Створюють сайти-двійники: як працює одна з шахрайських схем на OLX, розрахована на продавців

Створюють сайти-двійники: як працює одна з шахрайських схем на OLX, розрахована на продавців

Суспільне натрапило на одну з шахрайських схем на платформі онлайн-оголошень OLX, за якою зловмисники ошукують продавців товарів. За допомогою сайтів-двійників шахраї отримують персональні дані людини та доступ до її рахунків. Розповідаємо детально, як працює ця схема та що потрібно робити аби вберегти кошти.

Як працює шахрайська схема на OLX

Після того, як людина розмістила оголошення з товаром, з нею через соціальні мережі, Telegram чи Viber, зв'язується потенційний покупець. Здебільшого пишуть з жіночих акаунтів. Журналістка Суспільного майже одразу отримала три повідомлення, які починалися приблизно однаково. "Покупець" спершу дізнається про актуальність розміщеного повідомлення, а далі про стан товару та чи відповідає він фото. Спілкування відбувалося у ввічливій формі, максимально наближено до того, як би говорив зацікавлений покупець.

повідомлення шахраїв з OLX
Скріншот переписки журналіста Суспільного у Viber

Далі "покупець" питає, чи можна оформити замовлення завдяки "OLX Доставка", чи вміє продавець ним користуватися, а також обіцяє взяти на себе всі витрати. Після цього відбувається так звана оплата товару. Разом з повідомленням про підтвердження оплати надсилається посилання на сайт і "покупець" просить підтвердити отримання грошей, перейшовши за лінком.

Повідомлення шахраїв
Скріншот переписки з шахраями, де вони повідомляли про оплату товару, а також надсилали посилання на сайт

Сайт-підробка виглядає майже як справжній сервіс OLX, але відрізняється посиланням. Якщо перейти за ним, людина потрапляє на сторінку оформленого замовлення. Водночас на справжньому сайті в розділі доставки не буде жодного підтвердженого замовлення.

оголошення OLX
Повідомлення про підтвердження оплачего "покупцем" замовлення. На ньому вказані дані "покупця", щоб зробити сторінку максимально наближеною до оригіналу

"Покупець" просить підтвердити отримання коштів та написати йому, щойно людина це зробить. Якщо натиснути "Отримати кошти", продавець переходить на фейковий сайт оплати.

Фейковий сайт оплати OLX
Так виглядає фейковий сайт отримання коштів. Скріншот Суспільного

Після введення даних своєї карти сайт-підробка просить її верифікувати і очікувати на СМС-повідомлення. Втім, воно так і не надходить. У цей час "покупець" каже, що мав таку ж проблему і просить одразу написати в підтримку. У чаті "консультант" запитує, яку саме карту ви вписали і в залежності від цього надсилає посилання на "сайт" банку, який виглядає як справжній. У випадку журналіста Суспільного це був ПриватБанк. На сайті необхідно було вказати номер телефону та пароль для входу в додаток. Згодом надходив телефонний дзвінок, де бот просив повільно назвати ім'я, прізвище, по батькові та дату народження.

Читайте також: СБУ попереджає про шахрайські схеми щодо військових у полоні. Як вберегтися

Оскільки справжній банк просить підтвердження про списання коштів, шахрай пише повідомлення, де зазначає, що необхідно підтвердити платіж про списання коштів для верифікації картки і запевняє, що після цього вони повернуться. Таким чином зловмисники отримують всі банківські дані людини і списують гроші з її карти.

Ця схема називається фішинг — сучасний вид шахрайства, який спрямований на незаконне отримання даних користувачів: логіна, пароля, платежів, одноразових паролів, іншої інформації з обмеженим доступом. Тож коли "покупець" надсилає посилання на сторінку "сервісу безпечного платежу", насправді – це шахрайський клон, який просто імітує сайт, якому довіряють.

Читайте також: Які найпоширеніші шахрайства на ринку оренди житла. Пояснює експертка

В одному з відділень ПриватБанку Суспільному сказали, що останнім часом кількість звернень від людей, які стали жертвами подібних схем зросла. Один із шахраїв на питання журналіста про кількість ошуканих відповів, що таких було "дуже багато". Ми звернулися із запитом до поліції щодо кількості кібершахрайств за останній час.

Як зберегти свої кошти від шахраїв

Банки, Нацполіція, профільні міністерства та OLX наголошують, що перше правило убезпечення себе від шахраїв звучить так: ніколи не повідомляйте свої особисті дані, особливо дані картки третім особам, навіть якщо вони звертаються нібито від імені банку.

"Ніколи не залишайте свої персональні дані на незнайомих або підозрілих сайтах. Нині поширеним є шахрайство, що полягає у створенні сайтів-двійників. Сторінка, яку ви відвідуєте, візуально виглядає як справжня: має ту ж кольорову гаму, містить приблизно ту ж саму інформацію, що й офіційний сайт, однак у гіперпосиланні вказані зайві букви або цифри. Оплативши товари чи вказавши власні персональні дані на сайті-двійнику, ви потрапляєте у пастку шахраїв", — йдеться на сайті Мінфіну.

Загалом правила виглядають так:

  1. Не вказувати власні персональні дані на неперевірених сайтах.
  2. Нікому не повідомляти термін дії банківської карти та CVV-код.
  3. Перевіряти гіперпосилання та наповнення сайту на відповідність офіційним даним компаній.
  4. У разі отримання спірних листів чи повідомлень не здійснювати ніяких оплат до встановлення обставин ситуації, що виникла.
  5. Не робити передоплат у неперевірених інтернет-магазинах.
  6. Не користуватися неперевіреними оголошеннями щодо роботи, яка обіцяє швидкий заробіток за внесення завдатку.

Що робити, якщо гроші вкрали

Необхідно звернутись до найближчого відділу поліції або зателефонувати 102. Там треба надати всю інформацію, що підтверджує факти вчинення щодо вас шахрайських дій: чеки про оплату, квитанції з банку про проведення грошових операцій, роздруківки оголошень, посилання на сайт, скріншоти переписок тощо.

Також необхідно зателефонувати в банк, через який було здійснено платіжні операції, та повідомити про переказ коштів на картку шахрая. Згодом після притягнення особи до кримінальної відповідальності, ви можете звернутись до суду з вимогою відшкодування матеріальної та моральної шкоди. Згідно з частиною першою статті 1212 Цивільного кодексу України особа, яка, набула майно або зберегла його у себе за рахунок іншої особи, зобов`язана повернути його потерпілому.

Читайте також

На початок