Виды мошенничества в социальных сетях. Мошенничество в интернете: как вас могут обмануть в социальных сетях. Как мошенникам удается взломать странички

Мошенничество в социальных сетях продолжает процветать. Какие новые «трюки» освоили Интернет-мошенники? Какие типовые ошибки делают пользователи социальных сетей? Какие эксперименты по добыванию личных данных в социальных сетях произвели американские и бразильские исследователи? Как избежать несанкционированного вскрытия личных данных?

Ещё пять лет назад мошенничество в Сети и другие виды киберпреступлений рядовыми обывателями воспринимались как что-то диковинное, навеянное хакерскими фильмами и фантастическими книгами. Сегодня взлом аккаунта в «Вконтакте», опустошение вашего электронного кошелька или «угон» почты стали настолько обыденными вещами, что на них уже никто не обращает внимания. Только подобное безразличие лишь способствует росту Интернет-преступности. Тем не менее, первой и главной причиной, по которой пользователи становятся жертвами мошенников, до сих пор остаётся их излишняя доверчивость.

В конце зимы этого года десятки пользователей «Одноклассников» столкнулись с «новым» для себя видом мошенничества - мошенничеством в социальных сетях. Злоумышленники создавали поддельные профили родственников или знакомых потенциальной «жертвы», втирались в доверие и посылали личные сообщения с просьбой отправить им пришедший на телефон жертвы код. Эти коды использовались социальной сетью для приобретения виртуальной валюты. В результате злоумышленники получали прибыль, а доверчивые пользователи расставались с реальными деньгами со своих телефонных счетов.

Описанная техника на языке специалистов информационной безопасности называется «кви про кво». Вкратце её суть заключается в том, что мошенник выдаёт себя за другого человека с целью получения доступа к его ресурсам. К примеру, «Вконтакте» разрешила привязывать к своему профилю реальные кредитные карты. Но так ли это безопасно?

Бывший военнослужащий армии США Брендон Ли Прайс решил показать на практике, как, порой, легко присвоить себе чужую личность, располагая лишь сведениями из общедоступных социальных сетей. Ему удалось выдать себя не за кого-нибудь, а за Пола Аллена, сооснователя «Microsoft». Прайс связался по телефону с филиалом «Citibank» и, представившись Алленом, попросил сменить адрес счета с Сиэтла на Питтсбург. Помимо этого, к счету был добавлен новый телефонный номер. Позже он вновь связался с банком и сообщил от лица сооснователя «Microsoft», что утерял свою дебетовую карту, однако о краже ее сообщать не хочет. Прайс попросил банковского сотрудника прислать ему на адрес в Питтсбурге новую карту. На следующий день мошеннику удалось получить карту, активировать ее и сразу же применить в целях платежа по ссуде в Банке вооруженных сил США в размере 658 тысяч долларов уже на собственное имя. В этот же день он с помощью карты попытался совершить денежный перевод посредством системы «Western Union» на сумму в $15 тыс.

Но кто виноват?

Как ни странно, первопричиной является беспечность самих пользователей социальных сетей, оставляющих о себе слишком много конфиденциальной информации в открытом доступе. К созданию подобной ситуации «приложили усилия» и сами ресурсы. Все они меняют политику безопасности в одностороннем порядке, зачастую ставя пользователей перед фактом. Так, к примеру, «Вконтакте» «без спроса» в своё время сделала открытыми списки друзей. Казалось бы, что может быть в этом криминального? Ответ на практике представил бразильский исследователь по вопросам компьютерной безопасности Нельсон Новаес Нето (Nelson Novaes Neto). В ходе эксперимента он доказал, что существует возможность стать другом любого пользователя «Facebook» в течение 24 часов, используя методы социальной инженерии. После этого злоумышленник получает доступ ко всей той информации, которая ранее была скрыта от посторонних на странице пользователя. В итоге отсутствие бдительности может привести даже к захвату настоящего аккаунта (с помощью функции соцсети по восстановлению пароля «Three Trusted Friends»). Кроме того, дополнительную угрозу безопасности несёт в себе интеграция различных сервисов друг с другом. К примеру, «Foursquare» (сервиса, позволяющего отмечать на карте своё местоположение и делиться этой информацией с друзьями) и «Twitter» (онлайн-сервиса для ведения микро-блогов). Подобный «союз» может представлять интерес для грабителей. Например, если «жертва» живёт одна, то благодаря этим сервисам можно отследить в каких местах и в какое время она бывает. Значит, в это время в квартире никого нет.

Кто-то скажет: «Я не зарегистрирован в социальных сетях, поэтому ваши проблемы меня не касаются» - и будет прав, но лишь отчасти. В этом году власти Ирландии обнаружили, что «Facebook» создает так называемые "теневые профили" - по сути, досье как на участников этой соцсети, так и на тех, кто еще не зарегистрирован на сервисе.

Информация о тех, кто еще не присоединился к соцсети, собирается на основе всех доступных в «Internet» источников: синхронизированных номеров телефонов, адресов электронной почты, контактов мгновенных сообщений, чатов и многого другого.

Таким образом, собственные "скрытые профили" есть даже у тех, кто не регистрировался и не собирался регистрироваться в этом сообществе псевдодрузей, т.е. «Facebook» хочет узнать как можно больше обо всех людях в мире - или хотя бы зарегистрировать их, не спрашивая разрешения.

При этом "теневые профили" содержат достаточно подробную информацию и включают такие пункты, как политические взгляды, философские убеждения, религиозная принадлежность, сексуальная ориентация и многое другое.

Неужели всё настолько плохо?

Конечно, нет. Если вы не управляете крупной компанией и у вас нет конкурентов, которые хотят прочесть вашу личную переписку, проблема элементарной Интернет-безопасности решается довольно просто.

  • Придумывайте оригинальный и сложный пароль для почтового ящика, на который вы будете регистрировать аккаунт социальной сети. Изучите систему безопасности почтовой службы; возможно, она предоставляет дополнительные меры защиты.
  • Общаясь в социальных сетях, не следует слепо доверять всем, кто захочет установить с вами контакт. Особенно если в разговоре появляются просьбы, связанные с отправкой SMS на какой-либо номер или отправки внезапно пришедших на телефон кодов.
  • Также обязательно «освежите» секретные вопросы для восстановления паролей на важных для вас ресурсах. Безусловно, когда-то кличку первой собаки знали только вы, но кто поручится, что за всё время в Сети вы ни разу об этом не написали?
  • Не привязывайте к аккаунту в соцсети реальную кредитку или интернет-кошелёк, если на них находятся крупные суммы денег.

Помните, многих неприятностей можно избежать, если вы о них предупреждены.

«Привет, друг, не сможешь перевести немного денег?» — примерно так мошенники начинают свою «операцию» по получению у жертвы денежных средств, предварительно получив доступ к чужой странице в социальной сети. После того как на уловку клюнет достаточное количество доверчивых пользователей, киберпреступник заметает следы и исчезает, оставляя владельца страницы разбираться с тем, что неизвестный обманул его друзей в интернете на немалую сумму.

Многие слышали или лично сталкивались с подобной ситуацией.

Зачастую мошенники остаются безнаказанными, поскольку найти виновника взлома, если он подошел к делу основательно, не так просто.

Помимо знания технических вопросов преступник должен уметь найти правильный подход к своей жертве, чтобы свести на нет все ее сомнения.

На уловку мошенников попалась и корреспондент «Газеты.Ru», переведя своему «другу» 30 тыс. рублей. Только с приходом SMS от реального друга девушка поняла, что ее обманули мошенники. Но было уже поздно — средства только что списались с банковской карты жертвы.

По словам пострадавшей, после обращения в отделение полиции ей сразу сообщили, что раскрываемость таких дел практически нулевая и шансы вернуть деньги минимальны. Как рассказал следователь, подобные счета мошенники создают при помощи подставных лиц, что не позволяет найти настоящего преступника. Кроме того, необходимо направлять запросы в каждый банк, чтобы выяснить, кому принадлежал этот счет.

Тем не менее друг девушки, страница которого и была взломана, выяснил, что счет мошенника — это номер электронного кошелька одной из платежных систем. Эти данные были направлены следствию, однако спустя пять месяцев дело так не сдвинулось с мертвой точки.

Руководитель аналитического центра компании Zecurion Владимир Ульянов рассказал «Газете.Ru», как действуют вымогатели в соцсетях и как от них уберечься.

«Вариантов взлома страницы, на самом деле, предостаточно. Среди методов, например, вредоносный код, фишинг или программы-шпионы. Более продвинутая система — модульные решения — позволяет подгружать дополнительные модули, которые продолжат активно вытягивать важную информацию из компьютера», — говорит эксперт.

Социальная инженерия и умение войти в доверие к человеку — еще один метод получения информации, который в итоге предоставит доступ к денежным средствам. Здесь в группе риска находятся люди старшего поколения, плохо разбирающиеся в технологиях. Они же зачастую становятся жертвами фальшивых «друзей», которые просят перевести деньги.

Сами киберпреступники, взламывающие чужие страницы, делятся на несколько категорий: шутники, мстители и профессионалы. Если с первыми двумя все более-менее понятно, то последние действуют только ради наживы. Профессионалы в первую очередь интересуются более сложными методами получения доступа.

Злоумышленник может как взломать страницу конкретного человека, так и иметь базу данных потенциальных жертв, составленную с помощью вредоносного программного обеспечения, незаметно установленного на компьютерах пользователей.

Схема защиты от подобных случаев мошенничества, на самом деле, не слишком сложны. Достаточно постоянно обновлять антивирусы и фаерволы, придумывать более сложные и разнообразные пароли к различным сервисам и быть более настороженными. Если друг просит вас перевести денег, позвоните ему. Это несложно, но избавит от подозрений и нежелательной потери средств», — рассказал Ульянов.

Также стоит помнить, что правоохранительные органы крайне неохотно берутся за подобные дела.

Аналитик Zecurion указал сразу несколько причин подобного отношения.

«Кто-то может утверждать, что полиция не занимается подобными киберпреступлениями, хотя на самом деле расследования, конечно, ведутся. Другое дело, что это сложно, долго и требует определенной квалификации и умений от сотрудников, зачастую ими не обладающих. Безусловно, есть структуры профессиональные, но они немногочисленны.

Еще один момент — юридический. Не совсем понятно, кто будет заниматься тем или иным расследованием, поскольку они должны быть привязаны к определенному месту. Интернет же размывает все территориальные границы», — подытожил эксперт.

«Подобные преступления весьма редко раскрываются, а делопроизводство по ним начинают еще реже», — рассказал «Газете.Ru» источник, близкий к расследованию интернет-мошенничества в одном из российских силовых ведомств.

По его словам, если жертва перевела злоумышленникам деньги через одну из платежных систем, то идентифицировать преступника практически не представляется возможным.

«В то же время нераскрытые дела отрицательно влияют на общую статистику отделов, так что ведомства просто не берутся за такие дела», — подытожил источник.

«Газета.Ru» напоминает, что обеспечение безопасности своих электронных устройств и здоровый скептицизм помогут сохранить ваши средства в безопасности.

Мало кто не знает о таких сайтах, как «В контакте» или «Одноклассники». А у большинства из нас есть и своя страничка хотя бы в одном из этих сервисов.

К сожалению, кроме обычных пользователей, целью которых является поиск друзей, общение и просто приятное провождение времени, данные сайты наполонили и не очень порядочные люди, желающие заработать, мягко говоря, не совсем честным путем.

А многие пользователи (в основном впервые зарегистрировавшиеся на сайте подобного типа) с легкостью попадаются на уловки мошенников.

Так вот, чтобы не оказаться обманутой стороной, предлагаем вам ознакомиться с изложенными ниже, наиболее распространенными вариантами обмана в социальных сетях.

1 . довольно часто встречается во время регистрации «В контакте ». После того, как пользователь завершает все регистрационные действия, на его почту приходит письмо якобы от администрации сайта. Текст в общих чертах выглядит так: «Отправьте указанный код на номер такой-то, в противном случае ваш аккаунт будет удален». Ни в коем случае не стоит совершать это действие. Иначе можете не только лишиться всех средств, имеющихся на счету вашего мобильного телефона, но и остаться с огромным долгом перед оператором связи.

2 . Наверняка, все пользователи социальных сетей заметили, что для того, что иметь возможность отправлять друзьям красивые подарки или стикеры , нужно приобрести их, заплатив указанную сумму. Денег, само собой, бывает жалко и прежде чем решиться на этот шаг, вы реально оцениваете свои возможности. И тут вам приходит сообщение: «Сделаем подарки бесплатными, нужно всего лишь пройти на указанный сайт. Ваш друг такой-то (заранее выбирают кого-то из ваших друзей, наиболее часто отправляющего платные стикеры или подарки) уже воспользовался данным сервисом и теперь дарит подарки без ограничений». Далее следует ссылка, перейдя по которой вам предложат скачать бесплатную программку, для активации которой нужно всего-то отправить смс на указанный номер, стоимость которого равна, например, 1 рублю или и вовсе бесплатно. Не верьте! Еще никому не удалось обмануть администрацию социальных сетей, наверняка и вы не станете исключением. Поэтому не верьте подобного рода предложениям.

3. К сожалению, немало и «злодеев», желающих получить прибыль на фоне чьей-либо трагедии. Довольно часто в социальных сетях можно увидеть сообщения, призывающие собрать какую-либо сумму на лечение ребенка или помощь людям , лишившимся жилья в результате стихийного бедствия. Для того, чтобы оказать помощь, вам предлагают позвонить по указанному номеру для уточнения реквизитов счета, куда следует отправить деньги, либо получения контактов нуждающихся в помощи. Позвонив на предложенный номер вы автоматически лишаетесь суммы, имеющейся на балансе, а также обретаете огромнейший долг. Поэтому, если вы хотите помочь, то это следует делать следуя инструкциям официального источника.

В Контакте и Одноклассники: Внимание!!! Обман и мошенничество в социальных сетях

Будьте внимательны и не верьте всему написанному. Помните - никто не позаботится о ваших финансах лучше вас самих.

ДОПОЛНИТЕЛЬНЫЕ ССЫЛКИ по теме

  1. С появлением современных технологий развитие получили такие способы обмана, как мошенничество в интернете, банковское мошенничество, сетевое и мобильное мошенничество, с платежными картами, материнским капиталом.

  2. Публикация поможет предостеречь от мошенничества в сети интернет от имени центробанка, пенсионного фонда, налоговой. Наказание по статье 159 УК РФ.

  3. Пошаговая инструкция по регистрации на Одноклассники.ру анкеты Моя страница

Социальные сети пользуются большой популярностью у пользователей разных возрастных категорий. На этих ресурсах можно вести активный контакт с дальними родственниками и друзьями, заводить новые знакомства, слушать музыку, смотреть увлекательные видео сюжеты, читать новости и т.д.

В социальных сетях можно найти много интересного, однако здесь также не исключен жестокий обман со стороны мошенников, использующих популярные ресурсы со своей целью.

В нашей статье мы расскажем о самых распространенных способах мошенничества в соцсетях.

Благотворительность

Мошенники часто выбирают беспроигрышный вариант для обогащения, к которым можно смело отнести благотворительность. Так сложилось, что наши сограждане очень чувствительны к чужому горю и при виде малыша, нуждающегося в срочном лечении заграницей, тут же осуществляют денежные переводы на указанный счет.

Эти добрые поступки оценили недобропорядочные пользователи, желающие получить хороший доход обманным путем.

На сегодняшний день в интернете действительно есть благотворительные фонды, собирающие помощь больным и нуждающимся людям. Однако все эти организации имеют официальные сайты и лицензию на предоставление данной деятельности.

Фотографии и рекламные тексты с призывом помощи в социальных сетях практически всегда выкладываются мошенниками, копирующими информацию с реальных источников, но изменяющие данные банковского счета или номер электронного кошелька.

Если вы действительно желаете участвовать в благотворительности и помогать людям, попавшим в беду, прежде чем осуществить денежный перевод на указанные реквизиты грамотно перепроверьте информацию, удостоверьтесь в подлинности заявленных документов.

А еще лучше, направляйте свою помощь в проверенные фонды, например «Подари жизнь» и т.д., где работают ответственные специалисты, перечисляющие все полученные деньги на счета людей, реально нуждающихся в финансовой помощи.

Выигрыш ценного приза

Очень часто мошенники придумывают заманчивые розыгрыши в социальных сетях с обязательным ценным призом победителю. Например, достаточно распространенный презент, на который нередко ведутся молодые люди – айфон последней модели. Схема простая: поставь репост и ты уже участник игры!

Ничего сложного, почему бы не рискнуть? А потом в личку приходит сообщение, оповещающее о победе, но чтобы забрать предусмотренный приз, необходимо внести небольшую сумму для пересылки подарка. Как правило, сумма перевода значительно уступает реальной стоимости предложенного лота, поэтому многие пользователи решаются оплатить необходимую сумму.

В результате наивный пользователь остается без подарка и денег, а хитрые аферисты подсчитывают очередной доход. Специалисты подсчитали, что от одной такой игры мошенники в интернете способны зарабатывать до полутора миллионов рублей!

В некоторых случаях предусмотрена оплата пересылки только после получения приза, что уже исключает обман. В общем, внимательность и рассудительность никогда не помешает!

Взлом страницы в соцсетях

Довольно распространенный способ мошенничества в социальных сетях основан на просьбе вашего друга одолжить денег. В личку приходит смс, где хороший знакомый просит выполнить срочный перевод денег на номер телефона или на карту банка.

Естественно, тут может быть определенная предыстория, после прочтения которой, у вас не остаются сомнения, что помощь действительно необходима. Вы отправляете деньги, а уже на следующий день узнаете, что аккаунт вашего друга был взломан.

Ситуация неприятная, требовать деньги с человека, который сам пострадал от незаконных действий мошенников не гуманно, но как поступить? Каждый решает сам, но лучше исключить такую ситуацию, не допуская возможности отправить деньги посторонним лицам.

Чтобы проверить правдивость полученной информации с просьбой о помощи, достаточно позвонить своему другу и уточнить, действительно ли ему необходима финансовая поддержка. Если связаться по телефону нет возможности, задайте в смс какой-нибудь вопрос, на который точно сможет ответить только ваш знакомый. Такие меры позволят избежать мошенников в сети.

Очень важно предупредить своих друзей о таком способе мошенничества, ведь однажды нечестные хакеры могут взломать и вашу страницу!

Отдам даром

Это могут быть игрушки, одежда, спортивный инвентарь, косметика, книги и многое другое. В таких группах много участников, часто производятся обмены, и ничего плохого в этом нет, но есть одно но!

Мы рекомендуем отнестись с подозрением к сообщениям такого формата: «Отдам бесплатно новенький айфон, так как по счастливой случайности мне сегодня подарили второй, такой же! Перешлю нуждающемуся, за репост. Завтра выберу имя счастливчика!»

Если мыслить трезво, напрашивается понимание, что даже самый обеспеченный человек не будет просто так отдавать новенький айфон в сети первому встречному. Дорогой гаджет можно вручить близкому другу, знакомому или дальнему родственнику, ну никак не участнику группы обмена, желающему заполучить ценный приз за спасибо.

Эта мысль вполне оправдана, но как показывает статистика, большинство пользователей в такой момент теряют здравый рассудок и тут же приступают к борьбе за предложенный лот. Далее, активируется схема идентичная подаркам – перечислите деньги за пересылку и айфонваш!

В социальных сетях достаточно много не только мошенников-одиночек, но и целых групп, создающих сообщества данной тематики с целью поиска новых жертв, готовых перечислять деньги за «бесплатный сыр в мышеловке» ( ?). Многие даже предлагают выполнять перевод за лот через другого пользователя, якобы выступающего гарантом.

После, он обязательно извинится и скажет, что аккаунт, предложивший ценный приз бесплатно оказался обманщиком. Но это уже не спасет вас от финансовых потерь, которые можно было бы избежать, если бы ваш здравый разум вовремя срабатывал при виде халявного подарка.

Группы мошенников легко вычисляются по таким факторам:

  • отсутствует подпись отправителя в опубликованных объявлениях;
  • отключены комментарии;
  • закрыталичка создателя группы;
  • нет возможности связаться с отправителем заманчивого объявления.

При любых подозрениях лучше откажитесь от мечты и всегда помните, на халяву такие вещи можно заполучить только по самой счастливой случайности и вряд ли это может произойти в интернете.

Не доверяйте в социальных сетях подобным объявлениям. Не отправляйте деньги посторонним людям, будучи неуверенным в правдивости их обещаний. Мошенники в интернетеиспользуют самые разнообразные схемы для обмана, поэтому будьте всегда внимательны и не поддавайтесь на их уловки, даже если на кону очень ценный приз.

Вам также будет интересно:


Буду благодарен, если поделитесь этой статьей в социальных сетях: