Infrastruktūra aiz krāpniecības
Šīs ziņas nesūta pusaudzis garāžā ar vienreizlietojamu tālruni. Aiz profesionālas SMS pikšķerēšanas kampaņas slēpjas industriāla infrastruktūra.
Masveida sūtīšanas serveri parasti tiek mitināti ārpus Eiropas Savienības (Ukrainā, Moldovā, dažās Dienvidaustrumāzijas valstīs), kas apgrūtina tiesu iestāžu sadarbību. Sūtītāju numuri ir vienreizlietojami, un tos atjauno katru stundu, lai izvairītos no melnajiem sarakstiem. Krāpnieciskās tīmekļa lapas tiek mitinātas domēnos, kas reģistrēti 24 līdz 48 stundas pirms kampaņas, bieži vien ar negodprātīgu reģistratoru starpniecību.
Kopējās izmaksas gatavai kampaņai: serveris, numuri, domēns, klonēta lapa, tiek lēstas no 150 līdz 300 eiro. Ar 2% klikšķu īpatsvaru no 100 000 nosūtītajām ziņām un 10% konversijas līmeni (ievadīti bankas dati) atdeve no ieguldījuma ir milzīga.
Pikšķerēšanas lapa
Viltus lapa uztraucoši precīzi atdarina DHL, La Poste, Colissimo vai Chronopost: pareizie logotipi, pareizās zīmola krāsas, dažkārt pat piegādes progresa josla un nejauši ģenerēts, bet pārliecinoši noformēts izsekošanas numurs.
Pieprasa 1,99 eiro par “muitas nodevu” vai “atkārtotas piegādes maksu”. Summa ir apzināti zema: tā neiedarbina psiholoģisko trauksmi, kas pavada nozīmīgu darījumu.
Mērķis nav tie 2 eiro. Tas ir tavs 16 ciparu kartes numurs, derīguma termiņš un CVV kods aizmugurē. Ar šīm trim informācijas daļām var iekasēt maksu jebkurā tiešsaistes maksājumu pakalpojumā.
Kas notiek tālāk
Dažu stundu laikā pēc ievadīšanas tava karte tiek “testēta”: mikrodarījumi no 0,01 līdz 0,50 eiro platformās, kas pieņem maksājumus bez stingras autentifikācijas (daži abonēšanas pakalpojumi, dzeramnaudas, ziedojumi).
Kad karte ir apstiprināta kā aktīva, seko lielāki pirkumi. Iecienītākā tehnika: Steam, Amazon vai Google Play dāvanu karšu iegāde, ko dažu minūšu laikā var pārvērst naudā otrreizējos tirgos un kas neatstāj tiešas bankas pēdas.
Naudas atgūšana ar maksājuma atgriešanu (chargeback) aizņem vidēji 3 līdz 6 mēnešus. Tava banka gandrīz noteikti atmaksās: bet tikai tad, ja apstrīdi darījumus noteiktajā termiņā (Francijā maksājumiem ne vairāk kā 13 mēneši).
Kā vairs uz to neuzķerties
Četri vienkārši noteikumi, kas novērš 95% riska:
- →Nekad neklikšķini uz piegādes SMS saites: dodies tieši uz oficiālo pārvadātāja vietni (laposte.fr, dhl.fr) un manuāli ievadi no pārdevēja saņemto izsekošanas numuru.
- →Pirms kaut ko ievadi, pārbaudi URL: “laposte-colis-paiement.com” vai “colissimo-fr.net” nav La Poste. Leģitīmais URL vienmēr ir laposte.fr.
- →Īsti pārvadātāji nekad neprasa bankas kartes datus piegādes SMS ziņā: tā ir absolūta krāpniecības pazīme.
- →Ziņo par SMS uz 33700 (Francijas nacionālā platforma cīņai pret SMS krāpniecību, ko pārvalda GSMA): tas palīdz ātrāk likvidēt krāpnieciskos numurus.
Šīs krāpniecības nezūd, jo tās izmanto pilnīgi ticamu kontekstu, mēs visi pasūtām pakas, un bieži vien vairākas ir ceļā vienlaikus. Sistemātiska modrība pret ikvienu ar SMS saņemto saiti, bez izņēmuma, ir vienīgā īstā aizsardzība. Saite piegādes ziņā: nekad neklikšķini uzreiz.
- Cybermalveillance.gouv.fr (French national cybersecurity assistance platform, GIP ACYMA), "L'hameçonnage à la livraison de colis" (Package-delivery phishing scam)
- 33700 — French national platform against SMS spam and smishing (operated by the French telecom operators)
- Code monétaire et financier, Article L133-24 (Légifrance) — 13-month deadline to report/contest an unauthorized payment operation
Ieslēdz aizsardzību pret pikšķerēšanu