Играют на желании помочь нуждающимся: Как злоумышленники воруют деньги через фальшивые благотворительные сборы
По данным F6, под брендами известных сервисов онлайн-пожертвований злоумышленники создают фальшивые сайты, через которые собирают финансовую помощь для детей, а также для военных. Под угрозой атак может оказаться любой российский пользователь: для поиска потенциальных жертв покупаются угнанные аккаунты популярных мессенджеров. Средняя сумма ущерба от действий участников мошеннической группы, которая применяет этот сценарий, составляет около 5500 рублей.
Задача преступников на первом этапе - добиться того, чтобы обманутый пользователь перевел им любую сумму, указывают в компании. Средний размер пожертвований, которые жертвы перечисляют таким образом через поддельные сайты, составляет 450 рублей.
Мошенники копируют страницы с актуальными объявлениями о сборах, а для большего сходства с оригинальными ресурсами заимствуют их домены как часть имени поддельного сайта. Под угрозой атак с использованием таких сайтов-приманок находятся все активные пользователи популярных мессенджеров.
Причина в том, что в качестве главного способа распространения ссылок на фальшивые сайты злоумышленники используют угнанные аккаунты, которые приобретают на теневом рынке. Чем больше у похищенного аккаунта контактов, тем он дороже. Получив доступ к такому аккаунту, мошенники рассылают сообщения всем контактам подряд.
Для злоумышленников важно, что человек указывает на фальшивом сайте данные своей банковской карты и код подтверждения. Получив эти сведения, мошенники используют их для дальнейшей кражи денег со счета пользователя. Так, злоумышленники рассчитывают на естественное желание человека помочь нуждающимся.
"После первого платежа злоумышленники могут использовать полученную информацию для дальнейшей атаки. Например, отправить сообщение или позвонить от имени банка или самой благотворительной организации и сообщить о якобы возникшей проблеме с переводом. Под предлогом возврата денег или подтверждения операции они пытаются получить код из SMS или данные для входа в банковское приложение", - объясняет заместитель генерального директора по информационной безопасности финансового маркетплейса "Сравни" Никита Блисс.
Также когда человек вводит свои платежные данные на поддельной странице благотворительного фонда или иной организации, у злоумышленников появляется возможность "перехватить" эти сведения и получить доступ к банковской карте пострадавшего.
Кроме того, атакующие могут размещать на фейковой странице в социальных сетях фишинговую ссылку на сбор средств или рассылать ее в личные сообщения от лица реально существующей компании. Это приводит к заражению устройств вредоносными приложениями и их дальнейшей компрометации. Последствием такой атаки может быть не только потеря небольшой суммы, но и полноценная утечка данных через взлом мессенджеров или аккаунтов в ведомствах.
Руководитель департамента киберразведки компании "Бастион" Константин Ларин объясняет, что злоумышленники могут создавать сайты-двойники известных фондов и других благотворительных организаций. Также встречаются фейковые страницы в социальных сетях, где атакующие размещают поддельные объявления о благотворительных сборах от лица этих компаний.
Чтобы защититься, важно внимательно сверять домен ссылки с официальным сайтом организации, а также совершать пожертвования только в проверенные фонды и организации.

