Кто из нас не получал по праздникам поздравлений от компаний, на сайтах которых мы зарегистрированы? Наверное, только тот, у кого нет электронной почты. Иногда это просто теплые слова, но порой компании присылают лояльным клиентам ссылки на участие в лотереях, право на скидку или супервыгодное предложение.
Вот и читательница «Мошеловки» не удивилась, получив в День рождения предложение от своего оператора сотовой связи пополнить счёт до конца суток, и тогда оператор в качестве подарка удвоит платёж. Она поверила – и не только потеряла деньги, но и была вынуждена заблокировать карту. Теперь девушка ждёт, когда банк её перевыпустит. Такой вот печальный сюрприз.
Подозрений не вызывает
Разберём случай нашей подписчицы. Так вам будет проще запомнить признаки, которые говорят о возможном мошенничестве.
Адрес отправителя показался имениннице вполне благонадежным: его конец с точностью совпадал с адресом официального сайта оператора.
Порой с электронной почтой действует то же правило, что и с обычной. Некоторые почтовые серверы позволяют отправителю указать совершенно любой адрес. Да, если письмо вернется, оно не найдет адресата, но эта потеря для мошенников невелика.
Телефонный номер в сообщении был указан правильный. Правда, последние 5 цифр были скрыты звездочками. Формат несколько необычный: как правило, для проверки правильности номера показывают последние 4 цифры, но мало ли…
Дьявол кроется в деталях: у корпоративных писем есть стандарты написания, и если хоть что-то кажется необычным, это веский повод насторожиться.
Имя указано не было: странно для поздравления с Днём рождения, но всякое бывает.
В даркнете очень ценятся базы данных с большим количеством данных: телефоном, адресом электронной почты, датой рождения. Вот только имени пользователя в базе, которой воспользовались мошенники, не нашлось: наверняка там был указан только ник.
Логотип компании, название – всё полностью соответствовало привычному. Это добавило доверия.
Скопировать с официального сайта шрифт, корпоративный цвет и логотип может даже школьник.
По условиям акции, обязательно было пополнить счёт именно в День рождения.
Реальные акции могут быть с ограниченным сроком, но обычно они идут гораздо дольше, чем день.
Пополнить номер можно было на 1500, 2000 или 3000 рублей. Девушке это показалось логичным: слишком большой платеж невыгоден оператору. Она решила воспользоваться предложением.
Здесь ничего подозрительного нет: мошенники успешно усыпили бдительность жертвы. Кстати, для тех, кто пожадничал, была возможность ввести любую сумму.
Непраздничный результат и как его избежать
Чтобы внести платеж, нужно было пройти по ссылке из письма и ввести данные карты: номер, дату выдачи, CVC и, конечно, код из СМС. Девушка послушно выполнила инструкцию, но счет не пополнился.
Жертва забыла о первом правиле при переходе по ссылкам из письма: внимательно смотрите на адрес сайта! Адрес в ее случае был поддельным и только отдалённо напоминал об операторе сотовой связи. На таких сайтах никакие данные вводить нельзя!
Не получив результата, девушка обратилась в техподдержку оператора. Тут выяснилось: с такого адреса электронной почты оператор письма не отправляет, сайт, на котором вносился платёж, отношения к компании не имеет, да и акции с подобными условиями у оператора нет.
Второе правило для участников выгодных акций: сначала зайдите на официальный сайт компании и проверьте, есть ли акция. Если вам что-то непонятно, свяжитесь с техподдержкой до платежа, а не после. Так вы сможете не только сберечь средства, но и поможете компании бороться с мошенниками, действующими от ее имени!
В техподдержке неудачливой клиентке посоветовали срочно обратиться в банк и заблокировать карту. Она сделала это, а заодно написала заявление в полицию и сообщила о случившемся в «Мошеловку», чтобы другие люди узнали о преступной схеме.
Единичный случай? Нет!
Подобные истории периодически появляются на разных форумах и в соцсетях. Результат бывает и хуже, чем у подписчицы «Мошеловки»: не все жертвы связываются с компанией, название которой использовали для обмана, а следовательно, они не получают доброго совета заблокировать карту. Мошенники часто не ограничиваются уже украденным, а продолжают опустошать ставший таким доступным счёт.
Есть и истории с более благоприятным финалом. Например, одну из жертв точно такого же обмана сумел защитить его банк, один из крупнейших в России. Он просто заблокировал перевод на подозрительный счет.
Это говорит не только об отличной работе самого банка, но и о том, что кто-то из его клиентов уже попался мошенникам, оставил жалобу и счет, на который делается перевод, попал в базу неблагонадёжных. Но без добровольной блокировки карты не обошлось и в этом случае.
Надеяться на то, что банк сможет распознать счёт обманщиков и успеет буквально схватить за руку невнимательного клиента, не стоит: ведь счет может оказаться свежим, и его еще не будет в базе. Избежать проблем можно, соблюдая два главных правила оплаты в Интернете:
- пришло письмо с уведомлением об акции – проверьте на официальном сайте, действительно ли она идёт, при сомнениях – уточните в техподдержке или на горячей линии;
- при переходе по ссылке из даже самого настоящего на вид письма обращайте внимание на адрес сайта, на который вы попали. Он должен совпадать с адресом официального сайта компании.
Делитесь своими историями в комментариях - давайте вместе выводить мошенников на чистую воду!
Это тоже интересно!
Фишинг, трояны и взлом аккаунтов! Как кибермошенники атакуют владельцев телеграм-каналов
Любовь-злодейка! Как мошенники обманывают людей в активном поиске...
Осторожно, мессенджер, или как мошенники действуют через Telegram, Viber и WhatsApp
Ни стыда ни совести! Как мошенники наживаются на помощи участникам СВО
Волк в овечьей шкуре: как мошенники используют группы по интересам в соцсетях