«Черная пятница»: тулякам советуют не терять голову

В офлайне и в онлайне стартовала грандиозная распродажа для любителей сэкономить. Эксперты Роскачества дают советы по безопасности.

09:19, 29 ноября 2019   97

Фото pixabay.com.

Наряду с выгодными предложениями от интернет-магазинов, в Сети появляются лотереи и розыгрыши к «Черной пятнице». Они сулят заманчивые призы: крупные суммы, айфоны, путевки на острова, бытовую технику и многое другое. Какие опасности могут подстерегать участников этих розыгрышей?

Илья Лоевский, заместитель руководителя Роскачества:
 

Илья Лоевский

– В «Черную пятницу», пользуясь относительно новой традицией дней больших распродаж, в том числе в интернете, мошенники проявляют небывалую активность. Под видом акций и скидок они могут реализовывать контрафактные и фальсифицированные товары, использовать ажиотаж с целью кражи средств, получая данные банковских карт пользователей. Даже когда выгода вскружила голову, необходимо не терять бдительность и проверять, где именно вы приобретаете товар и на каких условиях. Мы научим определять подлинность сайта, на котором вы присмотрели товар или хотите поучаствовать в розыгрыше, и расскажем, как защитить себя от ловких сетей мошенников.

В последнее время значительно выросло количество преступлений, совершенных с использованием веб-фишинга, фейковых сайтов банков, платежных систем, телеком-операторов, интернет-магазинов и известных брендов. По данным экспертов Group-IB, посетителями таких сайтов ежемесячно становятся до 200 тысяч человек. По оценкам специалистов по кибербезопасности, за 2018 год с помощью веб-фишинга злоумышленникам удалось похитить 251 миллион рублей.

Покупки в Сети в «Черную пятницу»

Объем продаж на платформе «AliExpress Россия» за два дня большой распродажи (11−12 ноября) составил 17,2 миллиарда рублей. Это подтверждает тот факт, что распродажи отражаются на покупательской активности населения. На этом, конечно же, наживаются мошенники.

Для справки. Мошенничество в интернет-продажах остается одним из реальных способов заработка злоумышленников. В «Черную пятницу» прошлого года эксперты по кибербезопасности Group-IB обнаружили более 400 сайтов-клонов, копирующих популярную торговую интернет-площадку AliExpress, и еще две сотни сайтов, созданных очень похожими на известные бренды и интернет-магазины. Целью подобных мошеннических ресурсов может быть как реализация контрафактных и фальсифицированных товаров, так и кража денег или данных банковских карт пользователей.

Рекомендации Роскачества

  • Не переходите по подозрительным ссылкам из почтовых рассылок или социальных сетей. Безопаснее ввести в браузере адрес интернет-магазина, якобы приславшего письмо, самостоятельно перейти на его страницу и найти интересующий вас товар.

  • Обратите внимание на доменное имя сайта — мошеннические ресурсы имеют схожие с известными магазинами, но написанные с ошибками или замененными символами названия (ali-express, wildberies, 0z0n).

  • Проверьте дату регистрации домена с помощью Whois-сервисов. Если домен был зарегистрирован недавно (2 недели назад и менее), подумайте дважды, прежде чем совершать там покупки.

  • Проверьте, использует ли сайт протокол «https» и имеет ли действующий сертификат безопасности. Об использовании безопасного протокола и наличии SSL-сертификата свидетельствуют символы «https» и изображение «замочка» в адресной строке. Если символов нет, никогда не вводите на сайте свои персональные данные. Это особенно опасно при подключении к публичным Wi-Fi-сетям (например в отелях, ресторанах, транспорте и т. д.).

  • Перед покупкой обязательно изучите информацию об оплате. В случае если указаны реквизиты физического лица, номер карты или электронного кошелька, покупать что-либо на таком сайте крайне не рекомендуется.

Розыгрыши призов

Большая часть фишинговых сайтов (копия оригинального сайта, созданная в мошеннических целях) использует сложную и детально проработанную механику — требует от пользователя совершения целого ряда действий: заполнения анкеты, прохождения опроса, участия в викторине и т. д. Завершается такая схема просьбой внесения «закрепительного платежа» или даже полным вводом данных банковской карты.

Например, создатели фейковых ресурсов, маскирующихся под государственные онлайн-сервисы и промосайты популярных браузеров, обещали посетителям вознаграждение, достигающее нескольких сотен тысяч рублей. Для того чтобы его «заработать», нужно было выполнить ряд условий, каждое из которых требовало от посетителя денежного взноса. Если вы уверены, что конкурс, в котором вы хотите принять участие, действительно проводится и вы не попали на фишинговый сайт, следуйте простым рекомендациям от Центра цифровой экспертизы Роскачества.

Внимательно изучите условия розыгрыша

Подумайте, стоит ли давать разрешение на использование ваших личных данных, которые могут быть переданы в руки третьих лиц и использованы в неизвестных вам целях? Не забывайте, что загруженные вами фото и видео потенциально могут быть использованы в целях маркетинга и рекламы.

Уточните, покрывает ли заявленный приз все расходы: например, если вы рассчитываете выиграть путешествие, узнайте, что входит в путевку и придется ли вам за что-либо доплачивать.

Возможен вариант, при котором ваши траты будут в разы больше выигрыша, и это тоже своего рода «лохотрон». Бывает так, что в качестве приза разыгрывается бесплатное проживание, но нет рейсов по данному направлению, или существуют другие препятствия, поэтому всегда оценивайте значимость выигрыша.

Представим такую картину: участник выигрывает приз, но, чтобы его доставили по месту назначения, победителю приходится заплатить немалую сумму. А иногда приз и вовсе не доходит до победителя — это обычный «лохотрон». Опомнившись, «победитель» пытается связаться с мошенниками, даже иногда обращается в полицию, но преступники, получив деньги, сразу пропадают с радаров. К сожалению, такой банальный сценарий повторяется вновь и вновь.

Откажитесь от получения рекламы, где это возможно

Вероятность выигрыша не всегда бывает высокой, однако получать после конкурса большое количество рекламы не хотелось бы никому. Подумайте, готовы ли вы участвовать в сомнительном розыгрыше, чтобы потом получать спам на свою почту?

Убедитесь в законности конкурса

Все рекламные акции должны соответствовать законам о защите прав потребителей и конфиденциальности. Как известно, запрет деятельности по организации и проведению азартных игр и лотерей с использованием сети «Интернет» и иных средств связи содержится в ст. 15.1 № 149-ФЗ «Об информации, информационных технологиях и защите информации». Более того, прямой запрет на осуществление деятельности по организации и проведению азартных игр в интернете, исключая случаи, предусмотренные указанным федеральным законом, содержится в п. 3 ст. 5 Федерального закона «О государственном регулировании деятельности по организации и проведению азартных игр и о внесении изменений в некоторые законодательные акты Российской Федерации». За нарушение данных правовых норм законодательство предусматривает уголовную и административную ответственность.

Оцените свои шансы

Все больше и больше компаний проводят свои рекламные акции онлайн, поскольку стоимость и сложность проведения онлайн-соревнований уменьшились с ростом платформ Instagram, «ВКонтакте» и Facebook. Это означает, что в целом конкурсы стали более распространены и в них участвует все больше людей, что затрудняет выигрыш в конкурсах от крупных компаний. Скорее всего, вам повезет больше с конкурсами от небольших компаний. Если вы обратите внимание на более мелкие, нишевые конкурсы — скажем, от онлайн-магазина в Instagram, где всего несколько сотен или тысяч подписчиков, — выиграть приз будет намного проще, потому что участников в несколько раз меньше.

Конкурсы на подписки в соцсетях — участвовать или нет?

Наряду с веб-страницами, на которых, чтобы выиграть, нужно ввести адрес электронной почты, популярными являются конкурсы в соцсетях, побуждающие аудиторию ставить лайки, подписываться на спонсоров конкурса и размещать рекламные посты на своих страницах. Конкурсы со случайным определением победителей с помощью компьютерного генератора чисел сразу же набирают большую аудиторию участников.

Технология такого giveaway очевидна: организатор конкурса собирает группу спонсоров — обычно это интернет-магазины, блогеры, представители сетевого маркетинга и все желающие, — они вместе оплачивают пост у звезды, организатор покупает приз и составляет денежный призовой фонд. Затем на инстаграм-странице звезды проводится конкурс, люди получают призы, звезды — заработок, а спонсоры — прирост количества подписчиков. Потери участника такого «гива» только в том, что его лента будет заполнена новостями, на которые он подписался ради конкурса, и, скорее всего, по окончании розыгрыша он будет поочередно отписываться от спонсоров, если их посты его не заинтересуют.

Будьте бдительны и не позволяйте эмоциям управлять собой, если дело касается дорогих покупок!

 

 

97 комментариев

Читайте также

Полная версия