Появилась новая масштабная схема мошенничества, связанная с организацией поддельных фотосессий. Аферисты предлагают девушкам бесплатную профессиональную фотосъемку при условии аренды студий почасово, однако в результате жертвы становятся объектами мошенничества, ими выманиваются деньги и банковские данные.
Специалисты компании F.A.C.C.T. в сотрудничестве с Московским уголовным розыском (МУР) выявили новую масштабную мошенническую схему, связанную с организацией поддельных фотосессий. Эта интернет-схема, в первую очередь, нацелена на девушек, желающих обновить свое фотопортфолио.
Рассчитано на девушек
Лжефотографы используют ссылки на сайты "проверенных фотостудий" с профессиональным оборудованием и реквизитом, чтобы привлечь потенциальных жертв. Однако эти сайты на самом деле являются мошенническими. Специалисты по кибербезопасности выявили 26 подобных ресурсов, и схема начала действовать в конце 2023 года, набирая обороты в I квартале 2024 года.
На мошеннических сайтах девушкам предлагается забронировать локацию, выбрать реквизит, удобное время и дату съемки. Затем им предлагается оплатить аренду студии, услуги стилиста и реквизит. Однако после указания данных карты жертва попадает на другой сайт, где ей предлагается сделать перевод по реквизитам банковской карты. После ввода данных карты жертве приходит SMS с одноразовым кодом, который она вводит на мошенническом сайте, после чего все реквизиты отправляются злоумышленникам.
Сама схема обмана с организацией фейковых фотосессий не нова, но злоумышленники проявили изобретательность, предлагая жертвам "возврат" средств за несколько часов до фотосессии. Это убедительная приманка, которая может завлечь многих девушек в сеть мошенников.
Злоумышленники вовлекают девушек в схему с фейковой фотосъемкой, знакомясь с ними как в социальных сетях, так и на сайтах знакомств. Этот метод мошенничества относится к категории Fake Date («Фейковые свидания»), когда мошенники предлагают свидание, а затем втягивают потенциальных жертв в мошенническую схему, включающую оплату услуг.
Обман на сайтах знакомств
Константин Горбунов, ведущий эксперт по сетевым угрозам и web-разработчик компании «Код безопасности», отмечает, что сервисы онлайн-знакомств пользуются популярностью у мошенников из-за конфиденциальности темы взаимоотношений и личной жизни, даже для близких родственников, пишут Известия.
«Поэтому о случаях обмана на дейтинг-сервисах жертва может постесняться рассказывать, хотя об иных способах мошенничества предупредила бы не думая», — объясняет специалист.
Дмитрий Галов, руководитель российского исследовательского центра "Лаборатории Касперского", подчеркивает, что схемы, используемые злоумышленниками на дейтинговых сервисах, могут меняться, но их основа часто состоит из социальной инженерии — психологических манипуляций. Он также отмечает, что сами приложения для знакомств могут быть использованы киберпреступниками как приманка для распространения вредоносного программного обеспечения.
Способы мошенничества несут традиционные риски, характерные для фишинговых схем. По мнению Константина Горбунова, предоставление мошенникам конфиденциальной информации, такой как паспортные данные или логины-пароли от социальных сетей, может привести к финансовым потерям.
Как обезопасить себя
Как указывает Константин Горбунов, популярные сервисы онлайн-знакомств обычно предоставляют инструменты для верификации внутри приложений, включая подтверждение личности по фотографиям в режиме онлайн, указание социальных сетей и другие механизмы. Это помогает сделать пользователей менее уязвимыми к различным мошенническим схемам.
Для защиты при общении на сайтах знакомств специалисты советуют соблюдать определенные правила безопасности. Например, руководитель группы аналитиков по информационной безопасности Лиги цифровой экономики Виталий Фомин рекомендует быть более бдительными и не предоставлять свои данные на любых подозрительных сайтах.
«Безопаснее всего проходить верификацию внутри приложений. Если собеседник не вызывает доверия, лучше прекратить общение. Также не рекомендуется раскрывать незнакомцам личную информацию по любым каналам связи, телефону, электронной почте или в мессенджерах», — добавляет эксперт.
По словам Виталия Фомина, рекомендуется избегать публикации откровенных фотографий, адресов и личных номеров телефонов в приложениях для знакомств. Более безопасно вести диалог в приложениях или мессенджерах, позволяющих скрывать номер телефона, чтобы защитить себя от тех, кто собирает персональную информацию в корыстных целях.
Особое внимание стоит уделить тому, чтобы не переносить общение с сайтов знакомств в мессенджер WhatsApp (принадлежащий корпорации Meta, признанной в РФ экстремистской и запрещенной), так как в этом приложении невозможно скрыть номер мобильного телефона, что может предоставить мошенникам больше информации для обмана. Также в WhatsApp отсутствует определитель номера, что затрудняет отслеживание местонахождения мошенника. В качестве альтернативы Виталий Фомин рекомендует использовать Telegram, который позволяет скрыть номер телефона и общаться с наименьшими рисками.
Фото: pxhere