четверг, 10 марта 2011 г.

Мошенничество в интернете

Взломали мой пароль в Моем мире. Разослали всем контактам спам с сомнительным предложением.
Вот пишу для всех в интернете - пусть читают. 

 Самый честный и безобидный из нечестных методов. Это не афера, а просто халява, попрошайничество. Не хочешь -- не давай... Приходит к тебе письмо, типа такого:
Здравствуйте! Я недавно завел себе WM-кипер. Как известно, WM-идентификаторы, если за полгода там остается нулевой остаток, то WM-кипер закрывается. Я работаю со спонсорами, но не набрал еще минималку. Если мне закроют кипер, то я не получу свои деньги. Пожалуйста, вышлите на WMZ(R)ХХХХХХХ 1 цент (копейку). Выручите меня, прошу Вас. Я новичок, мне так трудно.
Да, как мало надо человеку для внутреннего спокойствия. Иногда вышлешь этот цент. Нищим в метро больше подают. Хотя WebMoney никогда не закрывает пустые кошельки, но зачем нервировать человека? Таким образом, он насобирает около доллара, в зависимости от своей активности.
К подобному способу я отнес бы и выставление счетов на 10, 50 центов или доллар с основанием материальная помощь.
Этот способ довольно безобиден и не стоит особого внимания...

Жалость

Иногда люди решают получить пару баксов, но при этом берут на жалость. Так сказать, первая степень к мошенничеству. Письма бывают такие:
Здравствуйте! Доход нашей семьи невелик, и я по мере возможностей стараюсь помочь. Так как я бедный школьник (студент), то я занимался нелегальным копированием и распространением пиратских дисков. Однажды мне поступил заказ на 10 дисков с Windows и Office. Я пришел на встречу, а меня скрутили спецагенты ФСБ (ЦРУ, ФБР, Моссад). Меня так избили, проломили череп и завели дело. Я месяц лежал в больнице, а когда вышел, то получил повестку. И когда я пришел в милицию, мне там сказали, что посадят где-то на пять лет. Но генерал сказал, что дело можно уладить за 200 (300, 500) долларов (евро). Помогите пожалуйста, а то из-за зажиревших буржуев моя жизнь будет поломана. Деньги перечислите на WMZ(R)ХХХХХХХ или Е-голд YYYYY.
Или такое произведение:
Доброго здоровья! Месяц назад к нам приблудился кот. Он был поранен злыми собаками. Кровь сочилась фонтаном из его лапок. Я выходил его и он выздоровел. Мне мама давала денег на завтрак, но я покупал еду для больного котика. За это время он стал мне единственным другом, который не предаст и не продаст. Но беда в том, что у меня брат просто живодер какой-то. Он сказал, что сдаст его на шапку. Он бил моего друга ногой, обутой в кирзовый сапог! Впрочем, он сказал, что не тронет кота, если я ему дам 100 долларов. Люди добрые, помогите! Он такой чудный и ласковый! Он пушистый, белый, с серыми подпалинами. Не будьте черствыми, я хочу верить, что справедливость на свете существует. Деньги перечислите на WMZ(R)ХХХХХХХ.
Таланты фантастов пропадают, HELP, SOS, и все такое!
Впрочем, мальчик, у тебя денег нет, а на оплату Интернет нашлись? Как же ты мне письмо отправил тогда? Поражает и дешевизна продажности генерала (!!!, ты не ошибся, может, маршал снизошел до разговора с тобой? А, может, это свадебный генерал?) и брата. Насчет зажиревших буржуев, надо сказать,- истинная правда. Кстати, брату не мешает по почкам надавать за "развод" родного человека.
"Вестись" на подобные письма не советую, 99,9% что ни генерала, ни брата-вымогателя не существует. И кодекс уголовный не мешает перечитать.

Проблемы платёжных систем

Ни на один из моих e-mail я НИКОГДА не регистрировал ни WM-кипер, ни аккуант E-Gold. Однако, письмо пришло именно на этот адрес. Кстати, от admin(support)@webmoney.ru...
Здравствуйте, уважаемый пользователь. Администрация WebMoney со всем глубочайшим прискорбием и вырыванием волос на голове вынуждено сообщить Вам, что у нас настали тяжелые времена. К величайшему сожалению мы вынуждены будем с 1 апреля ХХХХ года заблокировать ваши аккаунты. Проблему легко решить внесением на счет администрации залоговой суммы в 25 (50 или 100) WMZ. Эта сумма будет Вам возвращена при закрытии идентификатора. Не отвечайте на это письмо на адрес admin(support)@webmoney.ru. Это письмо было сгенерированно почтовым роботом. По всем вопросам обращайтесь на ХХХ@mail.ru(!!!).
Странный адрес для администрации, согласитесь. Я написал на их адрес ради прикола... Оказалось, что ради меня, как VIP-пользователя, они готовы снизить залоговую сумму на 25(50)%, и даже готовы принять эту сумму в... e-gold. Не знаю, ведется ли кто на такие письма, но мое дело — предупредить. И помните, что обратный e-mail-адрес очень легко подделать.

Удваивание денег

Эти письма пишут новые "финансовые гении". Новое слово в экономике! Впрочем, новое ли? МММ в реале, а ДДД — в виртуале... Они нас если не всех, то большинство из нас, ничему не научили. Что ж, люди делятся на четыре категории: гении ошибок не делают, умные учатся на чужих ошибках, дураки — на собственных, а вот идиоты вообще не обучаемы. Ладно, приведу пример писем.
Доброго Вам времени суток! Я был одним из разработчиков платежной системы WebMoney. Для проверки правильности работы системы было открыто несколько, я бы сказал, волшебных кошельков. Суть их действия в следующем: при поступлении на них суммы от 1WMZ/R до 10 WMZ/R через сутки обратно приходит удвоенная (утроенная) сумма. Администрация уволила меня без обоснования причин. Это кидалы! Поэтому я считаю своим долгом сообщить эти кошельки! Вот они, и они до сих пор рабочие! Это один из многочисленных глюков WM!!! Не верите? Проверьте! WMZ(R)ХХХХХХХ. И перечисляйте только от 1WMZ/R до 10 WMZ/R!
Или вот такое письмецо:
Приветствую манимейкеров Рунета. Наше сообщество Элит-Эконом-Групп-Кидок недавно открыло новую веху в виртуальной экономике. Нами разработан интенсивный способ увеличения капитала! Пока смысл нашего открытия держится в секрете, но вы им можете воспользоваться прямо сейчас! Вы перечисляете на наш кошелек сумму с пометкой ВКЛАД, а через три дня (неделю, две недели) вам возвратится сумма в 2 (3, 4) раза большая. Вот официальная страница нашего проекта: ZZZZZZ.
Страница в большинстве своем находится на Народе.ру или ему подобном бесплатном хостинге. Я иногда забавлялся. Перечислю 10 центов с припиской, типа, я вам не верю, но проверю. Если вернется, вложу 50 долларов. Чаще всего обратно приходило 25-30 центов. Кроме того, важно послать деньги при самом открытии супер-проекта. Тогда вероятность возврата выше. А вообще иногда задавал вопрос в лоб: зачем для проверки работоспособности системы открывать подобные волшебные кошельки? НИ РАЗУ ответа я не получил. :)
  • Данная схема "волшебных кошельков" всё-таки обман,но не совсем. Эта махинация призвана для увеличения торгового рейтинга в wm и последующего получения более высокого сертификата. Поэтому они и работают только первые несколько дней - потом это просто ненужно.

Помощь в отмывании денег

Это уже более серьезная сфера. В России и бывших социалистических подобное — "Но Пасаран"... Клюют больше всего на подобное американцы и западные европейцы. Соответственно, и письма с подобными предложениями приходят преимущественно на инглише. Горе Вам, знающие English наивные люди! Соблазн-то велик, не жалкие 5-10WMZ. Вполне серьезно, в США одна банковская служащая сделала недостачу в 250 тыс.$ после получения подобного письма. А в банк на работу глупых людей не берут даже в многострадальной России. Общее название подобного мошенничества — Нигерийские письма. Хотя послание может прийти и из другой страны, главное, политически нестабильной. Смысл письма таков.
Здравствуйте! Я дочь бывшего премьер-министра Банании Дзозефа Мумбо-Тумбо-Румбо. Мой отец в течении 10 лет возглавлял Правительство нашей очень независимой республики. Он имел счета в Американском банке Нью-Йорк Клинтон-Буш Банк на сумму порядка 10 миллионов долларов. От Вас требуется помощь в обналичке этих средств. Ведь как многие знают, после прихода очередного дерьмократического правительства счет моего отца был заблокирован. Сейчас моя мать сидит в тюрьме Банании, а брат болтается на виселице. Мне удалось чудом получить убежище в соседней Фейхоа-Авокадии, но я абсолюно не имею средств. Я нашла людей для разблокирования счета в американском банке, но для этого требуется 1 миллион долларов (или 100 тысяч). Если вы окажете мне помощь, в разблокировании счета, то вы получите премию в 3 (5) миллиона. От Вас требуется...
От того, что требуется, зависит Ваша дальнейшая судьба. Иногда американцы приезжают в очень независимую республику с требуемой суммой... Что ж, в данном случае возможны два варианта. Один — в Банании обнаружен труп американского гражданина. Второй — в Банании пропал без вести американский гражданин. Что ж, значит, тело хорошо спрятали. В любом случае вряд ли такой вариант Вас устроит. :) Другой вариант — Вы пересылаете сумму дочери несчастного политического деятеля. В этом случае жизнь не теряется, а лишь "лишняя" сумма. Несмотря на простоту, этот метод очень неплохо действует.

Лотерея

Письма приходят как правило на английском, общее содержание сводится к тому, что вы выиграли много денег например 250 тыс у.е или какой-нибудь дорогой подарок в какой-то лотерее, о которой вы даже и не слышали. Все что вам нужно это перечислить пару(десятков) долларов или больше для оформления перевода и активации вашего счета или пересылки выигрыша. Естественно что после перевода вы о этой лотерее больше ничего не услышите. Некоторые даже умудряются дозваниваться до вас если вы отправили данные о себе.

Явный развод

Это уже попахивает рэкетом. Думаю, это должно преследоваться Законом, но горе в том, что законодательство РФ приравнивает электронные платежные системы чуть ли не к фантикам от конфет.
Смысл письма следующий.
Ваш сайт использует услуги рекламного брокера CJ/LinkShare/CLX. Если в течение двух суток на мой счет не поступит 10/50/100 баксов, то я напишу в суппорт системы письмо, что вы постоянно рассылаете спам на мой адрес с предложением воспользоваться услугами этих систем. Подумайте, что вы теряете и приобретаете. Деньги гоните сюда — WMZ XXX...
Некоторые ведутся на развод. А что поделаешь? Лучше лишиться части, чем целого. Вот одна из причин сокрытия своих зарубежных сайтов.

Что делать? Сложно что посоветовать, но, я лично думаю, лучше сыграть на опережение. Напишите провайдеру, что Вам пришел подобный спам. Напишите в суппорт рекламного брокера, что Вам угрожает такой-то бессовестный человек. Впрочем, автор лишь высказывает свое личное мнение и ни к чему не призывает. Если честно, я бы принял закон, который бы наказывал не только рэкет, но и тех, кто повелся и не сообщил в правоохранительные органы. Типа, поддержка мафиозных образований...

Подделка платёжных систем

Этот способ используют уже самые расторопные жулики. Можно зарегать домены e-g0ld и webm0ney. Или менее похожие на оригинал. Письма шлют подобно этому, язык письма — русский или English. Не суть важно...
Здравствуйте! В связи с распространенным мошенничеством в системе WM/E-gold, администрация решила, что всем пользователям необходимо пройти верификацию. Для этого необходимо войти в акк e-gold и кликнуть по ссылке подтверждения (для WM еще необходимо закачать файлы ключей). Только после этого ваш аккаунт не будет заблокирован.
Конечно, получив пароль (и ключи!), мошенники уведут Ваши средства куда положено. :)
И хотя тот же e-gold предоставляет услуги высылки PIN-кода (хотя и в очень извращенном виде), большинство эту возможность отключают. Не используют клиенты и возможность WebMoney увеличить размер файлов ключей.
Другие способы менее распространены. Например, создание лже-платежной системы. При перечислении на счет, допустим, 10 долларов, на Ваш счет зачислят еще 10. Только Вы этих денег уже не получите. Будьте хоть немного бдительны, и Вам проблемы этого пункта уже не будут грозить. Тонко намекаю, что все новости и изменения публикуются на официальном сайте системы. :)

Явный обман

Иногда нет ничего действенней (для мошенников), чем явный обман своих потенциальных жертв. Итак, очередное письмо из моей спам-коллекции. :)
Приветствую великого благодетеля! Такого-то числа-месяца-года сгорела Церковь Святого ХХХХ в городе YYY. Пожар уничтожил все здании только что построенной Церкви. Кроме того, сгинули в огне все иконы ХII/XIV веков. Пропали все пожертвования прихожан, делавшиеся в течении десяти лет. Большинство средств, потраченных на строительство как раз и являются средствами прихожан. Окажите помощь, на Вас сойдет Благодать! Ибо как сказано... Расчетный счет в Общак-банке города Кидаловска №ХХХХХХХ БИК YYYY Кор.счет ZZZZZZZZZZZZZZ. На имя Иванова Петра Сидоровича (о.Петр — настоятель прихода). Или на WM/E-gold.
Другое письмо скопировано один к одному.
Добрый день! Извините за беспокойство. Такого-то числа-месяца-года произошел пожар в здании Детского дома в городе Кидалово-На-Обмане. Пожар бушевал в течении суток. Героическая работа сотни пожарных не помогла спасти здание. Сейчас дети-сироты ютятся в бараке, построенного пленными турками, взятыми в 50-х XIX века при осаде Севастополя и Бахчисарая времен Крымской войны. Спасите бедных детей! В бараках процветают корь, туберкулез и сифилис! И не забудьте, что дети — цветы жизни и наше будущее. Директор Кидалово-Обманского Детского дома Марья Захаровна Сидорова. Вот мой счет в банке, WebMoney и E-gold!
Ну, даже в РФ деревянные строения, выгорающие дотла, не строят со времен военного коммунизма.
Ради интереса я написал в региональную епархию и мэрию города. Надо сказать, пожар в церкви действительно имел место, однако, все было восстановлено. Однако, если Вы желаете, можете пожертвовать на развитие Церкви (дается счет прихода, а не на Иванова П.С.). А словосочетание WebMoney для них вообще незнакомо!
И вообще, если хотите помочь церкви, детскому дому или больнице, то знайте, что счет в банке открывается на имя этого учреждения, а не на имя настоятеля, директора или заведующего. Руководители меняются, а счет открыт постоянно.
Многие и рады бы помочь детям-сиротам, но очень не хочется, чтобы деньги попали мошенникам и жуликам.

Циничная афера

Этот пункт схож с предыдущим, но жулики пошли куда дальше.
Система WebMoney приветствует своих пользователей! Наша система уже десять лет занимается электронной коммерцией. Бизнес подразумевает зарабатывание денег. Однако настоящий коммерсант не должен забывать и нуждающихся в помощи. Поэтому наша система организовала Фонд помощи детям Беслана. Всем известно, что недавно произошел самый ужасный в истории человечества по размаху и циничности террористический акт. Светлый День знаний стал черным не только для всей страны, но и для всего разумного человечества. Погибло много детей. Мертвых не вернешь, но помочь живым пострадавшим - святой долг Гражданина. Две сотни детей нуждаются в вашей помощи. Давайте поможем им вместе! Вот кошельки для помощи...
Господа мошенники, ваш цинизм лишь немного меньше цинизма тех террористов. И незачем прикрываться именем известной и уважаемой платежной системы. А всем желающим помочь пострадавшим детям напоминаю еще раз: подобные мероприятия публикуются в разделе новостей на официальном сайте системы.

Обман со стороны платёжных систем

Иногда сами платежные системы испытывают трудности. Некоторые выходят с помощью откровенного кидалова. Некоторые просто закрываются.
Самый громкий кидок — это "борьба с терроризмом" системы StormPay. Изначально эта система была международной, открытой для всех стран. Однако, платежная система оказалась в трудном положении в конкурентной борьбе с подобными себе. Для дальнейшего развития требовались средства. И администрацией не было придумано ничего лучше, чем откровенный кидок — закрытие аккаунтов пользователей из определенных стран. В любой цивилизованной стране мира ни один человек не может быть признан виновным, кроме как по решению суда. Руководство этой платежной системы взяло на себя функцию судьи и без всяких разбирательств объявило террористами народы более двух десятков стран! Ну, с этим можно поспорить — можно объявить террористом и американское правительство, предпосылки имеются. И оснований куда больше, чем у объяснений StormPay. Возможно, в американском суде и можно отстоять свое право. Однако, кто туда поедет за свой сотней-другой долларов. Себе дороже. Однако, если учитывать, что пользователей в этих странах было много, а курочка клюет по зернышку, то в StormPay неплохо подправили дела свои. Однако, столь массивный и практически безосновательный кидок вызвал подозрения в надежности системы даже у американских пользователей. И система катится в пропасть.
Есть и более грамотные кидки. Это даже не кидки, официально это очень верные действия. Например, введение высылки PIN-кода при входе в акк e-gold. Безопасность — это хорошо, но, может, лучше спросить пользователя, хочет ли он принять такую помощь. Куда грамотнее было б по умолчанию не вводить высылку PIN-кода, а лишь проинформировать о такой услуге, ставшей для многих медвежьей. Электронный адрес мог быть за это время закрыт. В этом случае, код высылается по почте. Ладно, почтовая связь между Россией и США может смело брать себе как логотип черепаху или улитку. Но это терпимо. А если сменился и адрес проживания? Доказывать, что ты именно тот человек, имеет смысл только при наличие на счете минимум несколька десятков тысяч долларов. Кроме того, многие регистрировались как Джон Смит из Мичигана, а входили под рязанским IP. Некоторые регистрировали счет на имя Васи Пупкина. Но здесь уже пенять надо только на себя.
WebMoney тоже иногда делает пакости в виде высылки кода на электронный адрес, но здесь русские додумались до получения аттестатов. И восстановить аккаунт при их наличии труда не составит.
Вообще, в последнее время платежные системы борятся с анонимностью. С одной стороны — правильно, с другой они лишаются своего явного достоинства. Действительно, назовите хоть одного террориста или иного преступника, хранящего средства в электронной платежной системе! :)
Впрочем, подобные действия выгодны для систем. Если в случае со StormPay еще теоретически можно отсудить деньги, то при регистрации под чужим именем это попросту невозможно!

Открытие электронных проектов

Еще один способ — открытие виртуальных "Рогов и Копыт". Например, открытие интернет-магазина, торгующего, к примеру, книгами или дисками. Перечислишь им средства, а товара не получишь. Так что не следует покупать у абы кого, сначала расспросите уже имевших дела с подобным магазином.
Впрочем, такие проекты являются явным кидаловом. Поэтому их организаторы могут поиметь множество проблем на свою голову. Поэтому большинство поступает изощреннее, с импровизацией, так сказать.
Например, открытие "спонсора" с определенной минималкой. Минимальная для снятия сумма не набрана, и денег пользователь не получит. Никаких нарушений — клиент согласился с правилами при регистрации! Кроме того, участника можно обвинить в накрутке, применении спама и прочих нарушениях. Доказать это почти невозможно.
На спонсорах много не заработаешь (хотя, есть и уникумы-исключения). Поэтому магазин или хостинг может организовать партнерскую программу. Такие проекты свои услуги предоставляют и заказчиков не обманывают. Однако, по партнерской программе можно и кинуть. А бесплатная реклама получена. Доказать обман в таких случаях также исключительно сложно.
Некоторые проекты изначально не задумывались как обманные, но они не учли конъюнктуры электронного рынка и были закрыты. Вместе со своей партнерской программой, разумеется.

Источник - RTFM!. Опубликовано самим автором.

Мошенничества с короткими SMS-номерами и прочие, связанные с мобильной связью

В последнее время в России и СНГ большое распространение получили мошеннические схемы, в которых от жертвы "требуется" отправить SMS на короткий номер. Стоимость одного такого сообщения составляет до нескольких сот российских рублей. Предложения отправить сообщение на короткий номер содержатся в значительной части русскоязычного спама (особенно в социальных сетях). Типичны следующие тексты:
  • Ваш аккаунт заблокирован из-за рассылки спама. Для подтверждения Вашей личности отправьте с номера, указанного при регистрации на сайте, SMS ...
  • Поздравляем! Вы выйграли приз (получили подарок и т. п.). Для получения инструкций по получению приза (подарка) отправьте ...
  • (обычно от взломанного пользователя социальной сети его друзьям) Я участвую в голосовании. Помоги мне выйграть приз - проголосуй за меня. Отправь... (Также может быть ссылка на "подставной" сайт, где фотография и имя пользователя взяты из его страницы в социальной сети).
Практически всегда стоимость сообщения оказывается многократно выше указываемой мошенниками. Широко распространены компьютерные вирусы семейства Trojan.Winlock, которые блокируют работу пользователя в системе либо делают ее затруднительной (например, баннеры с порнографическими изображениями поверх окон), вымогая отправку sms на короткий номер для разблокировки. "Подхватив" такую гадость ни в коем случае нельзя идти на поводу у мошенников, необходимо воспользоваться антивирусными продуктами (в т. ч. бесплатными сервисами подбора кода разблокировки на сайтах производителей антивирусов), если ничего не помогает, переустановить операционную систему. Существуют и другие способы заставить "лоха" отправить SMS, например, платный доступ к "порно-архивам", стоимость которого оказывается многократно выше заявленной. Почти все сайты "знакомств для секса" являются мошенническими. Некоторое время назад были широко распространены т. н. SMS-алармы - приложения (Java, Symbian) для мобильных телефонов, отправляющие SMS на короткие номера в т. ч. без какого-либо предупреждения пользователя (для обхода системы безопасности мобильной Java такое приложение обычно пытается отправить сообщение в тот момент, когда пользователь "по логике вещей" должен нажать на ОК, например, при выборе "Подключиться" в "Липовом" ICQ-клиенте). В настоящее время они встречаются уже реже. Еще один способ мошенничества в wap-интернете связан с сайтами с повышенной ("премиум") тарификацией трафика (для абонентов мобильных операторов). Изображения с таких ресурсов встраивают в "бесплатные" страницы (в том числе и в спаме на форумах и блогах), в результате чего просмотр страницы обходится пользователю дороже обычного, а обладатель "премиум-сайта" увеличивает свою прибыль. И, наконец, нашумевшее сообщение, которое получали хотя бы один раз по ICQ, в "контакте", "одноклассниках", по почте, пожалуй, все русскоязычные пользователи интернета:
Срочно для ребёнка нужен донор крови 3 отрицательная, редкая группа. На станциях переливания найти не удалось, нигде нет. Спасите нас! Отблагодарю 8-916-********. Вдруг найдется добрый человек
Секрет фокуса прост - звонок на указанный номер телефона - платный, автоответчик воспроизводил гудки, что заставляло некоторых перезванивать по несколько раз, "попадая" на ощутимые суммы.

Комментариев нет:

Отправить комментарий