Contact us in messengers or by phone.

whatsapp telegram viber phone email
+79214188555

“Lockdown Compensation”: Phantom Payouts

root

СисАдмин Форума
Staff member
Full members of NP "MOD"
Joined
Feb 17, 2007
Messages
673
Reaction score
1,013
Points
93
Age
57
We are talking about another fraudulent scheme with monetary compensation - this time the criminals lure victims with payments for the lockdown.

lockdown-fake-payment-featured.jpg


At the beginning of November, as in the spring of last year, non-working days were declared in Russia again. Someone spent them at home, someone - on walks with friends, but the scammers chose not to rest, but to seize the moment. And they began to send letters about compensation, allegedly due to the Russians for another lockdown. We tell you what the criminals came up with this time and how not to fall for their bait.


Letter from the Compensation Fund​


As is often the case, it all starts with a mailing list. A potential victim receives a letter from a certain Compensation Fund, and in it is a promise to return VAT as part of “material assistance to the population” for non-working days. And not just return it, but by government decree "2412-53 PP21 dated 10/26/2021". To receive money "for the current and past financial periods", you just need to apply "on the official portal" by clicking on the link.

lockdown-fake-payment-screen-1.jpg

Letter from scammers promising government compensation during lockdown


But for now, let's stop at the letter itself and take a closer look at it. In the sender's address, instead of the name of the fund, there is a random set of characters - serious government organizations will definitely not allow themselves this.


The government decree number mentioned in the text - 2412-53 PP21, dated October 26, 2021 - is worth searching on the Internet: this will help you quickly understand whether there are payments that they write to you about. Naturally, no search engine finds it. The mention of non-existent documents, as well as the strange address of the sender - typical signs of a fraudulent mailing .


The use of the word “lockdown” is also alarming: Russian state institutions usually do not use it, preferring “non-working days” or, for example, “restrictive measures” to it.


The proposal to return the VAT deserves special mention. This is not the first time that scammers have taken advantage of the fact that this abbreviation is familiar to many, but not everyone understands what it means. We even wrote an article explaining when and to whom you can count on a refund of VAT and other taxes . In short, VAT in Russia is returned only to legal entities. Ordinary people can only get back VAT on foreign trips if they bought expensive goods abroad. In their own country, Russians can only count on personal income tax compensation - a tax on personal income.


The service that doesn't exist​


The link from the letter leads to the site of a certain Unified Service for Social Support of the Population. It is designed quite convincingly and vaguely resembles the Gosuslug portal. But the page address looks generally atypical for an official resource. Firstly, there is no name of the organization, instead of it there is an abstract kabinet124. Secondly, at the end of the address, instead of the .ru or gov.ru domains, where the websites of the state bodies of the Russian Federation are located, there is an unknown .xyz.

lockdown-fake-payment-screen-2.jpg


Website of the "Unified Service for Social Support of the Population". Pay attention to the address bar


On the site, the victim is offered to receive social compensation in the amount of 8,000 to 240,000 rubles. Money, as they say in the message, will go to the card within 15-20 minutes. But you need to act quickly - the deadline for submitting an application is limited. This is typical behavior of scammers: they rush the victim so that she does not have time to make an informed decision.


To find out the amount of the payment, you need to fill out a questionnaire: enter your full name, “last three digits of your passport” and click on the red button. Marvelous! To get, say, lump-sum payment at the birth of a child, you have to collect a whole pile of papers , and here you need only three numbers.

lockdown-fake-payment-screen-3.jpg

Fraudsters ask you to fill out a questionnaire

Immediately below the questionnaire, the categories of citizens who are entitled to compensation are listed. Here are the self-employed, and those who were laid off, and junior medical staff, and catering workers. In a word, all those who are most likely financially affected by the lockdown and are suitable for the role of a potential victim.

Here you can also read the “real reviews” of the lucky ones, who “the site helped a lot” to get money. At the same time, there is no way to leave a review on large government sites, such as the State Services.

lockdown-fake-payment-screen-4.jpg

Fake review from a pensioner who allegedly already received a payment


If you fill out the form and click on the red button, "data processing" will begin. First, it will be a search in the databases of the “single registry” (sounds solid, whatever that means). Then the site will switch to "social insurance bases" - perhaps the Social Insurance Fund is meant. For greater importance, the victim is promised to protect her personal data using SSL encryption (what kind of data and why only during the search in the databases, history is silent).

lockdown-fake-payment-screen-5.jpg

Search for non-existent "social insurance databases"

Finally, the coveted message appears with the final amount of payments. Pretty big - more than 200 thousand rubles. But to get them, you first need to contact a lawyer and apply.

lockdown-fake-payment-screen-6.jpg

An impressive amount of payment - as much as 210,107 rubles.

hello i am a lawyer​


The lawyer in question, of course, is not real - it's just a bot for collecting data. However, the dialogue is written quite skillfully. First, the "specialist" supposedly searches for the user's profile in his database, does not find it there and offers to fill out a new one.

lockdown-fake-payment-screen-7.jpg

The words of the "lawyer" are spelled out convincingly

The questionnaire is short - you only need to enter your date of birth and bank card number so that there is where to transfer the due amount. If the victim fills out the form, then the perpetrators will have a rather impressive amount of personal data, along with the full name and last digits of the passport number that the user shared earlier. Not a bad catch - this information can be used, for example, to calls from "bank security service" (or sell on the black market to those who make such calls).

lockdown-fake-payment-screen-8.jpg

In the form you need to write the date of birth and card number

However, the scheme of criminals does not end with filling out the questionnaire. After that, the “lawyer” will write that 650 rubles must be paid for its registration. Compared to compensation, the amount is purely symbolic.


This is where the fun begins. The user needs to enter all card details, including the CVV code. Well, an email address for the complete set.

lockdown-fake-payment-screen-9.jpg

Obviously, after paying for the services of a "lawyer", there will be no more money on the card of the deceived user - you will be lucky if the losses are limited to only the indicated 650 rubles.

How not to become a victim of scammers​

Fraudsters are constantly coming up with new legends for phishing schemes. Today, these are monetary compensations to those affected by COVID-19, and tomorrow, for example, payments to families with children. In order to avoid becoming a victim of hackers, it is important not to fall for free cheese and follow a few rules of digital behavior.

  • Carefully check the information associated with any compensation and cash prizes. For example, support measures for individuals during a pandemic are described in detail on the website stopcoronavirus.rf .
  • Pay attention to errors and inconsistencies in the names of organizations, as well as email addresses and websites.
  • Don't click on links in emails, even if the sender seems to be trustworthy. It is better to independently find the official website of the desired organization through a search engine and carefully check its address.
  • Do not enter personal information - and especially bank card information - on sites that have raised even the slightest suspicion.
  • Use reliable antivirus , which will warn about the danger in time and will not let you go to a fraudulent or phishing page.
A source
 
Original message
Рассказываем об очередной мошеннической схеме с денежными компенсациями — на этот раз преступники заманивают жертв выплатами за локдаун.

lockdown-fake-payment-featured.jpg


В начале ноября в России снова, как и весной прошлого года, объявили нерабочие дни. Кто-то провел их дома, кто-то — в прогулках с друзьями, а вот мошенники предпочли не отдыхать, а воспользоваться моментом. И начали рассылать письма про компенсации, якобы положенные россиянам за очередной локдаун. Рассказываем, что на этот раз придумали преступники и как не попасться на их удочку.


Письмо от Компенсационного фонда​


Как это часто бывает, все начинается с почтовой рассылки. Потенциальная жертва получает письмо от некоего Компенсационного фонда, а в нем — обещание вернуть НДС в рамках «материальной помощи населению» за нерабочие дни. И не просто так вернуть, а по постановлению правительства «2412-53 ПП21 от 26.10.2021». Чтобы получить деньги «за нынешний и прошедший финансовые периоды», нужно всего лишь подать заявление «на официальном портале», перейдя по ссылке.

lockdown-fake-payment-screen-1.jpg

Письмо от мошенников с обещанием компенсации от правительства в период локдауна


Но пока остановимся на самом письме и присмотримся к нему повнимательнее. В адресе отправителя вместо названия фонда случайный набор символов — серьезные государственные организации такое себе точно не позволят.


Упомянутый в тексте номер постановления правительства — 2412-53 ПП21, от 26 октября 2021 года — стоит поискать в Интернете: это поможет быстро понять, существуют ли выплаты, о которых вам пишут. Естественно, его не находит ни один поисковик. Упоминание несуществующих документов, как и странный адрес отправителя — типичные признаки мошеннической рассылки.


Настораживает и использование слова «локдаун»: российские государственные учреждения его обычно не употребляют, предпочитая ему «нерабочие дни» или, например, «ограничительные мероприятия».


Отдельного упоминания заслуживает предложение вернуть именно НДС. Мошенники не первый раз пользуются тем, что эта аббревиатура многим знакома, но не все понимают, что она значит. Мы даже написали статью, в которой объяснили, когда и кому можно рассчитывать на возврат НДС и других налогов. Если кратко, то НДС в России возвращают только юридическим лицам. Обычные люди могут получить обратно НДС только в зарубежных поездках, если покупали за границей дорогие товары. В своей же стране россияне могут рассчитывать только на компенсацию НДФЛ — налога на доходы физических лиц.


Служба, которой нет​


Ссылка из письма ведет на сайт некой Единой Службы Социальной Поддержки Населения. Оформлен он достаточно убедительно и дизайном отдаленно напоминает портал Госуслуг. Но вот адрес страницы выглядит вообще нетипично для официального ресурса. Во-первых, нет названия организации, вместо него — абстрактный kabinet124. Во-вторых, в конце адреса вместо доменов .ru или gov.ru, в которых располагаются сайты государственных органов РФ, — неизвестный .xyz.

lockdown-fake-payment-screen-2.jpg


Сайт «Единой Службы Социальной Поддержки Населения». Обратите внимание на адресную строку


На сайте жертве предлагают получить социальную компенсацию в размере от 8 до 240 тыс. рублей. Деньги, как говорится в сообщении, поступят на карту в течение 15–20 минут. Но действовать нужно быстро — срок подачи заявления ограничен. Это типичное поведение мошенников: они торопят жертву, чтобы та не успела принять взвешенное решение.


Чтобы узнать сумму выплаты, требуется заполнить анкету: ввести Ф. И. О., «три последние цифры паспорта» и нажать на красную кнопку. Удивительно! Для получения, скажем, единовременной выплаты при рождении ребенка приходится собирать целую кипу бумаг, а здесь нужны всего лишь три циферки.

lockdown-fake-payment-screen-3.jpg

Мошенники просят заполнить анкету

Сразу под анкетой перечислены категории граждан, которые имеют право на компенсацию. Тут и самозанятые, и те, кто попал под сокращение, и младший медицинский персонал, и работники общепита. Одним словом, все те, кто, скорее всего, финансово пострадал от локдауна и подходит на роль потенциальной жертвы.

Здесь же можно почитать «реальные отзывы» счастливчиков, которым «сайт очень помог» получить деньги. В то же время на крупных государственных сайтах, например на Госуслугах, нет возможности оставить отзыв.

lockdown-fake-payment-screen-4.jpg

Фейковый отзыв от лица пенсионерки, якобы уже получившей выплату


Если заполнить форму и нажать на красную кнопку, начнется «обработка данных». Сначала это будет поиск по базам «единого реестра» (звучит солидно, что бы это ни значило). Затем сайт переключится на «базы соцстраха» — возможно, имеется в виду Фонд социального страхования. Для пущей важности жертве обещают защитить ее персональные данные с помощью SSL-шифрования (какие именно данные и почему только во время поиска по базам, история умалчивает).

lockdown-fake-payment-screen-5.jpg

Поиск по несуществующим «базам соцстраха»

Наконец, появляется заветное сообщение с итоговой суммой выплат. Довольно немаленькой — больше 200 тыс. рублей. Но чтобы их получить, сначала нужно связаться с юристом и оформить заявку.

lockdown-fake-payment-screen-6.jpg

Внушительная сумма выплаты — аж 210 107 руб.

Здравствуйте, я юрист​


Юрист, о котором идет речь, конечно же, не настоящий — это просто бот для сбора данных. Однако диалог прописан довольно умело. Сначала «специалист» якобы ищет анкету пользователя в своей базе, не находит ее там и предлагает заполнить новую.

lockdown-fake-payment-screen-7.jpg

Реплики «юриста» прописаны убедительно

Анкета короткая — нужно ввести всего лишь дату рождения и номер банковской карты, чтобы было куда переводить положенную сумму. Если жертва заполнит форму, то у преступников окажется довольно внушительный объем личных данных вместе с Ф. И. О. и последними цифрами номера паспорта, которыми пользователь поделился ранее. Неплохой улов — эту информацию можно использовать, например, для звонков от «службы безопасности банка» (или продать на черном рынке тем, кто занимается такими звонками).

lockdown-fake-payment-screen-8.jpg

В анкете нужно написать дату рождения и номер карты

Однако на заполнении анкеты схема преступников не заканчивается. После «юрист» напишет, что за ее регистрацию нужно заплатить 650 рублей. По сравнению с компенсацией сумма чисто символическая.


Здесь-то и начинается самое интересное. Пользователю нужно ввести все данные карты, включая CVV-код. Ну и адрес электронной почты для полного комплекта.

lockdown-fake-payment-screen-9.jpg

Очевидно, что после оплаты услуг «юриста» денег на карте обманутого пользователя не прибавится — повезет, если потери ограничатся только указанными 650 рублями.

Как не стать жертвой мошенников​

Мошенники все время придумывают новые легенды для фишинговых схем. Сегодня это денежные компенсации пострадавшим от COVID-19, а завтра, например, выплаты семьям с детьми. Чтобы не стать жертвой злоумышленников, важно не вестись на бесплатный сыр и следовать нескольким правилам цифрового поведения.

  • Внимательно проверяйте информацию, связанную с любыми компенсациями и денежными призами. Так, например, меры поддержки для физических лиц в период пандемии подробно описаны на сайте стопкоронавирус.рф.
  • Обращайте внимание на ошибки и несоответствия в названиях организаций, а также адресах электронной почты и сайтов.
  • Не переходите по ссылкам из писем, даже если кажется, что отправителю можно доверять. Лучше самостоятельно найдите официальный сайт нужной организации через поисковик и внимательно проверьте его адрес.
  • Не вводите личные данные — и особенно данные банковской карты — на сайтах, которые вызвали даже малейшие подозрения.
  • Используйте надежный антивирус, который вовремя предупредит об опасности и не даст перейти на мошенническую или фишинговую страницу.
Источник
  • Like
Reactions: НСК-СБ

НСК-СБ

Staff member
Private access level
Full members of NP "MOD"
Joined
Jul 14, 2011
Messages
3,124
Reaction score
2,095
Points
613
Location
Новосибирск
Thanks mate, interesting! Learned something new for me!
 
Original message
Спасибо, коллега, интересно! Узнал для себя кое-что новое!