В гостях у программы «Утро в Петербурге» Николай Еритенко, аспирант, инженер факультета безопасности информационных технологий ИТМО.
Людмила Ширяева, ведущая: Сколько раз мы уже рассказывали о различных мошеннических схемах, раскрывали все нюансы, как не попасться на удочку. Но, к сожалению, преступники придумывают новые способы обмана.
Тимофей Зудин, ведущий: Как не стать жертвой мошенников, которые торгуют билетами в интернете? В Русском музее предупредили петербуржцев о фейковых интернет-ресурсах, которые пытаются нажиться на потенциальных посетителях.
Людмила Ширяева, ведущая: Да, на этот раз из-за высокой популярности выставки «Великий Карл. К 225-летию со дня рождения Карла Брюллова» появились сайты-двойники.
Тимофей Зудин, ведущий: Более подробно такую культурную схему обмана мы обсудим с нашим гостем.
Людмила Ширяева, ведущая: Мы уже говорили о существовании этих зеркальных сайтов, которые создают мошенники. Они не только ориентированы на покупку билетов, покупку техники, а вообще на все, что угодно. Есть ли основное отличие таких сайтов, которое сразу может броситься в глаза?
Николай Еритенко, аспирант, инженер факультета безопасности информационных технологий ИТМО: Таких маркеров несколько. В первую очередь, это какие-то попытки всячески жертву убедить совершить определенные действия. Это, как правило, покупка, либо предоставление сведений о персональных данных. Всяческие способы привлечь с низкими ценами, какими-то акциями, маркетинговые ходы, когда 2 часа или 24 часа до конца акции. Всячески пытаются убедить. Далее, обратите внимание на адрес сайта, мошенники очень часто пользуются меняют какой-то символ или добавляют какой-то символ в адресную строку.
Людмила Ширяева, ведущая: Это буквы, как правило? Или это может быть всё что угодно?
Николай Еритенко, аспирант, инженер факультета безопасности информационных технологий ИТМО: Это может быть что угодно, например, предположим, у нас название сайт.ру, первую букву они меняют на «си», и всё. Делают очень правдоподобный, похожий сайт, и пользователь практически может не отличить его от настоящего.
Тимофей Зудин, ведущий: Вот если уже открыл форму для оплаты, что в ней может показаться подозрительным?
Николай Еритенко, аспирант, инженер факультета безопасности информационных технологий ИТМО: Во-первых, посмотрите, чтобы соединение с сайтом было защищённым, мошенники обычно не подключают защищённое соединение, криптографические протоколы они не включают. Как это проверить? Слева от адресной строки есть обычно в любом браузере либо замочек, либо какая-то кнопочка, вы на неё нажимаете, и там должно быть написано «соединение защищено» таким-то шифрованием. И в начале строки пишется «https». Следующий момент, смотрите, кому адресована транзакция. То есть если мы говорим, допустим, о каких-то мероприятиях, это должен быть организатор, никакой не ИП, никакое не физическое лицо, смотрите, чтобы это было адресовано именно по названию. У мошенников это чаще всего будет ИП, то есть чья-то фамилия просто непонятная. Кроме того, никогда не присылайте никакие дополнительные документы. При транзакции от вас не должны просить ни сканов паспорта, ни ИНН, ни СНИЛС, ни каких-либо других документов.
Людмила Ширяева, ведущая: А если попросят код? Вот это может насторожить? Или это вполне привычная такая манипуляция?
Николай Еритенко, аспирант, инженер факультета безопасности информационных технологий ИТМО: Обычно, кроме базовых вещей, типа введения вашей банковской карты, ничего не требуют.
Людмила Ширяева, ведущая: Это просто другой вид мошенничества?
Николай Еритенко, аспирант, инженер факультета безопасности информационных технологий ИТМО: В любом случае стоит обратить внимание на перечисленные мною признаки. Это должно вас насторожить.
Тимофей Зудин, ведущий: На каких билетах мошенники обычно наживаются? Это какие-то дорогие масштабные концерты? Или может быть билеты на выставку за 300 рублей тоже могут их заинтересовать?
Николай Еритенко, аспирант, инженер факультета безопасности информационных технологий ИТМО: Безусловно, мошенники очень любят мероприятия с большой капитализацией, с большим спросом, но они, к сожалению, не гнушаются и какими-то более скромными мероприятиями. Даже на какие-то лекции от спикеров могут сделать поддельную страницу. Особенно они любят такие мероприятия, которые являются однодневками, которые не проводятся регулярно, а проводятся разово. Сделал сайт, собрал денег с неосторожных граждан и ушел в закат.
Людмила Ширяева, ведущая: Есть же еще сайты-посредники с афишами, с анонсами, агрегаторы. Вот им же мы можем доверять или такие сайты тоже могут подделать?
Николай Еритенко, аспирант, инженер факультета безопасности информационных технологий ИТМО: В принципе, использование сайтов-посредников – это абсолютно легитимная история. Очень многие организаторы делегируют продажу билетов на такие площадки.
Людмила Ширяева, ведущая: Это и у транспорта есть такие сайты-посредники?
Николай Еритенко, аспирант, инженер факультета безопасности информационных технологий ИТМО: Да. Это нормально. Но стоит проверить, получить доверие от этого ресурса. Каким образом? Во-первых, опять же, посмотрите, что соединение защищено.
Людмила Ширяева, ведущая: Я напомню, что должен быть «https», и должен быть вот замочек нарисован.
Николай Еритенко, аспирант, инженер факультета безопасности информационных технологий ИТМО: Далее, посмотрите, что есть связь с организатором. Вы можете просто в поисковой строке поискать по этому ресурсу какую-то информацию на сайте организатора. Обычно организатор указывает, что это наша доверенная площадка. Еще стоит обратить внимание на контакты и на какие-то пользовательские соглашения, сертификаты. То есть обычно на сайтах расположены какие-то контакты, где указаны телефонные номера для обратной связи. Если они какие-то странные, они начинаются не на плюс семь, то есть не из России, если какая-то почта очень странная, со странным сервисом, что-то очень подозрительное, либо пользовательского соглашения нет, либо оно уже устарело, либо оно вообще отсутствует. Это все признак того, что стоит задуматься.
Тимофей Зудин, ведущий: Если я уже купил билет на подобном сайте, хоть какой-то шанс есть вернуть?
Николай Еритенко, аспирант, инженер факультета безопасности информационных технологий ИТМО: Если вы стали, к сожалению, жертвой такого мошенничества, нужно действовать максимально быстро. Конечно, никакой гарантии нет. Но в первую очередь что нужно сделать? Первое – обратиться в банк. Есть такая функция у большинства банков, как чарджбек, то есть в случае мошенничества они могут отменить транзакцию.
Людмила Ширяева, ведущая: Это в течение нескольких минут?
Николай Еритенко, аспирант, инженер факультета безопасности информационных технологий ИТМО: По-разному у всех банков.
Тимофей Зудин, ведущий: Это новая какая-то функция? Она недавно появилась?
Николай Еритенко, аспирант, инженер факультета безопасности информационных технологий ИТМО: Несколько лет, по-моему. Это, естественно, началось все на Западе, потом перешло к нам. У нас ведущие банки этим пользуются. Далее, позвоните обязательно организаторам, предупредите, что у вас есть мошенники, примите меры. И третье, позвоните в правоохранительные органы, в полицию, чтобы они немедленно завели дело и попытались предпринять какие-то действия.