Злоумышленники предлагают пользователям совершенно бесплатно сгенерировать коды подарочных карт, например, iTunes, Google Play, Amazon, Steam и так далее, сообщает "Лаборатория Касперского". Для этого они создают фишинговые сайты, с помощью которых перенаправляют посетителей уже на другие партнерские интернет-ресурсы.
Там жертвы совершают определенные действия, например, вводят какие-либо персональные данные, за которые владельцы поддельных сайтов-генераторов получают деньги. В результате пользователи не только не получают бесплатные коды подарочных карт, но и рискуют потерять деньги или скомпрометировать свои личные данные.
Мошеннические сайты-генераторы могут быть совершенно разными по качеству исполнения, а ссылки на них - в основном распространяться несколькими способами: например, посредством спам-рассылок или с помощью баннеров "нечистоплотных" рекламных сетей. При этом алгоритм действий злоумышленников всегда один и тот же. Если пользователь заинтересовался предложением бесплатно получить код, он должен выбрать на сайте подарочную карту. Только после этого система начинает "генерацию кода" или "взлом".
Для успешного получения кода пользователю необходимо подтвердить, что он не робот, а именно пройти по предложенной ссылке и выполнить некое задание: пройти опрос, сыграть в лотерею, оставить номер телефона и почтовый адрес, подписаться на платную sms-рассылку или установить рекламное ПО. В итоге жертва либо бесконечно перемещается по партнерским сайтам, либо получает в подарок случайный набор символов, который, конечно, не является настоящим кодом подарочной карты. Более того, в дальнейшем недобросовестные рекламодатели могут использовать персональные данные - к примеру, для рассылки спама.
Стоит отметить, что некоторые легитимные приложения действительно покупают коды подарочных карт у официальных вендоров и отдают их клиентам, которые уже принесли компаниям прибыль, достаточную для компенсации подобных расходов. Это, например, Tokenfire и Swagbucks. Они заранее сообщают, что подарочную карту можно только "купить" за заработанные в их системе очки. По сравнению с ними мошеннические сайты-генераторы выглядят гораздо более привлекательно, поскольку взамен якобы не требуют от пользователя никаких действий.
"Злоумышленники, которые прибегают к такой мошеннической схеме, эксплуатируют желание людей получить что-либо совершенно бесплатно, - подчеркнула Любовь Николенко, контент-аналитик "Лаборатории Касперского". - При этом прибыль самих киберпреступников за "продажу действий" пользователей колеблется от нескольких центов за клик по нужной ссылке до нескольких десятков долларов за заполнение анкеты или подписки на платные услуги. Доверчивые посетители подобных сайтов могут в лучшем случае потратить много времени на выполнение бесполезных заданий, а в худшем - потерять деньги, ничего не получив в результате".
"Лаборатория Касперского" рекомендует пользователям придерживаться нескольких простых правил, чтобы не стать жертвами мошенников:
- относитесь со здравым скептицизмом ко всем заманчивым предложениям;
- проверяйте наличие HTTPS-соединения и доменное имя при открытии веб-страниц, особенно это касается сайтов, которые запрашивают конфиденциальную информацию;
- никогда не сообщайте свои конфиденциальные сведения (логины и пароли, данные банковских карт и так далее) сторонним лицам, ведь официальные компании не станут запрашивать подобную информацию в Интернете;
- уточняйте у компании, действительно ли она продает коды подарочных карт и является ли сайт-генератор ее партнером;
- используйте надежное защитное решение с поведенческими технологиями обнаружения и блокировки спама и фишинговых атак.
Последние комментарии
на х..вы нужны что б к вам ходить в в абон отдел..вы что наше время считаете затраченное в ваших отделах пшиком!!!легче просто не платить..на крайний случай послать..и подключить другого оператора..благо вас сидячих на жопах и стремящих ободрать народ стало как го....слово..специалист..меня убивает!!!особено специалисты операторы!!!эх вас бы ..к на производство...чтоб вы поняли что 600 р это деньги заработанные трудом...а не перепродажей трафика сидя на жопах!
Услуга только добровольная. Это рекламное навязывание