МОСКВА, 20 мая — ПРАЙМ. Международная компания Group-IB, специализирующаяся на предотвращении кибератак, обнаружила почти 250 интернет-ресурсов с фейковой курьерской доставкой товаров из интернет-магазинов, данные ресурсов направлены регистраторам доменных имен для дальнейшей блокировки, говорится в сообщении компании.
Согласно схеме, на сервисах бесплатных объявлений злоумышленники размещают так называемые "лоты-приманки" — объявления о продаже по намеренно заниженным ценам различных товаров. Заинтересованный покупатель связывается с продавцом во внутреннем чате сервиса. "Продавец", якобы для удобства клиента, переводит общение в мессенджер, но на самом деле он умышленно уводит покупателя на стороннюю площадку, чтобы служба безопасности сервиса не могла помешать "сделке", указывают эксперты.
Злоумышленник запрашивает контактные данные (ФИО, адрес и номер телефона) якобы для оформления доставки через курьерскую службу. На фейковой странице заказа он сам заполняет форму для отправки посылки, предлагает клиенту проверить корректность информации и совершить оплату товара с банковской карты. В результате покупатель теряет деньги, при этом оставаясь без товара, а данные карты попадают к злоумышленникам. Средний чек одной такой "покупки" составляет примерно 15-30 тысяч рублей, говорится в сообщении.
Эксперты отмечают, что порой мошенники на этом не останавливаются и "разводят" жертв на возврат товара. Через пару дней они сообщают, что на почте якобы произошло ЧП, например сотрудник почты пойман на краже, а товар конфисковала полиция, поэтому для компенсации перечисленной суммы необходимо оформить "возврат средств". В результате с карты происходит повторное списание той же суммы.
В ходе исследования "курьерской схемы" команда CERT-GIB выявила десятки разрозненных преступных групп, специализирующиеся на этом типе мошенничества. "Абсолютно все преступные группы заинтересованы в масштабировании своего бизнеса и привлечении свежих сил. Например, одна из крупных преступных групп, называющая себя Dreamer Money Gang (DMG), нанимает воркеров через телеграм-бот и обещает обучение, "лучшие домены на рынке" и быстрые выплаты без скрытых процентов. Ежедневный оборот DMG превышает 200 000 рублей. Примечательно, что выручка другой преступной группы стремительно росла в последние месяцы: 784,6 тысячи рублей (январь), 3,5 миллиона рублей (февраль), 6,2 миллиона рублей (март), 8,9 миллиона рублей (апрель)", — пишут эксперты.
Эксперты советуют пользователям не вестись на объявления с большими скидками — это один из признаков мошенничества. Помимо этого, рекомендуется не переходить при оформлении заказов в мессенджеры, не заказывать товар по предоплате, а перед введением данных банковской карты внимательно изучить адрес сайта и проверить его.