• XSS.stack #1 – первый литературный журнал от юзеров форума

Фейковые свидания в рунете приносят мошенникам миллионы

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
Group-IB, обнаружила более 700 доменов фейковых сайтов театров, стендап-шоу, ресторанов, кинотеатров, которые мошенники используют для кражи денег под видом приглашения на свидание. За последние три года схему Fake Date (фальшивое свидание — с англ.) взяли на вооружение два десятка преступных групп — выручка одной из них за год составила более 18 миллионов рублей.

От «антикино» к «антитеатру»

Первые случаи использования в России схемы Fake Date с приглашением на фейковые свидания в «антикино»— кинотеатр с залами для двоих — специалисты Group-IB фиксировали еще в 2018 году после обращений обманутых любителей романтики. Однако расцвет этой интернет-аферы пришелся на период, связанный с пандемией коронавируса, то есть 2020 год и первую половину-2021 года.

Для сравнения: если в 2019 году под схему Fake Date было зарегистрировано всего 25 фишинговых сайтов, то в 2020 году их было уже 263, а в 2021 году — 428 доменов. В этом году самым популярным «местом для свидания» у мошенников оказались театры и стендап-шоу (60%). Чуть менее раскрученные локации — фейковые рестораны, СПА и кальянные (35%). А вот тема с «антикино» после того, как ее подробно описали исследователи Group-IB, практически себя изжила. На нее приходится менее 5%.

Независимо от места для романтической встречи сценарий обмана выглядит примерно одинаковым: симпатичная «девушка» знакомится в сервисах Tinder, Badoo или в соцсетях с молодым человеком, быстро переводит диалог в мессенджер (обычно, Telegram) и сама приглашает его на свидание. Как бы случайно у «девушки» оказывается билет на спектакль или выступление звезды стендап-шоу. Она отправляет QR-код своего билета и предлагает выкупить место рядом с ней. После чего скидывает ссылку на сайт, где этот билет можно приобрести. Молодой человек оплачивает «билет» — теряет деньги, а «девушка» добавляет его номер в блэклист и больше не выходит на связь.

«Работая по схеме Fake Date, мошенники, как правило, предварительно пытаются узнать интересы своего собеседника, составить его психологически портрет и, исходя из этого, предлагают ту или иную наживку, в том числе исходя из платежеспособности жертвы, — рассказывает замглавы департамента CERT-GIB Ярослав Каргалев. — Исследуя эту схему, мы встречались с самыми различными ее модификациями. В некоторых из них жертве приходилось платить трижды: за свой билет, за билет для «подружки» и при попытке оформления возврата».

След от «Мамонта»

Всего эксперты CERT-GIB насчитали как минимум 24 команды мошенников, работающих по схеме Fake Date, причем их количество растет из года в год. Так, в 2019 году — 2 группы, 2020 году — 7 групп, 2021 году — 15 групп. Правда, не все из них уже действующие. В ходе исследования аналитики обнаружили связи доменных имен фишинговых сайтов из схемы Fake Date с ресурсами из популярной схемы «Курьер» (или «Мамонт»), нацеленной на кражу денег и данных банковских карт пользователей с помощью фейковых сайтов популярных курьерских служб и маркетплейсов. Более того, в некоторых случаях сайты были зарегистрированы одними и теми ж людьми.

Любопытно, что схема Fake Date практически полностью переняла у «Мамонта» иерархию, техническую базу, модель функционирования и даже слэнг («мамонтом» на языке мошенников называют жертву). Вся работа рядовых участников, так называемых «воркеров», координируется через Telegram, где созданы специальные чат-боты с готовыми фишинговыми сайтами под различные площадки — кинотеатры, театры, рестораны, кальянные, с уже настроенной генерацией билетов, чеков, подробными скриптами для переписки с жертвой. Для продвинутых скамеров налажена продажа «под ключ» записанных от лица девушек «голосовушек» — аудио и видео сообщений с приглашением на свидание. Кроме того, существуют отдельные Telegram-каналы с информацией о выплатах и чаты для общения «воркеров».

Согласно данным одного из скам-проектов, его выручка за год составила более 18 млн рублей при более чем 7 000 транзакций. Похищенные деньги поступают на банковские карты или кошельки «админов», которые выплачивают «воркерам» процент (от 70 до 80%) от каждой транзакции. При оплате жертвой «возврата», часть суммы получает еще и «прозвонщик» из технической поддержки, который «ведет» клиента.


• Source: https://www.group-ib.ru/media/fake-date/
 
Очень сейчас распространённая тема. В тг созданы целые чаты , каналы с ботами для такой работы.
Антикино
Пикап
Блаблакар
Авито 1 и 2
Это для работы по ру. Схема - списываются с человеком по покупке продаже каких либо услуг , просят оплатить доставку либо ещё что то через фейк. После того как человек ввёл данные карты и код из смс , инстантом сливают под ноль весь баланс карты.
Но пошли чуть дальше. Тема работы -перекинулись на доски объявлений зарубежья/ Австралия / Дания/ Европа / но схема немного другая , так же загоняют на фейк , ловят с фейка сс и далее у них в команде один , два вбивалы которые налят эти карты.
Основной контингент 11-18 лет
В ботах встроены парсеры досок , админ координирует все , есть шаблоны общения , встроенный магазин с впн и тд и тп. Основное общение идёт через мессенджеры. В чатах потом угорают как из жертвы х#есосят и угрожают , а так же публикуют новости о том, как какую либо команду взяли опера
 
тут не только виртуально , но и в оригинальном с Машей и медведями они же "мамонты"
да , там много схем и по мимо свиданий. То курьеров просят по пути закинуть денег на телефон, то интим услуги, где через нейросети пацанята фотошопят себя под сосок ))) и очень много прозвона от « ало Сбербанк» заканчивая заедь по пути на собеседование , купи конфет
 
Сейчас новая тема по скаму арабов через сайты знакомств.
Все эти «тимы» и сам скам у молодежи пошли в тренд , песни даже выпускают тематические
 
эм , про песенки интересно очень , дай одну
Причём по-моему эту команду уже приняли
Все бы ничего , если бы я не услышал как мой племянник 11 лет бегает по дому и напевает эту песенку , все это просочилось в тик ток и стало мейнстримом
 
Писали мне один раз такие, женский голос все чин по чину, голосовые. Весело когда ты хорошо знаешь ту улицу на которой якобы находится их заведение, включив Acunetix Web Scanner на их сайт, мужской голос попросил прекратить проверять, так как заспамили уведомление в телеге???
 
Писали мне один раз такие, женский голос все чин по чину, голосовые. Весело когда ты хорошо знаешь ту улицу на которой якобы находится их заведение, включив Acunetix Web Scanner на их сайт, мужской голос попросил прекратить проверять, так как заспамили уведомление в телеге???
Мне так три раза звонили со сбера , причём менялись , сначала девчонка звонила , потом парень , парень был не опытен запинался и зарекался , я у него спросил на каком форуме он купил базу и посоветовал подтянуть СИ, он промолчал , сказал спасибо исправлюсь и отключился ?
 
Мне так три раза звонили со сбера , причём менялись , сначала девчонка звонила , потом парень , парень был не опытен запинался и зарекался , я у него спросил на каком форуме он купил базу и посоветовал подтянуть СИ, он промолчал , сказал спасибо исправлюсь и отключился ?
некоторые из них даже не знают что такое СИ))
 
Причём по-моему эту команду уже приняли
Все бы ничего , если бы я не услышал как мой племянник 11 лет бегает по дому и напевает эту песенку , все это просочилось в тик ток и стало мейнстримом
это звиздец, товарисчи...
 

Vespiary

жесть какая

покажи ему это


племяннику
Пытался ) нынешней молодежи очень сложно навязать что то.. особенно когда родители этому сразу не уделяют внимания… я когда маленький был , вместо мультиков смотрел Санта Барбару ?, потому что выбора не было , а сейчас тик ток, аниме и все. Конечно понимаю , что каждому поколению своё время , но меня удручает то , что чем дальше, тем меньше человеческого остаётся.
Кстати сейчас ещё новый тренд пошёл , если есть такие команды ( тимы) по скаму , то уже недавно заметил «трафик тимы» , где так же школьник вступает в чат / бота в тг , ему бесплатно даётся криптованный стиллер по типу редлайна , инструкция по проливу трафика через ютуб, инструкция по сливу холодных кошельков, игровых аккаунтов и все работают , рассылают стилаки , обрабатывают логи. Да коряво, да непрофессионально, но они этим занимаются. Берут готовое , а не учатся новому
 
а кто-то может накидать контактов или чатов для "самообразования" по Саудитам, например или Сша?
В пм кину )
 
Причём по-моему эту команду уже приняли
Все бы ничего , если бы я не услышал как мой племянник 11 лет бегает по дому и напевает эту песенку , все это просочилось в тик ток и стало мейнстримом
Кого приняли, певуна ртом? На ютубе его канал есть, последнее видео загружено в конце сентября.
 
Кого приняли, певуна ртом? На ютубе его канал есть, последнее видео загружено в конце сентября.
Рабочий бот заблокирован и молчит с августа. Других выводов не вижу.
Особо не слежу
 
а кто-то может накидать контактов или чатов для "самообразования" по Саудитам, например или Сша?
Ну вот кстати вопрос чисто технический, раз пошла такая дискуссия. Если с «работой по РУ» все +- понятно: попроще — перевод на карту, посложнее — смс и обнуление баланса. А с забугром как работать? Там то card2card платежей почти нет. Загонять на фейк? Просто сс добывать? Не геморрно ли? Ради 1 сс ебаться с мамонтом? Кто в курсе, расскажите, интересно.
 
Ну вот кстати вопрос чисто технический, раз пошла такая дискуссия. Если с «работой по РУ» все +- понятно: попроще — перевод на карту, посложнее — смс и обнуление баланса. А с забугром как работать? Там то card2card платежей почти нет. Загонять на фейк? Просто сс добывать? Не геморрно ли? Ради 1 сс ебаться с мамонтом? Кто в курсе, расскажите, интересно.
Вбивать в крипту , если знаешь мерчи, вбивать гифты, и тд и тп.
казино, игры, лотереи , трейдинг
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх