Зачем агенты просят номер телефона на авито

Главный признак мошенников на Авито и других сайтах объявлений.

Многие пользователи Авито и Юлы получали странные сообщения в чате, который прикреплён к личному профилю. Некто пишет, ссылаясь на объявление о продаже, что хочет приобрети данный товар, и просит написать ему в WhatsApp или другой месенджер. Продавец может интуитивно почувствовать, что это какой-то развод, но желание продать товар преобладает. Понять, в чём смысл, поможет описанный ниже примерный алгоритм дальнейшего общения с мошенником.

Продавец пишет потенциальному покупателю в мессенджер и получает примерно такой ответ: «Очень хочу купить {что-то}, но меня сейчас нет в городе. Давайте переведу Вам деньги на карту сейчас, а заберу {что-то} потом, когда вернусь».

Продавец с Авито или Юлы не против такого предложения, ведь деньги хотят перевести ему, и никаких рисков нет. Что отвечает человек: «Хорошо, у меня есть карта Сбербанка (Тиньков, ВТБ, Альфа и т.п.), привязанная к этому телефонному номеру {указывает телефон}».

Мошенничество на Авито

Мошенник пишет: «Хорошо, сейчас переведу деньги». Но затем раздается телефонный звонок, обычно, с городского стационарного телефона с московским кодом региона: «Добрый день, Вас беспокоит служба безопасности Сбербанка {или другого}. Вы ожидаете поступления денежных средств в такой-то сумме?».

Человек отвечает: «Да, мне должна прийти такая сумма». Мнимая служба безопасности уверенным тоном, стараясь не дать собеседнику опомниться и задуматься, заявляет: «Данная операция была автоматически остановлена в целях безопасности. Для её завершения нужно подтвердить Вашу личность». После этого нас ждет классический развод на паспортные данные, кодовое слово и одноразовый пароль из SMS (или любую из этих схем).

Также возможно схема обмана через Авто Доставку. Продавец получит сообщение со ссылкой якобы для подтверждения заказа через Авито Доставку и получения денег. Перейдя по этой ссылке, пользователь обнаружит форму, в которую надо ввести данные своей карты.

Поддельный сайт Авито Доставки

Удивляет подготовленность аферистов, которые сделали вполне реалистично отрисованную копию Авито Доставки. Знакомый логотип Avito, значок «Безопасное соединение», картинка и цена из настоящего объявления — все это усыпляет бдительность продавца. Но важно понимать, что это мошеннический сайт, который работает по следующей схеме.

Относительно новый способ обмана — SMS-бомбинг с целью вымогания денег. На телефон продавца «посыпятся» спамные сообщения, которые будут сильно отвлекать. Чтобы это прекратить, мошенники потребуют отправить им оплату.

Какую схему бы вариант не предприняли мошенники, их цель всегда одна — получить данные карты продавца, чтобы немедленно списать с нее деньги. Вот почему нельзя ни в коем случае сообщать кому-либо свои личные данные. Об этом, кстати, и Авито, и Юла предупреждают на главной странице.

На сайтах вроде Авито честно зарабатывают не все.

Это такая большая махина, на которой можно и заработать, и самому пострадать. Чтобы последнее не случалось с вами, мы разобрали самые популярные (и даже экзотические!) способы обмана народа на самом крупном сайте объявлений в СНГ.

Кидают и продавцов, и покупателей. Главное – знать, как.

Обновлено: официальный ответ Авито на эту статью вы можете прочитать здесь.

Создают фейковый ажиотаж и просят бронировать за ₽

Самая популярная, наверное, схема. Вы находите товар, который стоит дешевле аналогов. К примеру, iPhone X за 30 тыс. рублей, или однушку в пределах кольца за 25 тыс. в месяц. Естественно, звоните и общаетесь с владельцем.

Но продавец/арендодатель говорит, что желающих хоть отбавляй, так что он предпочтет самого заинтересованного. Хотите заключить выгодную сделку? Оставьте залог в тысячу-другую, и будете первым в очереди.


Понятно, что после такого вам ни iPhone не отправят, ни квартиру не покажут. Особо изобретательные разводилы идут дальше – например, могут перезвонить и сказать, что кто-то готов дать больший залог.

Спрашивают данные карты для перевода денег

А так часто разводят продавцов. Звонит покупатель, говорит, что готов купить ваш товар прямо сейчас. Но для перевода нужны данные вашей карты.

Да-да, не только номер, но и срок действия, а также CVC/CVV. А также код, который придёт вам в сообщении.

Другой вариант: после того, как вы отправляете номер карты, звонят якобы из банка и говорят, что платёж от юрлица / с премиум-карты / произошла ошибка, просят те же данные.

Думаете, никто не ведётся? А как же!

Продают якобы «конфискат»


Макбук за 10 тыс. рублей. Б/у, но рабочий, «белый», не бит, не крашен, мамой клянусь. А дешево, потому что арестованная техника, распродаётся по бросовым ценам, налетай!

Оплатить такой товар предлагают наложенным платежом, и это нормально. Но вот за доставку деньги просят сразу: курьер принесёт лично в руки, а у них такой формат работы.

Другой вариант – предлагают оплатить доставку. Остальное при получении.

Кстати, владелец техники быстро переходит на общение вне площадки. Чтобы модераторы сайта не забанили за развод и удалось быстро окучить больше жертв.

Вы же понимаете, что не дождетесь курьера?

Не подтверждают перевод денег и не отдают товар

Ещё одна схема с участием курьера. Продавец настаивает на курьерской доставке, оплату предлагает отправить со своим курьером.

Но внезапно перед сделкой продавец перезванивает и говорит, что курьер работает второй день, поэтому не вызывает доверия, сбросьте деньги на карту. Не сейчас, а когда осмотрите товар.

Курьер действительно приезжает, вы осматриваете товар, переводите деньги владельцу. Но курьер товар не отдает – созванивается с начальником, и тот говорит, что оплата не прошла.

Но у вас всё списалось. Выясняется, что вы перевели деньги не на ту карту! А значит, никто вам покупку не отдаст. Пишите письмо в банк и требуйте деньги обратно.

Что же произошло на самом деле: мошенник заказал нужный товар в магазине с «серяком», сказал, что оплата пройдёт переводом с карты на карту. Магазин отправил к вам курьера с товаром.

Курьер подъехал, но деньги на счет владельца магазина действительно от вас не пришли. Вы их отправили мошенникам.

Вывод: не бейте курьера, он не виноват. В банк, к слову, написать действительно стоит. Как минимум, чтобы усложнить жизнь мошенникам.

Принимают на работу с предоплатой

Чаще всего так разводят людей, которые ищут работу. Мошенник размещает объявление о позиции с хорошими условиями и «вкусной» зарплатой. Но чтобы убедиться в серьёзности ваших намерений, требует оплатить затраты.

Мотивация может быть разной. Обычно предлагают оплатить расходные материалы для надомной работы, подготовку резюме или даже оформление банковской карты, на которую вам будут платить деньги.

После получения оплаты работодатель или посредник исчезает.

Указывают для обратной связи платный номер

В объявлениях или личных сообщениях, которые сыплются в мессенджеры, может быть указан платный телефонный номер. Стоимость минуты разговора по нему исчисляется сотнями рублей.

Другой вариант — покупатель набирает вас несколько раз и сбрасывает. Затем приходит SMS с просьбой перезвонить, деньги на счету закончились.

«Лечение» простое: загуглить номер телефона. Обычно информация о подобных разводах быстро расходится по сети.

Кроме того, можно попробовать связаться по Viber или WhatsApp. У настоящих покупателей мессенджеры часто подключены на основной номер.

Продают машину под арестом, а квартиру – в залоге

Бывает, что залог просят на стадии осмотра товара. Чаще всего такое проворачивают с машинами и квартирами.

Итак, вы приходите, смотрите, вас всё устраивает. Продавец говорит, что вы не первый, кто ухватился за лакомый кусок. Так что внесите залог – и больше никому машину/квартиру не покажут.

Проблемы обнаруживаются в момент сделки. К примеру, машина находится под арестом, а квартира – в залоге. Даже если у вас есть расписка или договор, доказать что-то в суде будет затруднительно. Особенно если в договоре написано, что залог не возвращается. Да и кто-то будет заморачиваться ради нескольких тысяч.

Сдают квартиры по нескольку раз

Мошенничество с недвижимостью – вообще отдельная длинная и сложная тема. Но вот ещё один популярный развод: вы приходите смотреть квартиру, которую хотите снять, подписываете договор с владельцем. Но въехать разрешают не сразу, а, к примеру, через пару дней – клининг должен навести порядок.

В назначенный срок вы приходите в эту квартиру, а там уже кто-то живет. Или на лестничной площадке встречаетесь с людьми, подписавшими договор аренды той же квартиры.

Удачливые мошенники могут «сдавать» квартиры 3-5 разным арендаторам. При этом сами снимают квартиру у владельца на день-другой – этого хватает для показов.

Что делать? Не давать никаких денег, пока не увидите правоустанавливающие документы на квартиру и паспорт владельца. И не получите ключи. Кстати, документы лучше сфотографировать на этапе показа – если владелец будет нервничать, это повод отказаться от сделки.

Предлагают заключить договор, прежде чем покажут квартиру

Вы звоните по объявлению о сдаче квартиры, и вот незадача! Она уже сдана.

Но вы не волнуйтесь, это же большое агентство, вам предложат варианты ещё лучше. Достаточно заключить договор на подбор – читай, заплатить несколько тысяч за доступ к базе.

Договор на самом деле ничего не гарантирует. В нём может быть указано ограниченное количество вариантов, которые вам покажет риэлтор, или фиксированное время действия.

А потом перед вами просто разведут руками – сами виноваты, что ничего вам не нравится. А то, что предлагали всё вдвое дороже, чем нужно, или вовсе не в том районе – ваши проблемы.

Обманывают с доставкой и крадут товар

Казалось бы, если вы покупаете специализированную технику у юрлица и просите водителя отзвониться, когда её погрузят, чтобы перевести деньги, развести вас никак не могут. Но нет! Грустной историей поделился пользователь Freshfish83.

Он не только отправил предоплату. Мошенникам, вероятно, удалось узнать номер водителя, который должен был доставить груз, и клонировать его.

Дальше – дело техники: якобы водитель отзвонился и сообщил, что всё в порядке. Правда, фото и видео погрузки прислать не смог – якобы за городом плохой интернет.

Водителем представились мошенники. Покупатель «попал» на всю сумму – 120 тыс. рублей.

Мораль: не покупайте что-то сильно дешевле рынка и лично всё контролируйте.

Клонируют чужие объявления и разводят других

В объявлении вы видите подозрительно дешевый товар (так начинаются почти все истории о мошенничестве). Связываетесь с продавцом, просите дополнительные фото, видео и так далее. Получаете их и убеждаетесь, что всё ОК.

Переводите деньги в обмен на сканы паспорта / прав / свадебной фотографии бабушки с дедушкой. И вот тут начинается развод: вам ничего не отправляют.

Дело в том, что вы общались с мошенником, который был посредником между вами и реальным продавцом. Именно реальный продавец делал все фото (в том числе и скан паспорта).

Просто где-то между оплатой вами покупки и отправкой товара мошенник внезапно отказался от покупки. И разжалобил продавца – попал в больницу, нужны лекарства, а не новый смартфон, давайте отменим сделку.

Продавец вошел в положение и вернул деньги. Но не вам, а мошеннику. Занавес.

…или представляются вами и забирают товар из вашего объявления

Мошенник видит ваш товар, создаёт такое же объявление и находит покупателя. Покупатель переводит деньги вам, вы отправляете товар мошеннику. Он остаётся с товаром, а покупатель через банк возвращает перевод, обвиняя вас в мошенничестве.

Защититься просто: отправляйте наложенным платежом или передавайте лично в руки в обмен на деньги.

Классика: вместо оригинального айфона продают китайский

В этой схеме мошенники действуют в паре. Они покупают на китайских сайтах подделки под iPhone или другие дорогие смартфоны, а затем сбывают их по цене настоящих.

Казалось бы, никаких подозрений: вы встречаетесь с продавцом, чтобы осмотреть товар и заплатить за него при встрече. В какой-то момент продавец предлагает проверить связь – позвонить с вашего смартфона на новый.

В этот момент мошенник подменяет смартфон, а его коллега звонит на фейковый iPhone. А потом достаточно быстро запаковывает его в коробку или в чехол. В другом варианте мошенник «по привычке» кладёт смартфон после звонка в карман и достаёт уже другой гаджет.

Доказать мошенничество практически невозможно. Полиция не поверит, что вы не сами подменили смартфон в коробке. Будьте внимательны!

Предлагают отправить счёт на оплату с банкомата

Этим способом часто разводят продавцов не слишком дорогих вещей. Покупатель звонит, говорит, что из другого города и нужна доставка. А чтобы оплатить покупку, приглашает продавца подойти к банкомату и якобы сбросить ему счет на оплату.

Обычно в схеме используют банкоматы «Сбербанка». При этом другие способы оплаты покупатели категорически отвергают.

Продавцы, которые никогда таких счетов не создавали, ведутся. В итоге сами переводят деньги злоумышленникам.

На самом деле выставить счёт можно и в мобильном приложении. Да и реквизиты на оплату с карты того же или другого банка практически любой мобильный банкинг формирует.

Покупатель «отправляет» больше денег, чем нужно

Предположим, вы продаёте товар за 20 тыс. рублей. Договариваетесь с покупателем, сбрасываете реквизиты, но вместо 20 тыс. вам приходит целых 40 тыс.

Здесь возможны два варианта. Первый — поддельная SMS, отправленная не с номера банка, а из онлайн-сервиса. К примеру, ноль в номере заменен буквой О либо отправитель указан как Bank, хотя вы привыкли получать такие сообщения с конкретного номера. Вот пример: аватар Сбербанка, номер 9ОО (девятка и буквы “О”) вместо номера 900:

Второй вариант сложнее. Деньги к вам на счёт действительно поступают, но затем звонит покупатель и говорит, мол, ошибся, переведите половину обратно на такую-то карту.

Многие продавцы входят в положение и деньги переводят. Но потом остаются и без них, и без изначальных 40 тыс., да ещё и с картой, заблокированной за мошенничество.

А всё потому, что деньги вам перевел совсем другой человек, который хотел купить какой-нибудь iPhone XS за 40 тыс. Считая, что его кинули, покупатель пишет заявление в банк. Тот блокирует вашу карту и начинает разбирательство.

Настоящий мошенник при этом остаётся с вашими 20 тыс. И вашим товаром.

Присылают таксиста и «отправляют» деньги по SMS

Покупатель из вашего же города звонит и говорит, что товар нужен срочно. Поэтому он договорится с таксистом, чтобы тот осмотрел товар и, если всё ОК, вам за него переведут деньги.

Таксист действительно приезжает, даёт команду на перевод денег, после чего вам поступает SMS из банка. Вы отдаёте товар, такси уезжает.

Но из банка ли пришла SMS? Внимательно проверьте номер отправителя — он может быть поддельным. Да и вообще, лучше удостовериться в мобильном банке, что деньги пришли на счет, а до этого никому ничего не отдавать.

Подменивают товар на подделку, отказываются и отправляют обратно

Покупатель предлагает отправить товар наложенным платежом. Но затем по каким-то причинам отказывается его брать.

Честно говоря, сотрудники транспортных компаний, почтовых и курьерских служб не всегда внимательно следят, как покупатель осматривает товар. Так что подменить реальный iPhone на китайскую подделку — раз плюнуть.

Если вам вернули товар, внимательно осмотрите его. Если что-то пошло не так, пишите заявление в транспортной компании и требуйте разобраться в ситуации.

Присылают ссылку на сайт с вирусами или крадут логин Авито

Мошенники находят ваш номер телефона на сайте объявлений и отправляют SMS с предложением обмена с доплатой. В сообщении указывают ваше имя или название товара, а также ссылку на свой вариант.

Но ссылка ведёт на сайт с вредоносным ПО. Оно заражает ваш смартфон вирусом-вымогателем или перехватывает пароли от интернет-банкинга.

Просят подтвердить перевод по ссылке

Покупатель предлагает оплатить товар новым для вас способом. Чтобы получить перевод, вам нужно будет перейти по ссылке, указать данные карты и забрать деньги. Или убедиться, что платёж прошел.

Но заполнив форму на сайте, вы отдадите ключи от своего банковского счета мошеннику. И лишитесь средств.

Переводят на фейковый сайт Авито или платёжной системы

Преступник размещает объявление на популярном сайте, но говорит, что в сети бывает редко. В описании даёт ссылку на другой ресурс: вот такое же объявление от жены, звоните ей.

Ссылка ведёт на фейковый сайт. Он выглядит почти так же, как настоящий, но если оплачивать там, деньги уйдут мошенникам. А товар вы не получите.

Вымогают деньги за разблокировку купленного айфона

Схему проворачивают с покупкой техники Apple, которая защищена Apple ID, реже — с гаджетами на Android. Вы отправляете посылку наложенным платежом, покупатель при осмотре меняет Apple ID или ставит блокировку по отпечатку пальца / паролю и т. д., затем возвращает товар.

Когда вы получаете технику назад, то не можете её разблокировать. Связываетесь с покупателем, но тот просит скидку или просто деньги на счет в обмен на разблокировку.

Другой вариант – мошенник просит зайти со своего iCloud на вашем устройстве, затем меняет пароль и требует денег за разблокировку:

Требуют скан паспорта для оформления возврата

Схема редкая, но если сотрудник службы доставки в доле, срабатывает. Покупатель просит отправить посылку наложенным платежом, но перед этим требует скан вашего паспорта. От посылки он отказывается, а затем по вашему паспорту получает возврат.

Как защититься: если вы отправляете посылку наложенным платежом, покупателю ваши документы видеть незачем.

Вместо резюме

Никаких предоплат. Нигде и никогда. Просто запомните это – решает 99% проблем.

Если вы всё же пострадали от мошенников, обращайтесь в полицию. Предоставляйте максимум информации – чеки, квитанции, документы, номера телефонов и карт, историю звонков (а лучше их записи), фото документов.

Правда, если сумма ущерба небольшая, в возбуждении дела могут отказать. Тогда придётся искать других пострадавших и подавать коллективный иск.

Кроме того, стоит сообщить администрации сайта объявлений о мошенниках, заблокировать карту в банке, если это необходимо, и разместить информацию о преступниках в открытом доступе. Всё это быстро и бесплатно.

Не лишним будет иногда заглядывать сюда. Сайт регулярно публикует новые способы развода и методы защиты от них.

Знаете другие схемы разводов? Пишите в комментариях – не дадим мошенникам зарабатывать. Интересно было бы узнать, как Авито помогает в подобных случаях.

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (191 голосов, общий рейтинг: 4.83 из 5)

🤓 Хочешь больше? Подпишись на наш Telegram.

undefined

iPhones.ru


Кидают и продавцов, и покупателей. Главное – знать, как.

  • Безопасность,
  • Финансы,
  • Это интересно,
  • это печально

Ксения Шестакова avatar

Ксения Шестакова

@oschest

Живу в будущем. Разбираю сложные технологии на простые составляющие.

Как Авито выявляет мошенников и борется с фродом

Время прочтения
11 мин

Просмотры 173K

Привет, Хабр. Я Игорь, руководитель команды, которая борется с мошенниками на Авито. Сегодня поговорим про вечную битву с негодяями, которые пытаются и даже иногда обманывают интернет-покупателей с помощью доставки товаров.

Мы давно боремся с мошенничеством. Сегодняшние мошенники обманывают людей, имитируя интерфейсы и функции площадок онлайн-торговли. Например, придумывают схемы с курьерской доставкой на маркетплейсах.

В январе 2020 года в интернете и вовсе появились готовые инструкции для мошенников и все необходимые инструменты. Следом самоизоляция подлила масла в огонь: те, кто раньше обманывал и крал на улицах и в квартирах, были вынуждены перейти в онлайн. Возможно и вам в последнее время усиленно звонят, пишут в мессенджерах, смс и письмах те самые «мошейники». Они представляются сотрудниками банков и правоохранительных органов, дальними родственниками или нотариусами. Напишите в комментарии, с каким видом мошенничества вы столкнулись в последний раз.

Стандартные схемы мошенничества

Наиболее распространённая схема обмана покупателя с доставкой товара выглядит так:

  1. Мошенник публикует объявление с популярным товаром средней ценовой категории. Например, с продажей электросамоката — летом они популярны.
  2. Любыми способами уговаривает потенциального покупателя на доставку. Предлоги могут быть разные: я уехал из города на время пандемии или просто слишком занят и не могу прийти на встречу.
  3. Получив согласие, мошенник присылает поддельную ссылку для оплаты. Страница по ссылке похожа на стандартную форму Авито.
  4. Жертва оплачивает покупки и прощается с деньгами.
  5. Мошенник пытается заработать больше денег, предлагая вернуть платеж. Он присылает покупателю новую форму для возврата денег, но на самом деле списывает их ещё раз. Страница возврата — это та же страница оплаты, но текст на кнопке изменён с «оплатить» на «вернуть».

Ниже — пример поддельной страницы, которую может прислать мошенник. Домен мимикрирует под Авито, а сам сайт похож на страницу оформления заказа в интернет-магазине. Фальшивые страницы часто бывают на протоколе https, и по этому признаку их отличить невозможно. После заполнения данных пользователь попадает на страницу оплаты заказа, где ему предлагают ввести данные банковской карты.


Поддельные страницы оплаты товара и возврата денег

Мы блокируем подозрительных продавцов. Поэтому, чтобы проворачивать подобные операции, мошенникам необходимо постоянно создавать новые аккаунты на Авито. Они либо регистрируют их самостоятельно с помощью смс на временный виртуальный номер, либо покупают украденные аккаунты. Виртуальная сим-карта стоит от 60 копеек, чужой аккаунт на теневом рынке — от 10 рублей. Расходы на то и другое несопоставимо меньше даже разового дохода от обмана пользователей.

Это был Авито Scam 1.0, но уже появились версии 2.0, 3.0 и даже 4.0. Это не наши обозначения — их используют сами мошенники.

Обманывают не только покупателей, но и продавцов. Вторая схема выглядит так:

  1. Покупатель якобы отправил деньги через безопасную сделку.
  2. Он присылает продавцу поддельную ссылку, где тот может получить оплату.
  3. Продавец попадает на страницу, которая просит реквизиты его карты, и в итоге сумма списывается с его счёта.

Схема Scam 3.0 работает так:

  1. Продавец публикует объявления с активированной доставкой через Авито.
  2. Когда покупатель оплачивает товар, мошенник отправляет ему скриншот, на котором Авито якобы просит код подтверждения.
  3. С помощью кода продавец заходит в аккаунт пользователя. В профиле покупателя мошенник отмечает галочку, будто тот получил товар. Покупатель остаётся без денег и покупки.

И схема 4.0 устроена следующим образом:

  1. Покупатель делает вид, что оплатил товар, и присылает поддельный чек. Чеки присылают куда угодно: на электронную почту или в сторонний мессенджер. Зависит от того, какой контакт продавец дал мошеннику.
  2. Продавцу приходит смс, которая мимикрирует под зачисление из банка.
  3. Через несколько минут покупатель пишет, что ему лучше подойдёт товар другого продавца, и просит вернуть деньги. Часто в ход идёт аргумент «верните, вы же не мошенник». Продавец отправляет покупателю сумму, но из своего кармана, ведь никакого платежа не было.

На что давят мошенники

Пять самых популярных контекстов, в которых люди попадаются в лапы мошенников:

  1. Уникальное торговое предложение. Цена или товар выгодно отличаются от других предложений.
  2. Ажиотаж. У продавца есть несколько желающих купить товар, поэтому он вынуждает внести предоплату.
  3. Срочность. Покупатель предлагает срочно купить товар за любые деньги и просит все данные банковской карты, чтобы перевести деньги.
  4. Добросердечность. Мошенник просит помощи в покупке товара: например, у покупателя проблемы со здоровьем или он не может лично забрать товар. Мошенник просит данные карты, чтобы перевести деньги, а товар якобы заберёт курьер.
  5. Разные населенные пункты и города. В этом случае предоплата является обязательным условием сделки, и это открывает огромное поле деятельности для мошенников.

Схема «работы» мошенников

В мошеннической схеме участвует три группы лиц: воркеры, саппорт, ТС.

Воркеры, от слова worker, — это самая многочисленная группа лиц, в основном школьники и студенты. Они самостоятельно создают аккаунты на Авито и ищут жертв, которых называют мамонтами. Дальше с помощью навыков социальной инженерии убеждают жертв что-то оплатить и присылают поддельную ссылку. Если жертва оплачивает «товар», то задача воркеров с помощью саппорта перевести жертву на возврат, ссылаясь на какую-то техническую ошибку.

Саппорт — это люди, которые за фиксированный доход помогают воркерам-новичкам обманывать пользователей. Они дают советы, рекомендуют «прибыльные» товары, зачастую за некоторый процент от мошеннической сделки готовы предоставить и другие услуги, например, подготовить в фотошопе паспорт, прозвонить жертву, написать ей от лица технической поддержки.

ТС, от Topic Starter на теневых форумах, где изначально был найм воркеров, по сути являются организаторами. Они скачивают или покупают софт, который состоит из двух частей:

  1. Телеграм-бота, который является основным инструментом мошенников. В нём можно получить поддельную ссылку на товар, получить уведомления о переходах или оплате.
  2. Веб-версии, которая отвечает за отображение страницы оплаты/возврата/приёма денег. К ней же подключена платёжная система для приёма платежей.

Зарабатывают организаторы на проценте от каждого перевода жертвы, который называют профитом. Поэтому они стараются рекламировать свой проект и оплачивают саппорт, чтобы он обучал новичков. На них же ложатся все расходы, связанные с покупкой новых доменов и карт, на которые приходят деньги.

Посмотрев исходники многих вариантов мошеннических скриптов, мы пришли к выводу, что в большинстве они написаны на PHP, но на очень плохом уровне. Почти все скрипты собирают информацию о своих пользователях, в том числе и о воркерах. Одно из предположений, зачем они это делают, состоит в том, что когда на организатора выйдут правоохранительные органы, он пойдёт навстречу следствию и постарается максимально скостить наказание за счёт раскрытия воркеров.

Кроме скриптов мошенники используют бомберы. Это боты, которые предоставляют возможность заспамить телефон смсками и звонками. Бомберы работают так: ходят на разные сайты и запрашивают регистрацию или восстановление пароля по номеру телефона. Обычно мошенники подключают их жертвам на 2—72 часа. И это важная причина не показывать свой номер телефона в интернете.

Некоторые ТС также нанимают разработчиков, которые делают улучшения для бота или сайта. Например, прикручивают рейтинг воркеров или защищают скрипты от уязвимостей, которые есть в бесплатных версиях. Однако в погоне за быстрой выгодой ТС может забрать всю выручку себе, обманывая собственных воркеров. При этом есть группа ребят, которые зарабатывают на самих мошенниках, кидая их на разные услуги.

Средний дневной доход мошенника-исполнителя составляет 20 000 рублей, а мошенника-организатора — 200 000 рублей. Главное помнить: несмотря на кажущуюся безнаказанность и выгоду «бизнеса», вся эта деятельность подпадает под статью 159 УК РФ. Мошенников задерживают и дают им реальные сроки даже в случаях, когда ущерба от обмана на 5—7 тысяч рублей.

Всю имеющуюся у нас информацию о фактах мошенничества мы передаём в правоохранительные органы. Мы убеждены, что несмотря на кажущуюся прибыльность и лёгкость схемы, наши читатели понимают, что мошенничеством занимаются только недалёкие люди, которые не осознают всех рисков.

Эпическая битва антифрода и мошенников

Расскажем, какие шаги мы предпринимали за первые месяцы 2020 года, чтобы защитить наших пользователей, и чем отвечали мошенники.

Основная метрика, на которую мы ориентировались для оценки эффективности работы — это количество обращений в поддержку с оплаченной мошеннику доставкой. Большую часть мошеннических объявлений мы блокируем ещё до того, как они попадают на сайт. Но когда практически вся торговля перешла в онлайн, мы зафиксировали всплеск обращений. Эту информацию подтверждают и банки: в апреле и мае они массово рассылали предупреждения о росте мошенничества при онлайн-покупках.

Чтобы получать быструю обратную связь на новые инструменты, человек из нашей команды внедрился в десятки закрытых групп мошенников. В одной из них он прошёл собеседование на разработчика и получил доступ к исходникам скам-ботов, а также попал в группу организаторов. Благодаря этому у нас всегда была свежая информация из первых рук.

Понимая риски из-за начала самоизоляции, мы начали работу до активного роста обращений. Одной из первых технических мер была реализация антихака, чтобы вырвать аккаунты пользователей из лап злоумышленников. Для этого при верном вводе логина и пароля, но подозрительной геопозиции, мы запрашивали код из смс, который приходил владельцу аккаунта. В ответ мошенники начали регистрировать больше самостоятельных аккаунтов. Нам это на руку — свежие аккаунты продавцов всем внушают меньше доверия.

Дальше мы начали предупреждать пользователей о переходе по подозрительным ссылкам в мессенджере. Так мы снизили количество переходов на треть, но на нашей основной метрике это почти не отразилось: тех, кого обманывали мошенники, не останавливали никакие предупреждения.

Следом мы ввели белый список ссылок. Мы перестали подсвечивать неизвестные ссылки в мессенджере Авито, перейти по ним в один клик больше нельзя. При копировании подозрительной ссылки тоже показывали предупреждение. Это решение впервые положительно повлияло на нашу метрику.

Мы начали активно наказывать за передачу подозрительных ссылок в мессенджере Авито: блокировать или отклонять объявления продавца. В ответ мошенники стали уводить пользователей из нашего чата в сторонние мессенджеры. Тогда мы выкатили предупреждение не уходить в другой мессенджер, если видим его упоминание в чате. Эта функция стартовала с поиска по регулярному выражению, затем мы заменили его на ML-модель.

Тогда мошенники стали уводить пользователей в электронную почту. Для этого им нужно было то же, что и всем нам — доверие. Они начали присылать потенциальным жертвам изображения, где Авито якобы запрашивает емейл покупателя. Это обман — электронная почта покупателей нам не нужна.


Тут наша поддержка якобы отвечает, что для доставки нужен емейл покупателя


А здесь в нашем интерфейсе будто бы появилось новое поле для ввода электронной почты

Если поддельную ссылку кто-то ещё мог отличить, то письмо легко качественно подделать, и оно вызывает больше доверия. Мы стали удалять сообщение с емейлом и показывать пользователю предупреждение об опасности такого действия. Если после предупреждения пользователь отправляет емейл повторно, мы его уже не удаляем.

Мошенники начали просить покупателей отправить адрес электронной почты в нескольких сообщениях или с заменой символа @ на другой. Тогда мы стали выводить предупреждение ещё при запросе почты. Комплекс этих мер позволил почти полностью предотвратить уход пользователей в почту из мессенджера Авито.

Наша текущая механика довольно эффективна, но не дружелюбна к пользователям. Сообщение с электронной почтой удаляется полностью, а в нём нередко бывает и другой текст. Но это было самое быстрое и дешевое в разработке решение. Мы думаем, как его переделать и улучшить.

Одна из наших последних инициатив — прозвон номера. Обычно номера мошенников, на которые они регистрируют аккаунты, живут недолго. Мы звоним по  номеру продавца после подачи объявления на Авито. Если дозвониться не получается, модерация отклоняет объявление. Мошенники начали менять номер телефона непосредственно перед публикацией, чтобы мы успели позвонить, пока он ещё доступен.


А вот и обратная связь от мошенника

В подозрительных случаях мы понижаем приоритет объявления в выдаче и убираем его из рекомендаций. При этом мы устанавливаем задержку в выдаче до 48 часов, чтобы гарантированно успеть всё внимательно проверить и доставить чуть больше неудобства мошенникам.

Это лишь верхушка айсберга, видов мошенничества намного больше

К сожалению, описать все виды мошенничества в одной статье невозможно. Когда мы узнали о введении режима самоизоляции, сразу стало ясно, что мошенники, которые зарабатывали в оффлайне, побегут в онлайн. Они ведь не захотят изменить свои модели поведения на несколько месяцев и стать добропорядочными гражданами. Это привело к настоящему буму мошенничества на всех онлайн-площадках и по телефону.

Среди видов мошенничества встречаются редкие и даже забавные. Например, здесь мошенник притворяется роботом, чтобы снизить затраты на общение:

Несмотря на то, что мошенников на Авито становится всё меньше с каждым днём, а по всей стране проходят рейды, где сотрудники правоохранительных органов находят их, несмотря на прокси и VPN, задерживают и приводят к реальным срокам до 2 лет лишения свободы за обманы на 2500—5000 рублей, полностью избавиться от мошенничества невозможно.

Мы не будем публично рассказывать про другие идеи и нововведения, чтобы не облегчать работу мошенникам. Мы понимаем, что эта битва будет продолжаться. Наша задача — максимально усложнить жизнь мошенникам, сделать такой род занятия на нашем ресурсе просто невыгодным и слишком опасным, при этом минимально задев хороших пользователей.

Результаты работы

Вот график обращений в поддержку по мошенничеству в доставке. Последние недели он держится на стабильно низком уровне:

Как не стать жертвой мошенника

Мошенники — это ложка дёгтя в бочке выгодных предложений. Чтобы всегда оставаться в безопасности, достаточно следовать следующим правилам:

  1. Не делитесь чувствительными данными. Никакими: ФИО, телефоном, адресом, электронной почтой, датой и местом рождения, сведениями о семье и доходах, данными карты, контактами в других мессенджерах. Никогда не говорите коды из смс и пуш-уведомлений.
  2. Ведите всё общение только внутри нашего мессенджера, тогда мы сможем вас предупредить в случае опасности.
  3. Проверяйте рейтинг продавца и возраст профиля. Подозрение вызывают низкие цены, недавняя дата регистрации на сайте и негативные отзывы.
  4. Если кнопка «Купить с доставкой» неактивна, доставки товара через проверенных партнёров Авито нет. Другие способы доставки — всегда риск.
  5. Не переходите по ссылкам. Ссылка на оплату или получение денег должна прийти во встроенный мессенджер Авито системным сообщением. Настоящая ссылка всегда начинается с домена www.avito.ru. Любые другие комбинации слов и символов — мошенничество.
  6. Не спешите и совершайте все покупки на трезвую голову. Будьте внимательны к любым мелочам. Мошенники часто давят на потенциальных покупателей и угрожают продать товар другому. Честные продавцы лояльны и готовы к дополнительным вопросам.
  7. Не переводите предоплату ни за какие услуги, если вы не уверены в продавце.
  8. Не устанавливайте никаких сторонних расширений и программ.
  9. Если вы увидели подозрительный профиль или объявление — напишите об этом в нашу поддержку. Мы проверим продавца. В интернете лучше не доверять никому и делать дополнительные проверки.



13.02.2020

Отзыв рекомендуют:20148

Достоинства:

нет

Недостатки:

отсутствие мозгов у разработчиков.

Появилась услуга новая на авито подменные номера, что бы не было спам звонков. Как работает: вы включаете себе эту функцию и вам не поступают спам звонки. Как на самом деле работает: сделал необходимую выборку товаров (в моем случае это авто), и начал звонить для уточнения деталей, после третьего звонка мой номер заблокировали. Пытался получить объяснение, логику они не смогли, но посоветовали звонить с номеров которые есть на авито ))) То есть спам звонки тебе будут приходить, но потенциальные покупатели тебе позвонить не смогут.

Год пользования услугами: 2017
Общее впечатление: Работа подменных номеров
Моя оценка:




Рекомендую друзьям: НЕТ

Мошенники на «Авито» придумывают все более изощренные способы обманывать продавцов. Мы собрали самые известные мошеннические схемы, чтобы вы, продавая товар, распознали жуликов. 

Подтверждение оплаты по ссылке

Самый популярный и старый способ обмана — убедить продавца перейти по ссылке, чтобы подтвердить оплату. Мошенник под видом покупателя задает пару вопросов о товаре, не требует дополнительных фото и готов прямо сейчас перевести деньги.Сообщение мошенника с Авито

Один из вариантов сообщения, которые мошенники отправляют продавцам. Переходить по любым ссылкам нельзя

Ссылка может вести на сайт с вирусами. Или мошенник таким способом узнает данные от личного кабинета «Авито» и будет «продавать» с вашего аккаунта.
Может быть и другой сценарий: лжец уверяет, что оформил покупку через «Авито», и подтверждение оплаты уже ушло на электронную почту. Вам нужно только открыть письмо и нажать кнопку «Получить средства».

Электронное письмо от мошенников на Авито

Электронное письмо, отправленное якобы от администрации «Авито». Но адрес почты отправителя не совпадает с официальной почтой сервиса

Если вы нажмете на кнопку, мошенник завладеет данными от вашего личного кабинета, или же администрация сервиса вам просто его заблокирует. Второй вариант даже лучше: если к вашему личному кабинету «Авито» привязана банковская карта, жулик сможет ей воспользоваться.

Данные банковской карты

Мошенникам все еще удается вынудить собеседников ввести или прислать данные своих банковских карт. Но если раньше для кражи нужен был код CVV/CVC, то сейчас достаточно номера карты.

Лжепокупатель объясняет, что номер нужен, чтобы перевести деньги из иностранного банка, с номера счета или через бухгалтерию по официальным документам.

Есть иной вариант: мошенник присылает ссылку, адрес которой может быть очень похожим на «Авито» (например, avitopay.ru). Он дополняет сообщение просьбой перейти по ссылке, ввести данные карты и получить платеж, называя эту систему «безопасной сделкой». 

По адресу сайта можно определить от кого оно пришло: от сервиса или мошенников

Когда приходят такие сообщения, обращайте внимание на имя сайта. Мошеннические ресурсы могут отличаться от оригинала даже одной буквой

Выглядит все очень правдоподобно: нужно всего лишь указать запрашиваемые сведения и нажать кнопку «Получить средства». Сумма при этом тоже указана. Но если продавец выполнит эти действия, деньги не поступят на карту, а спишутся с нее.

Звонок на платный номер

Мошенник пишет сообщение: «Мне неудобно переписываться, позвоните мне, обсудим детали». Продавец перезванивает, отвечает на все вопросы, а потом обнаруживает, что со счета списали большую сумму.

В этом случае разговор длится долго, и многие вопросы «покупателя» даже кажутся странными. Например, покупая платье, мошенник может спросить, из какой ткани сшито изделие, как за ним ухаживать, куда вы в нем ходили и сколько раз, было ли в нем удобно. Цель мошенника в этой схеме — как можно дольше оставаться на линии, чтобы за время разговора со счета списалось больше денег. 

Покупка через «Авито-доставку»

«Покупатель» задает пару вопросов о товаре и говорит, что готов его купить, но нет возможности приехать лично. Он предлагает оформить «Авито-доставку», для которой продавцу нужно всего лишь выбрать способ доставки: Почта России, постаматы, транспортные компании.Переписка с мошенником по поводу доставки

Мошенник предлагает ввести данные и оформить «Авито-доставку». Здесь отчетливо видно, что ссылка ведет на сторонний ресурс — avito-pay.store

Все выглядит логично: покупатель переводит деньги, и вам остается лишь отправить товар. Для оплаты мошенник просит номер карты и отправляет ссылку для ввода данных. 

Просьба пройти к банкомату

Мошенник просит продавца выставить счет на имя организации и уверяет, что сделать это можно через банкомат. Продавец идет к банкомату, созванивается с псевдопокупателем, действует под его диктовку и остается с пустой карточкой.

Возврат товара

Человек просит отправить ему товар с курьером или на такси и даже его оплачивает. Спустя некоторое время он сообщает, что товар ему не подошел, и он хотел бы вернуть свои деньги.

Продавец возвращает деньги и ждет курьера, который не приезжает. В итоге мошенник остается и с покупкой, и с деньгами.

Двойная продажа товара

«Покупатель» расспрашивает продавца о товаре, просит дополнительные фото. Затем он выставляет на продажу этот же товар, но за большую сумму.
Когда мошенник находит покупателя, просит его оплатить покупку и переводит реальному продавцу чуть больше денег, чем нужно. Далее он пишет, что случайно перевел лишнее и просит вернуть разницу.
В результате мошенник остается и с деньгами покупателя на несуществующий товар, и с тем, что ему вернул продавец.

Поддельная оплата

Мошенник заявляет, что готов купить товар, но не может забрать его лично и пришлет курьера. Как только курьер приезжает, продавцу приходит СМС или электронное письмо о зачислении средств, и он спокойно передает товар.

В итоге оказывается, что ему никто не заплатил, а эсэмэска — поддельная. Например, вместо номера «900» указано «9ОО».

Уведомление о поступлении денег на счет от мошенников

В письме о зачислении средств обратите внимание на отправителя

Обмен с доплатой

Лжепокупатель без лишних вопросов пишет, что готов на обмен с доплатой, и присылает ссылку со своим товаром.Нежелательная ссылка в сообщении от якобы покупателя

По ссылке с предложением обменяться тоже не стоит кликать

Ссылка может вести на сайт с вирусами или украсть данные от личного кабинета в «Авито».

Как не стать жертвой мошенника, продавая товары на «Авито»

Эти правила позволят вам безопасно продавать товары через «Авито»:

  1. Не переходите по ссылкам, которые присылает покупатель под любым предлогом: получить оплату, подтвердить получение денег, продолжить общение в мессенджере.
  2. Не сообщайте данные банковской карты. Если продавец хочет купить товар, договоритесь о переводе по номеру телефона или о личной встрече и покупке наличными.
  3. Если покупатель говорит, что перевел деньги и показывает чек о переводе, будьте бдительны: проверьте баланс карты в мобильном приложении. Также проверьте поступление, если вам пришло СМС о переводе: это может быть ложное сообщение.
  4. Не высылайте покупателю никакие коды.
  5. Если покупатель настаивает на передаче товара с курьером или таксистом, сначала попросите оплатить покупку.

Лучше перестраховаться, даже если вы уверены, что мошенников раскусите в два счета.

А в этой статье рассказали о том, как на «Авито» обманывают покупателей.

Екатерина Жайкова, изучила мошеннические схемы на «Авито»

Понравилась статья? Поделить с друзьями:
  • Зачем авито меняет номера телефонов
  • Зачем авито делает подменный номер телефона
  • Зачем telegram запрашивает номер телефона
  • Зачем kion запрашивает номер телефона
  • Захват номера телефона на сайте