80 000 грн исчезли после одного клика: фейковые сайты маркетплейсов крадут деньги с карт
Попытка продать ненужную вещь через интернет обернулась для жительницы Николаевской области потерей почти 80 тысяч гривен. Женщина разместила объявление на популярном маркетплейсе, а уже через несколько дней ее банковская карта была пустой. Всё из-за одной-единственной ссылки, которая оказалась фишинговой ловушкой.
Как сообщили правоохранители, после публикации объявления с продавцом связался якобы заинтересованный покупатель. Он написал, что готов сразу оплатить товар, и сбросил ссылку на сайт, который визуально ничем не отличался от официального сервиса маркетплейса. Женщина перешла по ссылке, ввела реквизиты банковской карты — и за считанные минуты со счета списали около 80 000 гривен.
Это классическая фишинговая схема: мошенники создают сайт-двойник, который выглядит точь-в-точь как настоящий. Единственное отличие — адрес в браузере, который может отличаться всего на один символ. Например, вместо dopomoga24.org — dopomoga24.org.vypolaty-fond.info. Человек не замечает подмены, вводит данные — и деньги исчезают.
На что именно охотятся мошенники
Правоохранители подчеркивают: фишинг — это кража персональных данных через поддельные сайты. Злоумышленникам нужен доступ к банковским реквизитам, паролям и кодам подтверждения. Чаще всего их интересуют:
- полный номер банковской карты;
- срок ее действия;
- CVV/CVC-код на обороте;
- PIN-код;
- пароли от интернет-банкинга;
- одноразовые SMS-коды подтверждения.
Получив эти данные, мошенники мгновенно опустошают счет. В случае с жительницей Николаевской области вся операция заняла меньше минуты.
Какие схемы используют чаще всего
Специалисты по кибербезопасности выделяют несколько самых распространенных фишинговых сценариев. Первый — фальшивые сайты маркетплейсов, где продавцу предлагают «подтвердить получение оплаты». Второй — электронные письма якобы от банков, налоговой службы или службы поддержки. Третий — реклама в социальных сетях с обещаниями выплат, финансовой помощи или денежных бонусов. Во всех случаях конечная цель одна — заставить человека перейти по ссылке и ввести конфиденциальные данные.
Как не стать жертвой фишинга
Правоохранители советуют придерживаться нескольких простых, но действенных правил:
- Никогда не переходите по подозрительным ссылкам, особенно от незнакомцев.
- Внимательно проверяйте адрес сайта в адресной строке браузера — даже одна лишняя буква или точка должна насторожить.
- Не вводите реквизиты карты на сайтах, куда вы попали по ссылке из сообщений или писем.
- Для получения оплаты на маркетплейсах используйте только встроенные сервисы — никаких сторонних ссылок.
- Подключите SMS-информирование об операциях с картой — это позволит мгновенно заметить подозрительный платеж.
Если деньги все же списали, нужно немедленно позвонить на горячую линию банка и заблокировать карту, после чего обратиться в полицию. Для повышения уровня кибербезопасности в Украине действует проект «Кибер Брама», созданный совместно с киберполицией. На портале stopfraud.gov.ua можно найти рекомендации по защите от интернет-мошенников и практические инструменты для безопасного пользования сетью.
Ранее портал Знай сообщал, минус 100 000 грн за минуту: мошенники под видом Красного Креста крадут деньги с карт.
Также наш портал информировал, голос могут украсть за 3 секунды: как ИИ-мошенники звонят вашим родным.
Больше деталей читай в материале: популярный банк перестанет выплачивать пенсии с октября: как не остаться без денег.
