Злоумышленники всё чаще используют благотворительность как прикрытие для хищения средств. Жертву убеждают перевести небольшую сумму — в среднем около 450 рублей, но вместе с платежом мошенники получают данные банковской карты. Дальше — дело техники.
По данным компании F6, под брендами известных сервисов онлайн-пожертвований преступники создают фальшивые сайты, через которые собирают помощь якобы для детей и военных. Под угрозой может оказаться любой российский пользователь: для поиска жертв мошенники покупают угнанные аккаунты в популярных мессенджерах на теневом рынке. Чем больше у похищенного аккаунта контактов, тем выше его цена. Получив доступ, злоумышленники рассылают ссылки на поддельные сайты всем контактам подряд.
Средняя сумма ущерба от действий мошенников, использующих эту схему, составляет около 5,5 тысячи рублей. Однако главная цель злоумышленников на первом этапе — получить от жертвы код подтверждения, который позволяет списать деньги.
Чтобы сайт выглядел максимально достоверно, мошенники копируют реальные объявления о сборах и используют домены, похожие на оригинальные. Жертва, видя знакомый бренд и душещипательную историю, вводит данные своей карты и код из SMS. После этого преступники могут использовать полученную информацию для дальнейших атак.
Никита Блисс, заместитель генерального директора по информационной безопасности финансового маркетплейса «Сравни», объясняет механизм обмана:
«После первого платежа злоумышленники могут использовать полученную информацию для дальнейшей атаки. Например, отправить сообщение или позвонить от имени банка или самой благотворительной организации и сообщить о якобы возникшей проблеме с переводом. Под предлогом возврата денег или подтверждения операции они пытаются получить код из SMS или данные для входа в банковское приложение».
Кроме того, атакующие могут размещать фишинговые ссылки на фейковых страницах в соцсетях или рассылать их в личные сообщения от лица реально существующих компаний. Это может привести к заражению устройств вредоносными приложениями и дальнейшей компрометации аккаунтов. Последствием такой атаки становится не только потеря денег, но и полноценная утечка данных через взлом мессенджеров или аккаунтов в госведомствах.
Руководитель департамента киберразведки компании «Бастион» Константин Ларин предупреждает, что мошенники могут создавать сайты-двойники известных фондов и благотворительных организаций, а также фейковые страницы в социальных сетях с поддельными объявлениями о сборах.
Как защитить себя
Чтобы не стать жертвой, важно внимательно сверять домен ссылки с официальным сайтом организации и совершать пожертвования только в проверенные фонды. Если ссылка пришла в мессенджере от знакомого — стоит уточнить у него лично, не взломали ли его аккаунт. И главное: никогда и никому не сообщать код из SMS и данные для входа в банковское приложение.
По материалам «Российской газеты»