Несостоявшийся полет: как мошенники наживаются на продаже авиабилетов?
Мошенники создают поддельные сайты по поиску авиабилетов. За последний месяц было зарегистрировано боле 700 доменов. Как отличить настоящий ресурс от фальшивого, телеканалу «МИР 24» рассказал специалист в области информационных технологий Александр Вураско.
- С чем связана такая активность мошенников?
Александр Вураско: Таких сайтов всегда достаточно много, но сейчас повышение активности я бы связал с тем, что смягчаются коронавирусные ограничения, открываются границы, наступает весна, и люди начинают задумываться об отпуске, соответственно, они ищут дешевые авиабилеты.
- Мошенники чаще всего создают фишинговые сайты, фейковые порталы несуществующих турагентств. Люди переводят деньги. Что происходит дальше?
Александр Вураско: Дальше возможно два варианта: или люди ничего не получают, или получают такой же фейковый билет, и узнают о том, что он фейковый, при регистрации на рейс или уже в аэропорту. Второй сценарий – самый грустный в данном случае. Как правило, достаточно ввести данные своей банковской карты и все, злоумышленники переключаются на другую жертву, и забывают об этом человеке.
- Чаще всего мошенники используют такие характерные слова как тревел, билет, тикет, авиа, но как обычному пользователю понять, что сайт – подделка?
Александр Вураско: Во-первых, я бы рекомендовал перед покупкой билетов изучить предложения и приобретать билеты у проверенных компаний или на сайте непосредственно авиакомпании. Главное не торопиться, изучить сайт, посмотреть отзывы, если они есть, обратить внимание на цену авиабилетов. Злоумышленники всегда привлекают жертв более низкой ценой. Если увидите, что на всех сайтах билеты, например, стоят 3000 рублей, а на каком-то 1200, то это уже повод задуматься.
Как правило, на сайтах злоумышленников отсутствуют сведения о компании, через которую вы покупаете билеты, отсутствует адрес, контактные данные или они фейковые, отсутствует политика обработки персональных данных – все это тревожные звоночки, из которых складывается единая картина.
- Крадут и персональные данные. Как часто ими пользуются мошенники?
Александр Вураско: Это приятный бонус. В первую очередь, злоумышленников интересуют деньги и банковская карта. Но при покупке билетов человек вводит огромное количество персональных данных – и сведения о паспорте, и все контактные данные. Эта информация может быть использована для других нацеленных атак на этого человека. Достаточно один раз стать жертвой мошенников, как вы попадаете в категорию доверчивых лиц, с которыми можно сделать что-то еще, например, выйти на них и предложить оформить возврат билетов, списать деньги еще раз. Сценариев десятки.
- Если человек один раз попался на удочку мошенников, ему лучше сменить банковскую карту?
Александр Вураско: Это неплохой совет, он иногда бывает излишним. Если вы активно пользуетесь этой картой и держите на ней крупные суммы денег, да, будет нелишним перевыпустить карту. Я бы рекомендовал при покупке чего-либо в интернете использовать дополнительную карту и переводить туда деньги по мере необходимости. Можно выпустить виртуальную карту для покупок в интернете – этого достаточно.
- Насколько реально вернуть средства, которыми оплатил несуществующий билет?
Александр Вураско: Обманутый человек должен обратиться в правоохранительные органы и в банк. Почему важно обращаться в правоохранительные органы? Каждое обращение приносит свою крупицу информации, и у полиции накапливается массив данных, заявления от потерпевших, это позволяет в итоге эффективно расследовать деятельность преступной группы.
Возврат денег – более сложная задача, даже если злоумышленников удастся найти. Имеет смысл обратиться в банк, но в большинстве случаев похищенные деньги обналичиваются в течение нескольких часов после совершения мошенничества. Подобного рода преступления в современных условиях достаточно легко совершать, но очень тяжело расследовать.
- Почему очень сложно выйти на авторов таких сайтов?
Александр Вураско: Такие сайты постоянно перемещаются с места на место, как правило, подобного рода мошенничество совершается участниками организованных преступных групп, которые могут находиться в разных городах и странах. Нередко бывает так, что лидеры этих групп находятся за границей, и оттуда успешно координируют деятельность.
При необходимости они нанимают участников, людей, которые будут заниматься обналичиванием, нанимают кодеров, которые будут вносить изменения во вредоносные сайты – эта структура очень гибкая. Потеря любого звена глобально не сказывается на функционировании схемы. Любого человека можно безболезненно заменить. Очень часто рядовые участники не знают друг друга и организаторов преступных схем.
- Как не попасться на удочку мошенников?
Александр Вураско: Самое главное – не терять голову, анализировать ситуацию, перепроверять информацию. Когда вы хотите приобрести авиабилеты, вы вступаете в отношения с оператором сайта по продаже авиабилетов, и надо понять, кто является вашим контрагентом. В бизнесе принято перед сделкой проверять его. Для рядовых пользователей это тоже необходимо. Вы должны знать, где вы покупаете. Абстрактный сайт – это не контрагент. За каждым сайтом стоит конкретное ООО, ИП или другая организация. Для начала нужно получить сведения о том, с кем вы заключили сделку. Нужно посмотреть предложения по рынку, уровень цен. Низкие цены должны насторожить. Как правило, цены на авиабилеты отличаются незначительно. Если вам предлагают скидку 50 – 70%, это повод насторожиться.
Еще один момент – согласие на обработку персональных данных. Если оно отсутствует, доверять этому сайту точно не стоит. Если оно есть, это не повод безоговорочно верить сайту, но его можно изучить. На нем должны быть сведения об операторе персональных данных – это должен быть не сайт, а конкретная организация или ИП. Нужно собрать как можно больше сведений и, проанализировав их, принимать решения о покупке. Я бы рекомендовал использовать проверенные временем агрегаторы и туроператоров.