Мошенники научились воровать деньги с карт через Avito: простая схема
Особенно осторожные пользователи банковских карт знают, что кругом мошенники. И ни в коем случае нельзя никому говорить реквизиты карты и, тем более, сообщать циферки на ее обратной стороне. Не стоит ходить к банкомату по просьбе мошенников и говорить им пароли.
Но даже таких умных и осторожных пользователей пластиковых карт мошенники научились обманывать с помощью досок объявлений. Как правило, используется Авито. Но подойдет любая другая, где обычно люди размещают объявления и выставляют свой товар на продажу.
Информация о таком типе мошенничества появилась на профильных форумах. Пока схема не очень распространена, поэтому будьте бдительны!
Схема мошенничества
С точки зрения преступников наиболее благоприятным способом для обмана своих жертв является следующий:
- Потенциальные жертвы размещают объявления о продаже каких-нибудь товаров на Авито или другой доске объявлений;
- Выбираются объявления уже давно продающиеся , со средней ценой или, что еще лучше, ценой выше среднего . Тогда у жертвы будет больше желания получить за товар деньги, невзирая на какие-то «неловкости». Ей кажется, что немного обманывает она сама. Потому что ощущает, что цена завышена. А значит легче поддается на просьбы покупателя;
- Все операции происходят, как правило, поздно вечером. У владельца карты, на которого направлено мошенничество, к этому времени притупляется чувство тревоги. Продавцу проще объяснить, что покупатель пока не приедет за товаром лично (а, например, пришлет за ним таксиста или курьера). А также то, что покупателю так повезло, что он нашел именно то, что нужно и оплату необходимо провести прямо сейчас, срочно. Причем деньги вперед , на карту, так что все хорошо и можно приступать;
- Так как действует мошенник, в его интересах не спугнуть потенциальную жертву. Он будет предельно вежлив, но при этом торопить. Он не спросит никаких лишних реквизитов , только номер карты, без которого невозможно сделать перевод. Один номер сам по себе передавать не опасно, поэтому такая просьба покажется разумной;
- В интересах злоумышленника не прекращать разговор, имитировать перевод денег на карту «здесь и сейчас». Мошенник будет торопить продавца, постоянно с ним разговаривать, так как после передачи номера наступает самый критичный момент: необходимо объяснить, что перевод отправлен с кодом протекции и этот код сейчас поступит на телефон покупателю от банка и для его завершения необходимо код продиктовать. SMS от банка приходит на латинице и действительно содержит четырехзначный код. Но для злоумышленника в этот момент самое главное — чтобы СМС не был прочитан полностью, для чего и требуется вся указанная выше атмосфера срочности, проведение «операции» в позднее время.
Всё, на этом разговор прекращается. Что произошло? Если у жертвы подходящий банк, например Tinkoff, злоумышленник с помощью переданного кода подключается к мобильному банку. И все деньги исчезают в неизвестном направлении. Подписывайтесь на наш канал, ставьте лайки, оставляйте комментарии ).
5 популярных способов мошенничества на «Авито»
Краткое содержание:
Продавая или покупая товар на интернет-барахолках, можно нарваться на мошенников. Мы собрали пять самых популярных способов обмана на «Авито» и выяснили, как им противостоять. Будьте бдительны!
Продавец просит предоплату
Вы — покупатель и нашли объявление о продаже товара по очень выгодной цене. На ваше предложение купить товар продавец отвечает, что к нему уже выстраивается очередь из покупателей — и если вы точно хотите получить вещь, то должны отправить ему на карту задаток. Это может быть символическая сумма в 500–1000 ₽ или несколько десятков тысяч ₽, если товар дорогой (например, автомобиль).
Вы готовы купить товар, но продавец отвечает, что находится в другом городе. Чтобы не связываться с пересылкой, продавец готов приехать в ваш город и вручить вам товар лично — но хочет получить гарантию, что вы точно придёте на сделку, и просит задаток или предоплату.
❗️ Продавец, который просит предоплату, вполне может оказаться мошенником. Тогда он заберёт ваши деньги себе и исчезнет, оставив вас без товара.
Как не потерять деньги
Оплачивайте товар только после его получения и проверки и не отправляйте деньги в качестве задатка. Если вам отказываются продавать вещь без этих условий, поищите другие предложения — возможно, они будут не по такой привлекательной цене (мошенники часто устанавливают слишком низкие цены, чтобы привлечь покупателей), зато честные.
Покупатель спрашивает номер карты и код из СМС
Вы — продавец. Покупатель готов купить ваш товар, не глядя, и хочет отправить вам на карту задаток или даже полностью оплатить вещь. Он просит номер карты, а затем требует назвать цифры из СМС, которое пришло вам из банка — якобы это нужно для банковского перевода.
❗️ На самом деле это мошенник, который пытается войти в личный кабинет онлайн-банка и списать все деньги с вашего счёта.
Покупатель спрашивает у вас номер карты, чтобы отправить вам деньги за товар. Это может происходить даже при личной встрече.
❗️ Чтобы оплачивать покупки в некоторых онлайн-магазинах (часто зарубежных), требуется ввести только номер карты — без CVV-кода и подтверждения в СМС. Мошенники могут воспользоваться этим.
Как не потерять деньги
Не сообщайте никому ваши личные данные: полный номер карты, CVV-код (три цифры на обратной стороне карточки), ФИО, любые пароли и коды из СМС. Для получения оплаты достаточно назвать ваш номер телефона — тем более что в большинстве крупных банков такие переводы теперь бесплатные. Кстати, это самый безопасный способ получить деньги: наличные купюры, например, могут оказаться фальшивыми.
Вам приходят подозрительные СМС или сообщения в мессенджере
Вы — продавец. Вам приходит СМС якобы от «Авито» о том, что ваш аккаунт был заблокирован. Чтобы отменить блокировку, предлагается отправить сообщение (например, с цифрой) на короткий номер.
Это мошенники с платным коротким номером — если отправить на него СМС, то с вашего мобильного счёта спишутся деньги.
Вы — продавец или покупатель. Вам приходит СМС или сообщение в мессенджере со ссылкой на сайт — например, чтобы показать фотографии или сообщить какую-нибудь дополнительную информацию.
❗️ По ссылке может быть файл с вирусом, с помощью которого мошенники получат доступ к вашему онлайн-банку, или поддельный сайт, который с первого взгляда выглядит как настоящий, — вы введёте свой логин и пароль, а мошенники смогут рассылать от вашего имени спам.
Как не потерять деньги
Не отправляйте СМС и не перезванивайте на незнакомые номера (особенно короткие), не переходите по ссылкам и не устанавливайте на свои устройства программы из неустановленных источников.
Продавец предлагает отправить товар курьерской компанией
Вы — покупатель. Продавец предлагает вам общаться не в собственном мессенджере «Авито», а в другом — например, в WhatsApp. Он находится в другом городе и готов отправить вам товар, но вместо сервиса «Авито Доставка» хочет воспользоваться сторонней курьерской службой доставки — Boxberry, «Сдэк», DHL и другими. Продавец спрашивает ваши личные данные: ФИО, адрес и номер телефона, — а затем присылает ссылку на сайт курьерской службы, где вам нужно оплатить товар банковской картой (сайт курьерской службы, к примеру, может обещать, что продавец получит деньги только тогда, когда вы заберёте товар у курьера — якобы для большей безопасности).
❗️ Вероятно, это мошенник, который прислал вам ссылку на поддельную страничку — она может выглядеть в точности как сайт курьерской службы. Когда вы оплатите «товар», ваши деньги уйдут к мошенникам.
Начало — такое же, как и в предыдущей ситуации: вам присылают ссылку на курьерскую службу, и вы оплачиваете картой товар. Через некоторое время вам сообщат, что произошла ошибка или внештатная ситуация, и вы не сможете получить свой товар. Вам предложат возврат средств — для этого снова придётся ввести данные карты на сайте курьерской службы. (Вероятно, в «службе поддержки» курьерской компании вам скажут, что на карте должно быть не меньше денег, чем сумма возврата — эти деньги якобы «заморозят» на счёте.)
❗️ Под предлогом возврата средств мошенники ещё раз спишут деньги с вашей карты. Сайт и служба поддержки «курьерской компании» — поддельные. Даже если вы позвоните по телефону горячей линии, который указан на этом сайте, вы попадёте к мошенникам, которые подтвердят вам свою легенду.
Начало — такое же, как и в «Ситуации 1»: вам прислали ссылку на сайт курьерской службы, и вы оплатили товар. Затем покупатель говорит вам, что товар не оплачен, и предлагает связаться со службой поддержки курьерской доставки — нужно написать в окошко чата поддержки на том же сайте, где вы оплачивали товар, или позвонить по телефону, указанному на том же сайте. Служба поддержки сообщает, что произошла ошибка, и предлагает вам вернуть деньги. Для этого нужно снова заполнить данные карты на сайте курьерской службы — и, скорее всего, вас попросят держать на карте сумму равную возврату, чтобы «заморозить» средства (к примеру, для «верификации» платежа).
❗️ Под предлогом возврата мошенники ещё раз спишут деньги с вашей карты. Сайт и служба поддержки — ненастоящие, хоть и могут быть очень похожи на реальный сайт популярной службы курьерской доставки.
Переписка с поддельной службой поддержки «курьерской службы». Источник: twitter.com
Как не потерять деньги
Общайтесь с продавцами только в собственном мессенджере «Авито»: система мессенджера умеет распознавать неверные ссылки и предупредит вас о возможности мошенничества. Не используйте сторонние службы доставки, которые предлагает вам продавец, особенно если он сам заполняет ваши данные и присылает вам готовую ссылку для оплаты. Адрес, дизайн и служба поддержки поддельного сайта могут выглядеть точно так же, как и реальный сайт курьерской компании. У «Авито» есть собственная служба доставки, для надёжности можно использовать её (но прочитайте следующий пункт).
Продавец или покупатель присылает поддельную ссылку на сервис «Авито Доставка»
Вы — покупатель. Продавец готов отправить вам товар с помощью сервиса «Авито Доставка». Для удобства общения он предлагает вам перейти в сторонний мессенджер — WhatsApp или Telegram — и в нём присылает ссылку на форму «Авито Доставка», чтобы вы оплатили товар картой.
❗️ Мошенники умеют подделывать сайты так, что их сложно отличить от настоящих. Если вы оплатите «товар» на поддельном сайте, то деньги достанутся мошеннику — он не отправит вам товар, но и деньги не вернёт.
Иногда мошенники могут сослаться на ошибку оплаты на сайте и прислать ссылку якобы для возврата денег — если вы введёте данные своей карты и на этой страничке, то деньги спишутся ещё раз.
Так выглядит поддельный сайт «Авито Доставки» — сложно отличить от настоящего. Источник: habr.com
Вы — продавец. Покупатель готов купить у вас товар с помощью «Авито Доставки». В мессенджере «Авито» он спрашивает ваш адрес электронной почты — туда вам приходит письмо из сервиса «Авито Доставка». В письме — форма, где нужно указать данные вашей карты для получения денег от покупателя.
❗️ Мошенники умеют подделывать сайты и письма якобы от «Авито» или «Авито Доставки», которые сложно отличить от настоящих. Если вы укажете полные данные вашей карты на поддельном сайте, включая CVV-код, то мошенник сможет списать деньги с карты.
Как не потерять деньги
Общайтесь с продавцами и покупателями только в собственном мессенджере «Авито» — система умеет распознавать поддельные ссылки. Не сообщайте покупателям и продавцам свою электронную почту, это не нужно для оформления доставки. Почитайте, как устроен сервис «Авито Доставка»: если вы покупатель, то нажмите на значок «Купить с доставкой» на сайте «Авито» рядом с описанием товара — вам не нужно получать ссылки от продавца; если вы продавец, то сообщение о том, что товар и доставка оплачены, придёт вам только в мессенджере «Авито», и только после того, как покупатель получит товар, сервис попросит у вас данные вашей карты.
Запомнить
- Общайтесь с продавцами и покупателями только в мессенджере «Авито».
- Оплачивайте товар только после его получения, не вносите предоплату.
Пришло смс с Авито что перевели деньги: как реагировать
Пришло смс «примите 6000 рублей я с Авито» со ссылкой? Не спешите по ней переходить…
Перейти по ссылке в таком сообщении означает потерять деньги — списывание произойдет со всех банковских карт, которые привязаны к смартфону, а также с абонентского счета пользователя. Пользователь также может дискредитировать свои логины, пароли, аккаунты в соцсетях, почтовых службах и другие конфиденциальные данные.
Вирусология смс с Авито
Если пользователь всё же решит перейти по ссылке, то сразу появится окно с просьбой установить приложение. Названия приложений самые различные, но намекающие на связь с платежной системой. На самом деле – это не приложение, а вирус, точнее — целый букет вирусов.
После того как apk–файл скачан и установлен, приложение запущено, оно получит разрешения доступа ко всем ресурсам устройства — от фотоальбома и геопозиции до получения данных о статусе телефона и изменения сетевых настроек
В дальнейшем программа активируется и выполняет стандартный набор действий:
- Рассылка СМС с идентичной ссылкой по телефонам из списка контактов;
- Хищение паролей от банковских карт и приложений. Механизм работы может быть различным, самый распространенный – подмена окна авторизации;
- Хищение сведений о составе ПО на устройстве. Если пришло смс с Авито что перевели деньги нужно подключать смартфон к компьютеру и проводить полную проверку антивирусным ПО.
Подобным атакам, как правило, подвергаются в основном устройства на платформе Android. Для того, чтобы установить приложение на iOS, не зарегистрированное в App Store, необходимы специальные познания, обладатель которых навряд ли поведется на подобный трюк, а смартфонов на Windows Mobile так мало, что мошенники даже не тратят на них свои силы
Тем не менее Android не может произвести установку приложений и раздачу прав доступа самостоятельно — на подобные действия необходимо согласие владельца устройства.
Кстати, недавно на Мир Доступа вышла статья, которая вызвала много откликов — как проверить продавца на Авито . Рекомендуем ознакомиться с ней всем кто использует данную площадку для работы и повседневных покупок. Статья также обязательна к прочтению тем кто планирует совершать дорогостоящие покупки через Авито.
Вернемся к нашей теме. Чтобы побудить пользователя бездумно нажимать «ОК» мошенники используют психологические приемы:
- Рассылка вирусных сообщений по списку контактов зараженного телефона. Логика проста – раз СМС от мамы/папы/лучшего друга, то здесь точно всё чисто, уже опробовано;
- Корректное обращение по имени и отчеству. Украсть и подломить базы данных Авито навряд ли удастся, но имея телефонный номер, эти сведения довольно просто получить из иных источников;
- Неистребимая страсть к халяве. Опросом, проведенным в одной из соцсетей, установлено, что 29,2% респондентов не против присвоить найденную вещь, а предложение забрать деньги с Авито по сути то же самое и не важно, что пользователь с сервисом ни каких дел не имел.
Что делать если пришло смс с Авито что перевели деньги
Если пришло подобное смс первый делом нужно понять, что Авито таких уведомлений не рассылает (все служебные сообщения Авито отправляет исключительно через личный кабинет). Нужно внести номер, с которого пришло сообщение, в блек-лист и удалить смс.
Если вирус успел сработал – необходимо немедленно проверить смартфон антивирусом — подойдет ПО от ESET, DrWeb, Kaspersky. После проверки необходим сменить пароли на всех учётных записях. Банковские карты нужно немедленно блокировать
Дальнейшие действия зависят от каждого конкретного случая — можно обратится к сотовому оператору, чтобы он принял меры к блокировке номера, с которого осуществлена рассылка. Можно обратиться к правоохранителям — вероятность того, что мошенников найдут довольно высока. Обеспечение анонимности в сети, особенно в сфере финансовых операций, в нашей стране охраняется очень строго.