Перейти к основному контенту
Технологии и медиа⁠,
0

Эксперты назвали цели и автора фейка с бесплатными билетами в соцсетях

Мошенническая схема в Facebook, обещавшая пользователям бесплатные авиабилеты, использовалась ради увеличения трафика на сайты с рекламой, выяснили эксперты по кибербезопасности. Ее автором оказался житель Исламабада
Фото: Thomas Hodel / Reuters
Фото: Thomas Hodel / Reuters

Эксперты объяснили мотивы мошенников, которые распространяли в соцсетях розыгрыш авиабилетов от известных мировых брендов, включая «Аэрофлот» и Emirates. Как говорится в отчете российской компании Group-IB, занимающейся кибербезопасностью, при помощи такой схемы преступники «нагоняли» трафик на сайты клиентов американской компании, которая предоставляет пользователям услуги по продвижению и монетизации интернет- и мобильных приложений.

За последние несколько дней в социальной сети Facebook начали распространяться посты, якобы обещающие два бесплатных билета от известной авиакомпании, например Emirates или «Аэрофлота». При клике на ссылку пользователь попадал на сайт типа «эмираты-бесплатно-2-билета-ком-абракадабра-точка-ком», где использовалось название популярного бренда, чтобы усыпить бдительность, указывается в отчете Group-IB. Эта схема называется «спуфинг» — обман, мистификация. Далее пользователю предлагалось ответить на несколько вопросов — например, подтверждение, что он действительно хочет получить два бесплатных билета и что он совершеннолетний. После этого открывалось сообщение о «выигрыше» двух билетов, но, чтобы получить вознаграждение, необходимо было лайкнуть страницу и поделиться ею среди друзей в соцсети.

«Таким образом, вы невольно вовлечете в мошенническую схему ваших друзей. В ряде случаев пользователя просят оставить свои данные — имя, электронную почту, телефон, дату рождения, адрес», — говорится в отчете Group-IB.

После завершения всех манипуляций по ссылкам открывались различные рекламные страницы. В ряде случаев также появлялась страница мобильной подписки, при незаметном подключении которой со счета мобильного номера регулярно начинала списываться определенная сумма.

Всего Group-IB зафиксировала 95 подставных сайтов, маскирующихся под ресурсы 19 известных брендов, сообщил РБК представитель компании. Среди них оказались не только крупные авиакомпании («Аэрофлот», Delta Air Lines, Lufthansa, Virgin America, AirAsia), но также и сети супермаркетов Spar, Safeway, Tesco, производитель часов Rolex и изготовитель ручек Sharpie.

Все это было сделано для того, чтобы увеличить трафик рекламных сайтов. Использовал такую схему 28-летний житель Исламабада, выяснила российская компания. «В 2013 году он планировал запустить свою рекламную сеть, но потерпел неудачу. После этого он решил провести кампанию c фальшивым розыгрышем бесплатных билетов для генерации трафика на рекламные площадки. Первые сайты были зарегистрированы в конце марта», — отмечается в отчете Group-IB.

«Аэрофлот» предупреждает

Российский авиаперевозчик в понедельник, 5 июня, опроверг свою причастность к розыгрышу бесплатных билетов. «Официально заявляем, что наша авиакомпания не имеет отношения к этому розыгрышу. Нам важно ваше доверие, поэтому помните, что актуальные и достоверные сведения о текущих акциях мы размещаем только на нашем сайте www.aeroflot.ru и в официальных сообществах в соцсетях. Будьте внимательны и не участвуйте в сомнительных промоакциях, размещенных на сторонних ресурсах от имени нашей компании», — предупредила компания на своей странице в Facebook.

Как рассказал РБК представитель Group-IB, основной целью кибермошенников были иностранные пользователи: для продвижения использован Facebook, большинство жертв — международные бренды. Еще одно подтверждение — большинство сайтов, на которые уводили ссылки, были не на русском языке.

Как отметила РБК эксперт «Лаборатории Касперского» по веб-контенту Надежда Демидова, компания также зафиксировала посты, предлагающие бесплатные авиабилеты. По ее словам, основной задачей мошенников является получение личных данных пользователей, например мобильного телефона, с целью подписать его на платные услуги.

Эксперт «Лаборатории Касперского» также не исключила, что в некоторых случаях пользователя побуждали загрузить вредоносный контент. «На всех мошеннических ресурсах данной схемы размещены ссылки на статистику посещения сайта. Из статистики видно, что атака распространилась очень широко и направлена в основном на пользователей смартфонов», — сказала Демидова.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 11:12
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 11:12
Роскомнадзор не увидел причин для разблокировки Roblox Политика, 11:31
Синдром выгоревшего собственника: как распознать и остановить угрозуПодписка на РБК, 11:28
Стала известна дата первого боя Ивана Емельяненко после выхода из тюрьмы Спорт, 11:21
От избы до дизайнерских квартир: как менялось гостеприимство в России РБК и Legenda, 11:15
83 млн рабочих мест исчезнут. Какие метанавыки помогут спасти карьеруПодписка на РБК, 11:04
Тренер Шары Буллета предсказал победу нокаутом Петра Яна в UFC Спорт, 11:01
Судьба-злодейка: как фильм «Звук падения» разбирает историю женских травм Life, 11:00
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
Ловушки управления: что не так с планами, дедлайнами и частыми встречамиПодписка на РБК, 10:49
Тренер сборной Норвегии назвал «шоу уродов» жеребьевку ЧМ-2026 Спорт, 10:46
Сколько Египет зарабатывает на Суэцком канале и индустрии путешествий РБК и РЭЦ, 10:45
Swarovski подала заявку на регистрацию товарного знака в России Бизнес, 10:41
Сладость или гадость: чем можно заменить сахар и насколько это безопасноПодписка на РБК, 10:35
«Эта победа нужна всей России». Сможет ли Ян вновь стать чемпионом UFC Спорт, 10:30
Тест для инвестора: готовы ли вы к облигациям #всенабиржу!, 10:30