Как не стать жертвой мошенников в сезон распродаж
Интернет – давно неотъемлемая часть жизни. Но насколько вы уверены, что остаетесь в безопасности, пользуясь возможностями глобальной сети? Мошеннические схемы становятся все изощреннее. А уж тем более стоит ожидать активизации преступников в сезон распродаж. Впереди «Черная пятница» и новогодняя распродажа – как не стать жертвой мошенников в погоне за выгодными покупками, рассказывают специалисты по кибербезопасности маркетплейса Ozon.
По оценкам компании Ozon, более 48% активных посетителей маркетплейсов ждут ноябрьских распродаж с нетерпением. Например, только за пиковые дни распродажи «11.11» в этом году россияне потратили более 30 млрд рублей, а за ключевой день – 11 ноября – покупатели совершили больше 5,4 млн заказов.
В апреле 2023 года в Ozon подсчитали: каждый второй россиянин хотя бы однажды сталкивался с кибермошенниками, совершая покупки в интернете. Знание базовых правил безопасности в сети не помогает избежать проблем. Ведь мошенники постоянно совершенствуются, придумывают все новые схемы обмана, наживаясь на наших страхах и желании сэкономить.
Вместе с экспертами Ozon мы расскажем, какие ловушки мошенники расставляют в период ажиотажа.
Письма счастья
Компании и маркетплейсы начинают подогревать интерес россиян к предпраздничным распродажам заранее. И этим пользуются мошенники: делают массовую рассылку приглашений на «закрытую распродажу» или писем с «горячими предложениями», невероятными акциями. Мошенники научились атаковать потенциальных жертв не только по электронной почте: «удочку» закидывают и через соцсети, популярные мессенджеры, и даже посредством смс-рассылок (используя так называемый смишинг).
В таких «письмах счастья» чаще всего содержатся ссылки на фишинговые сайты, которые ведут в том числе на сайты-клоны популярных маркетплейсов – все для того, чтобы покупатель в конечном счете совершил «покупку», отдав деньги мошенникам. И так происходит не только из-за доверчивости россиян. Порой даже интернет-продвинутым пользователям сходу очень сложно распознать письмо-ловушку.
Масштабирование этой схемы мошенничества происходит благодаря действиям самих жертв – например, если в рамках акции им предлагается поделиться постом со своими друзьями. В результате в ловушку попадает все больше людей.
Чтобы не стать жертвой мошенников, следует помнить о том, что крупные компании и маркетплейсы не проводят закрытых распродаж. Вся информация о скидках и акциях размещается в публичном поле – вы можете их заметить на самой витрине, в рекламе, в официальных социальных сетях. Переходя по ссылке из подозрительного письма, обещающего невероятную выгоду, вы можете потерять деньги и не получить товар или услугу.
Атака клонов
В период больших распродаж на просторах сети растет число сайтов, имитирующих оформление и функционал официальных интернет-ресурсов. Их также называют фишинговыми. Почему покупатели идут на поводу у мошенников?
Если пользователь хотя бы однажды посещал страницу интернет-магазина или маркетплейса (то есть, «познакомился» с цветовой схемой бренда, изучил шапку сайта и меню) и совершал покупки, в его памяти отложится факт – «здесь безопасно». Но это может быть совсем не так.
Кстати, 20% от общего числа респондентов, опрошенных компанией Ozon, признались, что попадали на «удочку» мошенников как раз из-за невнимательности или наивности.
«Мошенники стремятся использовать сильные бренды, чтобы обмануть пользователей – однако в 2023 году мы видим снижение такой активности. Во многом это стало возможно благодаря новым инструментам борьбы с ними, скоростью блокировки таких ресурсов, а также осведомленности пользователей о базовых правилах цифровой безопасности», — отмечает директор по информационной безопасности Кирилл Мякишев.
В Ozon следят за появлением сайтов-клонов маркетплейса и их своевременной блокировкой. Только за две недели ноября Ozon совместно с компанией в сфере кибербезопасности F.A.C.C.T. обнаружили и заблокировали более 5200 фишинговых и мошеннических сайтов, которые использовали бренд компании для обмана интернет-пользователей – это почти в 3 раза больше, чем за аналогичный период годом ранее.
Псевдо-поддержка
Помимо подозрительных писем и сообщений, покупатели могут столкнуться с телефонным мошенничеством. Злоумышленники представляются продавцами или сотрудниками службы поддержки, курьерами. В беседе с потенциальной жертвой мошенники настойчиво просят «уточнить данные» клиента – его номер телефона, адрес доставки товара, могут спросить даже паспортные данные или конфиденциальную информацию о банковской карте (трехзначный код безопасности).
В абсолютном большинстве случаев звонки по телефону осуществляют мошенники: поддержка и продавцы общаются только в чате в отдельном разделе в приложении или на сайте.
В некоторых случаях продавцу нужен номер телефона – например, когда доставка осуществляется силами продавца, минуя логистику в Ozon. В таком случае, чтобы обезопасить пользователей, в Ozon передают продавцам виртуальный номер покупателя, который переадресовывает на настоящий. Такие звонки автоматически блокируются, если в процессе отслеживания система распознает триггеры — будь то предложение абоненту предоставить реальный номер или перейти в мессенджер для дальнейшего диалога.
Дополнительные советы
Специалисты Ozon собрали несколько базовых правил безопасности, которые помогут покупателям не попасться на уловки кибермошенников:
- Рекомендуется совершать покупки через официальное приложение, которое можно скачать в магазине мобильных приложений. Если же делаете покупку с компьютера, зайдите на сайт самостоятельно или через поиск.
- Не переходите по ссылкам от незнакомых людей – продавцы Ozon или служба поддержки не общаются в мессенджерах, для этого есть специальный чат. Его можно найти в приложении или на сайте маркетплейса.
- При звонке не передавайте данные о себе – номера телефонов, адреса доставки или код из СМС. Даже если говорящий представляется сотрудником поддержки маркетплейса.
Если у вас возникают подозрения в том, настоящий ли сайт или акция – обратитесь в службу поддержки в чат-боте. Специалисты изучат подозрительную ссылку и помогут с ответом.
Свои навыки в кибербезопасности пользователи смогут проверить на отдельном портале, который подготовил Ozon – на нем можно пройти тест и воспользоваться тренажером, который копирует типичный фишинговый сайт.
* Реклама
Рекламодатель ООО «Интернет Решения»
ВО 16+
Идентификатор ОРД: 2RanymC9K7n