Число фальшивых сайтов с дешевыми iPhone 16 выросло почти в 30 раз
Количество поддельных интернет-магазинов с обещаниями продать iPhone 16 по низкой цене с начала сентября выросло почти в 30 раз. Эксперты кибербезопасности зафиксировали 197 регистраций мошеннических доменов. Накануне старта продаж смартфона злоумышленники используют новые схемы. Например, формируют поддельные счета-фактуры, в которых для реалистичности даже учитываются налоги и стоимость доставки. Какими еще способами злоумышленники заманивают россиян и как защититься от недобросовестных продавцов — в материале «Известий».
Мошеннические сайты с iPhone
Количество мошеннических сайтов, которые связаны с «продажей» iPhone 16, значительно выросло в начале осени. С 1 по 8 сентября эксперты BI.ZONE Brand Protection выявили всего семь регистраций сомнительных доменов, а за неделю после презентации, которая состоялась 9 сентября, это число увеличилось в 24 раза, до 170. К 19 сентября зафиксировали 197 таких порталов (в 28 раз). Все они в своем имени содержат слово iphone, большинство сайтов зарегистрировано анонимно и в киберпреступных целях, отмечают эксперты.
— Желание раньше других получить новую модель или сделать покупку по цене ниже рыночной повышает риск столкнуться со злоумышленниками. Поэтому всегда важно сохранять внимательность и проверять адреса сайтов. Если вы не уверены в том, что общаетесь с доверенным источником, не передавайте личные данные: пароли, номера банковских карт, данные паспорта, — сказал руководитель компании Дмитрий Кирюшкин.
Новинки всегда вызывают большой интерес со стороны пользователей, злоумышленники это понимают, отметила контент-аналитик «Лаборатории Касперского» Ольга Свистунова.
— Причем схемы онлайн-мошенничества могут даже не быть напрямую связаны с долгожданными версиями смартфона. Фишеры и скамеры могут использовать самые разные легенды, в которых упоминается техника Apple. Поэтому мы рекомендуем всегда критически относиться к крайне щедрым предложениям и сомнительным услугам в Сети, — добавила она.
Какие схемы применяют злоумышленники
По словам экспертов «Лаборатории Касперского», популярная у злоумышленников схема — фальшивое предложение сделать предзаказ iPhone 16 со скидкой почти 40%. В частности, на одном из обнаруженных фишинговых ресурсов посетителям предлагают «первыми насладиться новейшими технологиями». Цены на смартфоны заявлены выгодные: модель Pro Max можно купить якобы за $499 (ее стоимость на американском рынке составляет $1199). Если человек нажмет на кнопку «добавить в корзину» или «купить», то сформируется поддельный счет. По легенде, в нем даже учитываются налоги и стоимость доставки. Жертве только нужно указать свои платежные данные и информацию для доставки. Но в результате деньги уйдут злоумышленникам вместе с личными данными, которые потом могут быть проданы в даркнете, отметила старший контент-аналитик компании Ольга Свистунова.
— Еще одна категория преступников под названием «воркеры» появилась сравнительно недавно. Эти люди занимаются привлечением трафика по схеме «Мамонт»: с помощью поддельных предложений продажи iPhone 16 на досках объявлений и постах в соцсетях они ищут потенциальных жертв, в том числе используя заниженную цену на товар. Дальнейшая задача мошенников — увести человека с легального сервиса в мессенджер для дальнейшей отправки фишинговой ссылки, — рассказал ведущий аналитик департамента Digital Risk Protection компании F.A.С.С.T. Евгений Егоров.
Зачастую злоумышленники создают сайты — клоны интернет-магазинов. Они полностью копируют ресурсы популярных маркетплейсов, но с тем отличием, что при оплате заказа покупателя ожидает поддельная форма ввода данных банковской карты, уточнил эксперт.
Другой способ обмана — пользователям предлагают удаленную техническую поддержку, но, чтобы воспользоваться сервисом, человека попросят авторизоваться с помощью Apple ID. Обладая учетными данными от такого аккаунта, злоумышленники получают доступ к личным сведениям жертвы: адресу электронной почты, имени, файлам из iCloud — фотографиям, документам, резервным копиям. К тому же они смогут совершать несанкционированные покупки от имени пользователя, распоряжаться деньгами из Apple Wallet. В отдельных случаях мошенники даже могут заблокировать устройство и потребовать выкуп, сообщила Ольга Свистунова.
Как не попасться на уловки мошенников
Для защиты от киберугроз в первую очередь рекомендуется не переходить по ссылкам из сомнительных сообщений в почте, социальных сетях и мессенджерах, обращать внимание на URL-адрес сайта, так как мошенники часто создают поддельные ресурсы, которые выглядят почти так же, как и настоящие. Включить двухфакторную аутентификацию во всех сервисах, которые позволяют это сделать, и настороженно относиться к ресурсам, где запрашивают конфиденциальную информацию и учетные данные от Apple ID, напомнила Ольга Свистунова.
— Когда продажи уже стартовали, мошеннические схемы способны изменяться. Покупателю могут привезти китайскую подделку вместо оригинального iPhone, заблокированный смартфон с контрактом сотового оператора, неисправный аппарат или даже макет. Если была договоренность о личной встрече и передаче денег наличными, появляется риск, что пользователя просто ограбят. Здесь зависит от фантазии и возможностей злоумышленников, — предупредил руководитель службы информационной безопасности ГК InfoWatch Роман Алабин.
Избежать потери денег в таких мошеннических схемах вполне возможно — не нужно поддаваться ажиотажу и пытаться купить новый смартфон с большой скидкой, какой бы заманчивой она ни казалась. Также не стоит сообщать кому бы то ни было пароли, логины, передавать данные своих учетных записей, коды из СМС и сообщения с электронной почты, напомнил эксперт.
— Желающим приобрести популярное устройство следует быть аккуратными с каналами и предложениями в мессенджерах. Такая покупка, в частности по предоплате, не дает гарантий, что в итоге товар будет доставлен, — сообщил Евгений Егоров.
Новая линейка включает в себя iPhone 16, 16 Plus, 16 Pro и 16 Pro Max и появится в России на день позже международного старта продаж — 21 сентября.
Антон Белый
Фото: pixabay
По материалам: “Известия”