Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

Развод: реклама пиццы с огромной скидкой

root

Команда форума
Действительный члены НП "МОД"
Регистрация
17 Февраль 2007
Сообщения
678
Реакции
1.026
Баллы
93
Поддельный сервис доставки еды

В «Фейсбуке» мне предложили заказать пиццу по промокоду SIDIMDOMA со скидкой 50%. На первый взгляд, все в порядке: ссылка из рекламы ведет на сайт с пиццами, промокод по ковидным временам логичный. На сайте пицца выбирается, промокод применяется.

Но это все равно развод:

anFmNGEucG5n.jpg


Самый простой способ в этом убедиться — ввести промокод на настоящем сайте пиццерии. Он не сработает. Но мошенников можно вычислить, даже если нет возможности проверить промокод на настоящем сайте. Вот основное, что должно насторожить:

  1. В рекламе немного другое название сайта и фейсбучной группы пиццерии.
  2. Сама группа и сайт созданы недавно.
  3. На объявление мало реакций, есть негативные.
  4. Сайт легко принимает неправильные данные — кроме данных карты.
  5. Код оплаты никогда не подходит.
Пройдемся по всем признакам подробнее.

Признаки фальшивой рекламы​

Название страницы не соответствует бренду. На изображении рекламируется пицца от сети пиццерий «Папа Джонс», а рекламу разместила страница Pizza Papa. Настоящая страница называлась бы так же, как и пиццерия.

Мне также попадалась реклама страниц с названиями Papa Jhons — с опечаткой — и «Пицца Джонс»

Странный адрес сайта. Под изображением «Фейсбук» указывает адрес сайта, на который ведет рекламная ссылка. Адрес зарегистрирован в необычной зоне .club, а само название сайта — Papaspecial — только напоминает название пиццерии, но не содержит полного наименования бренда. Для сравнения, настоящий сайт этой сети пиццерий заканчивается на привычное .ru и выглядит так: papajohns.ru.

Пока я писал этот текст, мне в «Фейсбуке» встретилась похожая реклама. Рекламный текст и изображение в посте отличались, но по ссылке открывался такой же сайт, хотя и по другому адресу. Рано или поздно такую рекламу блокируют, и мошенники создают новую страницу и открывают новый сайт с другим адресом.

YXZkOWQucG5n.jpg


Похожее рекламное объявление, но с другим текстом и адресом сайта

cDJ2aHMucG5n.jpg


Еще вариант рекламы от тех же мошенников. Адрес сайта опять новый

cGZpdXcucG5n.jpg


Мало реакций на пост, есть негативные. Настоящая акция с такой скидкой быстро соберет много лайков и радостных комментариев. Хотя и они могут быть оставлены с фейковых аккаунтов.

Пустая страница сообщества. Если открыть страницу, от имени которой размещено объявление, можно увидеть, что она почти пустая, а обложка установлена неаккуратно: текст не умещается в область заголовка. В ленте сообщества всего три поста: установлена фотография профиля, обложка и размещен пост с акцией. Страница появилась всего несколько дней назад, на нее никто не подписан. Часто на таких страницах встречаются грамматические ошибки.

MWUxZngucG5n.jpg


Неправильное название пиццерии, неаккуратная обложка профиля

c2xuZGIucG5n.jpg


У страницы нет подписчиков, в ленте всего пара сообщений: обновление обложки и анонс акции

bWNidmQucG5n.jpg

Ниже указана дата создания страницы — всего несколько дней назад

Сайт «пиццерии»​

Если перейти по рекламной ссылке, на сайте тоже много настораживающих сигналов.

Всего одна страница. Сайт «пиццерии» — одностраничный. Нет ссылок на список магазинов, карту доставки и контакты. Нельзя создать личный кабинет или войти в него. Есть только телефон сети в верхней части сайта. Он настоящий — это усыпляет бдительность посетителя сайта.

Ссылки в нижней части не работают. Их разместили, чтобы сайт был больше похож на сайт настоящей пиццерии. Но по ним не перейти — посетитель всегда остается на главной странице, там, где вводятся данные карты.

M3NiZnIucG5n.jpg


Сайт состоит из одной страницы

a3Vpc3QucG5n.jpg

Все ссылки на другие разделы сайта и на мобильные приложения не работают

Несоответствия в тексте. У мошенников не так много времени до того, как сайт заблокируют, поэтому они редко заботятся о деталях. Например, в конце страницы обещают бесплатную доставку от 600 Р, а ночью — от 1500 Р. Но баннер вверху обещает бесплатную доставку от 499 Р без ограничений по времени.

Форма заказа. Мошенникам нужно только создать видимость настоящей формы заказа, введенные данные им не нужны. В поле адреса и контактов можно ввести любые данные, даже некорректные. Или не вводить их вообще.

bmt1cmxrLnBuZw.jpg

Сайт легко согласился принять заказ на неверный номер телефона и электронную почту

Оплата заказа​

Мошенник наследил и в процессе оплаты заказа.

Оплата на странице с пиццами. Большинство сайтов принимают оплату не сами, а через посредников — платежные сервисы. Клиент оформляет заказ, и сайт перенаправляет его на специальную страницу сервиса для ввода номера карты. Эта страница по правилам безопасности должна находиться на сайте процессингового центра, а мошенники предлагают ввести номер карты на том же сайте.

Иногда сайты получают специальную аккредитацию — и процессинговые центры разрешают им запрашивать данные карты без перехода на другую страницу. Настоящая пиццерия получила такую аккредитацию. Возможно, именно поэтому мошенники и выбрали эту сеть пиццерий.

Данные карты проверяются: только они и нужны мошенникам. По введенному номеру сайт вычисляет контрольную сумму: если она неверна, значит, где-то ошибка. Такой номер карты сайт мошенников не примет.

cHlyZWZ5LnBuZw.jpg

Поле ввода здесь выглядит как на настоящем сайте. Но оплата редко происходит на той же странице и на том же сайте, где выбираются продукты и оформляется заказ


Нет информации о банке. При подтверждении оплаты нет логотипа и наименования банка или другого платежного сервиса, который проводит транзакцию. Логотипы легко подделать, но если их нет вообще — это повод остановиться и ничего не вводить.

Подтверждение оплаты на том же сайте. После нажатия на кнопку «Оплатить» открывается страница, похожая на проверку 3-D Secure — одноразового смс-кода для подтверждения оплаты. Визуально она похожа на страницу банка. На самом деле по адресу страницы видно, что вы находитесь на том же сайте. Мошенники поленились зарегистрировать отдельный адрес, который напоминает название какого-нибудь банка.

Скорее всего, в этот момент номер вашей карты вводят на странице настоящего процессингового центра. Банк отправит вам смс с кодом подтверждения этой операции. Если ввести код на поддельной странице, мошенники его получат и смогут подтвердить настоящую операцию списания с вашей карты.

Если ввели номер карты на таком сайте, нужно как можно скорее ее заблокировать в мобильном приложении или через колцентр банка.

NGI1a3h4LnBuZw.jpg

Подтверждение оплаты происходит на том же сайте, где и продажа товаров «магазина».
Нет логотипа и названия банка

dXVmM2M4LnBuZw.jpg

При вводе любого кода сайт скажет, что он неверный, а мошенники каждый раз будут отправлять повторный запрос,
чтобы списать с вашей карты ту же сумму еще раз

Инструменты​

Еще есть пара чуть менее очевидных способов проверить сайт мошенника.

Проверка домена через Whois. У каждого домена — адреса сайта — есть владелец и дата регистрации. Эту информацию можно получить через специальный сервис Whois: вводите название домена — адрес главной страницы сайта без www и http — и сервис показывает техническую информацию.

Для иностранных доменов дата создания указана как Creation Date. Домен из нашего примера появился пару дней назад. Сайт настоящей пиццерии явно появился раньше.


c3FpOGp6LnBuZw.jpg

Сервис проверки доменных имен Whois у регистратора «Рег-ру».
По этим данным, сайт «пиццерии» создан два дня назад — 18 августа 2020 года. Сайт настоящей компании явно старше

Сертификат безопасности. Для безопасной отправки данных сайты подключают сертификаты подлинности. Отличить защищенные сайты можно по значку замка в адресной строке браузера. Если такого значка на странице ввода номера карты нет или он перечеркнут — это точно мошенники.

В нашем примере мошенники установили такой сертификат. Но это не означает, что сайт настоящий. Внимательно смотрите на адрес сайта в строке браузера. Мошенники могут установить такой сертификат на сайт timkoff.ru — вместо буквы n использована похожая буква m, — но от этого сайт не станет настоящим.

Иногда мошенники экономят и устанавливают бесплатные сертификаты. Срок действия таких сертификатов — несколько месяцев. Сертификаты на настоящем сайте выдаются на 1 или 2 года. Если нажать на значок замка, можно увидеть время действия сертификата.

ZnQ0Z2J6LnBuZw.jpg

Так выглядит окно информации о сертификате безопасности сайта.
Если сертификат выдан лишь на несколько месяцев — это, скорее всего, сайт мошенников

Не только реклама пиццы​

Перечисленные признаки помогают распознать мошенников при любой оплате картой на незнакомом сайте. По отдельности каждый из них может говорить о случайной ошибке — например при настройке сайта. Но если признаков сразу несколько — вас, скорее всего, пытаются обмануть.

Георгий Шабашев, Тинькофф—Журнал
 

Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

НСК-СБ

Команда форума
Приватный уровень доступа
Действительный члены НП "МОД"
Регистрация
14 Июль 2011
Сообщения
3.180
Реакции
2.181
Баллы
613
Адрес
Новосибирск
Давно уже пишут что на Фейсбуке мошенники рекламируют свои сайты, но якобы они - команда Фейсбук, или как сейчас "Мета" работают над этим, но что-то результатов не видно, судя по этой статье.
Недавно здесь тоже размещал статью на подобную тему В Instagram и Facebook резко вырос рынок подделок
 
  • Нравится!
Реакции: Alexander Konovalenko.

Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

Похожие темы

До нового года осталось