SaaS для жуликов. Почему мошенники массово обманывают пользователей сайтов объявлений
"Лаборатория Касперского" и сервис бесплатных объявлений "Юла" представили отчет по борьбе с мошенниками за первый квартал. В этот период в России было заблокировано более 2,5 млн попыток перехода пользователей по фишинговым ссылкам в сегменте ecommerce.
Количество мошеннических страниц, имитирующих классифайды, выросло за год в десятки раз. Только "Юла" первом квартале заблокировала 1,4 тысячи ресурсов, мимикрирующих под ее сайт.
Чаще всего мошеннические страницы копируют сервис "Безопасная сделка", а пользователи получают ссылки на них в сторонних мессенджерах. Если на такой странице ввести данные карты, деньги списываются, а злоумышленники исчезают.
В "Юле" отмечают, что главной проблемой в первом квартале стал автоматизированный парсинг телефонов (сбор данных из открытых источников). Так в апреле количество обращений в службу поддержки выросло на 23%, однако компании удалось быстро справиться с проблемой.
В результате, после внедрения автоматического скоринга (оценки надежности пользователей) в апреле обманутых стало вдвое меньше, чем в мае.
В "Лаборатории Касперского" отмечают, что одной из причин роста количества фишинговых атак стала пандемия коронавируса и связанные с ней ограничительные меры. Даже те, кто прежде не пользовался онлайн-магазинами и сервисами, вынуждены были научиться с ними взаимодействовать. Но при этом в отсутствие опыта такие пользователи легко поддавались на мошеннические схемы.
По мнению гендиректора подразделения Infosecurity в составе группы компаний Softline Кирилла Солодовникова, классифайды популярны у мошенников, поскольку здесь криминальная схема распространяется по принципу CaaS — Cybercrime as a Service.
Т.е. преступные группировки приобретают у хакеров готовые решения для обмана пользователей. А используют их люди с минимальной технической квалификацией.
Руководитель компании "Интернет-Розыск" Игорь Бедеров считает, что распознать фишинг можно. Как правило, мошенники отправляют линки на свои сайты с якобы выгодными предложениями на электронную почту, и такие ссылки хоть немного, но отличаются от оригинальных.