В первом полугодии 2024 года аналитиками F.A.C.C.T. Digital Risk Protection было обнаружено более 10 000 доменов, связанных с инфраструктурой мошеннических инвестиционных проектов.
В июне 2024 года мы рассказывали о такой мошеннической схеме, как инвестскам. В этой статье эксперты F.A.C.C.T. проанализируют активность мошеннических партнерских программ, специализирующихся на теме инвестиций.
Как работают партнерские программы по схеме с инвестициями
Инвестиционное мошенничество – это вид финансового обмана с последующим вымоганием денежных средств под предлогом прибыльных инвестиционных вложений. В подобных схемах злоумышленники создают поддельные веб-ресурсы, аккаунты в социальных сетях и мессенджерах, разрабатывают приложения, имитируя инвестиционные проекты и биржи.
За красивой оберткой успешной жизни и быстрого увеличения дохода скрывается выманивание денежных средств у жертвы. Графики, которые на первоначальном этапе будут показывать стремительный рост капитала, постепенно начнут искусственно уменьшаться, а мошенники будут настаивать на пополнении баланса.
Отличительной чертой мошеннических схем с инвестициями в большинстве случаев является активное участие мошеннических колл–центров. Потенциальной жертве назначается личный «инвестиционный эксперт», задача которого на протяжении всего этапа схемы убеждать вкладываться в проект и продолжать это делать до тех пор, пока не вынудит вложить все деньги. Помимо похищения мошенниками денег, жертву будут вынуждать делиться конфиденциальными данными и персональными документами.
Для реализации схемы администрация партнёрской программы или иной человек, имеющий возможность создавать офферы на ней, размещает предложение для распространения с уже готовым сайтом, либо архив с файлами, который партнёру необходимо будет разместить на купленном самостоятельно домене.
Пример интерфейса партнерской программы с выбором оффера:
Пример описания оффера:
Далее партнёр должен привести на данный сайт жертву. Зачастую для этого используется реклама в социальных сетях, email-рассылки, а также под прикрытием открытой вакансии с высокой заработной платой и другие.
Пример привлечения в соцсетях:
После того как жертва переходит на целевую страницу и вводит на ней свои контактные данные (имя, фамилия, почта и номер телефона), дальнейшие действия разделяются на 2 варианта:
Вариант 1
Если партнёрская программа не сотрудничает с колл-центрами и лид (полученные контактные данные) обрабатывать дальше некому, то партнер получает в среднем 10$ за привлеченного потенциального клиента, а администрация ПП данные лиды впоследствии продает.
Пример рекламы по продаже собранных контактных данных:
В другом случае партнёр может получить выплату только после обработки жертвы колл-центром, но вне зависимости от того, внесёт ли она депозит.
Вариант 2
Данные потенциального “клиента” сразу передаются в колл-центр и обрабатываются ими. Жертве звонят и убеждают внести деньги, чтобы заработать. Если деньги были внесены, то партнёр получает свою прибыль, она зачастую фиксированная, вне зависимости от суммы, которую перевел пострадавший, и в среднем составляет 300$ и зависит от страны жертвы, так как от этого зависит и минимальная сумма депозита “клиента”.
Поговорим о статистике
В первом полугодии 2024 года эксперты F.A.C.C.T. выявили 10 партнерских программ, активно работающих в направлении мошенничества с инвестициями.
Одна из них предлагает 892 офферов на 33 языках. На первом месте англоязычные офферы — 162, 132 оффера направлено на русскоязычную интернет-аудиторию. Третье место делят испанский и польский язык — по 80 офферов.
За период с января 2023 года по май 2024 года специалисты F.A.C.C.T. выявили как минимум 17 969 сообщений созданных на сервисах Meta (Instagram и Facebook, Meta признана экстремистской и запрещена в РФ) рекламы на русском языке. Причем 98% из них было запущено с августа 2023-го.
Количество запусков русскоязычной рекламы мошеннических инвестиционных платформ в Instagram и Facebook (признана экстремистской и запрещена в РФ) с января 2023 по май 2024:
Несмотря на недоступность сервисов компании на территории РФ, пользователи продолжают ими пользоваться, используя VPN и будут видеть эти рекламные публикации.
«Количество веб-ресурсов, офферов, партнерских программ, а также рекламы, которое было обнаружено, может свидетельствовать о том, что "инвестиционный" вид мошеннических схем с акциями или криптовалютами продолжает развиваться. Партнерские программы являются масштабными проектами и представляют серьезную угрозу для обычных интернет-пользователей и компаний, чьи бренды эксплуатируются в схеме», — комментирует Станислав Гончаров, руководитель департамента F.A.C.C.T. Digital Risk Protection.
Инвестиционное мошенничество остается серьезной угрозой для интернет-пользователей всего мира. Большое количество веб-ресурсов, офферов, партнерских программ, а также рекламы может свидетельствовать о том, что данный вид мошеннической схемы продолжает развиваться.
Не стоит недооценивать мошеннические партнерские программы — это большой бизнес с большим количеством вовлеченных участников. Изучение инфраструктуры подобных проектов позволяет эффективнее бороться с вытекающими угрозами.
Более подробное исследование инвестиционного мошенничества, а также рекомендации специалистов для пользователей и компании читайте в нашем блоге.
Оставайтесь в курсе актуальных новостей в сфере информационной безопасности и подписывайтесь на канал «Кибербез по фактам», а также на наш остросюжетный телеграм-канал.