Group-IB вычислила мошенников, торговавших пропусками в период карантина

Group-IB вычислила мошенников, торговавших пропусками в период карантина

Group-IB вычислила мошенников, торговавших пропусками в период карантина

Специалисты компании Group-IB, занимающейся предотвращением кибератак, помогли сотрудникам московского уголовного розыска задержать мошенников, администрировавших сервис по продаже фейковых пропусков для россиян на период самоизоляции.

По словам экспертов Group-IB, им удалось обнаружить 126 мошеннических ресурсов, среди которых были как сайты, так и каналы с группами в соцсетях.

Деятельность всей этой сети вращалась вокруг незаконной продажи справок и пропусков, которые на деле представляли собой подделку. На сегодняшний день более половины мошеннических ресурсов заблокировано.

В Group-IB отметили, что первые подобные схемы мошенники начали эксплуатировать в конце марта и начале апреля. Именно тогда электронные пропуска стали очень востребованной темой, ведь власти Москвы ужесточили правила самоизоляции для граждан.

Сейчас валидные документы для свободного передвижения по Москве можно получить тремя способами: на сайте mos.ru, по телефону +7 (495) 777-77-77 и СМС-сообщением на номер 7377.

При этом команда Group-IB отметила резко возросшую регистрацию мошеннических сервисов на площадках VK, ОК и Instagram, а также в Telegram и на сайтах.

Используя социальные сети, мошенники предлагали купить справку-пропуск, позволяющую свободно передвигаться по столице и регионам. Средняя цена такой справки варьировалась от 3000 до 5500 рублей.

Команде Group-IB удалось вычислить администраторов одной из созданных мошеннических групп. Преступник через популярный мессенджер предлагал купить пропуска для передвижения по Москве, Санкт-Петербургу и Краснодару. При личном общении мошенник с подельниками представлялись сотрудниками правоохранительных органов.

После перевода денег на счёт злоумышленники просто добавляли телефон жертвы в чёрный список, а также полностью удаляли переписку с обманутым гражданином. Сотрудники уголовного розыска совместно с Group-IB подтвердили причастность двух жителей Москвы и Подмосковья (19 и 23 лет) к администрированию мошеннического сервиса.

Фейковый маркетплейс Zadrotik обманывает геймеров и подписчиков сервисов

Компания F6 предупредила о мошенническом маркетплейсе Zadrotik, ориентированном на российских пользователей. Площадка специализируется на продаже игрового инвентаря и виртуальных товаров для популярных игр, а также подписок на различные онлайн-сервисы. Ресурс продолжает работать, и, по данным компании, уже есть пострадавшие.

Как сообщили в F6, на сайте пользователям предлагают приобрести якобы лицензионные ключи, внутриигровые предметы и игровую валюту для Genshin Impact, CS2, Standoff 2, Fortnite и PUBG Mobile.

Помимо игрового контента, на маркетплейсе доступны подписки на ChatGPT, Spotify, iTunes и ряд других популярных сервисов. Стоимость товаров варьируется от 1 до 500 тыс. рублей. Сайт размещён в доменной зоне .COM и на момент публикации продолжает открываться.

Ресурс активно рекламируется на различных площадках, включая социальные сети, видеохостинги, тематические форумы и игровые каналы. При этом, как отмечают в F6, мошеннический характер сайта с первого взгляда практически не заметен, несмотря на отсутствие какого-либо сходства с легальными сервисами. «Например, в оформлении магазина почти нет характерных для мошеннических сайтов орфографических ошибок. Структура сайта включает разделы “Условия использования” и “Оферта”, в которых описаны особенности взаимодействия с пользователями», — пояснили в компании.

По словам экспертов, схема работы ресурса строится на предложении промокода на первую покупку с ограниченным сроком действия. Перед оплатой пользователю предлагают указать адрес электронной почты для получения цифрового товара, а также выбрать способ оплаты — банковской картой, через QR-код или криптовалютой.

Однако, как подчёркивают в F6, вне зависимости от выбранного способа оплаты данные платёжных средств оказываются скомпрометированы, а покупатель теряет деньги, не получив обещанный товар. При обращении в техническую поддержку «сотрудники» сервиса ссылаются на техническую ошибку и предлагают повторить платёж. По оценкам компании, средний чек пострадавших пользователей составил 2 397 рублей.

RSS: Новости на портале Anti-Malware.ru