0

Привет ВК

В этой заметке приводится своеобразный «хит-парад» наиболее распространенных случаев мошенничества ВКонтакте, выявленных специалистами компании «Доктор Веб» за последние месяцы.

Угрозы в нашем рейтинге ранжированы в соответствии с оригинальностью их реализации и технического исполнения.

6 место — рекламные картинки и документы

Первый способ развода довольно старый и обычный, но, однако, находит широкое распространение. Сначала пользователь Контакта получает сообщение от одного из тех, кто находится в его списке друзей.

Обычно такое сообщение не вызывает ни у кого подозрения, поскольку люди относятся с некоторой степенью доверия к информации, получаемой от своих знакомых. Однако, на момент отсылки такого послания аккаунт отправителя уже взломан, а его логин и пароль находятся в руках злоумышленников.

Сообщение, как правило, содержит ссылку на графический файл, в котором вам предлагают установить какое-либо приложение, например, супер-пупер средство, позволяющее отслеживать посетителей вашей странички.

Здесь есть определенная тонкость, связанная с хранением такой картинки, поскольку при переходе по ссылке пользователю не показывается сообщение о том, что он покидает сайт социальной сети. Это еще сильнее притупляет бдительность: ведь на экране появляется объявление, подписанное якобы администрацией Вконтакте.

Стоит пользователю перейти на рекламируемый сайт, оформление которого полностью скопировано с Контакта, и ввести свои учетные данные в форму авторизации, как они тут же попадают в базу злоумышленников, и уже от его имени по списку друзей начинается отправка сообщений, содержащих фишинговые ссылки.

Существует еще одна разновидность подобного рода мошенничества. Это использование функции «Документы». Здесь также пользователь получает сообщение в личку, в котором указана ссылка на скачивание документа Word. В этом документе содержится подробная инструкция по установке специальной программы, якобы позволяющей просматривать число посетителей его странички (опять же! Больная тема!). Понятно, что под видом такой программы распространяется вредоносное программное обеспечение.

5 место — развод любителей компьютерных игр

Еще к одной категории потенциальных жертв сетевых мошенников можно отнести поклонников компьютерных игр и любителей халявы. Так, в сентябре 2011 года злоумышленники выбирали свои жертвы среди поклонников известной онлайновой игры «В могиле». Среди пользователей Контакта мошенники вычисляли наиболее «продвинутых» игроков.

Им отсылалось личное сообщение с предложением воспользоваться «уязвимостью» данного приложения, позволяющей бесплатно получить игровые предметы, которые в реальной игре можно приобрести только за деньги. Для этого жертве предлагалось загрузить и установить специальное приложение. Если жертва соглашалась воспользоваться столь заманчивым предложением, все дальнейшее общение сетевые мошенники переносили в Skype. Выбор данного средства коммуникации неслучаен: трафик Skype не поддается фильтрации в отличие от других протоколов мгновенного обмена сообщениями, таких как ICQ.

В ходе дальнейшего общения злоумышленники предлагали жертве скачать и установить приложение bag_vmogile.exe, под видом которого распространялась троянская программа Trojan.KeyLogger.9754, предназначенная для перехвата нажатий клавиш и отправки на удаленный FTP-сервер украденных таким образом паролей. Как только файл попытались открыть, сразу же происходит заражение компьютера.

4 место — интрижка

Следующий способ заставить потенциальную жертву выполнить необходимые действия — интрига, заинтересовать неожиданным результатом. Начинается все как обычно — вы получаете сообщение от друга, содержащее ссылку. Щелкнув мышью на этой ссылке, пользователь перенаправляется на принадлежащий Twitter специализированный сервис, предназначенный для сокращения гиперссылок, а уже оттуда — на встроенное приложение, опубликованное на одной из страниц Контакта. Опять же, любопытный факт, — в процессе подобной переадресации пользователь не получает никаких предупреждений.

Потенциальная жертва видит миниатюру своей аватарки и сообщение, что в Интернете опубликован видеоролик с его участием. Интересная особенность данной мошеннической схемы заключается в том, что на этой же странице выводятся комментарии пользователей из списка друзей жертвы, причем комментарии весьма интригующего содержания: «Вот это да!», «Кто это придумал?» и т. д. Комментарии, естественно, генерируются программой автоматически на основе заданного злоумышленниками шаблона. Там же опубликована ссылка на сам «ролик» — она состоит из имени жертвы и расширения .avi.

Дальше — обычная схема — ссылка перенаправляет на сайт, где вам предложат ввести свои логин и пароль. Если вы вовремя не остановились, эта информация попадает злоумышленникам, а что дальше — вы уже знаете.

Как вариант, вас могут перенаправить на сайт поддельного файлообменника, где перед скачиванием файлов попросят указать номер мобильного телефона и подписать таким образом вас на платные услуги.

3 место — ну очень интересное кино!

Зная безграничную любовь пользователей Контакта к видео, либо при помощи системы личных сообщений, либо на «стене» потенциальной жертвы сетевые мошенники оставляют специально подготовленный ими видеоролик. Данный ролик рекламирует веб-сайт, якобы позволяющий бесплатно отправлять виртуальные подарки другим пользователям социальной сети ВКонтакте и получать дополнительные голоса. И, понятное дело, несколько восторженных отзывов других посетителей сайта, которые якобы успешно воспользовались этим уникальным предложением. Здесь же, как правило, стоит ссылка на фишинговый сайт.

Дальше — обычная схема — предложение ввести ваши учетные данные и номер телефона, и если вы попались на развод, цепочка будет продолжена.
Примечательно, что созданный жуликами «уникальный сервис» находит «двойников» для любой загруженной фотографии, например, для случайно найденной в Интернете картинки с изображением симпатичного фикуса.

2 место — голосуй за друзей.

Вы получаете сообщение или запись на «стене» от одного из друзей с просьбой проголосовать за него на некоем сайте (сколько таких предложений вы уже получали?). Учетная запись отправителя послания к этому моменту уже является взломанной, а проводящий голосование сайт принадлежит злоумышленникам.

По оставленной ссылке открывается ресурс, действительно предлагающий «проголосовать» за выбранного кандидата, щелкнув мышью на его фотографии или кнопке «Нравится». Однако для того чтобы отдать свой голос, необходимо войти на сайт. Формы регистрации и авторизации на сайте отсутствуют, однако посетитель может выполнить «вход» с использованием специальной системы «интеграции» с социальными сетями Twitter, Facebook и ВКонтакте. В результате опять все сводится к тому, что вам нужно ввести свои учетные данные.

1 место — мои гости.

Однажды, заглянув на свою страничку в социальной сети В контакте, пользователь может обнаружить в главном меню сайта новый пункт — Мои гости. Однако, не спешите радоваться!
На самом деле администрация В контакте не имеет к этой истории никакого отношения — подобный функционал в настоящее время попросту отсутствует в данной социальной сети.
Поскольку вопрос «кто просматривает мою страничку» очень актуальный для многих пользователей Контакта, то обычная схема срабатывает без запинки — пользователь спешит оставить свои логин и пароль, для пущей важности подтвержденные через отправку СМС, и наконец-то получает отчет о своих якобы посетителях, которые на самом деле и не думали к вам заглядывать.

Проведенное специалистами компании Доктор Веб расследование показало, что функция Мои гости автоматически добавляется в страницу Вконтакте после установки специального плагина для браузера Mozilla Firefox, который можно загрузить с сайта makl.info. Расширение MAKLINFO позволяет скачивать со страниц социальной сети и сохранять на диске музыкальные файлы, однако помимо этого плагин обладает скрытым от пользователя функционалом: после установки он загружает с сайта makl.info несущий вредоносный функционал код, написанный на языке JavaScript, и запускает его в окне Firefox. Затем пользователю предлагается ввести данные своей учетной записи в социальной сети.

После этого на страничке пользователя Вконтакте и появляется тот самый заветный пункт меню, заставляющий его расстаться с некоторой суммой денег. Самое интересное во всей этой истории заключается в том, что перечень посетителей, демонстрируемый созданным мошенниками скриптом, генерируется абсолютно случайным образом на основе данных из списка друзей жертвы. Иными словами, представляемая на странице «Мои гости» информация не имеет ничего общего с реальностью и является чистой воды надувательством.

Зачем злоумышленникам наши аккаунты?

Украденные злоумышленниками аккаунты могут использоваться для подписки пользователей на различные тематические группы рекламного содержания, для голосований, и, естественно, для дальнейшего распространения ссылок на мошеннические сайты. Кроме того, похищенные учетные записи в социальных сетях нередко используются в качестве объекта купли-продажи на всевозможных подпольных форумах. Кроме того, взлом пользовательских страниц в социальных сетях может ставить своей целью похищение средств со счетов жертвы путем отправки СМС либо подключения его к платным подпискам или распространение вредоносных программ.

И в заключение…

Пользователь, ставший жертвой мошенников, часто даже не подозревает о том, что от его имени идут такие «разводящие» сообщения. Поэтому не стесняйтесь лишний раз поинтересоваться у друга, приславшего ссылку, в самом ли деле он что-то там вам хочет показать. Как правило, ваш друг ни сном, ни духом не в курсе о том, что делается от его имени.

В этом случае обязательно сразу же поменяйте пароль от своей странички и от своего почтового ящика! Впрочем, об этом уже было…

Компания «Доктор Веб» в очередной раз предостерегает пользователей ВКонтакте от необдуманной регистрации на подозрительных сайтах и напоминает о простых правилах, которых следует придерживаться, чтобы не стать жертвой мошенников:

  • Не открывайте подозрительные ссылки, полученные даже в сообщениях от знакомых вам людей.
  • Не устанавливайте и не запускайте игры и приложения, рекламируемые в спам-рассылках.
  • Никогда и ни при каких обстоятельствах не вводите логин и пароль от своего аккаунта В контакте» на подозрительных сайтах.
  • Используйте современное антивирусное программное обеспечение.

Мошенники появились во всемирной сети едва ли не в сам момент ее возникновения. Развод доверчивых пользователей интернета осуществляется разными способами, в том числе и в социальных сетях. Каким может быть развод на деньги в ВК и как не попасться на удочку жуликов?

Лучшие способы развода ВКонтакте

ВК привлекает повышенное внимание со стороны мошенников. Здесь ошивается огромное количество жуликов, так как эта социальная площадка имеет высокий уровень развития и множество платных функций. А где нужно платить, там есть деньги. Рассмотрим ТОП-5 самых эффективных методов развода на деньги ВКонтакте.

Помощь другу или близкому человеку

Очень популярная схема. Злоумышленник получает доступ к аккаунту пользователя, после чего начинает рассылать сообщения его друзьям и подписчикам. Их содержание простое – например, дайте денег на оплату интернета или пополнение счета мобильного, потому что сейчас у меня ничего нет, а очень нужно, и т.д. Некоторые люди на это ведутся – еще бы, ведь просьба исходит со стороны знакомого или даже близкого человека.

Чтобы проверить, развод это или нет, свяжитесь с данным пользователем с помощью телефона или другой социальной сети. Если он ничего не знает об этом, значит, необходимо сообщить о факте мошенничества в службу поддержки.

Продажа несуществующих товаров

Мошенник создает некое подобие интернет-магазина, где продает товар, которого попросту нет. Для развода ему нужно брать предоплату. Жулик также может требовать оплатить доставку, причем сразу, например, через терминал. Вот как на скрине:

Чтобы проверить, лохотрон это или нет, необходимо узнать, есть ли отправка наложенным платежом, а также попросить показать реальные фото приобретенного товара. Если продавец отказывается все это делать, вероятность того, что это мошенничество, значительно увеличивается.

Фишинговые сайты

Суть в том, что жулик создает сайт, который полностью или хотя бы частично копирует интерфейс ВК. После этого он различными способами пытается завлечь туда потенциальную жертву. Например, объявляет какой-то розыгрыш, акцию или просто опрос, для чего надо перейти на этот сайт и пройти повторную авторизацию. После этого данные аккаунта попадают в его руки. Он может использовать их для разных целей, в том числе и шантажа незадачливого пользователя.

Чтобы понять, мошеннический это сайт или нет, достаточно посмотреть в адресную строку. Если там адрес, отличающийся от узнаваемого адреса ВКонтакте, значит, лохотрон.

Благотворительность

Еще одна популярная схема. Мошенники придумывают душераздирающую историю о том, как кто-то заболел, и теперь ему требуются деньги на лечение. Суть развода в том, что люди самостоятельно отдают деньги якобы на спасение, но на самом деле эти средства уходят в карман жуликов.

Потребуйте у автора такой темы реальные фотографии больного. Если они есть, поищите их через поисковые программы и сравните указанные имена. Необходимо, чтобы автор предоставил диагноз или выписку с больницы. Фамилия человека, на карту которого нужно перечислять деньги, должна совпадать с фамилией больного. То есть, это должны быть родственники.

Шантаж

Мошенники ВК преимущественно шантажируют личной информацией, например, фотографиями в стиле ню, которые жертва недальновидно выложила в сеть. Украсть их можно разными способами, в том числе втереться в доверие и просто выпросить компромат. От таких действий жуликов, как правило, страдает женская половина пользователей ВК.

Совет, как этого избежать, простой – не отправляйте свои интимные фотографии непонятно кому.

Вам также будет интересно: «Используем -бота для заработка. Развод или нет?».

Как бороться с мошенниками?

Если вы стали жертвой развода ВК, первое, что вы должны сделать – это сообщить в службу поддержки соцсети, чтобы мошенник не развел еще кого-то. Деньги, которые были переведены, в ряде случаев можно вернуть, особенно если оплата осуществлялась через банк. С электронными платежными системами будет сложнее. Например, Webmoney проведенные операции не отменяет. Если вы подтвердили платеж, ничего уже не изменить.

Ну и, конечно же, надо обратиться в правоохранительные органы. Если вы не знаете, как выглядит жулик, какое у него имя и где он живет, это еще ничего не значит. Полиция может найти любого пользователя, и стесняться обращаться к ней за помощью не нужно.

А чтобы не попадаться на удочку мошенников, запомните несколько простых правил:

  • не вводите свои данные от аккаунта ВК на других сайтах;
  • не будьте слишком доверчивыми;
  • не верьте в халяву – ее нет;
  • никогда не покупайте по предоплате, это можно делать только на проверенных сайтах крупных магазинов;
  • установите сложный пароль, который нельзя будет подобрать.

Развести на деньги ВКонтакте стремится большинство жуликов. Чем лучше пользователи будут себя защищать, тем ниже риск того, что мошенникам удастся воплотить свои планы в реальность.

А о том, как понять, что взломали страницу в Одноклассниках, есть статья на нашем сайте.

Читайте далее:

Автор публикации

не в сети 2 года

admin

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *