14.01.2021 14:00
    Рубрика:

    Раскрыта мошенническая схема с фейковыми курьерскими сервисами

    Во всем мире зафиксирована повышенная активизация похищения денег и данных банковских карт пользователей с помощью фейковых сайтов популярных курьерских служб и маркетплейсов.
    iStock
    iStock

    Как сообщает Group-IB, против пользователей из Румынии, Болгарии, Франции, Польши, Чехии, США, Украины, Узбекистана, Киргизии и Казахстана работают не менее 20 крупных группировок.

    В целом, за 2020 год заработок всех преступных групп, использующих данную схему мошенничества, оценивается более чем $6,2 млн. Согласно прогнозам, ущерб от "курьерской схемы" до конца года может вырасти. Аналитики предупреждают, что отработанная в России схема быстро масштабируется на европейские и американские площадки, куда русскоязычные мошенники выходят с целью увеличения капитализации и снижения риска быть пойманными. Борьба со схемой требует дальнейшей консолидации усилий компаний, попадающих в поле зрения злоумышленников, и использования технологий защиты от цифровых рисков для оперативного выявления мошенничества и ликвидации преступных групп.

    Первое массовое использование в России схемы "Мамонт" ("мамонтом" на сленге мошенников называют жертву) специалисты зафиксировали еще летом 2019 года после ряда обращений обманутых пользователей. Однако пик мошеннической активности пришелся на весну 2020 года в связи с пандемией, переходом на удаленку и увеличением спроса (в среднем, на 30%-40%) на онлайн-покупки и, соответственно, услуги курьерской доставки.

    "Если летом 2020 года мы заблокировали 280 фейковых ресурсов, эксплуатирующих тему курьерской доставки товаров, то к декабрю их количество выросло в 10 раз - до 3 000 сайтов, - отмечает Ярослав Каргалев, заместитель руководителя CERT-GIB. - Активное противодействие мошенникам со стороны Group-IB, а также компаний, владеющих курьерскими сервисами и досками объявлений подстегнуло начавшуюся весной online-миграцию мошеннических групп из России в СНГ и страны Европы. Также злоумышленники принялись искать новые ниши, как, например, случилось с появлением сайтов под популярные сайты аренды жилья и букмекерские конторы. Российская зона интернета в очередной раз становится тестовой площадкой, позволяя злоумышленникам масштабировать преступный бизнес на международную арену".

    На популярных сервисах бесплатных объявлений злоумышленники размещают так называемые "лоты-приманки" - объявления о продаже по намеренно заниженным ценам товаров - фотоаппаратов, игровых приставок, ноутбуков, смартфонов и так далее. Покупатель связывается с продавцом, а тот "обрабатывает" его, создавая атмосферу доверия, и "переводит" дальнейшее общение в мессенджер.

    Несмотря на то, что многие курьерские сервисы и доски объявлений по продаже новых и бывших в употреблении товаров, ведут активную политику защиты пользователей от мошеннической активности, размещая предупреждения на своих ресурсах, это зачастую не останавливает покупателей.

    В мессенджере у жертвы, как правило, запрашивают контактные данные якобы для оформления доставки через курьерскую службу. Затем ей присылают ссылку на один из сайтов популярных курьерских служб для оплаты доставки - на деле сайт оказывается фейковой страницей. В итоге - похищают и деньги, и данные банковских карт. Сама схема предусматривает варианты продолжения: часть жертв обманывают повторно - "разводят на возврат" - на деле с карты происходит повторное списание той же суммы.