Group-IB предупредила о росте случаев мошенничества со стримами в Twitch
Мошенники стали чаще использовать стриминговую платформу Twitch для кражи денег пользователей, сообщила международная компании Group-IB, специализирующаяся на предотвращении кибератак.
«Злоумышленники находят каналы популярных стримеров и создают похожие по названию и оформлению аккаунты-клоны. На них мошенники запускают записи стримов с оригинальных каналов, например, недельной давности, вклеивая в трансляцию баннер с обещанием легкого заработка, чаще всего с розыгрышем призов», — рассказали в Group-IB. Также мошенники размещают в чате стрима специальную команду, и кликнувшие на баннер пользователи переходят на мошеннический ресурс, отмечают эксперты.
После перехода по баннеру за небольшую «комиссию» по оформлению и переводу пользователю предлагают выплату до $5 тыс. и просят ввести данные карты. «Таким образом со счета жертвы списывается небольшая сумма, а все реквизиты карты остаются у злоумышленников», — говорится в сообщении.
В Group-IB отметили, что использующие такую схему мошенники выводили свой канал в топ поиска стримов при помощи сервисов накрутки, а также размещали фейковые отзывы «счастливчиков», которые описывали, сколько денег им удалось получить.
По данным Group-IB, в третьем квартале 2020 года Twitch заняла 91% рынка стриминга в мире по количеству транслированных часов: за этот период пользователи платформы посмотрели 4,7 млрд часов видео. Среднее число одновременных посетителей Twitch составляет 1,5 млн человек, а стримеры в среднем зарабатывают $2–3 тыс. в месяц.
Ранее, в октябре, Group-IB сообщила о частой схеме кражи денег у пользователей сервиса онлайн-конференций Zoom. По данным компании, мошенники предлагали пользователям получить компенсацию «в связи с COVID-19» или за подписку на сервис. Чтобы забрать деньги, необходимо было перейти по ссылке, после чего пользователя перенаправляли на сайты, на которых у него похищали деньги и данные банковских карт.
При этом письма отправляли с официального адреса сервиса Zoom. Как пояснили в Group-IB, это стало возможным, поскольку после регистрации сервис предлагает человеку пригласить до десяти новых пользователей, указав их почтовые адреса. Мошенники проходили регистрацию и вводили адреса потенциальных жертв. В результате им приходили официальные уведомления от Zoom, но с сообщением, которое написали мошенники.