Виртуальные мошенники

Автор: Пользователь скрыл имя, 19 Декабря 2011 в 16:49, статья

Описание работы

Часто бывает так, что заходя в ICQ, или в аккаунт социальной сети, мы видим сообщение с просьбой пополнить чей-то счет, отправит SMS-сообщение на определенный короткий номер или пройти по данной ссылке. Иногда такие сообщения приходят прямо на мобильный телефон. Все мы знаем, что это мошенничество. Однако не всегда его можно увидеть сразу…
У мошенников есть несколько способов получения денег со счетов мобильных операторов: платные сервисы, отправка на которые SMS достаточно дорога, скачивание вредоносного контента, прямой перевод денег на телефон, выманивание кода карты оплаты и SMS-реклама. Разберем каждый из этих способов подробнее.

Работа содержит 1 файл

Мошенники.docx

— 43.36 Кб (Скачать)

       «Вернейший способ быть обманутым – это

     считать себя хитрее других»  

     Франсуа де Ларошфуко 

     Часто бывает так,  что заходя в ICQ, или в аккаунт социальной сети, мы видим сообщение с просьбой пополнить чей-то счет, отправит SMS-сообщение на определенный короткий номер или пройти по данной ссылке. Иногда такие сообщения приходят прямо на мобильный телефон. Все мы знаем, что это мошенничество. Однако не всегда его можно увидеть сразу…

     У мошенников есть несколько способов получения денег со счетов мобильных  операторов: платные сервисы, отправка на которые SMS достаточно дорога, скачивание вредоносного контента, прямой перевод  денег на телефон, выманивание кода карты оплаты и SMS-реклама. Разберем каждый из этих способов подробнее.

Платные сервисы

     Некоторые короткие номера обладают неприятным свойством - при посылке SMS на них  со счета мобильного телефона списывается  определенное количество средств в  пользу оператора. При этом цены могут  доходить до 300 руб. за одно сообщение. Хотя мошенник при этом получает только свой процент, который всегда меньше половины списанной у клиента суммы, но тем не менее, мошенники на большой операторской базе могут заработать приличные деньги. К этому же типу атак можно отнести звонки на платные номера телефонов.

     Правда, чтобы получать деньги этим способом мошенник должен заключить контракт с платежной системой мобильных сетей. Их в России 7 - 8 крупных, поэтому мошенник, готовясь к своей афере, раньше мог перебрать несколько подобных операторов, пока не находил того, кто согласится переводить ему деньги.

     Тем не менее, этот тип получения денег  в России очень популярен среди  мошенников. В частности он используется в следующих атаках:

     • лотереи: мошенники предлагают что-то разыграть, для чего достаточно послать SMS на указанный номер;

     • фальшивые открытки: это тип спама, когда пользователю сообщается о  получении открытки, для чего он должен перейти по ссылке, однако самой  открытки получить не удается, хотя деньги за доступ к ней все-таки списываются;

     • лже-работа: тип спама, в котором  предлагается высокооплачиваемая работа, но для ее получения нужно отправить SMS или перезвонить на платный  номер;

     • жизнь без спама: на телефонные номера, которые засвечены в спамерских базах, может прийти предложение  отписаться от рассылки спама с помощью "бесплатного" SMS;

     • троянцы и фальшивые антивирусы: на компьютере запускается троянец, который требует перечисления денег  с помощью SMS; 

     • навязанная подписка: тип спама, в  котором предлагают скачать бесплатный контент или получить доступ к  определенным услугам, однако в ссылке "зашит" код активации SMS-подписки, за пользование которой со счета  пользователя регулярно будут сниматься  определенные деньги;

     • теле викторины: некоторые телевизионные  передачи нацелены на выкачивание денег  с мобильного телефона;

     Для защиты от этого вида мошенничества  рекомендуется вначале узнать точную стоимость одного SMS на указанный  номер, а затем уже принимать  решение об их отправке. Списки "дорогих" номеров можно узнать, обратившись  в службу поддержки своего мобильного оператора или платежной системы.

     Для пользователей Интернета способ упрощается тем, что есть специальные сайты, предоставляющие подобную информацию. Нужно лишь ввести в поисковую систему Google, Yandex этот самый короткий номер, на который вас просят отправить SMS, и в появившихся результатах Вы увидите стоимость отправки данного сообщения. Цены Вас «приятно» удивят! 

     Предоплаченные  карты и пополнение счета 

     Деньги  от пользователей мобильной связи  можно получить в виде кода предоплаченной карты или оплаты через терминал. Схема этого мошенничества проста. Основана на том, чтобы заставить  человека положить деньги на чужой  счет.

     • Фиктивная помощь: жертве приходит примерно такое сообщение "Попал  в аварию. Пишу с чужого телефона. Переведи на него деньги". Прежде, чем  помогать в такой ситуации рекомендуется  перезвонить человеку, от имени которого представляется мошенник;

     • SMS-просьба: это вариант предыдущего  мошенничества, но рассылается примерно такое сообщение: "У меня проблемы, позвони по такому-то номеру. Если номер  не отвечает, положи на него деньги и  перезвони";

     • "Акции" операторов: мошенники  присылают SMS якобы от имени оператора  связи с сообщением о проводимой акции, например «Вы стали победителем  акции. Ваш выигрыш – Автомобиль ВАЗ 21010. Отправьте SMS на короткий номер для регистрации, либо зарегистрируйтесь на сайте»

     • Фальшивая лотерея: звонок якобы  с радио или телевидения с  сообщением, что Ваш номер выиграл  в лотерею приз - мобильный телефон. Причем его сразу подключат, для  чего нужно купить предоплаченную карту  и сообщить код диджею. Поскольку  радио проводит лотереи, как правило, в прямом эфире, то прежде чем диктовать  код рекомендуется вначале послушать  указанную радиостанцию; 

     Спам 

     Собственно  получаемый SMS-спам не требует расхода  от пользователя - за него платит рекламодатель, тем не менее, удалять мусорные SMS неприятно. Поэтому сбор телефонных адресов или номеров ICQ в базу данных спамера также можно отнести к вредоносной информации. Для определения активности пользователя могут быть использованы самые невинные вопросы, например, "Как дела?", "Чем занимаешься" или просто "Превед!", однако отвечать на подобные вопросы полученные с незнакомых номеров, не рекомендуется. 

     Из  приведенных методов мошенничества  видно, что чисто технические  методы атаки используются достаточно редко - больше всего атак построено  по принципам социальной инженерии. Защититься от них просто - нужно  знать, как именно нападающие рассчитывают получить с вас деньги, и не идти у них на поводу. Для этого стоит  ознакомиться с рекомендациями самих  операторов связи, которые завели соответствующие  разделы на своих сайтах. В целом  же от социальной инженерии защищает принцип "предупрежден - значит вооружен".

Информация о работе Виртуальные мошенники