Спам и фишинг

Трафик продаем, криптовалюту покупаем

Быстрый (не)заработок в интернете

Ежедневно тысячи людей используют интернет как инструмент для заработка: кто-то продает товары и услуги, кто-то играет на бирже, кто-то зарабатывает на рекламе. А кто-то получает доход, обманывая тех, кто ничего не понимает в «онлайн-заработке», но слышал о его невероятных возможностях и хочет попробовать. Конечно, в расчете на быстрый и весомый результат.

Схемы мошенничества, связанные с «легкими деньгами в интернете» (недавно мы рассказывали об одной такой афере) так популярны, что каждый день мы обнаруживаем и добавляем в фильтры сотни веб-страниц, предлагающих доверчивым людям быстро заработать каким-нибудь несложным способом. Но на смену заблокированным быстро приходят сотни новых, и ссылки на них тут же распространяются через почтовый спам, в социальных сетях, а также с помощью баннеров. В этом потоке встречаются как банальные аферы, так и довольно оригинальные, подкупающие своей незатейливостью схемы или, наоборот, легенды, глубине проработки которых позавидуют «нигерийские» мошенники. О небанальных случаях я и хочу рассказать.

Трафик оптом и на развес

Одна из сравнительно простых и популярных афер – предложение потенциальной жертве заработать на «продаже трафика».

Чем-то напоминает игровой автомат: нажми на кнопку и получи деньги

Суть предложения: пользователь при посредничестве сервиса продает собственный трафик некоему клиенту за «большую плату». Кто и зачем готов платить – непонятно. Главное, что скорость не изменится, трафика заберут всего ничего, а взамен дадут от 1500 до 3000 долларов – то ли за «единицу трафика», то ли за время «работы».

Полное описание схемы заработка (с картинками из фотобанка для наглядности)

Чтобы добавить достоверности легенде, мошенники размещают на таких сайтах множество поддельных отзывов, расхваливающих сервис. Образы комментаторов вполне узнаваемы: гламурная девушка пишет «спасибочки» и радуется «айфону 8», дерзкий юноша в шоке от возможности купить пива на заработанные за несколько минут сотни долларов, его более успешный и рассудительный «коллега» уже выбрал новую машину и смело развеивает сомнения другого комментатора. Тоже, скорее всего, подставного.

Страница с поддельными отзывами

Вдохновившись отзывами и все еще не веря своей удаче, нажимаем на кнопку «Клац». Появляется таймер использования трафика:

Терпеливо ждем, пока клиент закончит пользоваться трафиком (что бы это не значило), после чего попадаем на страницу вывода «заработанных» средств. Но вот незадача: оплата идет в долларах, а вывод возможен только в рублях. Сервис готов конвертировать валюту бесплатно, но «работнику» все же придется заплатить скромную комиссию – 150 рублей – некоему банку.

Еще чуть-чуть и золотой ключик у нас в кармане

Смело соглашаемся на конвертацию и тут же понимаем, для чего была нужна вся предыдущая бутафория: комиссию нужно оплатить, положив деньги на чей-то электронный кошелек в системе SimplePay. Перевод средств предлагается осуществить либо с банковской карты, либо с помощью платежного сервиса «QIWI Кошелек».

Просто оплати «банковскую комиссию» переводом на SimplePay-кошелек

Но идея с конвертацией валюты не единственная – другие мошеннические ресурсы обещают доход в рублях, а «комиссионные» берут за пользование «услугами платформы». Кроме того, в качестве средства мотивации могут использоваться не только поддельные отзывы, но и всплывающие оповещения о несуществующих успехах несуществующих работников.

Смотри, работник, на этом поле есть и другие Буратины

Восток — дело темное

Еще одна схема — «система Восток 3» — ориентирована на тех, кто что-то слышал о торговле на бирже, заработке на курсах валют и криптовалют, никогда сам не пробовал ничего из перечисленного, но попробовать желает.

Знакомство с «системой» начинается со вступительного ролика, который почему-то называется «прямой трансляцией». На видео некий миллионер Кирилл Ивановский, внук известного конструктора ракет и бывший сотрудник «Роскомоса», рассказывает о невероятных успехах, ждущих любого, кто воспользуется его системой, «созданной на основе технологий Роскосмоса». В качестве успеха демонстрируются фотографии «реальных пользователей системы», уже заработавших десятки тысяч долларов.

Основное сходство этого предложения и рассмотренного выше – «работнику» практически ничего не нужно делать для заработка, только присоединиться к системе и внести немного денег. Дальше деньги с помощью секретного кода и волшебной чудо-магии (подозрительно похожей на смесь майнинга криптовалют и бинарных опционов) начинают самовоспроизводиться на личном счете участника. Отличие же заключается в том, что количество «рабочих мест» в команде миллионера ограничено, поэтому кандидатам нужно торопиться. Более того, на сайте системы есть баннер с обратным отсчетом – если успеть до его завершения, пользователь получит бонус в размере $1500, которые можно вложить в будущую прибыль.

Несмотря на щедрый бонус, «зарабатывать» без внесения денег на счет не получится

Мы же торопиться, наоборот, не советуем. Во-первых, без пополнения депозита собственными деньгами «бонус» получить не получится. Во-вторых, миллионер и инноватор из Роскосмоса на деле является актером – его анкету можно найти в Сети. Там же можно найти отзывы на «систему», по большей части негативные. Также, судя по отзывам, если потенциальная жертва останавливается на этапе регистрации, спустя какое-то время её начинают беспокоить телефонными звонками с просьбами пополнить депозит.

Видеоблогеры не верят в чудо-код из Роскосмоса

Для придания достоверности своей истории организаторы «системы Восток 3», используют на сайте логотипы ведущих антивирусных компаний, а также предлагают ознакомиться с сертификатом, гарантирующим полное возмещение убытков. Посмотрим на документ повнимательнее, ведь он содержит реквизиты организации и ее основателей.

Сертификат, гарантирующий возврат средств

Если воспользоваться сервисами ФНС, можно обнаружить, что ЗАО «Восток 3» в Москве не существует. Проверка домена тоже не добавляет доверия — из WHOIS можно узнать, что он зарегистрирован на непродолжительное время, а все основные регистрационные данные скрыты — крупные организации так не делают.

Срок регистрации и отсутствие регистрационных данных говорит о том, что владельцам домена не стоит доверять

Чудес не бывает

Трудно поверить, но в интернете (да и за его пределами) не существует никаких волшебных кнопок, сверхсекретных программ и невероятных алгоритмов, приносящих легкие деньги и не требующих ничего взамен. Иначе говоря, бесплатный сыр бывает обычно в мышеловке. На биржах можно заработать, но это всегда риск, для уменьшения которого требуются соответствующие навыки и знания, а миллионеры не делятся секретами гарантированного дохода со всеми желающими. Прежде чем довериться очередному сервису, не поленитесь провести небольшую проверку, и если есть хотя бы небольшие сомнения в реалистичности обещаний – откажитесь от участия в нем. Вы же потратили время на то, чтобы заработать деньги, которыми рискуете, так потратьте еще немного, чтобы не потерять уже заработанное.

Трафик продаем, криптовалюту покупаем

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике