В Сети стали распространяться мошеннические схемы с использованием фейковых страниц популярных блогеров — об этом предупредили эксперты. В поддельных аккаунтах злоумышленники размещают публикации с фишинговыми ссылками. Подробности о том, как мошенники пытаются обманывать россиян под видом популярных блогеров и как защититься от таких угроз, читайте в материале «Известий».
Новая угроза
О том, что в Сети стали распространяться мошеннические схемы с применением фейковых аккаунтов популярных блогеров, в своем официальном Telegram-канале сообщило Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.
«Мошенники создают поддельный аккаунт известного человека в мессенджере, «похищают» его подписчиков и копируют оригинальные посты, — говорится в сообщении. — Затем аферисты размещают в канале публикацию с фишинговой ссылкой. Таким образом злоумышленники «продают» несуществующие курсы или рекламируют «удачные» схемы инвестирования».
Для того чтобы избежать подобных уловок мошенников, в МВД посоветовали россиянам устанавливать в настройках аккаунтов ограничения на включение в сторонние группы и не доверять подозрительно привлекательным предложениям в Сети. Как говорит в беседе с «Известиями» ведущий GR-менеджер, специалист по нормативно-правовому регулированию ИБ-компании «Код безопасности» Александра Шмигирилова, основная цель мошенников заключается в завоевании доверия людей, чтобы получить больше информации — например, личных данных или кодов из СМС.
При этом если обман проводится от имени популярного блогера, то завоевать доверие намного проще, ведь расчет идет на психологию. Дело в том, что люди обычно больше доверяют известным и популярным личностям, предполагая, что они не будут подвергать свою репутацию риску, используя мошеннические схемы.
Механизмы обмана
По словам руководителя группы аналитиков по информационной безопасности Лиги цифровой экономики Виталия Фомина, мошенники, создавая поддельные страницы блогеров, дублируют информацию с их официальных каналов и устанавливают такую же фотографию. Далее преступники добавляют в общую группу всех пользователей, которые не установили соответствующий запрет. Когда аудитория собрана, мошенники размещают объявления о розыгрыше, сборе средств на благотворительность, участии в инвестиционном проекте или о старте продаж несуществующих курсов.
— Аферисты могут как писать личные сообщения от имени фейкового канала, так и публиковать посты с фишинговыми ссылками, — говорит собеседник «Известий». — Если пользователь перейдет по такой ссылке, то попадет на сайт, где необходимо ввести данные банковской карты и другую личную информацию для участия в розыгрыше или получения приза.
Кроме того, по словам эксперта, среди мошенников популярна схема с продажей рекламы в соцсетях блогера. Преступник представляется владельцем аккаунта, предлагает купить размещение в блоге, а затем отправляет ссылку для оплаты публикации. Существует еще одна схема, при которой мошенники под видом популярного блогера запускают проект с подписчиками. Злоумышленники пишут личные сообщения пользователям и утверждают, что выбирают лучших кандидатов в своей отрасли для совместного запуска канала.
Как отмечает Виталий Фомин, пользователям обещают, что имя блогера поможет в продвижении проекта и обеспечит успешные продажи. Псевдоблогер ставит единственное условие — вложить деньги в канал на начальном этапе, поскольку даже при хорошем промоушене необходимы средства на продвижение. В обмен на это человеку обещают соразмерное распределение доходов. В надежде на большую прибыль некоторые люди переводят внушительные суммы.
— Не исключено, что скоро схема будет модернизирована: например, злоумышленники будут подменять лица и голоса блогеров с помощью дипфейков, — подчеркивает специалист. — Однако на данный момент технологии не достигли такого высокого уровня.
В поисках целей
Схемы, связанные с фейковыми аккаунтами популярных блогеров, в первую очередь рассчитаны на аудиторию этих популярных людей, их поклонников и симпатизирующих, рассказывает Александра Шмигирилова. Такие поклонники подписаны на блог и будут более отзывчивыми к просьбам его владельца.
— Когда популярный человек обращается с просьбами о помощи, в том числе финансовой, не обязательно для себя, но при этом публикуется какая-либо ссылка, по которой надо пройти и оказать помощь, такие просьбы воспринимаются его аудиторией очень активно, и отзывы на такую просьбу, как правило, более многочисленны, — объясняет собеседница «Известий».
По словам Александры Шмигириловой, если речь идет о финансовой помощи какому-либо заболевшему другу или знакомому, то поклонники будут, несомненно, желать помочь человеку, который им интересен и симпатичен. Это делает популярных людей и их поклонников уязвимыми перед мошенниками, которые пытаются использовать эту ситуацию в своих целях.
Ведущий аналитик департамента Digital Risk Protection компании F.A.С.С.T. Евгений Егоров дополняет, что чем больше аудитория конкретного блогера, тем выше шанс привлечь потенциальных жертв в мошенническую схему. Копируя названия и аватары каналов, поддельные аккаунты будут выдаваться в общем списке вместе с оригинальными, что создает риск перепутать настоящий канал с фейком.
— Суммы потерь зависят от сценария: например, в случае схемы с инвестиционным скамом ущерб может быть очень велик, — подчеркивает специалист. — Если же речь идет о фишинговом ресурсе, то для жертвы это может закончиться списанием денежных средств с банковской карты или со всех счетов. При этом ситуацию усугубляет тот факт, что не у всех блогеров есть верифицированные каналы, а в некоторых случаях количество подписчиков фейкового канала может быть больше, чем у оригинала.
Защита от фальшивок
Чтобы не стать жертвой мошенников, специалисты, опрошенные «Известиями», советуют обращать внимание на определенные тревожные признаки. Как говорит руководитель направления аналитических исследований в Positive Technologies Ирина Зиновкина, в первую очередь фейковую страницу можно отследить по публикациям и количеству подписчиков.
— Кроме того, если внезапно на странице блогера появляется какое-либо объявление (например, о заработке или интернет-магазине по продаже вещей с огромными скидками), чего до этого не замечалось, то это тоже может стать признаком мошенничества, — отмечает специалист.
В то же время, по словам Ирины Зиновкиной, стоит понимать, что иногда такие объявления связаны не только с фейковыми аккаунтами — сами блогеры могут рекламировать подобные сервисы по разным причинам. В любом случае переходить по таким ссылкам не стоит. Виталий Фомин призывает не верить, если в Сети утверждается, что аккаунт украли и блогер набирает аудиторию заново.
Восстановить старый аккаунт всегда проще, потому что развивать новый очень затратно с точки зрения времени и других ресурсов. Кроме того, важно помнить, что крупные блогеры не пишут личные сообщения незнакомым подписчикам — это важный признак мошенничества. Также эксперт советует насторожиться, если предложение блогера выглядит слишком заманчиво — например, он обещает быструю прибыль или дорогие подарки.
— Блогеры действительно время от времени проводят интерактивы среди своей аудитории, но условия получения призов в таких случаях всегда описаны подробно, — объясняет Виталий Фомин. — Обманщики же описывают розыгрыш расплывчато и всячески мотивируют перейти на нужный ресурс.
Как правило, информация о настоящих розыгрышах дублируется в разных социальных сетях блогера. Если же публикация выглядит подозрительно, стоит проверить сведения на других платформах. Пользователей должны насторожить нестандартный адрес сайта, несовпадение дизайна сайта и официальных страниц блогера, а также неработающие разделы. Если нет возможности удостовериться в честности розыгрыша, от участия лучше отказаться, заключает эксперт.