З карток зникають гроші: як шахраї крадуть їх через сайти-підробки

Щодня десятки, а то й більше наших співвітчизників стають жертвами пройдисвітів.

Фото depositphotos.com
Фото depositphotos.com

Аферисти надсилають у месенджері посилання на так звані фішингові сайти (сайти-підробки), де пропонують заповнити форму, вказавши конфіденційні дані банківської картки. І маючи таку інформацію, безцеремонно спустошують чужі рахунки.  

Днями моя добра знайома перейшла за таким посиланням у месенджері і втратила 30 тисяч гривень. Левову частку цих коштів їй на картку переслав чоловік, який служить на передовій. 

“На популярній платформі безплатних оголошень я виставила на продаж нове пальто, яке не підходило мені розміром. Думаю, для чого в шафі має пилом припадати. Може, хтось купить, то хоч частину потрачених на нього грошей поверну. Свого часу я вже продавала через цей сайт товари, і жодних проблем не було, — розповідає Віра Івасюк з Вінниччини. — Але цього разу сталося непередбачуване. Ввечері на оголошення відгукнулася жінка, яка назвалася Ганною, і перепитала, чи не продала я свого товару. Наступного дня вона повідомила, що готова купити пальто і запропонувала провести розрахунки через OLX-доставку. Мовляв, так зручніше та безпечніше і для продавця, і для покупця. Раніше я ніколи не користувалася цим сервісом. Але вирішила спробувати”. 

Щойно жінка погодилася, Ганна написала, що оформила лист-доставку товару і додала — кошти вже перекинули, але треба підтвердити покупку і вони відразу будуть зараховані на картку. Для цього слід перейти за посиланням, яке надіслала у месенджер. 

“Коли я перейшла за посиланням, на сайті з’явився чат підтримки OLX. Там мене запитали, чи готова я пройти верифікацію, і пояснили, що для цього треба провести певні маніпуляції з банківською карткою, — продовжує співрозмовниця. — Це мене насторожило, і я висловила побоювання Ганні. Та у відповідь заспокоїла, що це звична процедура, яку всі проходять. І стала давати поради, як і що робити. Паралельно в чаті сайту надійшло повідомлення, що мені переслали 20 тисяч гривень, і номер картки, на яку їх треба повернути. Мовляв, таким чином я верифікую себе як продавець. Перепитала, для чого такі маніпуляції. Відповіли: аби переконати банк, що я готова отримати грошовий переказ”. 

Щойно на картку надійшли 20 тисяч гривень, жінка прочитала в чаті повідомлення, що її рахунки заблоковано і вона отримає доступ до них лише після того, як поверне кошти. Повідомлення про заблоковані рахунки викликало у Віри паніку, і вона зателефонувала у свій банк. Там поінформували про якісь дивні дії з її двома картками, котрі прив’язані до одного фінансового номера телефону, і запропонували заблокувати їх. Жінка відмовилася, мовляв, картки й так заблоковані й одна з них не висвітлюється навіть в онлайн-банкінгу. Наполягла, щоб банк допоміг їй здійснити транзакцію з повернення 20 тисяч жінці-покупцеві.

Щойно вона переказала гроші, як в онлайн-банкінгу з’явилися обидві картки. З однієї з них, що якийсь час була невидима, зникло спершу 20 тисяч гривень, а потім ще 10 тисяч. Уже згодом Віра зрозуміла, що мала справу з шахраями. Вони насправді не переказували своїх грошей, а просто приховали в онлайн-банкінгу одну її картку і з неї перекинули 20 тисяч гривень на іншу. А вже з тієї, другої картки жінка переказала кошти шахраям. 

“Після цього я звернулася із заявами в банк і поліцію, — каже Віра Івасюк. — У фінансовій установі проводять внутрішнє розслідування, а правоохоронці за фактом шахрайства розпочали кримінальне провадження. Утім сказали, що шанси знайти аферистів і повернути кошти досить мізерні”. 

Того ж дня від пані Віри на мою електронну пошту надійшло запрошення стати її контактом у Gainrep (відомий сайт з базами даних), за яким я нібито зможу отримувати інформацію про відкриті вакансії або пошук роботи, а також — створити безоплатно професійне резюме-онлайн і опублікувати свій профіль у базі резюме, де роботодавці шукають кандидатів на роботу. Лист виявився підозрілим, тому запрошення не підтверджував і не переходив за гіперпосиланнями, які опубліковані в ньому. Згодом з’ясував, що знайома жодних запрошень мені не надсилала. Це шахраї від її імені проводили розсилку. І зрозуміло — навіщо. 

— За аналогічною схемою пройдисвіти ошукали 18-річну мешканку Тернополя, — коментує Сергій Крета, речник обласної поліції.— Дівчина через інтернет купувала товар. Їй продавці скинули фішингове посилання, яке вона мала заповнити для відправки замовлення. Потерпіла ввела на сторінці реквізити банківської картки й відразу з її рахунку списали 14 300 гривень. Шахрайств із крадіжкою коштів через фішингові сайти останнім часом поліція фіксує досить багато. Зокрема, в цьому році краяни стали жертвами аферистів на сайтах-підробках, коли шукали роботу, продавали чи купували товар, оформлювали фінансову допомогу від держави та міжнародних організацій, отримували посилки тощо.

— Наскільки реально вирахувати таких шахраїв? 

— Правоохоронці їх не тільки вираховують, а й затримують, — каже Руслан Болгов, експерт з кібербезпеки. — Якщо в злочинця при обшуку знаходять кошти, то їх відразу повертають потерпілим, а нерухомість та інші матеріальні цінності заарештовують і стягують через суд під час розгляду кримінальної справи. Однак це буває досить рідко. Здебільшого шахраї не реєструють на себе жодних матеріальних активів. Тому стягувати з них матеріальну шкоду через суд можуть роками, а то й десятиліттями. Зауважу, що останнім часом зросла кількість подібних шахрайств, які скоюють з територій, тимчасово окупованих Росією. Шанси спіймати цих пройдисвітів та повернути людям втрачене зводяться майже до нуля. А ще досить часто потерпілі не заявляють про скоєне стосовно них шахрайство, бо думають, що поліція за однією заявою не буде нікого шукати. І в цьому їхня помилка. Бо до розкриття подібних шахрайств правоохоронці підходять комплексно, відпрацьовують дії аферистів за почерком, фінансовим слідом тощо. Тож чим більше буде заяв у поліції, тим більше буде зачіпок для пошуку зловмисників. 

— Як не потрапити на гачок до таких аферистів? 

— Фішинг спрямований на викрадення конфіденційної електронної інформації. Найчастіше його мета — отримання доступу до банківської картки. Приводом може бути пришвидшення розрахунків за покупки в інтернеті, поповнення мобільного рахунку, реєстрація як внутрішньо переміщеної особи, виділення соціальної допомоги тощо. Людині пропонують перейти за посиланням, і вона потрапляє на сайт-підробку, де для реєстрації вимагається заповнити форму, в яку потрібно ввести номер і тризначний CVV-код перевірки дійсності банківської картки. Маючи ці дані, шахраї знімають усі кошти з рахунку. Я порівняв би фішинг з риболовлею. Пересилаючи жертвам посилання на підроблений сайт, шахраї закидають гачок з наживкою. Якщо цю наживку не проковтнути й не перейти за посиланням, то вас ніхто не ошукає і не зніме коштів. 

Фішингові сайти досить часто створюють як клони відомих онлайн-платформ та вебресурсів, від яких вони, на перший погляд, нічим не відрізняються. Але в адресі може бути зайвою одна літера чи крапка. Тому, навіть якщо постійно користуєтеся для покупок або якихось інших операцій інтернет-ресурсами, уважно звіряйте їхні назву та адресу в рядку пошуку. Дотримуйтеся елементарних правил безпеки в інтернеті. Не переходьте за невідомими посиланнями й не вводьте на них конфіденційні дані банківських карток. Під час придбання або продажу товару на платформі оголошень обговорюйте подробиці угоди тільки в чаті цієї платформи й не переходьте на сторонні месенджери, куди зловмисники можуть надіслати фішингові посилання. 

— А якщо людина все ж натиснула на посилання, її можуть ошукати? 

— Такий перехід не може нести негативні наслідки. Хоча не виключено, що шахраї таким чином розповсюджують шкідливе програмне забезпечення, через яке отримають доступ до даних, котрі зберігаються на вашому телефоні, ноутбуці чи комп’ютері. Тож краще не ризикувати. 

Подробиці
Фото: mil.gov.ua

Президент України Володимир Зеленський ухвалив рішення замінити командувача Об'єднаних сил Збройних Сил України генерал-лейтенанта Юрія Содоля. Напередодні на нього подали заяву у ДБР.

24.06
Подробиці
Фото СБУ.

Окрім грошей, рекетири вимагали від потерпілих безпідставно визнати одного із них позашлюбним сином загиблого оборонця.

24.06
Подробиці
Фото: t.me/nexta_live

Після повномасштабного вторгнення Росії церковник розповсюджував проросійські листівки.

24.06
Подробиці
Фото Генштабу ЗСУ.

У "Резерв+" цього літа можуть запустити автоматичне надання відстрочки. Кого це стосується.

24.06
Подробиці
Скріншот з відео.

У Бєлгородській області місцеві жителі самостійно вивісили на своєму будинку гігантський прапор України. Більш того, він висить там уже кілька днів.

24.06
Подробиці
Фото з Вікіпедії.

ЗСУ уразили центр дальнього космічного зв'язку РФ під Євпаторією. Він є доволі унікальним для Росії об'єктом.

24.06
Подробиці
Фото з відкритих джерел

Комісія ВР вимагатиме звільнення керівництва ТЦК після смерті 32-річного чоловіка на Житомирщині. Він помер на початку червня після того, як його забрав Звягельський ТЦК.

24.06
Подробиці
Фото Генштабу ЗСУ.

У Верховній Раді підтверили просування росіян на Торецькому напрямку та назвали їхню головну мету.

24.06
Подробиці
Фото: https://t.me/Донецька_обл_прокуратура

У місті десятки поранених. Серед них - діти. Кількість загиблих зросла до 5 осіб.

24.06
Подробиці
Фото: telegram.org

У підмосковному Фрязіно горить будівля науково-дослідного інституту "Платан", всередині якої також є завод. Площа пожежі вже сягає 4 тисячі квадратних метрів, ймовірно, є двоє загиблих.

24.06
Здоров'я
Фото Ярослава СТАНЧАКА

За статистикою, чотири зі ста гіпертонічні кризи - безсимптомні.

24.06
Подробиці
Фото: gov.pl

З 1 липня 2024 року у Польщі набувають чинності зміни до спецзакону "Про допомогу громадянам України у зв'язку з війною в цій країні". Одна з поправок передбачає, що українці зі статусом PESEL UKR зможуть отримати спеціальну посвідку на тимчасове проживання терміном на 3 роки – карту побиту CUKR.

24.06
Подробиці
Фото: telegram.org

Лінн Трейсі викликали до МЗС Росії "у зв'язку з ударом ATACMS" по тимчасово окупованому Криму 23 червня. Їй оголосили демарш.

24.06
Люди і проблеми
Фото facebook.com/Ministry.for.restoration

Цей захід був найбільшим за кількістю гостей та спікерів від початку повномасштабної війни.

24.06
Подробиці
Уламки збитих ракет. Фото: telegram.org

Збройні сили України у суботу, 22 червня, вперше завдали ударів РСЗВ HIMARS по російських військових об'єктах у Курській області. Під ударом опинилася будівля ФСБ.

24.06
Подробиці
Скріншот з відео.

Українські морські дрони навчились мінувати море. SeaBaby дистанційно підірвали чотири російські судна.

24.06
Політика
Фото facebook.com/rustemumerov.ua

У Брюсселі відбулася зустріч Контактної групи з оборони України, або так званий Рамштайн-23 за участю представників понад 50 країн світу.

24.06
Подробиці
Фото: gettyimages

ЄС перерізає Росії "газову трубу" через яку Кремль фінансував свою армію.

24.06
Подробиці
Фото: ВВС

Російські заморожені активи тепер не матимуть перешкод, щоб потрапити в Україну.

24.06
Подробиці
Фото: Reuters

Окупантам вигідний обстріл пляжу у Севастополі: тепер вони відкрито можуть звинувачувати США в ескалації.

24.06
Подробиці
Фото: АрміяІнформ

Окупанти атакують безперстанку і зуміли зайти в Новоолександрівку.

24.06
Подробиці
Фото: t.me/ein_fruhling_2

Богдан "Тавр" Кротевич сьогодні, 23 червня, повідомив, що написав листа до Державного бюро розслідувань з закликом про відкриття розслідування щодо одного військового генерала. На переконання Кротевича, він вбив більше українських військових, ніж будь-який російський генерал.

23.06
Подробиці
Скриншот з відео

У Дербенті та Махачкалі сьогодні увечері, 23 червня, відбулись перестрілки та напади. У Махачкалі обстріляли синагогу, у Дербенті підпалили православний храм. Є загиблі.

23.06
Подробиці
Фото з відкритих джерел

Погіршення умов на полі бою змусило США дозволити Україні використовувати артилерійські та ракетні системи, поставлені Заходом, для захисту Харкова. Українські війська відтіснили росіян, виграли час для кращого укріплення власних позицій і навіть здійснили невеликі наступальні дії. Але цього дозволу замало.

23.06
Подробиці
Фото: ДСНС

У неділю по обіді РФ вкотре обстріляла Харків. Було щонайменше три влучання керованих авіабомб у різних районах міста.

23.06
Подробиці
Фото: t.me/Crimeanwind

На території тимчасово окупованого Криму в неділю, 23 червня, прогриміли потужні вибухи. Російські окупанти заявили про ракетну атаку ЗСУ, при цьому ППО збила ракету просто над пляжем в районі Учкуївки.

23.06
Подробиці
Фото: telegram.org

У лавах ЗС РФ розгорівся гучний скандал навколо так званої "ями" в окупованому Донецьку. Там командування ЗС РФ примусово утримує власну армію в жахливих умовах.

23.06
Подробиці
Фото: АрміяІнформ

На Таврійському напрямку ворожі човни разом з особовим складом пішли на дно.

23.06
показати більше