Русскоязычные мошеннические группы активизировались в странах СНГ, Европы, а также США — они обманным путем похищают деньги и данные банковских карт. Специализирующаяся на кибербезопасности компания Group-IB раскрыла схемы злоумышленников — аферисты используют фейковые сайты сервисов доставки и маркетплейсов.
Сотрудники организации обнаружили около 40 активных преступных групп, и не менее 20 из них совершают злодеяния вне РФ. Мошенническим атакам подвергаются пользователи из Румынии, Болгарии, Франции, Польши, Чехии, США, Украины, Узбекистана, Киргизии и Казахстана.
Специалисты рассказали о схеме под названием "Мамонт", которая сначала была распространена в России, а потом вышла за рубеж. Она состоит в том, что на сайтах объявлений выставляются дорогие товары по низким ценам, а общение покупателя с продавцом идет через мессенджер вне торговой площадки. После того как люди договорились о покупке, у жертвы запрашивают контактные данные и дают ссылку на сайт фейковой курьерской службы. Таким образом мошенники получают доступ к деньгам и данным банковских карт.
Схема очень популярна благодаря автоматизации распространения фишинга через специальные чат-боты в Telegram. Злоумышленнику достаточно прислать в чат ссылку на товар, а бот сам сгенерирует ему ссылки на страницы курьерских сервисов, оплату и возврат.
В России ущерб от одной такой махинации может составлять 10–30 тысяч рублей, в Европе украденные суммы будут гораздо выше. Специалисты Group-IB подсчитали, что за прошлый год общий доход преступных групп составил более чем 6,2 миллиона долларов, и, по прогнозам компании, эти цифры будут расти.