Вы здесь

Как не стать «мамонтом» (жертвой), если на тебя охотится дроппер


Покупка или продажа имущества на торговых площадках в интернете, Telegram-сервисах, сети Instagram может в любой момент свести человека с мошенником, который заберет деньги и исчезнет. В обман белорусов часто вводят и звонками на телефон, играя на эмоциях и факторах внезапности. В этом году в стране случилось уже 15 700 случаев мошенничества, а количество киберпреступлений выросло на 6%. При этом свыше 80% пострадавших знали о существовании такого вида мошенничества, однако все равно попали в ловушку. Застраховаться от надувательства невозможно, но можно ему противостоять, если сохранять трезвую голову, а не вопить. Что нужно проверить, чтобы не потерять деньги, и как действовать, если вас пытаются «развести», рассказали специалисты.


Ждал оплату, а занялся лжеинвестированием

Один из наиболее распространенных видов преступлений — фишинг, имеющий несколько разновидностей. Это кража денег на электронных торговых площадках, где человек пытается продать или приобрести какой-то товар, рассказал Александр Рингевич, заместитель начальника Главного управления по противодействию киберпреступности МВД:

— Когда гражданин размещает свое объявление, злоумышленник пишет ему сообщение о готовности приобрести товар. Чаще всего он не торгуется, выясняет минимальные характеристики товара, после чего говорит потенциальной жертве, что он уже оформил доставку товара или перечислил деньги в адрес торговой площадки и присылает ссылку на интернет-ресурс, который внешне очень похож на тот, о котором он ведет речь. Перейдя на сайт, обманутый продавец вводит реквизиты своей банковской карточки, полагая, что сейчас он получит деньги. Однако происходит наоборот — деньги с карточки исчезают.

Иногда мошенники наглеют настолько, что спрашивают, сколько у человека денег на балансе, чтобы украсть оттуда как можно больше за одну операцию, а не делать несколько списаний. Если на карточке средств нет, мошенники выдают себя за службу поддержки интернет-ресурса и говорят человеку, что для проведения операции на счете должна быть определенная сумма. Таким образом стимулируют потенциальную жертву положить на карточку больше денег.

Еще один вид фишинга, который в этом году стал очень распространен, — оплата услуг и товаров на фейковых сайтах (копиях интернет-ресурсов), созданных злоумышленниками (чаще всего банковских).

— Когда люди не устанавливают на телефоне мобильную программу, а хотят что-то оплатить (например, коммунальные услуги), они вводят поисковый запрос на компьютеры, чтобы попасть в интернет-банкинг. Однако не обращают внимание, что ссылка на настоящий ресурс может быть на втором или третьем месте поиска, а давить на первую же ссылку в списке и попадают совсем не на тот ресурс. Здесь они вводят свои логин и пароль, полагая, что вошли в интернет-банкинг, а на деле — дают доступ к своим реквизитам преступникам, которые могут не только украсть все деньги с карточки, но и взять интернет-кредит, — предупредил Александр Рингевич.

Последний год в соцсетях активно развивается еще один вид фишинга — лжеинвестирование (в криптовалюту, развивающиеся компании), уточнил Иван Судникович, заместитель начальника Главного управления цифрового развития предварительного следствия Следственного комитета (СК):

— Злоумышленники создают фейковые страницы, которые наполняют новостями. А с помощью искусственного интеллекта делают рекламные ролики, которые монтируют с использованием слов известных людей, и граждане на это ведутся.

Попроси больше фото, проверь продавца!

Кроме аферистов-покупателей, есть и воры-продавцы. Недействительные объявления с товаром по сниженной цене помещают в сети Instagram (наиболее распространенное место для обмана) и на крупных торговых площадках вроде «сундука» или «барахолки» («Онлайнер»). Под видом продажи каких-то вещей (особенно сезонных) часто создаются фейковые страницы. Теперь это могут быть елки и новогодние подарки, весной — садовая мебель, качели. Люди часто соблазняются именно на заниженную цену, рассказал Дмитрий Бурдюк, заместитель начальника Главного управления уголовного розыска Министерства внутренних дел:

— Преступники поддерживают такие страницы. Чтобы создать вид, что они настоящие, на таких страницах есть подписчики, комментарии, лайки, отзывы. Граждане вступают в переписку с владельцами товара и переводят предоплату, а то и всю сумму за товар. В результате деньги исчезли, товар не пришел, а страница удалена — все связи между покупателем и продавцом оборваны.

Подобные преступления, как правило, нетрудны, так как суммы предоплат невелики. Однако таких «сделок» очень много.

— Чтобы не стать жертвой, покупателю нужно скрупулезно изучать продавца. Обращать внимание на непроверенных продавцов. Снимок с товаром можно проверить через интернет, ведь часто именно оттуда злоумышленники их и берут, и сеть выдаст вам, где еще есть такое фото, — посоветовал специалист. — Во время переписки можно попросить прислать снимок товара с другого ракурса, штрих-код товара (если это мобильный или другая техника). Конечно, продавец не сможет выполнить такую просьбу. Однако, к сожалению, покупатель делает проверку уже после обмана.

Спецоперация по телефону

Противодействовать киберпреступности в Беларуси трудно, несмотря на все профилактические меры, отметил Александр Рингевич:

— Наиболее значимая проблема — увеличение тяжких преступлений, когда граждане, находясь под воздействием злоумышленников, приходят в банки и оформляют на свое имя кредиты, которые впоследствии перечисляют на счета аферистам или кладут на свои платежные карточки, реквизиты о которых сообщают преступникам.

Еще один распространенный способ кражи — звонки на телефон. Это не новый вид мошенничества, однако сейчас он «усовершенствовался» — преступники все чаще пытаются склонить своих абонентов к участию в «специальных операциях».

— Злоумышленники играют целый спектакль. Они звонят и под видом банковских работников и сотрудников правоохранительных структур предлагают гражданам установить на мобильный телефон дополнительную программу (которая даст разрешение на удаленный доступ к телефону), а ссылку на нее или присылают человеку, или инструктируют, где можно скачать эту программу. Иногда даже присылают людям копии каких-то служебных документов, используют фамилии настоящих сотрудников (как правило, это руководители высокого уровня, информация о которых доступна в интернете).

Дальнейший сценарий зависит от поведения пострадавшего. Если человек предоставляет данные от своей карточки для якобы перечисления средств на защищенные счета или для перепроверки персональных данных, деньги воруют. Если мошенники чувствуют, что обман можно продолжать, они отправляют человека снять деньги с депозита или оформить кредит.

— Иногда такое воздействие ведет к уголовным поступкам уже самими потерпевшими, которые они совершали, полагая, что участвуют в спецоперации, и совершение которых объяснить логически не могли, — уточнил Александр Рингевич.

Еще один вид кибератак на людей — вишинг — когда колл-центр мошенников находится за пределами страны. Его операторы звонят гражданам и вынуждают выполнить какие-то действия, чтобы спасти свои деньги, и в конце концов «вымывают» у них все средства. При этом влияют на тех людей, у кого почти нет денег: многодетных и малоимущих.

— Злодеи забирают и накопленные средства, и вынуждают брать кредиты, продавать квартиры и авто, якобы это имущество участвует в злонамеренных схемах, и чтобы его спасти, нужно продать, а деньги перечислить мошенникам, — поделился Иван Судникович. — В конце концов издеваются настолько, что заставляют записать уничижительное видео и совершить какие-то преступления: поджечь машину милиционера или облить зеленкой сотрудника банка.

Тюремные сроки за передачу собственных данных

Киберпреступность — это не отдельные мошенники, а транснациональные профессионально организованные группировки, состоящие из нескольких сотен, а то и тысяч человек. Входят в них жители Беларуси, России, Украины, которые имеют свои каналы и чаты, рекламируют свою деятельность и удобный способ заработка, поделился Иван Судникович:

— Обычные граждане вступают в такие группировки и начинают атаковать своих соотечественников и жителей других стран. Руководство таких мошеннических групп, включая скан-групп, занимающихся фишингом, находится за пределами Беларуси. А здесь «работают» их союзники, которые помогают совершать преступления. Основное направление, с которого атакуют, к сожалению, Украина, где сосредоточено и руководство, и основные группировки, и колл-центры. Туда же выводится большинство украденных денег. Проблема в том, что хотя мы знаем, кто и откуда нас атакует, однако взаимодействие в правоохранительной сфере между странами затруднено, поэтому юридически обезвредить их пока невозможно.

Чтобы противодействовать транснациональной киберпреступности, правоохранители и банковские структуры выработали стратегию. Контролируются и мониторятся все крупнейшие группировки, которые атакуют белорусов. Фиксируется их деятельность и участники. А главная задача — дойти до организаторов группировок, где бы они ни находились. Второе направление работы — лишить злоумышленников инструментария — возможности создавать и активизировать фишинговые сайты на территории Беларуси. Разработан алгоритм, благодаря которому выявленные фишинговые сайты в течение суток блокируются, иногда даже до совершения преступлений, уточнил специалист.

Выявлять белорусские банковские карточки и сим-карты, необходимые группировкам, чтобы звонить белорусам и выводить их деньги, — еще одно направление работы правоохранителей и банковских структур. Уже в следующем году специалисты, как надеются, смогут практически в автоматическом режиме выявлять преступную цепочку, когда деньги, украденные у потерпевшего, переводят на подставные сайты, чтобы вывести за пределы Беларуси.

Еще одна задача — пресекать деятельность белорусских союзников, которые помогают делать организованным группировкам, действующим за рубежом, преступления против своих соотечественников.

— Таких исполнителей в скан-группах называют «воркеры». Они пишут и звонят жертвам, вынуждают их перевести деньги. Другие союзники — дроппы (дропповоды — лица, объединяющие дроппов в группы) — лица, которые десятками и сотнями регистрируют на себя банковские карточки и передают их в пользование организованной группе преступников. За последний год на территории Беларуси и России задержаны три крупные группировки, которые последние три года атаковали белорусов и за это время совершили более 20 тысяч краж. В состав этих группировок входило несколько тысяч человек. Задержана также и часть руководства группировок.

Обещанием легкого заработка в такие группировки вовлекаются, к сожалению, и несовершеннолетние, и все они будут проходить как участники организованных преступных групп (по соответствующей статье виновным грозит заключение до 12 лет). Из практики: реальный срок получают до шести лет. Уголовная ответственность за незаконное распространение реквизитов банковских карточек из корыстных побуждений действует в Беларуси два года. Передача даже одной карточки, кода доступа к счету, личного номера из паспорта — уже повод для уголовного дела и повод для обыска. Срок лишения свободы здесь, по словам специалистов, до десяти лет.

Следующий год, кстати, как обозначают для себя правоохранители, пройдет для них под лозунгом «Война с дроппами».

Имейте в виду!

  • Сотрудники банков и правоохранительных органов не звонят через мессенджеры, не запрашивают никакую персональную информацию, не призывают к участию в спецоперациях. Когда поступает звонок с подобными предложениями, просто положите трубку.
  • На устройствах престарелых людей и детей следует вообще запретить возможность звонков в мессенджерах с номеров, которых нет в телефонной книге.
  • Правило хорошего тона современного человека — иметь несколько банковских карточек: отдельно для зарплаты, отдельно для покупок через интернет.
  • Родители должны знать, чем занимаются их дети в интернете, откуда у них появляются деньги. А когда слышат от своих потомков сленговые слова вроде «воркер», «дроп» или «мамонт» (потерпевший, жертва), это сигнал для тревоги. Потом будет поздно.

Ирина СИДОРОК

Фото автора

Название в газете: Надта танна! Мо падманна?

Выбор редакции

Политика

Второй день ВНС: все подробности здесь

Второй день ВНС: все подробности здесь

В повестке дня — утверждение концепции нацбезопасности и военной доктрины.