Эксперты рассказали о новом типе мошенничества под видом лотерей
Компания Group-IB, которая специализируется в сфере информбезопасности, вместе с оператором государственных лотерей «Столото» (входит в холдинг S8 Capital) выявили около 3 тыс. мошеннических сайтов, замаскированных под популярные лотереи, и более 5 тыс. фейковых аккаунтов и групп в соцсетях, говорится в сообщении Group-IB, поступившем в РБК. Все они незаконно использовали бренд «Столото».
По данным Group-IB, чаще всего мошенники использовали многоступенчатую схему под названием «Кроличья нора». Пользователи оказываются на разных площадках — от мессенджеров и соцсетей до скрытых веб-ресурсов, для доступа на которые под каждого формируется индивидуальная фишинговая ссылка.
В рамках этой схемы пользователей через рекламу в соцсетях привлекают на мошеннический лотерейный сайт, чтобы поучаствовать в розыгрыше. Затем им дарят «билет», который оказывается выигрышным. Для того чтобы забрать крупную сумму, победителю нужно заплатить «комиссию»: его отправляют на фишинговый ресурс, где просят ввести данные банковской карты. В итоге, как сообщили эксперты, пользователь теряет деньги за «комиссию» и данные карты.
В Group-IB рекомендовали пользователям обращать внимание на имя домена в адресной строке и не переходить по ссылкам из почты с обещаниями бесплатных билетов или уведомлениями о выигрыше в лотерее, в которой те не участвовали. Компания заключила со «Столото» соглашение о сотрудничестве для борьбы с мошенниками в интернете.
О похожей схеме мошенничества с лотереями сообщили «Известия» со ссылкой на компанию «Инфотекс». Злоумышленники выдают себя за представителей лотерейных организаций и предлагают жертве якобы бесплатный билет. По сценарию, выигрыш должны перевести на банковскую карту и пользователя просят указать ее данные на мошенническом портале. При этом мошенники используют названия компаний, схожие с реально существующими брендами.
В «Лаборатории Касперского» сообщили газете, что в первом квартале 2020 года эксперты обнаружили 219 псевдолотерейных сайтов. Всего за прошлый год компания заблокировала больше 80 млн попыток перехода пользователей на мошеннические ресурсы.