Мошенничество на Авито, Юле и других онлайн-площадках: как работают современные схемы обмана

Мошенничество на Авито, Юле и других онлайн-площадках: как работают современные схемы обмана

Покупка и продажа вещей через интернет давно стали частью повседневной жизни. Сегодня на онлайн-площадках продают буквально всё: смартфоны, автомобили, бытовую технику, мебель, одежду и даже недвижимость. Такие сервисы сделали сделки быстрее и удобнее, но одновременно превратились в одну из любимых площадок мошенников. Причина проста - злоумышленникам больше не нужно взламывать компьютеры или распространять вирусы. Достаточно убедить человека самостоятельно перевести деньги или сообщить конфиденциальные данные.

Интересно, что большинство современных схем появились не вчера. Они лишь эволюционировали вместе с интернетом, сохранив одну и ту же основу - использование доверия, спешки и невнимательности пользователя.

Как всё начиналось

История подобных мошенничеств началась задолго до появления Авито и Юлы. Одними из первых массовых интернет-афер стали знаменитые письма от так называемых "нигерийских принцев". Получателю обещали огромную сумму денег за небольшую помощь, но сначала просили оплатить комиссию, налоги или оформление документов. Такая схема получила название Advance Fee Fraud - мошенничество с предоплатой - и фактически стала прародителем многих современных способов обмана.

Когда начали развиваться форумы, сайты объявлений и первые торговые площадки, мошенники быстро адаптировали старую идею под новые условия. Вместо миллионов долларов теперь предлагалось купить телефон, ноутбук или автомобиль по очень привлекательной цене. Сценарий оставался тем же: продавец или покупатель убеждал жертву сначала перевести деньги, после чего связь прекращалась.

Почему мошенники любят онлайн-площадки

В отличие от интернет-магазинов, площадки объявлений лишь помогают продавцу и покупателю найти друг друга. Во многих случаях они не участвуют в самой сделке, поэтому злоумышленнику гораздо проще выдать себя за обычного пользователя.

Кроме того, подобные сервисы ежедневно посещают миллионы людей. Среди них всегда есть те, кто впервые продаёт вещь через интернет, не знает особенностей работы безопасной сделки или просто торопится завершить продажу. Именно такие пользователи чаще всего становятся целью мошенников.

Практически все современные схемы строятся вокруг социальной инженерии. Вместо технического взлома преступники заставляют человека самостоятельно выполнить нужное действие: перейти по ссылке, назвать код из SMS, отправить деньги или передать товар без подтверждения оплаты.

Самые распространённые схемы

Одной из наиболее популярных остаётся мошенническая "безопасная сделка". После начала общения злоумышленник предлагает перейти по специальной ссылке для оформления доставки или получения оплаты. На первый взгляд сайт практически не отличается от настоящего Авито или Юлы, однако адрес содержит небольшие изменения: лишние символы, заменённые буквы или совсем другой домен. Пользователь вводит данные банковской карты, рассчитывая получить деньги, а в результате передаёт их мошенникам.

Не менее распространены поддельные курьеры. Продавцу сообщают, что покупатель уже оплатил товар, а вскоре приедет представитель службы доставки. На самом деле никаких денег ещё не поступило, а человек, который забирает товар, не имеет никакого отношения к официальной доставке платформы. После передачи вещи злоумышленник просто исчезает.

Ещё одна классическая схема связана с "комиссией банка". Мошенник сообщает, что уже отправил деньги, однако перевод якобы задержан, пока продавец не оплатит небольшую комиссию или не подтвердит получение средств. Размер такой суммы обычно невелик - несколько сотен рублей, поэтому многие соглашаются заплатить, рассчитывая сразу получить всю стоимость товара. Разумеется, никакого перевода не существует.

Когда мошенники начали использовать фишинг

По мере развития мобильных приложений мошенники всё чаще стали создавать поддельные сайты, практически неотличимые от настоящих. Достаточно было зарегистрировать похожий домен, полностью скопировать дизайн платформы и отправить ссылку потенциальной жертве.

Именно так появились сотни ресурсов с адресами вроде avito-pay, avito-delivery или другими вариациями, визуально напоминающими официальный сайт. Для неподготовленного пользователя отличить такую страницу от настоящей бывает непросто, особенно если открыть её со смартфона, где адресная строка отображается не полностью.

Сегодня подобные сайты продолжают использоваться, однако всё чаще они становятся лишь частью более сложной схемы, в которой одновременно задействованы телефонные звонки, мессенджеры и социальная инженерия.

Когда мошенники звонят сами

Современные преступники всё реже ограничиваются перепиской. Нередко после публикации объявления продавцу практически сразу звонит человек, представляющийся сотрудником службы поддержки площадки или банка. Он уверенно рассказывает о проблемах с оплатой, зависшей сделке или необходимости подтвердить личность.

Далее разговор почти всегда сводится к одному: нужно назвать код из SMS, установить приложение, перейти по ссылке или выполнить несколько действий "для завершения операции". На самом деле все эти действия помогают мошенникам получить доступ к банковскому счёту или личному кабинету пользователя.

Подобные сценарии регулярно встречаются в криминальной хронике. В последние годы появились даже случаи использования технологий синтеза речи, когда голос собеседника звучит как настоящий оператор службы поддержки. Всё это создаёт дополнительное ощущение доверия и заставляет человека действовать быстрее, не успевая критически оценить ситуацию.

Как защитить себя

Несмотря на постоянное развитие мошеннических схем, основные правила безопасности остаются практически неизменными. Любые платежи и доставка должны оформляться исключительно через официальный сайт или приложение площадки. Если собеседник настойчиво просит перейти в мессенджер, воспользоваться "специальной ссылкой" или оформить сделку вне сервиса, это серьёзный повод прекратить общение.

Не менее важно внимательно проверять адрес сайта. Даже небольшая ошибка в доменном имени может означать, что перед вами фишинговая страница. Никогда не стоит сообщать посторонним коды из SMS, CVV-код банковской карты или подтверждать операции, смысл которых непонятен. И, конечно, нельзя передавать товар до тех пор, пока деньги действительно не поступили на счёт, а не только "отобразились в сообщении" или на присланном скриншоте.

Если во время общения вас начинают торопить, давить на эмоции или убеждать принять решение "прямо сейчас", лучше сделать паузу. Именно чувство срочности остаётся одним из главных инструментов социальной инженерии.

Итоги

Мошенничество на онлайн-площадках развивается вместе с технологиями. Если раньше злоумышленники ограничивались поддельными квитанциями и просьбами о предоплате, то сегодня они используют фишинговые сайты, звонки от имени служб поддержки, поддельных курьеров и сложные сценарии социальной инженерии. Однако цель остаётся прежней - заставить человека самостоятельно отказаться от собственных денег или передать конфиденциальные данные.

Большинство подобных атак можно предотвратить, если соблюдать простые правила: не переходить по сомнительным ссылкам, оформлять сделки только через официальные механизмы площадки, внимательно проверять адрес сайта и не принимать решений под давлением. В мире интернет-торговли именно внимательность остаётся самой эффективной защитой от мошенников.

Следующий шаг - практика
CTA Image

Эта статья - только начало. Настоящие навыки появляются тогда, когда знания превращаются в практику. В Kraken Academy мы собрали полноценные курсы по информационной безопасности с лабораториями, практическими заданиями и пошаговыми образовательными треками - от первых шагов до уровня специалиста.

Начать обучение

Читать далее

Когда котику делать нечего он поднимает свою лабораторию

Когда котику делать нечего он поднимает свою лабораторию

❗Важно: Материал опубликован исключительно в образовательных целях и предназначен для изучения принципов работы технологий, методов защиты и проведения легального тестирования безопасности. Любые проверки, сканирование, эксплуатация уязвимостей или иные действия в отношении информационных систем допускаются только при наличии явного разрешения их владельца или в специально созданной лабораторной среде. Автор и администрация

Иллюзия безопасности: 5 мифов о кибербезопасности, в которые до сих пор верит топ-менеджмент

Иллюзия безопасности: 5 мифов о кибербезопасности, в которые до сих пор верит топ-менеджмент

В корпоративном управлении существует странный парадокс. Руководители тщательно считают финансовые риски, проверяют контрагентов, страхуют имущество, создают резервы и заранее обсуждают, что произойдёт при падении продаж или потере крупного клиента. Но как только разговор переходит к кибербезопасности, та же логика часто исчезает. Вместо оценки вероятности, ущерба и готовности к восстановлению появляются

Шпионаж из розетки: как данные могут покинуть компьютер через кабель питания

Шпионаж из розетки: как данные могут покинуть компьютер через кабель питания

В кибербезопасности принято защищать очевидные каналы связи. Компании устанавливают межсетевые экраны, шифруют трафик, контролируют USB-устройства, отключают беспроводные интерфейсы и физически изолируют особенно важные системы от интернета. Кажется, что компьютер, не подключённый к локальной сети и внешним сервисам, уже не способен передать данные наружу. Однако у любого работающего устройства остаются

Тестовое с сюрпризом: как фейковые рекрутеры воруют пароли и доступы

Тестовое с сюрпризом: как фейковые рекрутеры воруют пароли и доступы

Представьте, в данный момент вы ищете работу или открыты к предложениям. В известных сервисах по поиску работы или на почту приходит письмо от приятного HR-специалиста. Вакансия — сказка, вилка — выше рынка, требования идеальные. Вам предлагают сделать небольшое тестовое задание, чтобы оценить навыки. Вы скачиваете архив, запускаете файл… и через пять