Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Незваные гости

Андрей Костин
Эксперт «Лаборатории Касперского»
опубликовано 6 дек 2011, 17:52  MSK
Сюжеты: Интернет-мошенничество, Социальные сети
0.2
 

Социальная сеть ВКонтакте – одна из самых популярных сетей у русскоязычной аудитории. Большую часть ее пользователей составляют молодые люди. Сетевые мошенники, являющиеся хорошими психологами, изобретают мошеннические схемы, которые должны сработать именно у этой аудитории.

Для юного или молодого человека огромную роль играют межличностные отношения. В наше время поиск близкой души или просто новых знакомств, легкий флирт или желание найти свою судьбу часто переносятся в виртуальное пространство. Плюсы и минусы такого рода общения обсуждают психологи. Но есть и другая категория инженеров человеческих душ, которая не прочь воспользоваться ситуацией в своих целях. Юные и горячие головы подчас готовы многое отдать за то, чтобы узнать, сколько раз в день на их страницу заходит предмет их интереса. Этим-то любопытством и пользуются мошенники, разработавшие схему «гости ВКонтакте».

Через личные сообщения, на «стене», в специально созданных группах, а также с помощью баннеров мошенники распространяют ссылки на сервисы, якобы дающие возможность увидеть, кто и когда заходил на вашу страничку. Как уже говорилось, юная аудитория соцсети очень заинтересована в таких сервисах. Поэтому находится немало людей, которые такой возможностью пытаются воспользоваться. На самом же деле, таких сервисов нет. Вот и на странице поддержки сайта vkontakte.ru заявлено, что эта социальная сеть НЕ предоставляет доступа к информации о том, кто посещал страницу, а «все сайты, приложения и программы, которые обещают такую функцию, создаются мошенниками».

Разберем несколько схем обмана доверчивых пользователей.

Вариант первый: вас, так или иначе, заманили на поддельный сайт, дизайн которого очень напоминает дизайн сайта vkontakte.ru. Здесь вам предлагают залогиниться и просмотреть список гостей, посетивших вашу страницу. Вариантов дизайна таких поддельных страниц множество, мы приводим лишь пару примеров:

Что ждет пользователя, клюнувшего на такую удочку? Его логин и пароль попадают в руки к злоумышленникам и могут в дальнейшем использоваться для рассылки спама и фишинговых сообщений со взломанного аккаунта.

Второй вариант – это сайты, имитирующие сервисы социальной сети ВКонтакте. На таких сайтах пользователям предлагается зарегистрироваться, введя номер мобильного телефона или послав смс-сообщение на короткий номер. А уж потом, якобы, можно увидеть список гостей своей страницы. «Сервис» этот липовый, и никаких данных он, в конечном счете, не предоставляет. Зато со счета мобильного телефона будет списана ощутимая сумма (как правило, порядка 300 рублей), либо на ваш номер будет оформлена ненужная вам подписка, которая будет съедать деньги. Это механизм обогащения злоумышленников.

Вот пример главной страницы одного из таких сайтов:

Вариант три. На некоторых сайтах предлагается скачать приложение, якобы дающее возможность узнать, кто посетил вашу личную страницу. Хорошего в таких предложениях мало. Списка вы не получите, а предлагаемое фальшивое приложение зачастую содержит вредоносное ПО или платный архив, т.е. заархивированный специальной программой файл, за распаковку которого требуется заплатить деньги, послав смс на предлагаемый короткий номер (цены обычно не превышают 300 рублей).

Пример мошеннического сайта, предлагающего скачать файл-приложение для просмотра гостей:

Конечно, антивирусные компании, стараются защитить пользователя от подобных неприятностей. Такие сайты мы добавляем в черный список. Но они появляются с большой скоростью, и какое-то количество только что появившихся и еще не добавленных в базы антивирусных продуктов страниц присутствует в Сети. И здесь на выручку пользователям может прийти только их благоразумие и грамотность. Будьте внимательны, не попадитесь на уловку мошенников!


2 комментариев

старые сверху
«дерево»
 

Денис Одинец

07 дек 2011, 19:44
0
 

Андрей, было бы неплохо если бы Вы и некоторые методики взлома и обмана описали подробно. Каким то обучающим материалом, для мошенников это явно не будет. А вот для пользователей социальных сетей это было бы реально полезным.

Андрей Костин

09 дек 2011, 16:21
0
 

Спасибо за вопрос!

Вообщем то,тут я довольно подробно описал схему развода,названную нами "гости вконтакте". Так или иначе, все разнообразные уловки,могут иметь другой дизайн и идею,но всё-равно используют всё те же три способа развода.
1. Фишинг. Сайт-копия ресурса vkontakte.ru(или другой соц. сети), где при операции авторизации пароль и логин утекают к злоумышленникам. Заманивают туда обычно через спамерские сообщения как личные,так и в группах,на стенах,на электронную почту и т.д. Сообщения могут быть от имени главы ресурса - Павла Дурова,администрации ВКонтакте,вашего близкого друга(заранее взломанного) или любого другого пользователя(настоящего или фейкового). О фишинге есть целый раздел в моей статье о безопасных онлайн платежах http://www.securelist.com/ru/analysis/208050727/Onlayn_platezhi_udobno_i_bezop asno , а также большое разнообразие информации в блогах и статьях других авторов.
2. Сайты,позиционирующие себя как онлайн-сервисы,помогающие просмотреть гостей страницы введя свой ID,скачать видео или музыку. Они также могут быть фишинговыми,если предлагают залогиниться,т.е.ввести логин и пароль от соц.сети,чтоб просматривать гостей/скачивать музыку/видео/просматривать секреты для приложений. - Тут следует помнить,что вводить свои личные данные следует только на оффициальном сайте. Никакие другие сайты и сервисы не имеют права требовать Вашу конфиденциальную информацию. Если требуют - значит это развод.
И второй вариант, за просмотр гостей,скачивание музыки,видео или еще какие-то привлекательные действия, отсутствующие в стандартном функционале соц. сети просят ввести номер мобильного телефона, якобы для подтверждения возраста или антибот проверки или же просят послать смс со смешной стоимостью(реальная же получится около 300 рублей). В результате приложение работать не будет, а абонента введенного номера подпишут на услугу "подписка" и с его номера постоянно будет списываться определенная сумма. Пока человек это заметит могут пройти недели и месяцы. А мошенники всё это время будут обогащаться за его счет. Вывод- не вводите свой мобильный номер где попало.Запрос такой информации всегда должен настораживать и быть четко мотивирован.
3. Третий способ мошенничества - подбросить на компьютер пользователя троянскую программу. Её можно подцепить на неблагонадежном сайте,не имея антивирусной защиты,либо добровольно скачать с приложением,позиционирующимся как тулза, опять же, для просмотра гостей,скачивания музыки,видео,взлома игр и приложений. С помощью трояна мошеннику может стать доступна ваша личная информация(логины и пароли от соц. сетей,электронной почты и даже более важная - разнообразная платежная информация. Поэтому нужно всегда четко понимать, что и где скачиваешь.
Думаю, более подробно описывать схемы не имеет смысла,всё это уже есть в том или ином виде на нашем сайте. :)

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге