Как мошенники воруют данные банковских карт через ватсап

Безграмотные лентяи

Фото: drive2.ru

Считается, что мошенники – народ изобретательный. Они постоянно придумывают новые схемы. Однако зачастую распознать их несложно, они допускают ляпы, действуют по забавным шаблонам. Атака, произошедшая на днях, проводится регулярно, уже стала «баяном», и текст спама практически не меняется:

Текст данного сообщения с точки зрения здравого смысла не терпит никакой критики: по нему невооруженным взглядом видно, что это спам.

Иногда наивность спама вызывает недоумение. Фото: poembook.ru

Судите сами:

  1. В самом начале название приложения написано неправильно – «WhatsUp». В середине название приложения указано корректно, а в конце – опять неграмотность: «whatsapp». Официальная рассылка такого никогда не допустит. Названия любых сервисов едины, компании дорожат именами и не будут их коверкать.
  2. «В субботу утром» – в какую субботу? А почему не в четверг после дождичка? Отсутствие конкретики – всегда признак мошенничества, официальная информация такой быть не может. Мошенники – ленивый народ: они не пишут конкретику, и текст становится универсальным. Эта фраза не претерпела изменений, сколько бы ни рассылали текст из года в год.
  3. «Как было описано в документе сегодня» – в каком документе? Многие СМИ в связи с этой новостью сообщили об изменениях политики конфиденциальности WhatsApp с 15 мая. Однако на официальном сайте приложения последнее изменение произошло 4 января 2021 года.
  4. «Whatsapp активирует счёт» – счет какого из пяти моих банков или какой из трех SIM-карт в устройстве? Нужно всегда помнить о технической стороне и держать в голове, у каких сервисов куда есть доступ. WhatsApp – это всего лишь приложение, как приложение почты, банка, карты города или какое бы то ни было другое. Одно из десятка на вашем смартфоне. Оно вообще может работать без SIM-карты и не имеет доступа к ней, а к банковским счетам – и подавно. Мессенджер использует номер телефона лишь в качестве ключа к учетной записи, как и множество других приложений. Если это неочевидно, то в момент сомнений всегда можно обратиться к политике конфиденциальности на официальном сайте (да-да, той самой, под которой при установке приложений все привыкли кликать «Принимаю», не глядя в текст) или хотя бы просто загуглить.

Работа новой схемы развода

Новая схема развода в Вотсапе связана с обновлением политики конфиденциальности. Даже опытные пользователи этого мессенджера могут попасться на уловки кибер-преступников.

15 мая 2022 года мессенджер стал передавать в компанию Facebook регистрационные сведения о пользователе, его транзакциях, пользовании услугами и другие данные. Аккаунты, которые не приняли новые условия, не удалят, но читать и отправлять сообщения не получится.

Злоумышленники, в свою очередь, маскируют свои контактные данные под официального представителя WhatsApp и рассылают сообщения с интересным содержанием. Пользователи, в основном, пенсионеры, стали получать уведомления о том, что после 15 мая Вотсап будет платным приложением. Чтобы не платить, придется пересылать данное сообщение десяти контактам. Стоимость SMS составляет 1 евроцент.

Мошенники присылают уведомления пользователям со следующим содержанием: «Мы увидим, что вы являетесь активным пользователем, и ваш логотип станет синим и будет оставаться бесплатным. В противном случае WhatsApp активирует счет».

Злоумышленники в таком случае преследуют определенную цель, которая заключается в массовом распространении ложной информации среди людей.

Такими уведомлениями могут быть петиции, вирусы или очень «острая» информация. К примеру, в Индии из-за распространения ложной информации о похищении детей случилась трагедия. Местные жители до смерти избивали многих путников, приняв их за похитителей детей.

Как защитить Ватсап от прочтения сообщений на Андроиде и Айфоне

Уровень защищенности в WhatsApp по умолчанию не особо отличается от других популярных мессенджеров, а в некотором смысле даже проигрывает, однако существует ряд способов, позволяющих свести риски взлома вашего аккаунта к минимуму.

К ним относятся:

  1. Активация двухфакторной аутентификации. Для этого необходимо зайти в настройки мессенджера, перейти в раздел «Учетная запись» и включить «Двухшаговую проверку». Далее нужно придумать PIN-код и запомнить его, а также указать адрес электронной почты на случай, если вы забудете код или потребуется его сменить. Таким образом, при необходимости подтвердить вход в аккаунт будет нужно вводить не только код из SMS, но и PIN.
  2. Отключение всплывающих сообщений. Данное действие повысит уровень приватности, ведь посторонний человек не сможет увидеть сообщение на заблокированном экране вашего смартфона. Отключить опцию «Показывать уведомления» можно в настройках в соответствующем разделе «Уведомления».                                                              
  3. Скрытие сетевого статуса. По умолчанию в Ватсап другие пользователи могут видеть время активности контакта в сети, но если вы не хотите, чтобы кто-либо видел вас онлайн и знал, когда вы заходили в мессенджер, нужно зайти в настройки в раздел «Учетная запись», где в подразделе «Конфиденциальность» заменить пункт «Был(а)» на «Никто».
  4. Архивация чата с отдельным пользователем. Таким образом можно скрыть переписку с другим пользователем от посторонних глаз, при этом сохранив все сообщения. Конечно же, это не является надежной защитой, ведь некоторым известна такая функция, однако далеко не каждому.                                                                       
  5. Добавление пользователя в черный список. Это позволяет избавиться от различной рекламы и спама и тем самым снижает риски перехода по неизвестным ссылкам, отправленным в сообщения. Чтобы заблокировать любого пользователя, достаточно кликнуть по его аватарке и в самом низу появившегося меню нажать «Заблокировать».  
  6. Скрытие уведомления о прочтении сообщения. Если вы не хотите, чтобы ваши контакты знали, прочитали ли вы их сообщение или нет, в настройках Ватсап в разделе «Конфиденциальность» достаточно снять галочку с пункта «Отчеты о прочтении».

Многие привыкли решать личные или профессиональные вопросы именно через WhatsApp, поэтому сохранение конфиденциальной информации имеет очень большое значение. Защитить свой аккаунт и сохранить тайну переписки можно следуя нашим советам, но главное – всегда быть осторожным и не давать повода злоумышленникам усомниться в вашей бдительности.

Зачем мошенникам номер Ватсап и почему они туда пишут

Основной целью любых мошенников в Интернете являются деньги. Новый вид «развода» с помощью различных торговых площадок по типу Авито – не исключение.

Злоумышленники придумывают самые разные поводы, чтобы заставить пользователя ответить им в WhatsApp.

  1. Во – первых, они переведут диалог из чата Авито в чат WhatsApp. Таким образом их будет труднее отследить и доказать факт мошеннических действий. Программа «Авито» при переходе пользователя в приложения по ссылкам присылает уведомления о том, что это не безопасно как раз из-за случаев мошенничества. В мессенджерах мошенников никто не заблокирует. И им проще действовать, отправляя пользователей на «поддельные» сайты, где они должны ввести номер своей карты.
  2. Во – вторых, предлагая пользователю купить его товар прямо сейчас, мошенники просят пользователя указать им реквизиты банковской карты, куда будут высланы деньги. Некоторые ссылаются на доставку Авито, прося пользователя заполнить все графы и указать все данные банковской карты.

Некоторые создают фейковые страницы Авито доставки, где просят вписать номер карты, код CCV, и ввести высланный код подтверждения от банка якобы для подтверждения продажи. Это работает с неопытными продавцами, кто не знает, как работает доставка Авито.

Что делать, если наступили неблагоприятные последствия

Если ситуация дошла до крайнего предела, то бросать на самотек всё не стоит. Ведь шанс, хоть и призрачный, исправить неладное имеется.

Непременно следует сделать насколько шагов:

  1. Написать в службу поддержки и попросить оказать помощь в возврате похищенного.
  2. Обратиться в банк (на горячую линию) для блокировки карточки и счетов, а также для принятия мер по отмене платежной операции и возврату средств.
  3. Написать заявление в полицию о мошенничестве на Авито. Где подробно описать все события, номера телефонов, контактов нарушителей, описать особенности их голосов, внешнего вида, предоставить скриншоты переписки, выставленного объявления, наименование банка. Указать чего лишились и какой размер ущерба.

Однако не рекомендуется лично принимать отчаянных и откровенно рискованных мер по поимке преступников и возврату утраченного. Так как такие действия мошенники часто предвидят, как обычную человеческую реакцию. И могут использовать это как дополнительный способ наживы за счет пострадавшего.

WhatsApp: 6 примеров мошенничества, на которые Вы обязаны обратить внимание!

Успех WhatsApp имеет и «обратную сторону медали» : в то время как сервис обмена мгновенными сообщениями достиг 600 миллионов активных пользователей прошлым летом, количество случаев мошенничества, связанных с данным приложением, также неуклонно растет.

Какие наиболее распространенные случаи мошенничества в WhatsApp ? Что нам необходимо сделать, чтобы не «попасться на удочку»?

WhatsApp : 6 примеров мошенничества, на которые Вы обязаны обратить внимание!

1. Ложное приглашение в голосовые звонки WhatsApp

С появлением голосовых звонков WhatsApp появились и новые случаи мошенинчества. Т.к. миллионы пользователей ожидают приглашения для подключения к этой новой функции, кибер-преступники стали распространять вредоносные программы через ссылку, которая их автоматически скачивает.

Чтобы не стать жертвой новой вида мошенничества в WhatsApp , Вы должны иметь в виду, что голосовые звонки доступны только для телефонов Android .

2. Мошенничество через браузер

После того как WhatsApp выпустил свой собственный браузер, тут же было создано множество мошеннических веб-сайтов для кражи Ваших банковских данных .

Эти поддельные веб-страницы используют различные виды мошенничества :

· Запрос у доверчивого пользователя его номера телефона , после чего его подписывают на дорогостоящие премиум-сервисы для скачивания, использование которых сулит пользователю приличные расходы .

· Предложение пользователю скачать приложение на свой компьютер , при этом на самом деле скачивается троян, который позволяет кибер-преступникам получить конфиденциальную информацию , например, банковские данные .

В этом случае необходимо помнить одну простую вещь: браузер WhatsApp является бесплатным, и Вам ничего не требуется дополнительно загружать на свой компьютер для его использования.

3. Как отключить двойную синюю галочку

Пользователи, которые решали воспользоваться подобными услугами, на самом деле были подписаны на дорогостоящие SMS -сервисы (о чем они даже не подразумевали!), за которые им потом пришлось платить приличные деньги. Помните: Вы можете самостоятельно отключить функцию двойной синей галочки в самом приложении.

4. WhatsApp Gold

Национальная полиция Испании и Гражданская гвардия несколько месяев назад сообщили о существовании мошенников, которые взимали плату по 36 евро за месяц за якобы новую платную версию приложения.

На самом деле, все, кто предоставил свой номер телефона, был подписан на дорогостоящий SMS -сервис : каждое текстовое сообщение, которое получал пользователь, стоило порядка 1,45 евро, и таких сообщений поступало столько, чтобы за месяц получалась сумма 36,25 евро. Если Вы даже никогда не сталкивались с этим сообщением, то помните, что существует только одна официальная версия WhatsApp . Как всегда, здравый смысл – это Ваш самый лучший союзник.

5. Поддельная голосовая почта в WhatsApp

В отличие от предыдущих вариантов мошенничества, данный вид обмана не связан с недавно запущенным сервисом, а, наоборот, предлагает новый вид услуги. Все начинается с того, что пользователь получает письмо, в котором ему сообщают о наличии у него непрочтенного голосового сообщения в WhatsApp от якобы существующего сервиса голосовой почты .

После того как пользователь нажимает на кнопку “ Play ” («Воспроизвести»), никакого сообщения, естественно, не воспроизводится, зато в это время скачивается вредоносная программа, которую мошенники внедряют на устройство пользователя. С этого момента пользователь может столкнуться с массой неприятностей: от текстовых сообщений, каждое из которых стоит больших денег, до кражи конфиденциальной информации. Помните, что в WhatsApp не существует голосовой почты .

6. Шпион в WhatsApp

Мы в курсе о существовании WhatsApp Public – приложение, которое позволяет Вам шпионить за Вашими контактами в WhatsApp , хотя на самом деле речь идет о новой афере, в рамках которой предлагается (с таким же названием) сервис, позволяющий любому пользователю читать разговоры других людей. Фактически мы сталкиваемс с еще одним способом заражения устройств доверчивых пользователей вредоносными программами.

Вполне очевидно, что Вы не можете шпионить за разговорами других людей, поэтому единственное, что Вы получите от использования этого мошеннического сервиса – это огромные счета за Ваш телефон.

Помните, что важно поддерживать безопасность Вашего мобильного телефона. Если Вы хотите, Вы можете бесплатно скачать наш антивирус для Android

Акция мессенджеров

На главной странице сайта hdmes.lao8starte.xyz немного информации о призовом фонде в 1 000 000 долларов, а также написано, что вы получите денежный приз от 10 до 5 тысяч долларов. Деньги заплатит тот мессенджер, которым вы чаще пользуетесь. Если вам интересно, можете посмотреть, как выглядят реальные методы заработка в интернете. Акция Мессенджеров вызывает сомнения. Давайте разберемся, стоит ли в ней участвовать!

Компании, создавшие супер-популярные мессенджеры, имеют огромный оборот прибыли. Они могут себе позволить запускать акции с призовым фондом в 1 000 000. Многие поверили, что эти гиганты вдруг решили раздать доллары пользователям. Ну а что, ведь они от этого не станут беднее.

Далее вы узнаете, что входите в число счастливчиков, которые активно пользовались мессенджером. Люди действительно пользуются мессенджерами, поэтому логика в этом есть. Нужно все сделать по инструкции, чтобы забрать денежный приз. Давайте попробуем.

На главной странице соглашаемся с участием. На выбор нам дается 4 мессенджера: Telegram, WhatsApp, Viber, Skype. Нужно указать, каким пользуемся чаще. Кстати говоря, на рабочем компьютере предложенные программы у нас не установлены. В качестве эксперимента выбираю любой мессенджер, например, Вибер, которым мы не пользуемся.

Появляется конверт с 85 долларами. Далее, возникает чат с администратором Яна Бойко. Она пишет, что активность позволила попасть нам в топ-1000 пользователей Viber. Но мы-то знаем, что это не правда, т. к. я не пользуюсь программой, как и мои коллеги.

Дальше Яна Бойко начинает играть со мной в непонятную игру по открыванию виртуальных конвертов. За ответы на простейшие вопросы «да» — «нет» — каждый раз дается конверт с деньгами. Всего выигрываем 3 785 $.

Потом администратор предлагает указать номер банковской карты, куда мы получим денежный приз. По обыкновению проверяя сайты, мы не указываем настоящий номер, а вместо него набираем на клавиатуре любые символы в случайном порядке. Если система реальная, она заметит ошибку, а нечестные сайты пропускают любую бессмыслицу, которую вы напишите,т. к. на них нет проверки.

Администратор пишет, что отправляет выплату. Появляется второй чат с банком, а в нем сотрудник Елена Калинина просит заполнить анкету. На этот раз опять пишем выдуманные ФИО, придумываем все остальное. Почему нельзя оставлять на сомнительных сайтах свой номер телефона, мы рассказываем здесь, а про звонки с незнакомых номеров — здесь.

Whatsapp Gold

В данном случае – версия приложения, которая распространялась под названием «WhatsApp Gold». В Испании за такую версию мессенджера, которая, по утверждению мошенников, имела расширенные возможности, платили 36 евро ежемесячно. Ссылка с предложение обновиться до эксклюзивной версии отправлялась в профили пользователей в веб-версии. При переходе по ней необходимо было ввести номер телефона.

Те, кто ввел телефон, были подписаны на дорогостоящий сервис обмена смс. Входящие сообщения в нем были платными – порядка 1,5 евро. Сервис обеспечивал приток таких текстовых смс в аккаунт пользователя, ежемесячно обеспечивая «абонентскую плату» в сумме более тридцати евро.

Стоит помнить – обновления анонсируются непосредственно в приложении или на официальном сайте, а не присылаются в виде ссылок.

Наказание мошенникам

Доказать, что в отношении жертвы, будь то мужчина или женщина, имело место именно мошенничество сложно. Трудно подтвердить, что деньги или имущество потерпевших были именно похищены под влиянием обмана, основанного на их желании найти пару, готовности на все ради своей второй половины.

Однако доказывать мошенническое хищение должна не сама жертва, а сотрудники полиции. Поэтому если все же попались на удочку, необходимо писать заявление в полицию о привлечении виновного к ответственности.

Если будет установлен состав преступления, предусмотренного ст. 159 УК РФ «Мошенничество», бывшему будущему возлюбленному грозит ответственность и наказание:

  1. Если сумма похищенного составила до 2 500 руб. – административная ответственность по ст. 7.27 КоАП РФ «Мелкое хищение». Если судом будет принято решение о виновности альфонса, его ждет штраф до 5-кратной стоимости украденного, арест до 15 суток или обязательные работы до 120 часов.
  2. При размере материального вреда от 2 500 до 5 000 руб. наступит уже уголовная ответственность по ч. 1 ст. 159 УК РФ. В качестве расплаты за содеянное УК предусматривает самое мягкое наказание в виде штрафа до 120 тыс. руб., самое строгое – лишение свободы до 2 лет.
  3. Если в обмане с целью завладеть имуществом жертвы участвовала группа лиц, заблаговременно сговорившихся о совершении преступления вместе, или гражданину причинен значительный ущерб (оценивается исходя из имущественного положения, но не может быть ниже 5 000 руб.) – возможна ответственность по ч. 2 ст. 159. За подобное деяние мошенник может лишиться свободы на срок до 5 лет.
  4. При крупном размере материальных потерь (больше 250 тыс. руб.) отвечать придется по ч. 3 ст. 159 УК РФ. Максимально строгое наказание для таких преступников – изоляция от общества в местах лишения свободы на срок до 6 лет.
  5. Особо крупный ущерб (свыше 1 млн. руб.) для жертвы или потеря им права на жилое помещение в результате мошенничества влечет ответственность по ч. 4 ст. 159 УК РФ. Максимально возможное наказание – 10 лет лишения свободы.

Мошенники на Авито и доставках

Авито – удобная площадка для объявлений, но и там ежедневно встречается обман. Причем, мошенники постоянно придумывают новые виды развода. Обманывают как покупателей, так и продавцов. Недавно появился обновленный обман на доставке товара из объявления. Это классический фишинг, но на него до сих пор ведутся. Разберем типичный пример с подменой ссылки через доставку Авито.

Жулик подробно и детально оформляет объявление, указывая причину продажи, например, смартфона: мол, хочет купить новый аппарат, а старый продает. При этом ценник занижен в пределах 20-30 %. На такой лакомый кусочек сразу находятся покупатели, и начинается процесс сделки.

После убедительного разговора с продавцом, подозрений у потенциальной жертвы обычно не остается. Есть важный момент: многие площадки объявлений внутри своего сайта блокируют чужие ссылки, чтобы продавец не увел покупателя в другой мессенджер, и не начал его там благополучно разводить. Это делается в целях вашей безопасности.

Представим, что план жулика сработал, и ваша переписка перешла в социальную сеть, где никакие ссылки уже не блокируются. Там вам покажут липовые фотографии смартфона, где невооруженным глазом виден Фотошоп (фото обычно взяты с других досок объявлений, обрезаны и отредактированы). Ну а дальше вас попросят оплатить доставку телефона.

Тут и начинается все самое интересное, но не для вас. Мошенник присылает ссылку на фишинговый сайт, внешне выполненный как Авито. Адрес фейкового сайта будет отличаться, но покупатель, конечно же, не заметит эту неброскую деталь. Для оплаты вы укажете все данные своей банковской карты, нажмете ввод – и все. Ваша карта скомпрометирована, и мошенник быстро спишет с нее деньги.

Как не стать жертвой развода на Авито:

читайте информацию в разделе безопасность при заключении сделок;
не переходите на сторонние ссылки;
работайте с официальным сайтом Авито;
общайтесь через внутренний чат сайта;
обращайте внимание на адресную строку, она должна содержать только такие символы: www.avito.ru;

Жалуйтесь на подозрительные объявления, особенно когда вы убеждены, что вас хотят развести. Подобных схем множество в разных вариациях. Развести сегодня на слив данных банковской карты не трудно.

Что делать, если в Ватсапе пишут неизвестные люди

Если заподозрили, что с Авито пишут по объявлению с целью мошенничества, не переходите по неизвестным ссылкам, не отвечайте на сообщение и не передавайте фотографии своих личных данных.

Неизвестный номер можно заблокировать или отправить на него жалобу. В этом случае мошенник больше не сможет отправлять сообщения и требовать предоставить личные данные или выполнить странную просьбу.

Блокировка абонента

Первый вариант, что делать, если написал мошенник с Авито или другой сети – заблокировать контакт. Сделать это можно за несколько секунд, кнопка доступна на экране с чатом.

Руководство, как быстро заблокировать номер:

  1. Перейдите в чат, будьте внимательны, не нажимайте на ссылки.
  2. Тапните по кнопке «Заблокировать», она находится сверху слева.
  3. Выберите один из способов блокирования в новом окне.

Если уже вели переписку с человеком, клавиши для блокирования не будет. В этом случае действуйте следующим образом:

  1. Нажмите на кнопку с точками.
  2. В меню тапните по клавише «Еще».
  3. Выберите пункт «Заблокировать».
  4. Подтвердите действие в новом окне.

Если после блокировки нужно удалить чат, найдите его карточку на главном экране и выделите с помощью долгого нажатия. После этого тапните по корзине и подтвердите действие. С помощью специальной опции можно стереть все медиафайлы в этом чате, для этого поставьте галочку в окне с подтверждением.

Жалоба на отправителя

Почему мошенники просят перейти по странным ссылкам или скинуть личные данные? Так они получают необходимую информацию для взлома аккаунта или получения доступа в личный кабинет банка.

Если заподозрили, что написал мошенник с Авито или другого сервиса, на него можно отправить жалобу. Для этого:

  1. Перейдите в чат.
  2. Нажмите на кнопку вызова дополнительного меню.
  3. Выберите пункт «Еще».
  4. Нажмите на «Пожаловаться».
  5. Поставьте галочку для блокировки контакта и удаления чата.
  6. Подтвердите действие.

Служба безопасности получит пять последних сообщений контакта, проанализирует их и сможет заблокировать его профиль. Если никаких нарушений не обнаружат, абонент сможет вести свою деятельность дальше.

Через WhatsApp прямо сейчас могут красть ваши данные

Новый громкий скандал с WhatsApp начался 3 октября. Уязвимость угрожает WhatsApp  (версии до 2.19.244) на Android, начиная с 8 версии. 

Работает это так:

  1. Хакер отправляет жертве GIF-файл: как документ или просто в чате, если злоумышленник в контакт-листе жертвы. Во втором случае GIF даже автоматически загрузится.
  2. Когда жертва захочет отправить кому-нибудь медиафайл, она нажмет на значок со скрепкой и откроет галерею для выбора файла. 
  3. WhatsApp показывает в галерее превью медиафайлов. Это послужит триггером и запустит вредонос.
  4. Profit! Теперь хакер может запускать на смартфоне жертвы произвольный код. 

В WhatsApp 2.19.244 проблему решили. 

Но 14 ноября эксперты нашли ещё одну дыру (и в Facebook её признали). Баг есть в WhatsApp до 2.19.274 для Android и в iOS-версии до 2.19.100. 

Разработчики раскрыли не слишком много подробностей. Лишь отметили, что уязвимость связана с тем, как WhatsApp анализирует метадату mp4-видеофайлов

Если баг эксплуатировать, можно добиться выполнения на смартфоне произвольного кода или отказа обслуживания (когда гаджетом нельзя будет пользоваться). 

Если вы ещё не обновились, самое время. 

Рейтинг
( Пока оценок нет )
Editor
Editor/ автор статьи

Давно интересуюсь темой. Мне нравится писать о том, в чём разбираюсь.

Понравилась статья? Поделиться с друзьями:
Твой клуб по настройке
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: