B2Fraud: продавцов на Wildberries атакуют мошенники

B2Fraud: продавцов на Wildberries атакуют мошенники

B2Fraud: продавцов на Wildberries атакуют мошенники

Бизнес на Wildberries столкнулся с новой схемой мошенничества. Аферисты представляются аналитиками и обещают организовать рост продаж. Для “работы с клиентом” им нужен доступ в личный кабинет предпринимателя.

О новом сценарии обмана на Wildberries пишут “Известия”. С продавцами связываются “аналитики” и предлагают помощь в увеличении продаж.

Для этого мошенники просят доступ к личному кабинету. Они выкупают ассортимент предпринимателя по максимально низкой цене. В результате бизнесмены теряют деньги и товар.

“Мошенники могут мимикрировать под специалистов по маркетплейсам и выманивать различную информацию для несанкционированного доступа, — отметили в пресс-службе маркетплейса. — Мы отмечаем рост числа обращений продавцов из-за мошенничеств с их личными кабинетами. Все пострадавшие передавали данные от своих личных кабинетов в сторонние сервисы”.

Услуги аналитиков весьма востребованы фирмами, которые торгуют на маркетплейсах. Они собирают информацию о том, насколько эффективно продаются те или иные товары, выстраивают стратегию продаж, находят наиболее прибыльные ниши. Как следствие — помогают предпринимателям увеличивать прибыль. На популярности этой услуги и играют преступники.

Жертвы пытаются вернуть товар через техническую поддержку маркетплейса. Предприниматели попросят отменить заказ или не выдавать его мошенникам, но получают отказы.

В Wildberries сообщили, что регулярно предупреждают предпринимателей о новых схемах мошенничества и о возможных рисках при передаче данных личных кабинетов третьим лицам.

Контроль за тем, кто и с каким объемом прав имеет доступ к его аккаунту, — обязанность самого бизнесмена, рассказал журналистам представитель другого маркетплейса на условиях анонимности.

Если же кража произошла, нужно обращаться в полицию, служба поддержки маркетплейса в этой ситуации уже не поможет, добавил он.

О другой свежей схеме мошенничества рассказали недавно и в Сбере.

Злоумышленники размещают в интернете вакансии и ждут отклика кандидатов. Соискателя принимают на работу, присылают ему договор и просят сообщить номер карты, а затем и код из СМС — якобы для перечисления гонорара. По сути — это лишь уловка, чтобы похитить деньги.

“Новая схема обмана со стороны лжеработодателей стала возможной, с одной стороны, благодаря популяризации удаленной работы, — считает главный специалист отдела комплексных систем защиты информации компании “Газинформсервис” Дмитрий Овчинников. — Теперь, чтобы провести “собеседование”, мошенникам не нужно арендовать офис — достаточно сделать фиктивный сайт компании-работодателя”.

С другой стороны, свою роль сыграл тот факт, что перечисление заработной платы сегодня возможно на личную банковскую карту сотрудника, а не на зарплатную карту, которую оформлял работодатель в банке.

“Мошенник в процессе собеседования выясняет информацию о наименовании банка, а потом для оформления перечисления зарплаты выуживает у “будущего сотрудника” платежную информацию”, — объясняет эксперт.

WhatsApp поймал новую шпионскую кампанию, похожую на атаку NSO

Конфликт между WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и разработчиком шпионского ПО NSO Group выходит на новый виток. Мессенджер заявил, что обнаружил новую фишинговую кампанию, которую связывает с израильской компанией, несмотря на действующий судебный запрет на атаки против пользователей WhatsApp.

История тянется с 2019 года, когда WhatsApp подал в суд на NSO Group после обнаружения уязвимости, через которую на устройства пользователей устанавливался шпионский софт.

В декабре 2024 года суд признал компанию виновной, а весной 2025-го жюри обязало её выплатить более 167 миллионов долларов штрафных санкций и компенсаций.

Позже размер штрафа был существенно сокращён, однако суд сохранил главное ограничение: NSO Group навсегда запретили атаковать пользователей WhatsApp. Но, похоже, на этом история не закончилась.

В WhatsApp заявили, что недавно обнаружили целевую фишинговую кампанию, в рамках которой злоумышленники пытались заставить пользователей переходить по вредоносным ссылкам. По данным компании, атака имеет признаки, характерные для ранее выявленных операций NSO Group.

Кроме того, специалисты WhatsApp обнаружили тестовые учётные записи и группы, которые, предположительно, использовались для подготовки кампании. Все найденные аккаунты уже заблокированы.

Теперь Meta считает, что NSO нарушила судебный запрет. Компания намерена обратиться в федеральный суд с требованием привлечь разработчика шпионского софта к ответственности за неисполнение решения суда.

Сама NSO Group ранее пыталась добиться отмены запрета, заявляя, что ограничения наносят компании непоправимый ущерб. Однако суд пока не встал на сторону производителя шпионских инструментов.

На фоне нового конфликта WhatsApp также объявил о финансовой поддержке инициативы Spyware Accountability. Этот фонд занимается расследованием случаев злоупотребления шпионскими программами и поддерживает проекты, направленные на выявление и пресечение подобных атак.

RSS: Новости на портале Anti-Malware.ru