
Мошенники используют их в схемах обмана на сайтах объявлений, причем по внешнему виду ресурсы почти невозможно отличить от настоящих, говорят эксперты.
Рост числа таких ресурсов они объясняют распространением готовых инструментов для их создания. Ежедневно в рунете появляется около 20 новых фишинговых сайтов популярных служб доставки товаров, рассказал ведущий аналитик Infosecurity a Softline Company Александр Вураско.
Например, сейчас насчитывается около 106 доменов с сочетанием букв cdek (как в адресе сайта службы доставки СДЭК), тогда как годом ранее их было шесть. Число фишинговых сайтов, имитирующих «Почту России», выросло в пять раз по сравнению с маем прошлого года, а подделок сайтов Boxberry и ПЭК в прошлом году не было вообще, тогда как сейчас насчитывается около 100 и более 25 соответственно, рассказал Вураско.
Фейковые сайты, дублирующие интерфейс cdek.ru, стали встречаться гораздо чаще, подтверждает IT-директор СДЭК Станислав Горбатовский, добавляя, что, хотя закон не обязывает компанию отслеживать подобные ресурсы, СДЭК начала сотрудничество с Group-IB, чтобы обнаружить и ликвидировать сайты до того, как ими успеют воспользоваться клиенты.
Любые изменения в названии сайта, делающие его отличным от cdek.ru, прямо указывают на подделки, подчеркивает он.
Фишинговые сайты мошенники используют в схемах обмана на крупных торговых площадках и сайтах объявлений, рассказывают эксперты. Злоумышленники выставляют на продажу дорогие товары со значительной скидкой, а заинтересовавшимся покупателям предлагают оформить доставку. Для оплаты они направляют ссылку на фишинговый сайт службы доставки, где покупатель оплачивает товар, после чего злоумышленник пропадает.
В некоторых случаях мошенники оформляют доставку товара на имя покупателя из какого-нибудь интернет-магазина, отмечая в заказе, что оплата будет при получении, в итоге к покупателю действительно приезжает курьер с товаром, только товар не оплачен, потому что деньги ушли мошеннику.
Рост числа фейковых сайтов вызван не только популярностью услуг доставки во время самоизоляции, но и тем, что снизился порог входа в этот бизнес, есть готовые инструкции и инструменты для создания фальшивых сайтов служб доставки, которые продаются или сдаются в аренду.
Это дает возможность участвовать в схеме даже людям, практически не имеющим познаний в IT-сфере. По данным компании BI.Zone, каждая подобная команда мошенников на Avito и «Юле» зарабатывает в среднем около 52 тыс. руб. в день, а общие потери жертв на сайтах объявлений могут достигать 1 млн руб. ежедневно.
Адреса фишинговых страниц очень похожи на названия настоящих, например, это может быть yoola.ru вместо youla.ru, а по внешнему виду отличить такие страницы «практически невозможно», указывает руководитель исследовательской группы отдела аналитики информбезопасности Positive Technologies Екатерина Килюшева.
Директор Trust & Safety «Авито» Андрей Рыбинцев рекомендует пользователям не переходить в другие мессенджеры, чтобы обсуждать сделку, не переходить по неизвестным ссылкам, а также проверять значок замка в браузере и адрес сайта, который должен начинаться с https, где буква s показывает, что сайт защищен.
Для получения данных банковских карт и повышения доверия пользователя к операции могут использоваться и сайты, повторяющие интерфейс популярных платежных сервисов, отмечает руководитель аналитического центра Zecurion Владимир Ульянов.При этом, добавляет он, большинство мошенников предпочитает просто получить фиксированную сумму от покупателя — это «живые деньги», которые можно использовать без ограничений, тогда как доступ к карточному счету требует много дополнительных действий и несет дополнительные риски.
Каждую неделю к нам поступают запросы на подключение фальшивых курьерских служб под видом давно работающих.
Будьте бдительны и не дайте себя обмануть!
Статистика экспорта / импорта и передвижений международный почтовых отправлений из Сингапура, Китая и Гонконга https://track24.ru/roadmapstat/
В данный момент, это достаточно маленькие "партии".
Поступления в Россию зафиксированы 18.05.2020, 19.05.2020, 21.05.2020, 22.05.2020, 23.05.2020, 24.05.2020, 25.05.2020, 26.05.2020, 28.05.2020, 30.05.2020, 31.05.2020
Многие посылки поступившие в Россию за последние несколько дней покинули место международного обмена и доставлены получателям.
Посмотреть статистику перемещений международный почтовых отправлений RB - SG вы можете перейдя по ссылке: https://track24.ru/roadmapstat/
Актуально для трек-кодов в формате RB123456789SG, LB123456789SG и аналогичных.
О приостановке почтового обмена с Китаем не сообщается.
Ограничения коснулись Монголии, Кувейта, Ливии, Перу, Молдавии, Шри-Ланка, Туниса, Каймановых Островов, Французской Полинезии, Ливана, Филиппин, Мальдив, Острова Пасхи, Мьянма и Эквадора.
О приостановке почтового обмена с Китаем не сообщается.
Если посылка уже отправлена, и находится в пути, вероятнее всего она будет доставлена.
Пока действует защита, ждите и не волнуйтесь, если заказ не к спеху, можно даже продлить срок защиты.
Следите за счетчиком защиты заказа, и если посылка не приехала в указанный в деталях заказа срок, продлите срок защиты или открывайте спор.
Вы находитесь на сайте отслеживания почтовых отправлений «Track24.ru» и обязаны соблюдать правила, установленные его Администрацией.
Общие правила общения:
Есть множество людей которым «так лучше видно» (возможно у человека проблемы со зрением), «больше нравится» или они вообще не придают этому значение. Призывая человека выключить КАПС (особенно в агресивной форме) Вы становитесь таким же кричащим собеседником пытающимся навязать ему свое мнение.
Если Вас раздражает текст написанный КАПСОМ и Вы принципиально не хотите на него отвечать, пройдите мимо, не соит "ворошить прошлое" и конфликтовать из-за таких мелочей.
Администрация примет меры.
Всем участникам данного ресурса запрещается:
Если Вы считаете что кто-то задает глупые или однотипные вопросы, хамит и нарушает правила - вызовите Модератора, Модератор оценит ситуацию и в случае нарушений применит к нарушителю санкции.
Пользователь ресурса, не согласный с действием Модератора, может высказать своё несогласие Администрации ресурса по электронной почте: support@track24.ru. Конечное решение принимает Администратор. Это решение является окончательным и не обсуждаемым.
Модераторы и Администрация
Для того чтобы узнать свой profile ID, перейдите по ссылке http://profile.hypercomments.com/, авторизуйтесь при необходимости, в строке ввода url браузера Вы увидите ссылку вместе с Вашим ID (пример: http://profile.hypercomments.com/12345)
Скопируйте полностью ссылку или цифровой ID и отправьте нам вместе с вопросом о причине блокировки.
Если Вы не нарушали правила общения, зашли с телефона и при попытке отправки комментария видите ошибку "Недостаточно прав или Ваш аккаунт заблокирован", воспользуйтесь инструкцией по ссылке: https://track24.ru/?page=faq#account-is-suspended
Заключение
Любые проявления хамства и неуважения к другим людям, их мнению, наказываются переводом всех Ваших аккаунтов в режим "только чтение" на срок от 1 до 14 суток, а при повторном нарушении на 1 год.