Включване по Вайбър за стока, която продавате в интернет, е сред най-новите схеми за киберизмами у нас.
Разговорът се провежда на български език и от български номер на нищо неподозиращ човек, който изобщо не участва в измамата.
Схемата тръгва, след като мошеникът забележи, че продавате нещо в някой от най-популярните сайтове за продажби у нас. Той вече се е сдобил с Вайбър с български номер на нищо неподозиращ човек. Това става чрез пропуск в услуга, която позволява да се получават SMS-ите за даден телефон. Затова се избират номера, които нямат вързан Вайбър, а с получения SMS приложението се регистрира с този телефон.
Веднъж сдобили се с номерата, мошениците почват да пишат. Уж се интересуват от стоката. След това обясняват как плащането трябва да мине през "сигурна" платформа за разплащане, уж дело на самия сайт. За да е по-убедителен, праща скрийншот на условията как да стане, като те са в 3 точки.
Ето и точното съдържание на едно от съобщенията, ползвани от мошениците:
- Купувачът създава поръчка чрез куриер и плаща цената на пакета + онлайн доставка.
- След като купувачът плати, следвайте връзката и получете средствата за вашата карта. Уверете се, че въведените данни за банковата карта са правилни и въведете кода, получен чрез SMS.
- След получаване на средствата изчакайте куриерът да се обади в рамките на 12 часа.
Има и други, но идеята им е сходна. След като човек се съгласи, следва нов етап, пак със скрийншот. Той пък твърди, че е създаден уникалният линк, където парите са преведени.
След това изпраща връзката. Тя е с име, почти същото като на оригиналния сайт. Вместо основният домейн да е с разширение .bg, мошениците са сложили -bg в името на сайта, а разширението след точката е друго. Ако човек се подлъже обаче и натисне, ще влезе в сайт, който изглежда досущ като оригиналния. Тук отново може да се усети - за получаване на пари не трябва номера на банковата карта, а IBAN-а на сметката. Мнозина обаче не се усещат и въвеждат данните си. За по-мнителните мошениците упорстват. Предлагат им да им пратят стоката на адрес. Целта е да разсеят съмненията.
Ако някой се хване и прати, единственият му шанс е да има двуфакторна идентификация - да трябва с SMS да потвърждава всяка онлайн покупка. Ако го няма, мошениците почват да си прехвърлят пари в открита сметка в руски телеком. Оттам си поръчват телефони или дори директно си препращат сумите към собствените си банкови карти. Единствената възможна защита е човек да види разходите максимално бързо и да съобщи в банката си, за да спре преводите, докато сумата е само блокирана, но не и заминала.
Подобни схеми, но с линкове за частни съдебни изпълнители, пратки от чужбина и доста други сценарии се разиграват и по мейлите. Често вместо менте линк директно се посочва банкова сметка, на която човек да погаси задължението, което няма. От уплах за по-големи такси и допълнителни разходи, мнозина го правят.
Експерти предупреждават, че посещението на подобни страници може и да е фатално. Проблемът идва, когато се появи изскачащо прозорче, или т. нар. попъп. То иска позволение да изпраща известия, в случая да добави събитие в календара.
Повечето хора не се усъмняват и приемат. Така обаче вкарват в календара си напомняне. То гласи, че телефонът уж е заразен. Появяват се изскачащи на дисплея съобщения, обикновено на всеки кръгъл час, с приканване да се инсталира приложение, което да защити телефона.
Някои предупреждават обаче за риск, например: "Има опасност да ви откраднат данните и още по-директното и лъжливо GOOGLE: Устройството е заразено!". Текстът варира според конкретния вирус, но повечето не са на български, а на английски език.
Целта е човек да си инсталира приложението. То е безплатно, но придобива частичен контрол върху телефона на жертвата. Повечето вируси започват да изпращат SMS-и през нощта и човек се събужда с достигнат кредитен лимит на тарифния си план. При подобен развой на събитията вече е късно и всеки пострадал трябва да отиде при мобилния си оператор и в оторизиран сервиз.
Ако обаче не е инсталирал приложението, а все още само получава известия, спасението е сравнително лесно. Човек само трябва да отвори настройките на телефона или таблета си и да натисне на пароли и акаунти.
След това избира да види менюто за календарите, за които се е абонирал и/или създал сам. Отваря се този, който изглежда съмнителен, а не е озаглавен "Рожден ден на Алекс" например. Най-отдолу на него има надпис "Изтрий акаунт". Именно това е опцията, която трябва да се избере и потвърди. В случай че има и други непознати календари, и те се изтриват и проблемът е решен.
Прочетете още
- 20:00 Баловете идват, с тях и опасното поведение на пътя: МВР излезе с препоръки за всички празнуващи
- 10:27 В Добрич: Изчезналата майка на три деца е намерена
- 22:00 "Изчезнала" тийнейджърка се оказа в страшен затвор, бременна е ВИДЕО+СНИМКИ
- 07:15 Мария Шамбурова е новата Царица роза на Казанлък СНИМКИ