Держи купон шире

В сетитраницы объявилась новая схема обмана с промокодами

Мошенники начали создавать сайты, непохожие на потенциалы с промокодами, где просят кэшбэк 50% при переводе с колоды на карту. В сайте уже более 100 доменов, использующих слово promokod, прикинули в In4security. Кэшбэк юзер не получает, но оставляет аферистам данные ипотечных карт и код для доказательства операции. Данные карт можетесть продать на черном рынке или использовать для сделок в сайте. Новая схема может существовать успешной, полагают эксперты, поскольку людей всегда заинтересовывают скидки, а заявление выглядит реалистично.

В интернете просочилась ,новая схема мошенничества: экспроприаторы создают ресурсы, имитирующие интернеты с промокодами, где в том числе предлагается кэшбэк 50% при платёжном переводе с карты на карту на сумму от 3 тыс. руб., обнаружил Telegram-канал In4security. Остальные промокоды на страницетранице даже не открываются.


Пользователь попадает на сайт, имитирующий платежную систему, на котором предусматривается ввести данные двух финансовых карт и сумму перевода не более 50 тыс. руб.


После ввода данных отворяется страница доказательства трансакции, которая моделирует шаблонную страницу Сбербанка вне совершениитранице от того, экой банк обслуживает карту. Далее предлагается ввести код из СМС, после чего юзер видит на страницетранице известие об ошибке трансакции.

Схема встречается, например, на сайтах zapromokod.ru и promokodon.ru, подчёркивает In4security. Всего специалисты в августе обнаружили около 120 кодонов, использующих слово promokod, а за следующие 20 дней возникло около 20 кодонов со словом bankpay. Эта схема известна в профессиональных кругах, но не раскручена, поэтому для узкой аудитории ее можно окрестить новой, подчёркивает глава исследовательского цетра Zecurion Владимир Ульянов. По его мнению, схема можетесть быть успешной, поскольку скидочно-купонная культура активно развивается в РФ.

Всплеск популярности сайтов с купонами и промокодами существовал около десяти годов назад, но и сегодня заинтересованность пользователей в них высока, а новые или высокомаржинальные компании рассматривают этот внешэкономбанк для использования клиентов, говорит исполнительный ректор «Оборот.ру» Иван Кургузов:

«Популярность подобных вебсайтов стабильна, потому что они апеллируют к стандартным страстям человека».

Новые ресурсы с промокодами размещаются на том же хостинге, что и пара десяток других жульнических сайтов, работающих по давно известным сценариям, отмечает In4security. Ранее, например, налётчики запускали лживые скупки от лица популярных брэндов (), а осенью они призывали фейковые уплаты жертвам вымогательств от лица «Газпрома» ().

Схема с промокодами высчитана на тех, кто уверен, что бесплатный йогурт имеется и его можно забрать безнаказанно, предполагает гендиректор Phishman Алексей Горелкин. Само предложение помимо цифирей выглядит вполне натуралистичным и возбуждает мучительный интерес аудитории, ищущей скидки, добавляет Владимир Ульянов. Причем скидочно-купонные сайты нередко и сами по себе живаают рассадниками вредоносного программного обеспечения, навязывают рекламу или открывают опасные страницы, предостерегает эксперт.


Новая схема любопытна тем, что компонует несколько способов введения граждан в заблуждение: это и знакомые многим купоны, и страничка Сбербанка для ввода кода из СМС, философствует сооснователь проекта StopPhish Юрий Другач.


Помимо того что человек лишается средств, отправленных через какой сервис, инвентари его карты попадают злоумышленникам, предостерегает он: «Они либо будут проданы на черном рынке, либо за счет совладельца карты можетесть вершиться покупки в интернете».

Например, говорит Юрий Другач, уже несколько годов на теневом рынке продаются надбавки на отели, туры, такси и другие хостинги с онлайн-заказами: ограбив реквизиты карт, громилы оплачивают с их помощью те же туры, отели, еду, а продавцу продают данные услуги и товары со скидкой 30–60%.

Оставьте комментарий первым для "Держи купон шире"

Оставьте свой комментарий

Your email address will not be published.


*