Мошенники начали использовать поддельные чеки для кражи денег у россиян
Здравствуйте, дорогие читатели! Казалось бы, чем нас ещё можно удивить — мошенники придумывали столько схем, что впору издавать энциклопедию. Но нет, фантазия у них не заканчивается. ТАСС сообщил о новой волне обмана: теперь злоумышленники рассылают поддельные электронные чеки о покупках на маркетплейсах. И схема, надо признать, сделана с умом.

Как это работает
Потенциальной жертве на электронную почту приходит чек о покупке, которую она в действительности не совершала. Вот вы открываете почту, видите привычное письмо — логотип знакомого магазина, цифры, дата, сумма. И тут же — кнопка «отменить транзакцию». Логика понятна: покупку не делал, значит надо отменить. Кликаешь.
При клике по ссылке открывается форма для ввода номера банковской карты и CVV-кода — якобы для возврата денег. Но на деле данные попадают к мошенникам, которые могут списать деньги с карты жертвы.
То есть вас не взламывают. Вы сами, добровольно, вводите всё необходимое. Это и есть суть социальной инженерии — не обходить защиту, а заставить человека открыть дверь самому.
Как распознать подделку
Как правило, лжечеки присылают с адресов маркетплейсов, но если внимательно прочитать электронный адрес отправителя чека, можно увидеть ошибку в написании известной компании — одна или две буквы изменены.
Вот и всё различие между настоящим письмом и поддельным: пара букв в адресе. Wildberries — Wildberrles. Ozon — Oz0n. На первый взгляд — одно и то же. Особенно если смотришь в телефон на ходу.
Что ещё придумали мошенники
Эксперты указывают на ещё одну опасную тактику — «обратный перевод». В этом случае на карту гражданина внезапно поступает сумма от незнакомца, который затем просит вернуть деньги, но уже на другой счёт.
Схема тоже проста до неприличия: человек в растерянности — деньги чужие, надо вернуть. И возвращает. Только не туда, откуда пришли, а мошенникам. В итоге теряет собственные средства.
Что делать
Несколько простых правил, которые реально работают:
1. Получили чек о покупке, которую не совершали — не кликайте ни на что. Зайдите в приложение маркетплейса напрямую и проверьте историю заказов там.
2. Внимательно смотрите на адрес отправителя — не на имя, которое отображается, а именно на электронный адрес целиком.
3. Никакой настоящий магазин или банк никогда не попросит вас ввести CVV-код для возврата денег. Это стопроцентный признак обмана.
4. Если на карту пришли деньги от незнакомца и он просит вернуть — позвоните в банк, прежде чем что-либо делать.
Схема, конечно, не новая по сути — фишинг существует столько же, сколько интернет. Но новый формат с чеками маркетплейсов появился именно сейчас, когда онлайн-покупки стали совершенно привычным делом. Люди покупают каждый день, уведомлений приходит по десятку — и мозг перестаёт их проверять. Вот на это и расчёт.
Берегите себя и свои данные. И да — расскажите об этой схеме тем, кто рядом. Особенно тем, кто постарше: именно они чаще всего становятся жертвами.
А у вас такое уже бывало? Приходили подозрительные письма с чеками? Напишите в комментариях.
Актуальная тема. Их бы энергию да в мирных целях.