Найти в Дзене
Ozon Travel

Как купить авиабилеты и не подарить деньги мошенникам?

Оглавление

Представим ситуацию: человек хочет купить билеты, вводит запрос на поисковом сайте, видит ссылку на сайт известного бренда, переходит по ней, оплачивает билеты, деньги списываются, а билетов нет. И только тут покупатель замечает, что адрес сайта написан неправильно, а деньги ушли как перевод частному лицо. К сожалению, это реальные истории.

Не хотите оказаться в такой ситуации? Тогда читайте, что делать.

На фальшивых сайтах купишь билет разве что на бумажный самолет
На фальшивых сайтах купишь билет разве что на бумажный самолет

👀 Как работают мошенники

Обычно злоумышленники действуют от имени крупных брендов — копируют известные сайты. Расчет простой: пользователи доверяют бренду и не будут вглядываться в детали. Расскажем о таких схемах на примере клонов Ozon.Travel.

Сайты-клоны — разновидность фишинга. Его суть в том, что мошенники крадут логин и пароль клиента или данные его карты, а потом — деньги с нее.

Попасть на фальшивые страницы можно из рассылок, рекламных баннеров в соцсетях, но чаще люди приходят из поисковиков. По запросу «озон тревел билеты» вместе с настоящим сайтом можно увидеть несколько копий, наживающихся на чужом имени. Мошенники вкладывают много денег в рекламу и «черную» поисковую оптимизацию, так что их сайты могут оказаться в выдаче даже выше оригинала.

Обратите внимание: в первой ссылке вместо буквы «о» цифра 0. Вторая ссылка на настоящий Ozon.Travel
Обратите внимание: в первой ссылке вместо буквы «о» цифра 0. Вторая ссылка на настоящий Ozon.Travel

Мошенники покупают максимально похожее доменное имя. Это то, что вы видите в адресной строке. Различия в адресе могут быть незначительными: вместо точки — тире, вместо прописной l будет заглавная I, вместо буквы o цифра 0. Если редко пользуетесь сайтом, такие мелочи легко упустить.

Варианты фейковых адресов
Варианты фейковых адресов
Как только наши мониторинговые системы находят очередной клон, мы сразу же пишем в Google и Яндекс с просьбой остановить их индексацию. Так пользователи не увидят их в поисковой выдаче.
Затем обращаемся к регистраторам домена или хостинг-компаниям для блокировки. Коллеги направляют запрос владельцам домена и, если они не отвечают в течение установленного срока (от 24 до 48 часов), сайт блокируют.
В большинстве случаев этого достаточно, чтобы остановить злоумышленников. Но создание фишинговых сайтов поставлено на поток, и борьба с ними без помощи правоохранительных становится неэффективной.
Анастасия Урусова,
юрисконсульт Ozon.travel

Фишинговый сайт может почти не отличаться по дизайну от оригинального. На нем будут логотипы, баннеры, несколько разделов, правда, чаще наполненных как попало.

Когда срочно нужны билеты, мало кто будет исследовать все страницы сайта. Мошенники пользуются этим и давят предложениями из серии «только сейчас»: обещают огромные скидки на все.

Не стоит доверять таким щедрым скидкам. Обычно скидки предлагают отдельные авиакомпании
Не стоит доверять таким щедрым скидкам. Обычно скидки предлагают отдельные авиакомпании
На настоящем сайте Ozon.Travel не обещают скидки. Мы сообщаем о скидках авиакомпаний только в почтовой рассылке или в соцсетях. На сайте вы видите итоговую цену.

Фальшивый сайт тоже просит авторизоваться. В этом нет ничего удивительного. Так злоумышленники получают доступ к настоящему личному кабинету клиента и могут использовать эти данные.

Поисковый запрос фальшивая страница отправляет на оригинальный сайт Ozon.Travel, поэтому результаты поиска билетов выглядят настоящими: с такими же ценами и условиями.

Когда человек выбирает конкретный рейс, его быстро направляют на страницу оплаты, чтобы было меньше времени опомниться. Редко предлагают проверить бронь, добавить страховку и другие услуги, как это бывает на настоящем сайте.

Настоящий Ozon.Travel дает много времени на оплату
Настоящий Ozon.Travel дает много времени на оплату

Вариант оплаты на фальшивом сайте, как правило, один — банковской картой, хотя в самом Ozon.Travel их несколько — вплоть до рассрочки и офлайновой оплаты у партнеров.

При покупке через личный кабинет Ozon.Travel вы видите несколько вариантов онлайн- и офлайн-оплаты
При покупке через личный кабинет Ozon.Travel вы видите несколько вариантов онлайн- и офлайн-оплаты

После оплаты деньги уходят мошенникам как перевод с карты на карту (например, C2CRB-sita E2R viza) пополнение счета в «ВКонтакте» или электронного кошелька. Вы можете заметить обман еще в подтверждающей смс от банка.

Иногда после оплаты сайт выдает ошибку и просит попробовать еще раз. В этот момент пострадавший уже должен прийти в себя и заметить обман. Если повторить оплату, деньги уйдут мошенникам повторно. Не надо так делать!

🤷 Как узнать фишинговый сайт

Запоминайте, на что обратить внимание в первую очередь:

  • Адрес сайта должен быть www.ozon.travel — никаких ошибок, цифр, других букв, тире, доменных расширений (pw, business, kz). Сохраните его в закладки браузера.
  • У сайтов мошенников, как правило, незащищенное соединение.

  • Подозрительно выглядят большие скидки «на все» без подробных условий акции.
  • Нет возможности проверить бронь перед оплатой, после заполнения данных о пассажире сразу отправляют на страницу оплаты. В Ozon.Travel предлагают проверить бронь, добавить страховку и выбрать сервисный пакет.
Если оформляете билет через личный кабинет  Ozon.Travel или в мобильном приложении, еще до оплаты придет подтверждающее смс
Если оформляете билет через личный кабинет Ozon.Travel или в мобильном приложении, еще до оплаты придет подтверждающее смс

  • Только один вариант оплаты — картой. У Ozon.Travel, да и у многих крупных компаний, несколько вариантов оплаты: картой, электронными деньгами, наличными через терминалы. Обычно на оплату брони дают время — минимум 15 минут. Мошенники часто требуют немедленной оплаты.
  • Консультант в чате на фейковом сайте побуждает к оплате. Наши операторы только отвечают на вопросы и не навязывают услуги.

🙆 Как обезопасить себя

Главная защита от мошенников — внимательность. Проверяйте адрес и внешний вид сайта, страницу оплаты, критически относитесь к большим скидкам. И еще несколько советов, которые сэкономят время и деньги:

  • Сохраните в закладки сайты, на которых чаще совершаете покупки, чтобы не вводить их вручную и не переходить по ссылкам из поиска.
  • Скачайте мобильное приложение и покупайте билеты в нем. Скопировать приложение сложнее, дольше и дороже. Мало того, что это безопасно, так еще и выгодно, так как цены в приложении Ozon.Travel ниже, чем на сайте. К тому же вам не придется каждый раз вводить свои данные, значит, меньше риск ошибиться в имени или номере паспорта. Гарантия безопасности есть только при скачивании из официальных сторов.

Скачать приложение Ozon.Travel

  • Если сайт выглядит подозрительным, проверьте юрлицо на сайте egrul.nalog.ru. Юридическое название Ozon.Travel — «Интернет Трэвел».
  • Не спешите платить, а посмотрите, сколько времени дают на оплату, кто указан в качестве получателя.
  • Не спешите вводить подтверждающий код, который присылает банк в смс. Убедитесь по смс, что оплачиваете покупку в Ozon.Travel (или AVIA.OZON.TRAVEL), а не покупку «ВКонтакте» или переводите деньги на карту (С2С). Смотрите ниже примеры настоящих покупок и фейков.ак выглядит смс о покупке на настоящем Ozon.Travel
  • Сомневаетесь — пишите нам в чат, чтобы проверить заказ до оплаты.

👮Что делать, если билеты не пришли

Если после оплаты билеты не появились, не паникуйте. Лучше:

  • Проверьте заказ в личном кабинете. Если его нет — сразу обращайтесь в поддержку. Максимально подробно расскажите, что произошло, как назывался сайт, приложите скрины операций. Мы отслеживаем сайты-клоны, но они продолжают появляться. Процедура блокировки фишинговых сайтов занимает время.
  • Проверьте операцию в интернет-банке. Если это списание средств, перевод на карту, пополнение счета, электронного кошелька, значит, деньги ушли мошенникам.
  • Сообщите в банк о мошенничестве и напишите заявление о несогласии с операцией. Заявление рассматривают до 60 дней.
  • Подайте заявление о мошенничестве в полицию.
  • Заблокируйте карту. Злоумышленники знают ее данные и могут совершать покупки на зарубежных сайтах даже без кода подтверждения.
  • Часто банк говорит, что не может вернуть деньги, так как оплата уже прошла. Попробуйте вернуть деньги можно через чарджбэк. Это процедура оспаривания операции, которую проводит не ваш банк, а платежная система. Заявление нужно писать в банк, выпустивший вашу карту. Вместе с заявлением приложите скриншоты сайта или переписки, подтверждающие, что вы не получили билеты.
  • Если авторизовались на фальшивом сайте, поменяйте пароль в личном кабинете Ozon.Travel и везде, где используете такой же.

Надеемся, вы не попадетесь на удочку мошенников, но если знаете такую историю, расскажите в комментариях 🕵 Возможно, вы убережете других людей.

Расскажите о мошенниках старшим родственникам, которые не очень уверенно чувствуют себя в интернете. Поделитесь с ними статьей или покупайте для них билеты сами.