Мамонт что это в скаме
Что такое «Заскамил мамонта». Фраза из трека музыканта Scally Milano стала долгоиграющим трендом
Что значит фраза «Заскамил мамонта» из трека музыканта Scally Milano, при чём тут кибермошенничество и почему это стало так модно? Фраза из песни о виртуальных аферах, вышедшей в 2020 году, до сих пор вирусится и не желает уходить из трендов. Сначала странные слова ассоциировались с историями об обманах в Сети, а затем стали универсальным ответом на что угодно.
Кто такой рэпер Scally Milano
Scally Milano, или Даниил Слонов, родился и вырос в небольшом городе на Урале, сейчас ему должно быть 18 или 19 лет. Псевдоним Scally Milano он взял себе в 2019 году, когда завёл страницу во «ВКонтакте», чтобы развивать своё творчество и делиться с подписчиками новыми треками. Какого-то особого смысла никнейм, по словам самого исполнителя, не несёт, а самим рэпом парень стал заниматься просто так.
Да, мой первый никнейм — Scally Milano. Значения вообще никакого нет, — рассказал Scally Milano в интервью музыкальному ютуб-каналу «Убираю ВРМ». — Изначально я рэп по приколу делал, никакой рекламы.
Работает музыкант в стиле скам-рэп — это в переводе на обывательский язык означает, что в своих песнях он рассказывает о кибермошенничестве и аферах, которые он якобы совершал. Так, один из самых известных примеров — история о том, как парню удалось обманом заставить американского рэпера Lil B создать фит (совместный трек). Scally Milano рассказал, что заплатил ему два доллара вместо четырёхсот с помощью фейкового перевода, и музыкант в ответ прислал готовый куплет. Однако ни на канале в ютубе, ни на странице во «ВКонтакте» трека с именем Lil B в названии не встречается.
Правда это или художественный вымысел, точно неизвестно, и для многих поклонников личность музыканта и подробности его деятельности остаются тайной. Сам рэпер говорит, что никаких доказательств его кибермошенничества нет.
Никаких доказательств вообще нет, что я этим занимался. Все следы убраны в интернете, никак ничего не докажут, — поделился исполнитель с каналом «Убираю ВРМ».
Не раз на различных тематических форумах любители рэпа спрашивали у единомышленников, знает ли кто-нибудь что-то о Scally Milano, но до сих пор вопрос остаётся без ответа.
Всем привет, думаю, многие знают челика Scally Milano (если нет, то этот челик читает рэп о том, как жёстко скамит и взламывает страницы, камеры и т. д.).
Он меня очень заинтересовал, но в интернете о нём нет никакой нормальной инфы, и я хотел бы спросить у вас, знаете ли вы что-то про него?
Реальны ли его строки о скаме, взломах и т. д.?
Как бы то ни было, именно песни о хитрых схемах по заработку и обмане обеспечили молодому исполнителю популярность.
Как Scally Milano «заскамил мамонта» и запустил тренд
Если поначалу музыкант был известен в достаточно узких кругах любителей скам-рэпа, то песня «Мамонт» принесла ему широкую известность. Впервые, судя по всему, трек был опубликован в ноябре 2020 года — именно тогда на стене в профиле во «ВКонтакте» музыкант оставил запись с так и не выполненным обещанием удалить её в течение суток.
Собираюсь удалить это через 24 часа.
В понимании людей, далёких от кибермошенничества, мамонт — это давно вымершее гигантское животное, похожее на слона, только с бивнями. А на сленге скамеров, как выяснил Medialeaks, это слово означает одну из самых популярных схем вымогательства денег: обманщики предлагают людям несуществующие товары или услуги, которые никогда не будут осуществлены, и так получают прибыль. Этот способ распространился во время пандемии в 2020 году. Также мамонтами мошенники называют своих жертв.
Получается, что в песне «Мамонт» Scally Milano рассказывает о своих удачных аферах и жертвах, которых ему удалось обмануть, — от парня по имени Роман до незнакомца с «Авито». Сейчас, по подсчётам Medialeaks, у песни на ютубе в общей сумме свыше двух миллионов прослушиваний.
Постепенно трек стал покорять различные площадки, залетать в тренды в твиттере и попадать в рекомендации в тиктоке. И всё, видимо, благодаря одной фразе: «Заскамил мамонта». Будучи вырванной из контекста, она кажется немного бессмысленной и абсурдной, что, возможно, и сделало её такой популярной, особенно среди школьников.
В течение нескольких месяцев фанаты забивали этими словами ленты в твиттере и снимали под первые строки песни ролики для тиктока. В профилях фанаты трека делились, в шутку или всерьёз, историями о том, как они якобы развели кого-то на деньги в реальности или игре. Например, техноблогер Wylsacom (настоящее имя — Валентин Петухов) рассказал, как купил себе обучающий курс, который каким-то чудесным образом завершился до того, как должен был начаться, а неизвестный пользователь твиттера прокомментировал историю, цитируя Scally Milano.
Хотя зачастую в записях речь шла о стандартных банковских переводах, в которых нет ничего незаконного.
Заскамил мамонта на банковский перевод.
Также фраза «Заскамил мамонта» встречалась в комментариях под постами в соцсетях. И происходило это настолько часто, что слова стали жить своей жизнью.
Как зумеры «скамят мамонтов» в твиттере и тиктоке
В конце концов фраза «Заскамил мамонта» стала настолько популярной, что практически отделилась от своего первоначального значения и превратилась в универсальный ответ на всё. Стоит только забить в поиске твиттера слова «заскамил мамонта», как мгновенно появится множество твитов, в которых с помощью фразы Scally Milano пользователи соцсети отвечают практически на любое сообщение и зачастую завершают таким образом диалог.
Скриншот ленты твиттера по поиску «Заскамил мамонта»
Среди школьников-тиктокеров распространился тренд снимать под трек бессюжетные ролики в чёрно-белых масках Гая Фокса (герой фильма «V значит Вендетта»). Возможно, в образе киношного мстителя ребята представляют себя крутыми и ловкими обманщиками.
Для других пользователей тиктока трек стал фоновой музыкой для видео, в которых люди проворачивают забавные и безобидные пранки. Видимо, под песню Scally Milano происходящее на экране смотрится солиднее. Например, в одном из роликов пользователь WhatsАpp просит собеседника обозвать его, а затем показывает карту «Реверсо» из игры Uno (с помощью неё игроки могут возвращать ход противнику).
Такими хитроумными «схемами» делятся и читатели твиттера.
Заскамил мамонта, а-ха-ха.
Трек, выпущенный практически год назад и едва ли чем-то сильно отличающийся от других творений в стиле скам-рэпа, каким-то образом смог зацепить слушателей и не отпускает их до сих пор. Кажется, перед нами наглядный пример того, как всего лишь одна ёмкая и яркая фраза — «Заскамил мамонта» — может сделать из обычной песни настоящий тренд.
«Заскамил мамонта» — не единственный абсурдный тренд, который полюбился российским пользователям Сети. Во «ВКонтакте» люди активно добавляют в свои беседы с друзьями бота «Сглыпу», который генерирует смешные сообщения, мемы и демотиваторы.
А указ о празднике для пап в России стал трендом в твиттере и оброс шутками о дне отца, который ушёл за хлебом.
Заскамил мамонта
Заскамил мамонта – абстрактный мем, основанный на профессиональном жаргоне мошенников. Фраза “заскамить мамонта” означает “развести на деньги лоха”.
Что значит “заскамить мамонта”
Слово “скам” переводится с английского языка как “афера”, “мошенничество”. Отсюда происходит производный глагол – “заскамить”, то есть “обмануть”, “развести”, “кинуть на деньги”. Это слово в последние годы стало популярным не только в профессиональной среде мошенников, но и в качестве молодежного сленга.
“Мамонтом” на жаргоне мошенников называют жертву. Это человек, которого легко обвести вокруг пальца. Как правило, он легко поддается на уловки и может отдать свои деньги неизвестным людям.
По одной из версий, таких людей называют мамонтами из-за их возраста. Обычно на мошеннические уловки хорошо клюют люди в возрасте, особенно пенсионеры. А мамонт в разговорной речи – это что-то древнее, вымершее.
Мем “заскамил мамонта”
В 2021 году в пабликах ВКонтакте распространился особый тип абстрактных мемов, основанных на фразе “заскамил мамонта”. Предположительно, истоки этого тренда уходят в песню “Мамонт” исполнителя Scally Milano.
Видео с этим треком появилось на ютубе 15 февраля 2021 года. За 7 месяцев ролик посмотрели более 1 млн человек.
Рэпер рассказывает об особом виде мошенничества – обмане пользователей маркетплейса “Авито”. Этот сайт “славится” кидалами, которые просят деньги за перевод товара или подсовывают фишинговые ссылки.
Весной и летом 2021 года ВКонтакте распространились картинки с изображением мамонта. Их часто можно найти в комментариях, правда текст везде разный. Но так или иначе, подписи связаны с деньгами.
Так, в популярной версии есть подпись “Заскамил мамонта”. Если вам прислали такую картинку, следует ответить “Куда переводить” или “в смысле заскамил?”
В июне мем вышел на пик популярности. Во многом благодаря еще двум трекам, которые завирусились на ютубе и в Тиктоке.
Значение
Мем “заскамил мамонта” используется как насмешка над пользователем. Так автор, скинувший картинку, показывает, что ему удалось обмануть собеседника. В широком смысле эти пикчи часто публикуют без контекста, в качестве мемного спама.
Галерея
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.
Охота на «Мамонта»: подробное исследование мошеннической схемы с фейковыми курьерскими сервисами
Поводом к началу этого исследования послужил наш, можно так сказать, энтомологический интерес к активности мошенников, работающих по популярной схеме с фейковой курьерской доставкой товаров, заказанных через интернет. Евгений Иванов, руководитель группы по выявлению и реагированию на киберинциденты CERT-GIB, и Яков Кравцов, зам. руководителя отдела спецпроектов Департамента защиты от цифровых рисков Group-IB, рассказывают, как разоблачали схему «Мамонт» и как с ней бороться.
Первое массовое использование в России схемы «Курьер», или «Мамонт» («мамонтом» на сленге мошенников называют жертву»), специалисты CERT-GIB и Group-IB Digital Risk Protection зафиксировали еще летом 2019 года после обращений обманутых пользователей. Однако пик мошеннической активности пришелся на 2020 год в связи с пандемией, переходом на удаленку и увеличением спроса на 30%-40% на онлайн-покупки и, соответственно, услуги курьерской доставки. Если летом прошлого года CERT-GIB заблокировал 280 фишинговых ресурсов, эксплуатирующих тему курьерской доставки товаров, то к декабрю их количество выросло в 10 раз — до 3 000 сайтов.
В итоге расследование, длившееся несколько месяцев, вылилось в два отчета: первый — с подробным описанием новой схемы, иерархией и теневой бухгалтерией участников преступных групп, и второй — о миграции скамеров в СНГ, Европу и США.
Начиналась же эта история апрельским вечером 2020 года, когда Евгений Иванов дежурил в CERT-GIB — Центре реагирования на инциденты информационной безопасности Group-IB — и разбирал заявки: жалобы пользователей на популярный курьерский сервис.
Вчера я стал жертвой мошенников. Якобы от имени курьерского сервиса мне пришло письмо на почту с подтверждением и оплатой доставки товара. Я перешёл на этот сайт, он был точь-в-точь как сайт сервиса, далее ввёл данные карты и даже не вводил смс-подтверждение, а деньги всё равно автоматически как-то списались».
А вот и еще одна жалоба, сестра-близнец первой:
«Хотел купить б/у экшн камеру определённой марки. На популярной доске объявлений цены плюс минус одинаковые с небольшим разбегом. Однако, увидел предложение, которое в два раза ниже. Слишком уж подозрительно, но все же решил попробовать. Телефон недоступен, написал в техподдержку. Стандартные вопросы. После, продавец предлагает продолжить общение в ватсап. Вот тут и начинается веселье. Я предложил воспользоваться услугой доставки от самого сервиса. Продавец же предложил через другой популярный курьерский сервис. Типа услуга безопасной сделки. Через какое то время скидывает фото накладной с печатью похожей точь в точь как настоящая и ссылку на оплату. Вроде как товар в отделении и ждет оплаты для отправки. Почти повелся и чуть не оплатил. Однако, мне это показалось странным. Ведь у официального сервиса оплата при получении, а тут предлагает оплатить сразу. Решил внимательно посмотреть на сайт, что он скинул. Сайт копия официального сервиса, но ссылка отличается. Понял, что развод. К тому же, на сайте есть окно чата с оператором и на вопрос есть ли такая то накладная ответит, что есть и ждет оплаты. На настоящем сайте НЕТ ОКНА ЧАТА с оператором. А параллельно продавец не унимался и требовал оплаты и что он со мной теряет время. В итоге. После очередного требования оплатить иначе посылка не уйдет я ему сказал, что развод не удался.Заранее благодарю!»
Свалилась и третья жалоба. Получалось целое мошенническое семейство!
«Вчера я переписывался с продавцом по поводу объявления о продаже фотоаппарата. Мошенник предложил перейти для дальнейшего общения в Вотсап по номеру +7 903 ххх-хх-хх. Меня устроил фотоаппарат и я решил его приобрести. Мошенник предложил отправить товар доставкой через курьерский сервис, после чего мне пришло письмо на эл.почту от якобы компании с уведомлением о поступлении посылки на моё имя и предложением оплатить товар и доставку. Я перешёл на этот поддельный сайт с поддельной формой оплаты и произвёл оплату, не заподозрив подвоха. Только потом я понял, что сайт поддельный. Я имел неосторожность произвести 2 оплаты. Сначала с одной карты, затем с другой.… Через несколько минут мне написал мошенник в Вотсап, что деньги получены в двойном размере, и стал писать чушь про то, что его задержали в отделении, и что камеру забрали и т.п., всю переписку прикладываю».
У всех этих фейковых ресурсов были схожие признаки:
Они являлись копией официальных страниц ( именно копии на уровне кода, со всеми динамическими элементами).
Страницы оплаты у разных фейковых сервисов были идентичными, за исключением логотипов.
Мы нашли примеры ресурсов, на поддоменах которых располагались сразу несколько фишинговых страниц.
Мы решили копнуть глубже и наткнулись на одно из объявлений о наборе в скам-проект. Начав подробнее изучать этот конкретный тред на форуме, мы только и успевали занавеской пот утирать, настолько мы были удивлены масштабом новой схемы, наглостью и безнаказанностью скамеров этого теневого форума.
В первой части нашего исследования мы подробно собирали и документировали всю информацию о схемах и ее участниках: треды, комментарии на форумах, скриншоты выплат и отзывы и открытые каналы в Telegram. Изучали на форумах профили «админов», «воркеров», выстраивали связи с помощью сетевого графа Group-IB. Кроме того, нам сильно помогли жалобы пользователей, которые предоставляли материалы переписок с мошенниками.
Итак, перейдем к тому, что удалось выяснить.
Часть 1. Этапы и описание мошеннической схемы Курьер» («Мамонт»)
Еще на заре скама интернет-мошенники действовали довольно топорно: создавали фейковое объявление на досках объявлений и методами социальной инженерии принуждали пользователя к покупке — переводу денег на карту. Приемы использовались стандартные: низкая цена товара, скидки или подарки, ограничение времени на покупку, разговоры про очередь из желающих купить и так далее. Группы создавались и умирали, но неизменным оставалось одно: скамеры получали деньги, а пользователи не получали свои товары.
Владельцы площадок ответили на это созданием на сайтах «гарантов» — электронной системы безопасности онлайн-покупок, когда площадка «морозила» перевод до получения покупателем товара, и только после отсутствия претензий, деньги переводились продавцу. Кроме того, системы защиты самих площадок блокировали ссылки на фишинговые сайты, которые присылали скамеры.
В конце-концов мошенники нашли способ, как обойти защиту, использовать автоматизированные инструменты для генерации фишинга и довести практически до совершенства сам механизм обмана. Давайте рассмотрим подробно, как работает схема.
Создание «лота-приманки»
Злоумышленники, регистрируя новые или используя взломанные аккаунты на интернет-сервисах бесплатных объявлений, размещают «лоты-приманки» — объявления о продаже по заниженным ценам товаров, рассчитанных на разные целевые аудитории: фотоаппараты, игровые приставки, ноутбуки, смартфоны, бензопилы, звуковые системы для авто, швейные машинки, коллекционные вещи, товары для рыбалки, спортпит и др.
Контакт с жертвой
После того, как пользователи сервисов выходят на контакт со злоумышленниками с помощью внутреннего чата на самой интернет-платформе, им предлагается уйти в мессенджеры Whatsapp или Viber для дальнейшего обсуждения вопроса покупки и доставки.
Подготовка к сделке
Уже в чатах мессенджеров злоумышленники запрашивают у жертвы ФИО, адрес и номер телефона якобы для заполнения формы доставки на ресурсах курьерской службы.
Оплата на фишинговом ресурсе
Далее пользователям предоставляют ссылки на фишинговые ресурсы, которые полностью копируют официальные страницы популярных курьерских служб. По ссылке будут представлены указанные ранее данные жертвы, которые она якобы должна сверить и после этого там же оплатить.
Возврат, которого нет
Часть жертв обманывают повторно — «разводят на возврат». Через некоторое время после оплаты товара покупателю сообщают, что на «почте» произошло ЧП. Легенда может быть любой, например, сотрудник почты якобы пойман на краже, а заказанный товар конфисковала полиция, поэтому для компенсации перечисленной суммы необходимо оформить «возврат средств». Понятно, что на деле, если с карты происходит повторное списание той же суммы.
Реверс-схема
Позже появился обновленный вариант мошеннической схемы, в котором мошенники выступают в роли покупателей, а не продавцов.
Мошенник выходит на контакт с продавцом сразу через чаты сторонних популярных мессенджеров, минуя тем самым безопасные чаты интернет-площадок бесплатных объявлений, и проявляет желание приобрести выставленный товар, уточняет актуальность предложения продавца.
Далее мошенник утверждает, что сейчас же оформит «покупку с доставкой», тем временем генерируя с помощью автоматизированного телеграм-бота новую фишинговую страницу, используя реальное название, фото и цену лота.
Через минуту фишинговая страница готова и её можно пересылать жертве-продавцу в чат мессенджера, объясняя, что уже всё оплатил, и предлагая проверить, получить денежные средства. Для получения средств, понятное дело, необходимо будет вводить данные своей банковской карты.
Разнообразие скама: аренда недвижимости и поиск попутчиков
На сегодняшний день существует обширный выбор брендов курьерских сервисов, под которые мошенники создают фишинговые страницы. Однако, в последнее время их интересуют и сайты с объявлениями по продаже автомобилей и автозапчастей, магазины электроники, ресурсы аренды недвижимости и сервисы по перевозке пассажиров.
Мошеннику безразлично, чем занимается площадка — арендой недвижимости или продажей велосипедов, для него важно, чтобы на ресурсе сервиса была возможность внутренней коммуникации среди пользователей и «безопасные» сделки внутри самого сайта, что позволяет подменить конечную ссылку на созвучном домене для перевода средств.
Только в ноябре 2020 года появилось около десяти фейковых сайтов, мимикрирущих под популярную базу недвижимости. Злоумышленники использовали стандартные схемы обмана пользователей онлайн-досок объявлений, предлагая внести предоплату, которая в случае аренды жилья может быть достаточно высокой. Количество мошеннических доменов, содержащих названия известных сервисов в разных потребительских сегментах, во втором полугодии выросло больше чем вдвое.
В атаках на сервисы аренды квартир вовлечены те же группировки, которые создавали фейковые сайты популярных курьерских служб. Летом наблюдался рост атак на сайты бронирования отелей, когда в сезон отпусков люди имели возможность путешествовать только в пределах России, потом мошенники переключились на сервисы аренды квартир. Не стоит исключать внутреннюю конкуренцию у преступных групп, которая мотивирует их искать возможность заработать в новых сферах.
Часть 2. Преступные группы
Командой Group-IB были обнаружены многочисленные разрозненные группировки, специализирующиеся на этом виде мошенничества. Несколько фактов:
28 августа 2019 года опубликован первый пост о наборе на хакерских форумах.
95 тем, посвященных данному виду мошенничества, было обнаружено на форумах и в телеграм-каналах к концу 2020 года.
200 000 рублей достигает ежедневный оборот одной мошеннической группы.
Состав типичной преступной группы:
ТС (Topic Starter) организатор группы, «админ». Отвечает за софт и работоспособность платежной системы, поддержку пользователей и распределение денежных средств;
Наемные работники («воркеры», «спаммеры»), в задачи которых входит регистрация на сервисах бесплатных объявлений «аккаунтов-однодневок», создание «объявлений-приманок» по заготовленным шаблонам, коммуникация с жертвами посредством чатов на площадках объявлений и/или в мессенджерах, доставка фишинговых ссылок до жертв;
Так называемые «прозвонщики» или «возвратчики», выступающие в роли «операторов службы поддержки» курьерских сервисов. Входя в доверие граждан, предлагают жертвам оформить возврат, нередко предоставляя по сути тот же ресурс. При этом происходит повторное списание средств с карты потерпевших.
В ходе изучения форумов мы пришли к выводу, что количество подобных группировок исчисляется десятками. Абсолютно все преступные группы заинтересованы в масштабировании своего бизнеса и привлечении свежих сил.
Например, одна из крупных преступных групп, называющая себя Dreamer Money Gang (DMG), нанимает воркеров через телеграм-бот и обещает обучение, «лучшие домены на рынке» и быстрые выплаты без скрытых процентов. Ежедневный оборот DMG превышает 200 000 рублей.
Выручка другой преступной группы стремительно росла в начале 2020 года: 784.600 рублей (январь), 3.5 млн руб (февраль), 6.2 млн рублей (март), 8.9 млн руб (апрель).
А вот как устроена мошенническая бухгалтерия.
Все сделки и транзакции «воркеров» отображаются в телеграм-боте: сумма, номер платежа и ник-нейм «воркера».
В одном из чат-ботов фигурируют многочисленные переводы на суммы от 7 300 до 63 900 рублей — сначала деньги падают на счета «админа», затем он распределяет доходы на остальных участников группы.
Как правило, «воркеры» получают 70-80% от суммы транзакции в криптовалюте — «админы» оперативно переводят деньги им на криптокошельки. Админы оставляют себе 20-30% от выручки.
Схему с «возвратом» отрабатывают так называемые «прозвонщики» или «возвратчики», выступающие в роли «операторов» службы поддержки» курьерских сервисов. Связавшись с жертвой по телефону или в мессенджерах, они предлагают оформить возврат, при этом происходит повторное списание средств с карты потерпевших.
«Прозвонщик» может получать как фиксированную сумму, так и процент от украденных денег — от 5% до 20%. Крайне редко в роли «прозвонщика» выступают сами воркеры, поскольку «прозвонщики» — узкопрофильные специалисты, обладающие хорошо прокаченным навыком социальной инженерии, четким поставленным голосом и готовностью с ходу ответить на самые неожиданные вопросы сомневающихся покупателей.
Часть 3. Автоматизация и масштабирование бизнеса
Кроме обмана с использованием техник социальной инженерии, мошенникам необходимо решать еще технические вопросы, например, регистрировать созвучные компаниям по доставке доменные имена и создавать фишинговые страницы, поддерживать сервисы оплаты от так называемой «ошибки 900», когда банк блокирует операцию или карту на которую пытаются перевести средства, регистрировать новые аккаунты и покупать новые телефонные номера. Плюс к этому надо решать вопросы с набором новых воркеров, созданием новых фишинг-ресурсов, техподдержкой и так далее.
Большую часть этих проблем решили боты в Telegram. С их появлением мошеннику уже не нужно создавать страницы для генерации фишинг-страниц, так называемые «админки». Теперь воркеру достаточно сбросить в чат-бот ссылку на нужный товар-приманку, после чего бот сам генерирует ему полный фишинг-комплект: ссылки на странички курьерских сервисов, оплату и возврат.
Кроме того, в Telegram присутствует своя полноценная служба поддержки 24/7, работают магазины по продаже всего необходимого для мошенничества: аккаунты на нужной доске объявлений, телефоны, электронные кошельки, таргетированные e-mail рассылки, продажа других скам-проектов и так далее, вплоть до предложения услуг адвокатов, которые в случае чего будут защищать мошенника в суде.
Сейчас в 40 самых активных чатах зарегистрированы более 5 000 уникальных пользователей-скамеров.
Существует более 10 разновидностей телеграм-ботов, создающих страницы под зарубежные бренды во Франции, Болгарии, Румынии, Польше и Чехии. Под каждый бренд и страну мошенники пишут инструкции-скрипты, помогающие новичкам-«воркерам» авторизоваться на зарубежных площадках и вести диалог с жертвой на местном языке.
В итоге качество и удобство создания фишинговых страниц, а также сервис поддержки скамеров довольно сильно выросли. Все это вызвало небывалый рост мошенничества на досках объявлений и огромное число желающих заниматься столь прибыльным и простым делом.
Перед вами примеры чат-ботов в Telegram:
Регистрация новичка-воркера осуществляется через Телеграм-бота, через подпольные форумы или напрямую через Админа (ТС). Бывают открытые и закрытые чаты группировок.
После того, как уже воркер прошёл процедуру регистрации, он получает доступ к трём чатам: информационный чат (справка о проекте, планах и мануалы), чат воркеров (мошенники общаются между собой, делятся опытом, обсуждают проекты) и финансовый чат (отчет о выплатах). Примечательно, что чаты с выплатами общедоступные, не исключено, что они используются в рекламных целях для привлечения новых кандидатов.
По выплатам воркеров ведется статистика, лучшие добавляются в общедоступный список топов по выплатам. Они получают доступ к вип-чату «топов», получают доступ к вип-скриптам, например, для работы в США или Европе, в то время как остальные мошенники доступа к этому чату не имеют.
Кроме того, существует отдельный чат прозвонщиков, в котором находятся мануалы по тому, как разговаривать с жертвами.
Часть 4. Миграция на запад
Активное противодействие мошенникам со стороны Group-IB, а также компаний, владеющих курьерскими сервисами и досками объявлений подстегнуло начавшуюся весной online-миграцию мошеннических групп из России в СНГ и страны Европы. Также злоумышленники принялись искать новые ниши, как, например, случилось с появлением фишинговых сайтов под популярные сайты аренды жилья и букмекерские конторы. Российская зона интернета в очередной раз стала тестовой площадкой, позволяя злоумышленникам масштабировать преступный бизнес на международную арену
До 2020 уже фиксировались атаки на зарубежные бренды — программное обеспечение для генерации фишинговых страниц было доступно в закрытых сообществах для скамеров с опытом работы, но это были единичные случаи.
В середине февраля на форумах начинает появляться реклама телеграм-ботов со свободным доступом к использованию, где можно генерировать фишинговые формы под украинскую версию сайта бесплатных объявлений.
В апреле начали появляться предложения о новом виде скама под белорусский сайт бесплатных объявлений.
В мае 2020 года к скаму украинского сайта добавилась румынская версия площадки. Уже в начале августа в открытых телеграм-ботах появился скам болгарской и казахской версии.
Скамеры не остановились на отработке схемы в странах СНГ. Так в конце августа в популярных телеграм-ботах появился скам французского сайта бесплатных объявлений.
Следом в октябре появился скам польской версии сайта бесплатных объявлений.
Добавление западных брендов в телеграм-боты ведется очень активно. В конце ноября появились фишинговые формы для польской платформы электронной коммерции и чешского сайта бесплатных объявлений.
Стоит отметить, что скам европейских брендов более затруднительный, чем в СНГ. Мошенники сталкиваются с языковыми проблемами, трудностями при верификации аккаунтов на сайтах, что вынуждает покупать через форумы и сообщества краденые личные документы и телефонные номера. Для «админов» появляется проблема с привязкой валютных кредитных карт к телеграм-ботам. Решается это привлечением опытных дропов (подставных лиц для приема и вывода денег).
Под каждый бренд мошенниками-энтузиастами пишутся инструкции по скаму, помогающие новичкам авторизоваться на зарубежных площадках и вести диалог с жертвой.
Часть 5. Как бороться с «Мамонтом»?
Аналитики предупреждают, что отработанная в России схема быстро масштабируется на европейские и американские площадки, куда русскоязычные мошенники выходят с целью увеличения капитализации и снижения риска быть пойманными. Борьба со схемой требует дальнейшей консолидации усилий компаний, продвигающих услуги доставки товаров, бесплатных досок объявлений, и использования передовых технологий защиты цифровых рисков для оперативного детектирования и ликвидации преступных групп.
Рекомендации для брендов
Для пресечения подобных «продвинутых скам-схем» классического мониторинга и блокировки уже недостаточно — необходимо выявлять и блокировать инфраструктуру преступных групп, используя автоматизированную систему выявления и устранения цифровых рисков на основе искусственного интеллекта (подробности тут), база знаний которой регулярно подпитывается данными об инфраструктуре, тактике, инструментах и новых схемах мошенничества.
Использовать специализированные системы Digital Risk Protection, позволяющие проактивно выявлять появление поддельных доменов, мошеннической рекламы и фишинга.
Обеспечить непрерывный мониторинг андеграундных форумов на появление фактов, связанных с попытками использовать бренд в неправомерных целях.
Проводить анализ фишинговых атак, с целью атрибутировать преступную группу, раскрыть участников и привлечь к ответственности.
Если вы или ваша компания стали жертвой мошенников, незамедлительно обратитесь в полицию, сообщите об инциденте в техподдержку сервиса, предоставьте им переписку. Сообщить в CERT-GIB о мошенничестве можно по телефону «круглосуточной линии» +7 (495) 984-33-64 или на почту response@cert-gib.com.
Рекомендации для пользователей
Доверяйте только официальным сайтам. Прежде чем ввести в какую-либо форму данные своей банковской карты — изучите адрес сайта, загуглите его и проверьте, когда он был создан. Если сайту пара месяцев — с большой долей вероятности он мошеннический.
Большие скидки на технику — один из признаков того, что «лот-приманка» на сайтах бесплатных объявлений создан мошенниками. Будьте осторожны.
Пользуясь услугами сервисов по продаже новых и б/у товаров, не уходите в мессенджеры, ведите всю переписку только в чате сервиса.