Вам букет! Как доставка подарка на 8 марта может лишить вас миллиона рублей
В праздничной суете легко потерять бдительность: хочется верить в чудеса, неожиданные сюрпризы и подарки судьбы. Однако именно этим и пользуются аферисты. Чтобы разобраться, как злоумышленники промышляют в Международный женский день, корреспондент aif.ru обратился к эксперту в области IT и телекоммуникаций Денису Кускову.
По словам специалиста, 8 Марта — не исключение в календаре киберпреступников.
«Мошенники берут все информационные поводы, которые могут помочь им в своём нехорошем деле», — пояснил Денис Кусков, добавив, что на практике злоумышленники просто «адаптируют» уже существующие легенды под праздничный антураж.
В преддверии праздника преступники начали активно эксплуатировать тему логистики. Речь идет не только о цветах и презентах от «анонимных поклонников», но и о якобы забытых посылках из популярных интернет-магазинов.
Схема № 1: «Вам посылка, диктуйте код»
В основе новой праздничной «классики» лежит социальная инженерия. Вам поступает звонок от якобы «курьерской службы». Голос в трубке сообщает радостную новость: вам везут шикарный букет или оплаченный подарок с маркетплейса. Чтобы получить сюрприз, нужно сделать самую малость — продиктовать код подтверждения из СМС.
«Очень часто сейчас речь идёт о доставках. Сообщают: "Сейчас к вам есть доставка, необходимо назвать код, который придёт". Хотя человек никакую доставку не заказывал», — отмечает Денис Кусков.
Расчет делается на массовость: многие россияне действительно регулярно получают посылки или ждут знаков внимания от знакомых. В эйфории праздника жертва не успевает насторожиться, и сама отдает ключи от своих личных кабинетов.
«Коды подтверждения из SMS предназначены только для владельца телефона. С их помощью злоумышленники могут попытаться получить доступ к личным аккаунтам или другим сервисам», — предупреждает эксперт.
Схема № 2: «Заберите подарок по ссылке»
Второй популярный сценарий — фишинговая атака под видом щедрости крупных брендов.
«В последнее время участились случаи, когда к вам приходят электронные письма и СМС с текстом: Вам доступен подарок, нажмите "ДА"», — предупреждает Денис Кусков.
Специалист рассказывает, как люди попадают на такую уловку: «Причём люди не понимают: они нажимают, хотя если открыть ссылку и присмотреться к сайту, то будет видно, что к реальным маркетплейсам это никакого отношения не имеет».
Как не испортить себе праздник
Чтобы 8 Марта запомнилось цветами, а не списанными средствами, соблюдайте цифровую гигиену:
Табу на коды. Никогда и никому не сообщайте коды из СМС, даже если собеседник представляется службой доставки, банком или «тайным поклонником».
Проверка ссылок. Относитесь критически к сообщениям о внезапных выигрышах. Обязательно проверяйте адресную строку сайта. В ней могут быть лишние приписки, подмена символов или подозрительные доменные зоны (.site, .top, .online вместо привычного .ru).
Радоваться вниманию приятно, особенно когда презент неожиданный. Но еще приятнее — сохранить свои деньги и нервы, просто внимательнее посмотрев, от кого на самом деле поступило «заманчивое предложение».
