость прочитали многие. Мы надеемся, что кого-то это спасет.

#drweb

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: