Как мошенники наживаются на пандемии
Роспотребнадзор предупреждает об основных видах мошенничества, которые процветают в период пандемии. Что только не придумывают жаждущие наживы: торгуют чудо-таблетками и бесплатными брошюрами о коронавирусе, обчищают квартиры под видом массажа или вакцинации от вируса, обещают помощь в получении пособия и работы, а на деле воруют персональные данные и деньги. «Известия» расскажут о самых популярных уловках, дерзости мошенников с сайтов частных объявлений и о том, как не попасться на их удочку.
Чудо-друг от семи недуг
Первое место в рейтинге топовых предложений от мошенников — несуществующие товары, услуги и социальные льготы.
«Это не препарат. Это трава. Это вылечит вирус корона. Я вылечить уже 32 человека», — говорит на ломаном русском в эфире РЕН ТВ вьетнамский доктор Тхан (Ван) Дык Тай. Свое чудо-средство массажист по образованию отпускал по 3 тыс. рублей за банку, пока в лабораторию не пришли сотрудники Росздравнадзора.
Были в «исцеляющем меню» и рога животных, и заряженная вода. К слову, официально зарегистрированного лекарства от коронавируса пока нет. В противном случае гениальный разработчик немедленно бы озолотился: Джеки Чан всё еще предлагает 1 млн юаней автору лекарства.
«Применение незарегистрированных лекарственных препаратов может нанести серьезный ущерб жизни и здоровью граждан, вплоть до летального исхода, — уточняют в Росздравнадзоре. — В ходе процедуры регистрации все лекарственные средства тестируются на предмет их эффективности, качества и безопасности. Все сведения о лекарственных средствах, легально находящихся в гражданском обороте, можно получить на сайте Минздрава России, в Государственном реестре лекарственных средств».
Псевдопродавцы предлагают приобрести маски, фильтры, очищающие зараженный вирусом воздух, или, например, делают фишинговые рассылки с ценнейшей информацией о том, как победить пресловутый COVID-19 с помощью фена. В последнем случае потребитель рискует передать мошенникам данные о своей банковской карте. Есть среди услуг и массаж с «мазью от коронавируса». Так в Новгородской области умелые ручки псевдомедработника и по спине пенсионерки прошлись, и до кошелька дотянулись. После сеанса женщина лишилась сбережений — 60 тыс. рублей.
Тест на бдительность
В Роспотребнадзоре предупреждают: мошенники могут звонить и сообщать, что вы контактировали с подтвержденным носителем вируса, поэтому скоро к вам придут специалисты для проведения платного анализа. Также нередки случаи, когда неизвестные запрашивают конфиденциальные личные данные для предоставления мифической господдержки, компенсации ущерба от вируса и тому подобное.
«Мошенники могут предлагать провести на дому бесплатное тестирование или вакцинацию от коронавируса. Как правило, цель такого визита — квартирная кража», — предупреждают в ведомстве.
По словам адвоката коллегии адвокатов Pen & Paper Романа Пархоменко, тестирование на коронавирус на дому (точнее — забор материала для лабораторных исследований) могут проводить все лаборатории Российской Федерации вне зависимости от их организационно-правовой формы. Лаборатории должны иметь санитарно-эпидемиологическое заключение о возможности проведения работ с возбудителями инфекционных заболеваний человека III–IV патогенности и все условия для исследований с применением методов амплификации нуклеиновых кислот. Но:
— Платное тестирование проводится по желанию человека. Во всех случаях, когда лабораторное обследование на коронавирус обязательно (например, для контактировавших с больными коронавирусом, для лиц с внебольничной пневмонией), такое тестирование производится за счет средств ФОМС, — говорит «Известиям» адвокат. — Также бесплатно проводится тестирование при подозрении на наличие у лица коронавируса.
В свою очередь президент Судебно-экспертной палаты России Денис Шульженко напоминает, что по закону никто не может войти к вам в дом без вашего согласия, даже представитель официальных структур. Пришли и требуют впустить в помещение? Вызывайте полицию.
— Согласно Гражданскому кодексу, платные услуги не могут быть оказаны в обязательном порядке. Поэтому если вам навязывают или заставляют пройти тест за деньги, то это 100% мошенники, — говорит в беседе с «Известиями» Денис Шульженко. — Согласно правилам, выезжающие на дом медики для платного теста не должны входить в квартиру. Они перед дверью оставляют пакет с инструкцией и всем необходимым для забора мазка. Клиент забирает всё это и уже дома самостоятельно делает забор, упаковывает его, заполняет документы и также оставляет перед дверью. Во-вторых, перед его проведением с клиентом неоднократно связываются, чтобы проинструктировать и согласовать время визита.
Если вам позвонил некий сотрудник Роспотребнадзора или представитель медицинского учреждения и уверяет, что вы контактировали с заразившимся, эксперт рекомендует записать ФИО звонящего и положить трубку. Затем следует перезвонить по официальному телефону названной организации и проверить информацию.
Один ВОЗ хорошо, а два — плохо
В интернете модные уловки от мошенников сезона весна–лето пестрят и переливаются. Щедрые ресурсы сообщают о том, что «вам положена выплата» (в обмен на ваши конфиденциальные данные, конечно), замыливают глаз фишинговые ссылки, сайты-клоны официальных организаций — например, Всемирной организации здравоохранения, или ритейла.
— Очень много фишинговых сайтов фейковых служб доставки «Перекрестка», «Азбуки вкуса», «Магнита», «Вкусвилла», — рассказывает «Известиям» ведущий аналитик «Инфосекьюрити» Александр Вураско. — Как это работает? Есть каталог товаров. Человек выбирает товары, оплачивает доставку и всё. Иногда сайт очень похож на оригинал, иногда чуть отличается с указанием, что это «подрядная организация, которая занимается доставкой».
По словам эксперта, если есть возможность, лучше избегать покупок по предоплате и внимательно смотреть на название сайта. Фишинговые варианты кроме названия бренда могут содержать через тире слова dostavka, daily и так далее.
Живут в интернет-пространстве и фейковые сайты онлайн-конференций, сервисов для организации удаленной работы, которые могут распространять вредоносное ПО. Мошенники могут просить принять участие в благотворительных акциях (здесь нужно тщательно проверять информацию), делать фейковые предложения по удаленной работе, прикрываясь корпоративными рассылками.
«Такие сообщения могут иметь вид приглашения принять участие в Zoom-конференции. Таким образом, мошенники заставляют перейти по небезопасным ссылкам, — предупреждают в Роспотребнадзоре. — Предложения по удаленной работе. Для того чтобы к ней приступить, мошенники заявляют о необходимости предварительно купить методические материалы».
Многочисленны и фейковые сайты по продаже масок. Причем существуют сайты как для физических лиц, так и отдельно только для юридических. Убытки последних исчисляются миллионами.
— Многие юрлица хотят закупать маски для своих сотрудников — им нужны большие партии. На этом и играют: можно очень быстро отбить затраты на мошенническую схему, — говорит Александр Вураско. — Один сайт использовал достаточно экзотическую схему, которая до этого встречалась в мошеннических схемах при продаже квартир. Предлагалось перечислить деньги через систему моментальных переводов, но в качестве получателя указать своего родственника или друга — он будет выступать гарантом. Затем надо отправить скан квитанции, а после получения товара указать контакты продавца. Но на деле же сведений, содержащихся в чеке, который надо было отправить для подтверждения, достаточно для получения перевода.
В одних случаях нужен был лишь номер перевода, в других — человек с документом, удостоверяющим личность. По словам эксперта, за небольшие деньги можно сделать среднего качества поддельный паспорт на одну операцию или вообще предоставить справку взамен утерянного паспорта, которая делается практически «на коленках».
Молодые и дерзкие
Активизировались в последнее время мошенники на «Авито» и «Юле». По словам Александра Вураско, они молодые и дерзкие — в основном из числа школьников и студентов. Видимо, заскучали ребята на самоизоляции, ищут применение талантам.
— Досаждают сильно, и размах у них колоссальный: регистрируют фишинговые домены и создают сайты сотнями, — говорит эксперт. — В чем суть мошенничества? Выставляют товар на продажу по цене ниже, чем у всех остальных. Для связи указывают только почту или номер с привязкой к WhatsApp. После этого продавец говорит, что «я дома на изоляции, давайте отправлю товар через доставку». Среди вариантов доставки: «Почта России», Boxberry, СДЭК и так далее. А дальше человеку присылают ссылку на фишинговый сайт сервиса доставки. Мы за последний месяц только по Boxberry заблокировали 140 фишинговых сайтов».
Человек оплачивает товар, но взамен ничего не получает. И хотя подобная схема появилась где-то год назад, самоизоляция дала ей второе рождение.
— Это достаточно уверенные в себе мошенники, дерзкие. В процессе блокирования сайтов они еще и обращаются с претензией к регистратору: «За что заблокировали? Мы ничего плохого не делаем. Это тестовый сайт», — говорит эксперт.
Наглость в этом случае действительно второе счастье. А вдруг? Ведь покупка нового хостинга, регистрация нового доменного имени — это затраты. Раньше, к примеру, можно было в течение недели получить с жертвы 15 тыс. рублей и всю сумму положить себе в карман. Сейчас 5 тыс. из 15 тыс. рублей приходится тратить на смену хостинга и регистрацию нового домена. Один домен блокируют — мошенники идут на другой.
— Это в принципе снижает общую рентабельность, но ребята упорные: в день есть как минимум 20 доменов по основным службам доставки, — отмечает Александр Вураско. — Самое главное, если продавец настоятельно отказывается общаться по телефону, переадресовывает вас в мессенджер и сам присылает ссылку на сайт для отслеживания доставки, то это на 99,9% мошенничество.
Пропуск из-под полы
Еще одна медвежья услуга от мошенников — пропуска для перемещения по городу. Сотрудники Московского уголовного розыска при содействии представителей департамента информационных технологий города Москвы и экспертов Group-IB как раз задержали на днях администраторов мошеннического онлайн-сервиса, который торговал пропусками для Москвы, Санкт-Петербурга и Краснодара «по серой схеме через портал госуслуг».
Первые мошенники активизировались еще в конце марта – апреле, а с 13 апреля произошел взрывной рост регистрации незаконных сайтов. Всего эксперты международной компании Group-IB, которая специализируется на предотвращении кибератак, обнаружили более 120 сайтов, Telegram-каналов, групп в VК и Instagram, предлагавших незаконные пропуска по цене от 3 тыс. до 5,5 тыс. рублей. Больше половины сервисов уже заблокировано.
Схема была такой: мошенники представлялись сотрудниками правоохранительных органов и в личной переписке просили клиента прислать паспортные данные и, если нужен был пропуск на автомобиль, то и госномер машины. Как только клиент переводил деньги, мошенники тут же удаляли чат, а номер телефона жертвы заносили в черный список.
«Опасность в том, что жертвы, оплачивая пропуск, могут не только потерять деньги, данные банковских карт, но и персональную информацию. Получив данные паспорта, мошенники могут взять на имя жертвы кредит в микрофинансовых организациях или оформить потребительский кредит», — отмечает руководитель отдела расследований Group-IB Сергей Лупанин.
Напомним, что в Москве оформить официальный и бесплатный пропуск можно только через сайт mos.ru, по телефону единой справочной службы +7 (495) 777-77-77 или отправив СМС на номер 7377.
По словам Александра Вураско, много сайтов, предлагающих фиктивное устройство на работу, которая позволит перемещаться по городу. Например, вас оформят как курьера и дадут возможность получить пропуск с помощью фиктивного подтверждения от работодателя. Конечно, с отменой режима самоизоляции такой бизнес исчезнет, но пока предложения есть.
— Подписываясь на любые незаконные предложения, нужно быть готовым к тому, что вас обманут, — замечает эксперт. — Потому что вы идеальная жертва — скорее всего, не пойдете никуда жаловаться.
Елена Мотренко, Елена Сидоренко
По материалам: “Известия”