Мошенники используют аккаунты в букмекерских конторах для краж и дроппинга

Мошенники используют аккаунты в букмекерских конторах для краж и дроппинга

Мошенники используют аккаунты в букмекерских конторах для краж и дроппинга

Злоумышленники начали использовать аккаунты в букмекерских конторах в мошеннических схемах и для вывода уже украденных средств. Зафиксированы случаи, когда преступники оформляли учётные записи от имени случайных людей.

С подобной схемой лично столкнулся сотрудник «Ведомостей». Эксперты, опрошенные изданием, связали рост подобных инцидентов с криминализацией деятельности, связанной с содействием в отмывании средств, похищенных мошенниками.

Суть схемы, как сообщает издание, заключается в регистрации аккаунта на букмекерском сайте от имени реального человека. Необходимые для этого данные злоумышленники получают с помощью методов социальной инженерии.

Например, коды из СМС они выманивают, представляясь курьерскими службами. Также могут использовать ФИО и дату рождения, полученные из утёкших баз данных — зачастую этого достаточно для регистрации на ряде букмекерских платформ.

Директор департамента расследований T.Hunter Игорь Бедеров напомнил, что для пополнения счёта и вывода средств обычно требуется пройти идентификацию через Госуслуги или предоставить паспортные данные. Однако злоумышленники активно применяют манипулятивные методы, выдавая себя за сотрудников госорганов или банков и получая доступ к необходимой информации.

Цель подобных действий, подчёркивает эксперт, — замаскировать вывод похищенных средств под легальные операции с электронным кошельком на букмекерском сайте. Такие транзакции сложнее отследить по сравнению с операциями по банковским картам.

В букмекерской компании BetBoom подтвердили, что подобные случаи теоретически возможны. Однако, по их словам, благодаря многоступенчатой системе безопасности использовать платформу для вывода средств на практике крайне сложно — мошенники, как правило, не проходят все уровни проверки.

Начальник управления безопасности ВТБ Дмитрий Ревякин также отметил, что данная схема не является массовой. Тем не менее, злоумышленники используют любую возможность для обналичивания похищенных средств. По данным банка, за первые пять месяцев года ВТБ выявил 64 тысячи дропов и заблокировал более 1 млрд рублей, похищенных у клиентов.

Мошенники запустили «валентинку от Дурова» — фейковую акцию Telegram

Компания F6 зафиксировала новый сценарий мошенников, приуроченный ко Дню всех влюблённых. В соцсети TikTok распространяются видео о якобы «секретной валентинке от Павла Дурова», которая обещает пользователям премиум-подписку в Telegram или «звёзды» в подарок партнёру. На деле всё заканчивается попыткой кражи денег и данных банковских карт.

Сценарий обнаружили аналитики департамента защиты от цифровых рисков (Digital Risk Protection) компании F6 в преддверии 14 февраля.

Мошенники публикуют в TikTok ролики, где рассказывают о «секретной акции Telegram» ко Дню святого Валентина. В видео утверждается, что специальная «валентинка от Дурова» позволяет получить Premium или передать «звёзды» другому пользователю.

Для получения «подарка» зрителям предлагают перейти по ссылке в профиле. Она ведёт в телеграм-канал, откуда пользователя перенаправляют в бот под названием «Секретная валентинка».

Дальше всё выглядит почти безобидно: бот просит пройти короткий опрос и выполнить несколько условий. Последнее из них — подписаться более чем на 30 телеграм-каналов, ботов и сайтов, якобы выступающих «спонсорами» акции.

Одна из ссылок ведёт на мошеннический сайт, замаскированный под розыгрыш призов известного маркетплейса. Пользователю предлагают «покрутить барабан», и уже через три попытки он «выигрывает» технику общей стоимостью около 200 тыс. рублей.

После выбора пункта выдачи сайт сообщает, что товаров в наличии нет, и предлагает обменять приз на деньги. Для этого пользователя просят ввести номер банковской карты, а затем — оплатить «пошлину» в размере 2030 рублей, переведя деньги по номеру телефона или QR-коду.

На момент обнаружения схемы ссылка на оплату ещё не работала, но, как отмечают специалисты, злоумышленники могут активировать её в любой момент.

Основные риски для жертв — списание средств с банковского счёта, компрометация данных банковской карты и захват телеграм-аккаунта. Кроме того, за счёт обязательных подписок мошенники искусственно наращивают аудиторию своих каналов и ботов, чтобы использовать её в следующих схемах.

По данным F6, только по схеме с фальшивыми свиданиями (Fake Date) мошенники в праздничные дни — 14 февраля, 23 февраля и 8 марта — похитили у россиян почти 10 млн рублей за прошлый год.

«Перед праздниками киберпреступники регулярно обновляют сценарии обмана. Всё чаще для этого используют TikTok, откуда пользователей уводят на другие платформы, где и происходит мошенничество», — отмечает Анастасия Князева, аналитик второй линии CERT департамента Digital Risk Protection компании F6.

Главная рекомендация специалистов проста: если в интернете вам обещают ценный подарок, премиум-доступ или деньги — почти наверняка это мошенничество. Особенно если для «получения подарка» нужно подписаться на десятки каналов, перейти по цепочке ссылок или ввести данные банковской карты.

RSS: Новости на портале Anti-Malware.ru