*Я заболела* или как скамить мамонтов с сайтов знакомств
https://t.me/joinchat/AAAAAEe_60hOrFPRob847wПривет орлы! Это схема подойдет тем людям у которых нет никакого опыта в скаме, она до банальности проста, но работает как часы. Погнали читать!
Необходимости
- Раскрученный аккаунт VK
- Instagram на наш фейк
- Whats App
Мы будем разводить мамонтов на деньги под предлогом “на лекарство”.- это самый простой профит.
Брифинг
Идем в любой паблик и вылаживаем свою анкету “Знакомства *город” – МСК, ПИТЕР не трогаем.
Нам начинают писать мамонты (у меня было 50+ сообщений в день) – выбираем от 25-30 лет (не сильно аху*вших, не сильно лоховатых) – золотая середина (обычный мужик).
После того как отобрали людей, начинаем вести общение с 3-5 мамонтами ( Вы должны быть искренним в диалоге, пытаться искать общие интересы и строить из себя идеальную девушку).
Примерный текст
Меня зовут Ксюша, мне 22 года, я из города Омска, занимаюсь танцами в клубе *найдете любой клуб танцев” – направление Go-Go, не курю не пью, чаще всего свободное время провожу дома, смотрю кино или читаю книги. ДВА МЕСЯЦА НАЗАД РАССТАЛАСЬ С ПАРНЕМ ОН МНЕ ИЗМЕНИЛ (Это очень сильно привлекает внимание мамонтов к тебе).
Когда вы нашли общий язык с мамонтом он проявляет к вам симпатию – время действовать (пишите ночью ” Сейчас приезжала скорая, у меня температура высокая была, поставили укол, ВЫПИСАЛИ ТАБЛЕТОК”.
С утра мамонт будет спрашивать ” Ну как ты?” ” Как здоровье”? – пишите что очень плохо себя чувствуете, температура 38.2.
Начинаем аккуратно намекать мамонту что нам нужны таблетки (НИКОГДА НЕ ПРОСИТЕ ПРЯМО)
Несем что-то в духе “Блин, так плохо. еще нужно до аптеки идти выкупать все, сейчас маме звонила у ней зп только через неделю, мне подруга сказала что она может взять, вот сейчас жду ее”.
Через час пишем ” Подруга тоже не может, я вообще не знаю что делать температура большая, очень плохо”. Тут мамонт предложить встретиться и привести лекарства..
Как отмазаться от мамонта что-бы он перевел деньги на карту? пишем примерный текст ” Спасибо тебе конечно что хочешь помочь мне, но я не хочу что-бы наша первая встреча прошла в такой обстановке, я сейчас очень плохо выгляжу. Может к тебе подруга приедет, ты ей передашь все?”
Мамонт “Да давай, хорошо” . Ждем 30-40 минут и говорим “Подруга не сможет подъехать к тебе, если у тебя будет возможность денежкой помочь, ты ей сможешь скинуть она купит все и привезет мне”. из 5 человек кидают 2-3 (цену за лекарства выставляем 900-1000рублей).
Вчера специально протестил данную схему на актуальность.Если у вас есть девушка – то общайтесь голосовыми сообщение + можете поговорить по ватсапу. Если нет – пак голосовых в помощь.
Не всегда должна быть переписка по одному скрипту, импровизируйте, думайте своей головой. Всем профитов, друзья!
-
Что-бы увидеть скрытые разделы и познать все тайны форума, Вам необходимо
Зарегистрироваться
или
Войти
.
-
Сюда попадают темы НЕ ПРОШЕДШИЕ ПРОВЕРКУ или темы, которые нарушают правила форума. Не советуем покупать здесь что-либо!
Черная Как обманывать мамонтов
-
Автор темы
Rexyboy -
Дата начала
28.06.2021
- Статус
- В этой теме нельзя размещать новые ответы.
-
#1
По многочисленным вопросам мне в лс форума, мне надоело отвечать и я решил создать тему где все распишу от А до Я как я все это делаю.
1.Страница
Начнем с самого важного, а именно ваша страница, тут у вас есть два варианта событий.
Вариант первый: Вы просто покупаете женский хороший фейк и начинаете скамить.
Вариант второй: Вы делаете все сами, загружаете фотки, делаете репосты, лайкайте вообщем вам нужно создать максимальный образ настоящий девушки, а не фейка.
Никогда не ставьте на аватарку какую то невъебенную красотку ваш профит снизится на 30% я серьезно.
2. Поиск мамонтов
Тут все проще простого заходите в группы вк и вбивайте в поиск знакомства Москвы, можно взять любой город это как пример. Я не советую искать мамонтов в дайвинчике там максимально запуганные люди, если вы конечно хотите не скамить по 100-200р.
3.Скам
После того как вы нашли свою жертву, а я советую писать сразу 10 человекам + начинаете с ними общаться, не советую отвечать слишком быстро стройте образ недоступной шкуры мамонтам это нравится, общаетесь на любые темы где учишься, чем занимаешься по жизни, какую музыку слушаешь и т.д для того чтобы максимально войти в доверие мамонта используйте голосовые любой слитый пак, а в идеале иметь подругу под рукой которая может созваниваться с ними тогда мамонт будет вам верить на все 100%. Ну и вот общаетесь вы так часик два, может и день вы должны сами почувствовать это когда можно начать скамить и какую сумму брать все зависит от человека и его работы, а вы это непосредственно узнаете в процессе вашего диалога. Ну и начинаете максимально пиздеть о том что вы заболели, а зп выплатят только через 5 дней, а лекарств нету либо же любую другую историю все зависит от вашей фантазии, на новый телефон не хватает, не хватает на одежду все что угодно. В 90% случаях если вы правильно обработали мамонта вам скинут деньги.
4. Куда принимать деньги ?
Можно не заморачиваться и принимать на свою виртуалку киви вряд ли мамонт побежит писать заяву что он перевел шкуре 5-10к, а она потом не встретилась с ним, либо покупаете прогретый кошель и создайте там виртуалку главное чтобы не блокнули.
5. С кем лучше не иметь дело
Не советую обращать внимание на хачей, альфа самцов с машинами на аватарке в 99% случаев они ничего вам не оплатят, а хачи даже не знают что такое карта.
6. Какие города лучше подходят для скама
Вообще подходят все, но не советую брать Москву и Питер
-
#2
Я может чего-то не понимаю, но зачем создавать миллион одних и тех же тем? Не проще в одной ветке обсуждение вести?
Ладно бы что-то новое было, но пишите одно и тоже только другими словами.
-
#3
Я может чего-то не понимаю, но зачем создавать миллион одних и тех же тем? Не проще в одной ветке обсуждение вести?
Ладно бы что-то новое было, но пишите одно и тоже только другими словами.
слишком много людей писало в лс только из-за этого создал
-
#4
слишком много людей писало в лс только из-за этого создал
А потом оказалось, что это шизофрения
-
#5
Чел вчера зарегался и поступили многочисленные просьбы в лс. Гений не иначе. А многочисленные это сколько? Полторы просьбы?
-
#6
Чел вчера зарегался и поступили многочисленные просьбы в лс. Гений не иначе. А многочисленные это сколько? Полторы просьбы?
Тоже посмотрел дату регистрации, и хотел это отметить
Тема копипаст, уже где то все то читал
-
#7
Да всё это дичь! Эти азы знает каждый школьник!
В свою очередь я вам дам мегасхему с забугорного форума! Актуальна и обсуждаема – не заработать невозможно!
Заграничные кореша по манимейкингу херни не посоветуют!
-
#8
Да всё это дичь! Эти азы знает каждый школьник!
В свою очередь я вам дам мегасхему с забугорного форума! Актуальна и обсуждаема – не заработать невозможно!
Заграничные кореша по манимейкингу херни не посоветуют!Посмотреть вложение 111806
еще хочу добавить, что очень актуальная тема собирать пепел от сигарет и сдавать в аптеки. Полная 3 литровая банка разнится от 80 до 150$ в зависимости от региона
Последнее редактирование: 28.06.2021
-
#9
еще хочу добавить, что очень актуальная тема собирать пепел от сигарет и сдавать в аптеки. Полная 3 литровая банка рознится от 80 до 150$ в зависимости от региона
Да и такое помню ))) Сосед сука всегда заставлял в баночку стряхивать пепел – когда у него бухали… 15 лет назад много кто такой херью занимался )
-
#10
на пизда лизов и чужих хуев насмотрелся.мне блевать уже охота
-
9b62abb9-417b-4e83-b926-fe660807cead.jpg
53 KB
· Просмотры: 23
-
#11
на пизда лизов и чужих хуев насмотрелся.мне блевать уже охота
Сегодня мне один тип писал на бабский акк. Мохнатку своей жены показывал. Потом свалил и попросил, чтобы это было между нами. На аве кстати он с женой был, писал с основы. Но я с ним благополучно попрощался и переписку удалил
-
#12
на пизда лизов и чужих хуев насмотрелся.мне блевать уже охота
Зря вы таких типов сливаете если страница не фейк, а еще кто то есть в статусе допустим жена то можно нехило за бабки притянуть
-
#13
Зря вы таких типов сливаете если страница не фейк, а еще кто то есть в статусе допустим жена то можно нехило за бабки притянуть
Да никто и не спорит)
- Статус
- В этой теме нельзя размещать новые ответы.
Хочу описать самые распространённые ошибки и ход мысли новичков основываясь на своём личном опыте. Я не утверждаю, что всё это правильно и что стоит идти по этому же пути, выбирайте свой.
Немного предыстории.
Я нахожусь на форуме с сентября, за это время я успел скамнуть довольно внушительное число мамонтов. За всё своё время нахождения на форуме я не потратил ни 1 копейки и даже не работаю ни по одной схеме, я их миксую. Как же у меня это получается?
По началу я как и вы все искал какие-то волшебные схемы и кнопку бабло, читал всё подряд. Пришёл к выводу, что для начала построение успеха мне нужен нетворкинг, это же остаётся и будет оставаться моим главным направлением. Общаясь с людьми я стал замечать кто с гнильцой, а кто нет. В данный момент я общаюсь в основном с “личностями” (90% контактов в моей телеги именно такие люди). Каждый сам решит, что для него значит это понятие. Я никогда ни с кем не ругался и не лез в конфлиты, если меня хейтили я просто игнорировал таких людей.
Перейдём непосредственно к скаму и роли нетворкинга в нём.
Сейчас я скамлю людей не прилагая абсолютно никаких усилий. Просто гуляя по вк или читаю всякую херню в соц сетях для развлекухи, читаю комменты и на каком то комменте мой мозг сканирует и сразу видит человека которого можно соскамить (каким образом и по какой схеме), то есть я не ставлю цель найти мамонта, я просто развлекаюсь и натыкаюсь на него сам. Списываюсь и скамлю его, если мой уровень СИ не позволяет этого сделать, то я кидаю ссылку на этого человека своему знакомому “чатерщику”(уровень СИ у него в разы выше моего + данный человек не раз отсидел за мошенничество и знает такие трюки о которых многие не догадываются). Он раскатывает мамонта и мы пилим доход. Если нам нужен прозвонщик, то я подключаю своего прозвонщика (так же человек с огромным уровнем СИ). Нужен отрисовщик, пишу своему отрисовщику, и так далее, за это время у меня сформировался большой круг знакомых благодаря нетворкингу. За это всё я не плачу, а делюсь % от скама.
Также хороший вопрос от новичков “Почему у меня не получается соскамить мамонта”?
Отвечу на него своим комментом из недавней темы.
Потому что наверное большинство из тех кто обитает на подобных форумах прошаренные люди и понимаете суть разводов, кто-то больше, кто-то меньше. Но мамонты они тупые, они никогда не слышали про скам и не знают, что это, в 100 раз тупее чем вы все думаете, именно поэтому вы не можете нормально скамить никого. Думаете, что они такие же как и вы, но это миф. Скамнуть мамонта легче чем встать со стула. И когда вы это поймёте всё у вас начнёт получаться. Вы завышаете его знания вот в чём ваша основная проблема. Это как знакомство с тёлками, если вы её воспринимаете как богиню и завышаете планку, то она пошлёт вас нахуй, а если нет то и шанс успеха будет в вашу пользу в 99%.
Существует ещё многоуровневая система скама с индвидуальным подходом к абсолютно любому мамонту и в любой схеме с импровизацией.
Приведу пару примеров.
Антикино. Скамнули вот вы мамонта он оплатил, пишет в тех поддержку. Что сделаете вы? Правильно. Забаните его. А другой человек отпишет ему якобы вернём средства и кидает ему сайт с яндекс купонами и у мамонта списываются ещё денежки с той же сумме. х2 профит. Не так ли? Это можно использоваться почти на любой вид скама с продажами.
Следующий пример.
Скам на взлом странички в вк.
Мамонт вам пишет, но отказывается оплатить вперёд, просто непробиваемый. Что вы сделаете в большинстве случаев? Забьёте на него, а я попрошу своего прозвонщика позвонить ему с подмены номера прокуратуры, якобы мы ловим того хакера, присадить мамонта на очко и получить профит (реальный случай,опрокинули мамонта на 150 бачей таким образом).
Так же создавайте фейки психиатров, экстрасенсов, хакеров, врачей, проституток и вообще всё что в голову придёт в вк заранее, пусть они лежат и будут у вас всегда, ведь вы заранее не знаете какой мамонт вам встретится.
Ещё очень частый вопрос от новичков которые никогда не занимались скамом. Что делать если мучает совесть? Да в самых первых ваших скамах будет очень тяжело морально если вы воспитаны в духе “не укради”. Захочется вернуть деньги и просто будете мучаться. Через несколько суток это пройдёт поверьте, главное не делайте глупостей в это время. Подумайте, что лучше для вас этот мамонт или любимая девушка к примеру которой хотите и сможете сделать подарок. Получили ответ? Тогда и не парьтесь. Со 2-3 скама будет проще. А с 10-20 скама вы просто через секунду уже будете забывать мамонта и кроме как эйфорию у вас данная ситуация ничего больше вызывать не будет. Был у меня 1 случай когда я впервые скамнул очень красивую и хорошую девушку, после этого мне её было очень сильно жалко, хотел вернуть деньги (обычная девчёнка, просто тупенькая). Но я знал, что этого делать нельзя. Выпил вина и пошёл смотреть телек, через 2 часа уже было на неё абсолютно похуй. Тут нужно время привыкнуть, не поддавайтесь мимолётным порывам.
Я вернул деньги всего лишь один раз за всю свою данную деятельность, 3 тысячи. Я тогда ещё не знал кого развожу, если бы знал, то не делал этого. Там был инвалид без руки и ноги, на службе в армии оторвало, его в новостях показывали даже по первому каналу, ему мин обороны за свои деньги протезы поставило. Полностью убедившись, что это его реальная страница я оформил манибек. По таким категориям я не работаю. Хотя это личное дело каждого.
Какой совет я бы ещё дал новичкам. Нетворкинг, понимание схем, индивидуальный подход, вот что вам нужно. Не сдаваться, имповизировать и идти до самого конца. До профита. Только так и никак иначе.
Охота на «Мамонта»: жизнь скамера и дорога на запад
Сотрудники Group-IB Digital Risk Protection и CERT-GIB
исследовали популярную мошенническую схему с фейковыми курьерскими сервисами
-
Евгений Иванов
Руководитель группы по выявлению и реагированию на киберинциденты CERT-GIB
-
Яков Кравцов
зам. руководителя отдела спецпроектов Департамента защиты от цифровых рисков Group-IB
Поводом к началу этого исследования послужил наш, можно так сказать, энтомологический интерес к активности мошенников, работающих по новой схеме с фейковой курьерской доставкой товаров, заказанных через интернет: “что же это вы это, гады, придумали?”
Первое массовое использование в России схемы «Курьер» или «Мамонт» («мамонтом» на сленге мошенников называют жертву») специалисты CERT-GIB и Group-IB Digital Risk Protection зафиксировали еще летом 2019 года после обращений обманутых пользователей. Однако пик мошеннической активности пришелся на 2020 год в связи с пандемией, переходом на удаленку и увеличением спроса на 30%-40% на онлайн-покупки и, соответственно, услуги курьерской доставки. Если летом прошлого года CERT-GIB заблокировал 280 фишинговых ресурсов, эксплуатирующих тему курьерской доставки товаров, то к декабрю их количество выросло в 10 раз — до 3 000 сайтов.
В итоге расследование, длившееся несколько месяцев, вылилось в два отчета: первый — с подробным описанием новой схемы, иерархией и теневой бухгалтерией участников преступных групп, и второй — о миграции скамеров в СНГ, Европу и США.
Сейчас против пользователей и брендов из Румынии, Болгарии, Франции, Польши, Чехии, США, Украины, Узбекистана, Киргизии и Казахстана работают не менее 20 крупных группировок, всего же их около 40.
Ежегодный заработок всех преступных групп, использующих данную схему мошенничества, оценивается более чем $6,2 млн. и ущерб от «курьерской схемы» может только расти.
Начиналась же эта история апрельским вечером 2020 года, когда Евгений Иванов дежурил в CERT-GIB — Центре реагирования на инциденты информационной безопасности Group-IB — и разбирал заявки: жалобы пользователей на популярный курьерский сервис….
“
“Здравствуйте!
Вчера я стал жертвой мошенников. Якобы от имени курьерского сервиса мне пришло письмо на почту с подтверждением и оплатой доставки товара. Я перешёл на этот сайт, он был точь-в-точь как сайт сервиса, далее ввёл данные карты и даже не вводил смс-подтверждение, а деньги всё равно автоматически как-то списались”.
А вот и еще одна жалоба, сестра-близнец первой:
“
“Хотел купить б/у экшн камеру определённой марки. На популярной доске объявлений цены плюс минус одинаковые с небольшим разбегом. Однако, увидел предложение, которое в два раза ниже. Слишком уж подозрительно, но все же решил попробовать. Телефон недоступен, написал в техподдержку. Стандартные вопросы. После, продавец предлагает продолжить общение в ватсап. Вот тут и начинается веселье. Я предложил воспользоваться услугой доставки от самого сервиса. Продавец же предложил через другой популярный курьерский сервис. Типа услуга безопасной сделки. Через какое то время скидывает фото накладной с печатью похожей точь в точь как настоящая и ссылку на оплату. Вроде как товар в отделении и ждет оплаты для отправки. Почти повелся и чуть не оплатил. Однако, мне это показалось странным. Ведь у официального сервиса оплата при получении, а тут предлагает оплатить сразу. Решил внимательно посмотреть на сайт, что он скинул. Сайт копия официального сервиса, но ссылка отличается. Понял, что развод. К тому же, на сайте есть окно чата с оператором и на вопрос есть ли такая то накладная ответит, что есть и ждет оплаты. На настоящем сайте НЕТ ОКНА ЧАТА с оператором. А параллельно продавец не унимался и требовал оплаты и что он со мной теряет время. В итоге. После очередного требования оплатить иначе посылка не уйдет я ему сказал, что развод не удался.
Заранее благодарю!”
Свалилась и третья жалоба. Получалось целое мошенническое семейство!
“
“Вчера я переписывался с продавцом по поводу объявления о продаже фотоаппарата. Мошенник предложил перейти для дальнейшего общения в Вотсап по номеру +7 903 ххх-хх-хх. Меня устроил фотоаппарат и я решил его приобрести. Мошенник предложил отправить товар доставкой через курьерский сервис, после чего мне пришло письмо на эл.почту от якобы компании с уведомлением о поступлении посылки на моё имя и предложением оплатить товар и доставку. Я перешёл на этот поддельный сайт с поддельной формой оплаты и произвёл оплату, не заподозрив подвоха. Только потом я понял, что сайт поддельный. Я имел неосторожность произвести 2 оплаты. Сначала с одной карты, затем с другой.… Через несколько минут мне написал мошенник в Вотсап, что деньги получены в двойном размере, и стал писать чушь про то, что его задержали в отделении, и что камеру забрали и т.п., всю переписку прикладываю.”
У всех этих фейковых ресурсов были схожие признаки:
- Они являлись копией официальных страниц (не самописная хрень, а именно копии на уровне кода, со всеми динамическими элементами).
- Страницы оплаты у разных фейковых сервисов были идентичными, за исключением логотипов.
- Мы нашли примеры ресурсов, на поддоменах которых располагались сразу несколько фишинговых страниц.
Мы решили копнуть глубже и наткнулись на одно из объявлений о наборе в скам-проект.
Начав подробнее изучать этот конкретный тред на форуме, мы только и успевали занавеской пот утирать, настолько мы были удивлены масштабом новой схемы, наглостью и безнаказанностью скамеров этого теневого форума.
Однажды нам на круглосуточную линию CERT-GIB позвонила женщина, у которой вот такие же гады увели последние деньги. Что такое потерять 25 000- 50 000 руб. для обычного человека? Встречался ущерб и покрупнее – под 100 000 рублей. Что эти черти себе позволяют?
В первой части нашего исследования мы подробно собирали и документировали всю информацию о схемах и ее участниках: треды, комментарии на форумах, скриншоты выплат и отзывы и открытые каналы в Telegram. Изучали на форумах профили “админов”, “воркеров”, выстраивали связи с помощью сетевого графа Group-IB. Кроме того, нам сильно помогли жалобы пользователей, которые предоставляли материалы переписок с мошенниками.
Итак, перейдем к тому, что удалось выяснить.
Часть 1. Этапы и описание мошеннической схемы Курьер” (“Мамонт”).
Еще на заре скама интернет-мошенники действовали довольно топорно: создавали фейковое объявление на досках объявлений и методами социальной инженерии принуждали пользователя к покупке — переводу денег на карту. Приемы использовались стандартные: низкая цена товара, скидки или подарки, ограничение времени на покупку, разговоры про очередь из желающих купить и так далее. Группы создавались и умирали, но неизменным оставалось одно: скамеры получали деньги, а пользователи не получали свои товары.
Владельцы площадок ответили на это созданием на сайтах “гарантов” — электронной системы безопасности онлайн-покупок, когда площадка “морозила” перевод до получения покупателем товара, и только после отсутствия претензий, деньги переводились продавцу. Кроме того, системы защиты самих площадок блокировали ссылки на фишинговые сайты, которые присылали скамеры.
В конце-концов мошенники нашли способ, как обойти защиту, использовать автоматизированные инструменты для генерации фишинга и довести практически до совершенства сам механизм обмана. Давайте рассмотрим подробно, как работает схема.
-
Создание «лота-приманки»
Злоумышленники, регистрируя новые или используя взломанные аккаунты на интернет-сервисах бесплатных объявлений, размещают «лоты-приманки» — объявления о продаже по заниженным ценам товаров, рассчитанных на разные целевые аудитории: фотоаппараты, игровые приставки, ноутбуки, смартфоны, бензопилы, звуковые системы для авто, швейные машинки, коллекционные вещи, товары для рыбалки, спортпит и др.
-
Контакт с жертвой
После того, как пользователи сервисов выходят на контакт со злоумышленниками с помощью внутреннего чата на самой интернет-платформе, им предлагается уйти в мессенджеры Whatsapp или Viber для дальнейшего обсуждения вопроса покупки и доставки.
-
Подготовка к сделке
Уже в чатах мессенджеров злоумышленники запрашивают у жертвы ФИО, адрес и номер телефона якобы для заполнения формы доставки на ресурсах курьерской службы.
-
Оплата на фишинговом ресурсе
Далее пользователям предоставляют ссылки на фишинговые ресурсы, которые полностью копируют официальные страницы популярных курьерских служб. По ссылке будут представлены указанные ранее данные жертвы, которые она якобы должна сверить и после этого там же оплатить.
-
Возврат, которого нет
Часть жертв обманывают повторно — «разводят на возврат». Через некоторое время после оплаты товара покупателю сообщают, что на «почте» произошло ЧП. Легенда может быть любой, например, сотрудник почты якобы пойман на краже, а заказанный товар конфисковала полиция, поэтому для компенсации перечисленной суммы необходимо оформить «возврат средств». Понятно, что на деле, если с карты происходит повторное списание той же суммы.
-
Реверс-схема
Позже появился обновленный вариант мошеннической схемы, в котором мошенники выступают в роли покупателей, а не продавцов.
“Воркером” производится поиск объявлений о продаже каких-либо товаров на всё тех же досках бесплатных объявлений. Обязательное условие для объявления – продавец разрешил с собой связываться по мобильному телефону, выбрав опцию показывать свой номер телефона всем желающим, и товар доступен для покупки с доставкой.
Мошенник выходит на контакт с продавцом сразу через чаты сторонних популярных мессенджеров, минуя тем самым безопасные чаты интернет-площадок бесплатных объявлений, и проявляет желание приобрести выставленный товар, уточняет актуальность предложения продавца.
Далее мошенник утверждает, что сейчас же оформит “покупку с доставкой”, тем временем генерируя с помощью автоматизированного телеграм-бота новую фишинговую страницу, используя реальное название, фото и цену лота.
Через минуту фишинговая страница готова и её можно пересылать жертве-продавцу в чат мессенджера, объясняя, что уже всё оплатил, и предлагая проверить, получить денежные средства. Для получения средств, понятное дело, необходимо будет вводить данные своей банковской карты.
Разнообразие скама: аренда недвижимости и поиск попутчиков
На сегодняшний день существует обширный выбор брендов курьерских сервисов, под которые мошенники создают фишинговые страницы. Однако, в последнее время их интересуют и сайты с объявлениями по продаже автомобилей и автозапчастей, магазины электроники, ресурсы аренды недвижимости и сервисы по перевозке пассажиров.
Мошеннику безразлично, чем занимается площадка — арендой недвижимости или продажей велосипедов, для него важно, чтобы на ресурсе сервиса была возможность внутренней коммуникации среди пользователей и «безопасные» сделки внутри самого сайта, что позволяет подменить конечную ссылку на созвучном домене для перевода средств.
Только в ноябре 2020 года появилось около десяти фейковых сайтов, мимикрирущих под популярную базу недвижимости. Злоумышленники использовали стандартные схемы обмана пользователей онлайн-досок объявлений, предлагая внести предоплату, которая в случае аренды жилья может быть достаточно высокой. Количество мошеннических доменов, содержащих названия известных сервисов в разных потребительских сегментах, во втором полугодии выросло больше чем вдвое.
В атаках на сервисы аренды квартир вовлечены те же группировки, которые создавали фейковые сайты популярных курьерских служб. Летом наблюдался рост атак на сайты бронирования отелей, когда в сезон отпусков люди имели возможность путешествовать только в пределах России, потом мошенники переключились на сервисы аренды квартир. Не стоит исключать внутреннюю конкуренцию у преступных групп, которая мотивирует их искать возможность заработать в новых сферах.
Часть 2. Преступные группы
Командой Group-IB были обнаружены многочисленные разрозненные группировки, специализирующиеся на этом виде мошенничества.
-
28 августа 2019 года
Опубликован первый пост о наборе на хакерских форумах
-
95 тем
посвященных данному виду мошенничества обнаружено на форумах и в телеграм-каналах
-
200 000 руб
Достигает ежедневный оборот одной мошеннической группы
Состав типичной преступной группы:
- ТС (Topic Starter) организатор группы, “админ”. Отвечает за софт и работоспособность платежной системы, поддержку пользователей и распределение денежных средств;
- Наемные работники (“воркеры”, “спаммеры”), в задачи которых входит регистрация на сервисах бесплатных объявлений «аккаунтов-однодневок», создание «объявлений-приманок» по заготовленным шаблонам, коммуникация с жертвами посредством чатов на площадках объявлений и/или в мессенджерах, доставка фишинговых ссылок до жертв;
- Так называемые “прозвонщики” или “возвратчики”, выступающие в роли «операторов службы поддержки» курьерских сервисов. Входя в доверие граждан, предлагают жертвам оформить возврат, нередко предоставляя по сути тот же ресурс. При этом происходит повторное списание средств с карты потерпевших.
В ходе изучения форумов мы пришли к выводу, что количество подобных группировок исчисляется десятками. Абсолютно все преступные группы заинтересованы в масштабировании своего бизнеса и привлечении свежих сил.
Например, одна из крупных преступных групп, называющая себя Dreamer Money Gang (DMG), нанимает воркеров через телеграм-бот и обещает обучение, «лучшие домены на рынке» и быстрые выплаты без скрытых процентов. Ежедневный оборот DMG превышает 200 000 рублей.
Выручка другой преступной группы стремительно росла в начале 2020 года: 784.600 рублей (январь), 3 ,5 млн руб (февраль), 6,2 млн рублей (март), 8,9 млн руб (апрель).
А вот как устроена мошенническая бухгалтерия.
Все сделки и транзакции «воркеров» отображаются в телеграм-боте: сумма, номер платежа и ник-нейм «воркера».
В одном из чат-ботов фигурируют многочисленные переводы на суммы от 7 300 до 63 900 рублей — сначала деньги падают на счета «админа», затем он распределяет доходы на остальных участников группы.
Как правило, «воркеры» получают 70-80% от суммы транзакции в криптовалюте — «админы» оперативно переводят деньги им на криптокошельки. Админы оставляют себе 20-30% от выручки.
Схему с «возвратом» отрабатывают так называемые «прозвонщики» или «возвратчики», выступающие в роли «операторов» службы поддержки» курьерских сервисов. Связавшись с жертвой по телефону или в мессенджерах, они предлагают оформить возврат, при этом происходит повторное списание средств с карты потерпевших.
«Прозвонщик» может получать как фиксированную сумму, так и процент от украденных денег — от 5% до 20%. Крайне редко в роли «прозвонщика» выступают сами воркеры, поскольку «прозвонщики» — узкопрофильные специалисты, обладающие хорошо прокаченным навыком социальной инженерии, четким поставленным голосом и готовностью с ходу ответить на самые неожиданные вопросы сомневающихся покупателей.
Проанализировав сообщения о выплатах в чат-ботах, аналитики Group-IB выяснили, что 20 из 40 активных групп, ориентированы на зарубежные страны. В среднем они зарабатывают $ 60 752 в месяц, но доходы разных групп неоднородны. В целом, общий ежемесячный заработок 40 самых активных действующих преступных групп оценивается как минимум в $ 522 731 в месяц.
Часть 3. Автоматизация и масштабирование бизнеса
Кроме обмана с использованием техник социальной инженерии, мошенникам необходимо решать еще технические вопросы, например, регистрировать созвучные компаниям по доставке доменные имена и создавать фишинговые страницы, поддерживать сервисы оплаты от так называемой “ошибки 900”, когда банк блокирует операцию или карту на которую пытаются перевести средства, регистрировать новые аккаунты и покупать новые телефонные номера. Плюс к этому надо решать вопросы с набором новых воркеров, созданием новых фишинг-ресурсов, техподдержкой и так далее.
Большую часть этих проблем решили боты в Telegram. С их появлением мошеннику уже не нужно создавать страницы для генерации фишинг-страниц, так называемые “админки”. Теперь воркеру достаточно сбросить в чат-бот ссылку на нужный товар-приманку, после чего бот сам генерирует ему полный фишинг-комплект: ссылки на странички курьерских сервисов, оплату и возврат.
Кроме того, в Telegram присутствует своя полноценная служба поддержки 24/7, работают магазины по продаже всего необходимого для мошенничества: аккаунты на нужной доске объявлений, телефоны, электронные кошельки, таргетированные e-mail рассылки, продажа других скам-проектов и так далее, вплоть до предложения услуг адвокатов, которые в случае чего будут защищать мошенника в суде.
Сейчас в 40 самых активных чатах зарегистрированы более 5 000 уникальных пользователей-скамеров.
Существует более 10 разновидностей телеграм-ботов, создающих страницы под зарубежные бренды во Франции, Болгарии, Румынии, Польше и Чехии. Под каждый бренд и страну мошенники пишут инструкции-скрипты, помогающие новичкам-«воркерам» авторизоваться на зарубежных площадках и вести диалог с жертвой на местном языке.
В итоге качество и удобство создания фишинговых страниц, а также сервис поддержки скамеров довольно сильно выросли. Все это вызвало небывалый рост мошенничества на досках объявлений и огромное число желающих заниматься столь прибыльным и простым делом.
Перед вами примеры чат-ботов в Telegram:
Регистрация новичка-воркера осуществляется через Телеграм-бота, через подпольные форумы или напрямую через Админа (ТС). Бывают открытые и закрытые чаты группировок.
Рассмотрим закрытые. Чтобы попасть в мошеннический проект, необходимо пройти процедуру “найма” через телеграм-бота, где кандидату задают вопросы, связанные с опытом мошеннической деятельности в других проектах, откуда узнал про проект, есть ли профили на подпольных форумах. Просмотр профилей на форумах скорее всего связан с проверкой кандидата и его репутации, не был ли он замечен в “арбитраже” – процедура, в которой мошенники разбираются друг с другом в щекотливых ситуациях, например, Админ(ТС) не выплатил воркеру положенную сумму за обман “мамонта”.
После того, как уже воркер прошёл процедуру регистрации, он получает доступ к трём чатам: информационный чат (справка о проекте, планах и мануалы), чат воркеров (мошенники общаются между собой, делятся опытом, обсуждают проекты) и финансовый чат (отчет о выплатах). Примечательно, что чаты с выплатами общедоступные, не исключено, что они используются в рекламных целях для привлечения новых кандидатов.
По выплатам воркеров ведется статистика, лучшие добавляются в общедоступный список топов по выплатам. Они получают доступ к вип-чату “топов”, получают доступ к вип-скриптам, например, для работы в США или Европе, в то время как остальные мошенники доступа к этому чату не имеют.
Кроме того, существует отдельный чат прозвонщиков, в котором находятся мануалы по тому, как разговаривать с жертвами.
Часть 4. Миграция на запад
Активное противодействие мошенникам со стороны Group-IB, а также компаний, владеющих курьерскими сервисами и досками объявлений подстегнуло начавшуюся весной online-миграцию мошеннических групп из России в СНГ и страны Европы. Также злоумышленники принялись искать новые ниши, как, например, случилось с появлением фишинговых сайтов под популярные сайты аренды жилья и букмекерские конторы. Российская зона интернета в очередной раз стала тестовой площадкой, позволяя злоумышленникам масштабировать преступный бизнес на международную арену
До 2020 уже фиксировались атаки на зарубежные бренды — программное обеспечение для генерации фишинговых страниц было доступно в закрытых сообществах для скамеров с опытом работы, но это были единичные случаи.
В середине февраля на форумах начинает появляться реклама телеграм-ботов со свободным доступом к использованию, где можно генерировать фишинговые формы под украинскую версию сайта бесплатных объявлений OLX.
Пример фишингового ресурса, использующий бренд OLX (Украина)
В апреле начали появляться предложения о новом виде скама Kufar – Белорусский сайт бесплатных объявлений.
Пример фишингового ресурса, использующий бренд Kufar
Чуть позже добавились бренды CDEK (Беларусь) и Белпочта.
В мае 2020 года к скаму украинского OLX добавилась румынская версия площадки. Уже в начале августа в открытых телеграм-ботах появился скам болгарской и казахской версии OLX.
Скамеры не остановились на отработке схемы в странах СНГ. Так в конце августа в популярных телеграм-ботах появился скам французского сайта бесплатных объявлений – Leboncoin.
Следом в октябре появился скам польской версии сайта бесплатных объявлений OLX.
Добавление западных брендов в телеграм-боты ведется очень активно. В конце ноября появились фишинговые формы для польской платформы электронной коммерции Allegro и чешского сайта бесплатных объявлений Sbazar.
Стоит отметить, что скам европейских брендов более затруднительный, чем в СНГ.
Мошенники сталкиваются с языковыми проблемами, трудностями при верификации аккаунтов на сайтах, что вынуждает покупать через форумы и сообщества краденые личные документы и телефонные номера. Для “админов” появляется проблема с привязкой валютных кредитных карт к телеграм-ботам. Решается это привлечением опытных дропов (подставных лиц для приема и вывода денег).
Под каждый бренд мошенниками-энтузиастами пишутся инструкции по скаму, помогающие новичкам авторизоваться на зарубежных площадках и вести диалог с жертвой.
Появление новых зарубежных брендов активно обсуждается в мошеннических сообществах. В скором времени ожидается пополнение брендов для скама: izi.ua, prom.ua, FedEx DHL Express (USA/BG), СДЭК KZ/USA
Часть 5. Как бороться с “Мамонтом”?
Аналитики предупреждают, что отработанная в России схема быстро масштабируется на европейские и американские площадки, куда русскоязычные мошенники выходят с целью увеличения капитализации и снижения риска быть пойманными. Борьба со схемой требует дальнейшей консолидации усилий компаний, продвигающих услуги доставки товаров, бесплатных досок объявлений, и использования передовых технологий защиты цифровых рисков для оперативного детектирования и ликвидации преступных групп.
-
В отличии от России, где курьерские сервисы, доски бесплатных объявлений и ресурсы по аренде недвижимости первыми приняли на себя удар «Мамонта», подавляющее число пользователей и сотрудников служб безопасности международных компаний пока не готовы к противодействию этому типу мошенничества.
-
Для пресечения подобных «продвинутых скам-схем» классического мониторинга и блокировки уже недостаточно — необходимо выявлять и блокировать инфраструктуру преступных групп, используя автоматизированную систему выявления и устранения цифровых рисков на основе искусственного интеллекта (подробности тут), база знаний которой регулярно подпитывается данными об инфраструктуре, тактике, инструментах и новых схемах мошенничества.
— Использовать специализированные системы Digital Risk Protection, позволяющие проактивно выявлять появление поддельных доменов, мошеннической рекламы и фишинга.
— Обеспечить непрерывный мониторинг андеграундных форумов на появление фактов, связанных с попытками использовать бренд в неправомерных целях.
— Проводить анализ фишинговых атак, с целью атрибутировать преступную группу, раскрыть участников и привлечь к ответственности. -
Если вы или ваша компания стали жертвой мошенников, незамедлительно обратитесь в полицию, сообщите об инциденте в техподдержку сервиса, предоставьте им переписку. Сообщить в CERT-GIB о мошенничестве можно по телефону «круглосуточной линии» +7 (495) 984-33-64 или на почту response@cert-gib.com
Рекомендации для пользователей
-
Доверяйте только официальным сайтам. Прежде чем ввести в какую-либо форму данные своей банковской карты — изучите адрес сайта, «загуглите» его и проверьте, когда он был создан. Если сайту пара месяцев — с большой долей вероятности он мошеннический.
-
Большие скидки на технику — один из признаков того, что «лот-приманка» на сайтах бесплатных объявлений создан мошенниками. Будьте осторожны.
-
Пользуясь услугами сервисов по продаже новых и б/у товаров, не уходите в мессенджеры, ведите всю переписку только в чате сервиса.
-
Не заказывайте товар по предоплате – оплачивайте только тогда, когда получили товар и убедились в его исправности.
-
Прежде, чем ввести в какую-либо форму данные своей банковской карты – изучите адрес сайта, «загуглите» его и проверьте, когда он был создан. Если сайту пара месяцев – с большой долей вероятности он мошеннический. Доверяйте только официальным сайтам. Например, сайт — cdek.ru, а остальные адреса — (cdek.nu, cdek.in, cdek.at, cdek-box.ru, cdek-dostavka.info) прямо указывают на подделки.