Число мошеннических ресурсов по продаже авиабилетов за месяц выросло на 60%, подсчитали специалисты проекта «Настоящийбилет.рф» (Aviasales, BrandSecurity и Роскачество). В июне они выявили 318 поддельных сайтов и фейковых аккаунтов в соцсетях.
«Мы заметили, что активность мошенников растет с начала года. В апреле сервис Настоящийбилет.рф выявил около 100 мошеннических сайтов и профилей в соцсетях. В мае эта цифра почти удвоилась — мы обнаружили 191 поддельный ресурс. Из июньского отчета очевидно, что попыток обмана становится больше», — рассказал PR-директор Aviasales Янис Дзенис (есть в распоряжении «Газеты.Ru»).
Он добавил, что специалисты создали специальный чат-бот в Viber, который в игровой форме рассказывает об основных жульнических уловках. Эта информация поможет защититься от мошенников.
Чтобы обезопасить себя, нужно обращать внимание на правильность написания адреса у знакомых сайтов, отметил CEO BrandSecurity Руслан Кривулин.
«Мошенники часто создают двойники с ошибками в названии, чтобы ввести пользователей в заблуждение. Если вы покупаете билеты на новом сайте, прочитайте отзывы о нем, а сам сайт проверьте в сервисе «Настоящийбилет.рф»», — посоветовал он.
Кривулин призвал не спешить «верить в корпоративные скидки и переводить деньги», столкнувшись с псевдосотрудником тревел-компании в соцсетях: нужно обратиться в службу поддержки этой компании и сотрудники проверят аккаунт. Скорее всего, он окажется мошенническим, отмечает эксперт.
«Рост мошенничества связан с высоким сезоном — многие в июне-июле планируют свои отпуска, начинают искать авиабилеты для своего путешествия. Мошенники, «работающие», в данной тревел-сфере, также знают про эту статистику. А вот осенью мы ожидаем спад мошеннической активности»,
— пояснил Руслан Кривулин «Газете.Ru».
Он также рассказал, что нельзя сказать однозначно, какие компании чаще всего становятся жертвами подделок. По словам Кривулина, мошенники создают поддельные сайты абстрактных компаний, просто используя в названии слова «avia», «fly», «tickets» и всевозможные сочетания их между собой.
«Возможно, это делается как раз для того, чтобы их сложнее было находить и сложнее идентифицировать как мошеннический сайт», — полагает Кривулин.
Что же касается направлений, по которым чаще всего подделывают билеты, то тут тоже нет какого-то однозначного ответа: мошеннические сайты создают просто с поисковой строкой, на них можно выбрать любое направление.
Сервис поездок и путешествий «Туту.ру» также столкнулся с активизацией мошенников. «За последний месяц мы зафиксировали несколько новых мошеннических сайтов, но достаточно быстро их обнаружили и заблокировали. Всплески активности обычно заметны к сезону отпусков, и сейчас мы видим, что мошенники активизировались, фишинговых сайтов, которые пытаются копировать наш сервис, стало в 3-4 раза больше», — сообщил «Газете.Ru» руководитель отдела информационной безопасности «Туту.ру» Павел Арланов.
Вместе с тем эксперты Group-IB в сфере информационной безопасности сообщили «Газете.Ru», что смогли обнаружить в июне только 19 уникальных мошеннических сайтов на авиа-тематику в своей системе. В сфере ЖД-билетов – всего три. Специалисты отметили, что это не похоже на какой-то серьезный всплеск. Информации по соцсетям у них нет.
За подобные действия мошенникам грозит до 10 лет лишения свободы (ст. 159, 159.3 и 159.6 УК РФ), пояснил «Газете.Ru» старший юрист юридической фирмы Digital Rights Center Владимир Ожерельев. Однако злоумышленникам позволяет уйти от наказания использование подставных посредников и технических средств защиты, а также нахождение за пределами России.
По словам юриста, сайты, на которых можно совершить оплату за несуществующий билет, могут создаваться с минимальными трудозатратами. При этом настройка рекламы таких сайтов позволяет избегать излишнего внимания к каждому отдельному сайту.
«Мошенники обычно используют сайты и платежные формы, имитирующие внешний вид настоящих сервисов, и предлагают билеты по значительно сниженным ценам. Различные маркетинговые приемы и социальная инженерия побуждают посетителей сайтов совершать оплаты, невзирая на подозрения», — рассказал Ожерельев.
По его мнению, самый эффективный способ борьбы с таким мошенничеством — это использование сервисов компаний в сфере кибербезопасности, которые позволяют автоматически выявлять подозрительные сайты.