Российская зона интернета стала тестовой площадкой для злоумышленников, продвигающих преступный бизнес на международную арену. Так, именно в России была отработана схема «Мамонт», нацеленная на обман интернет-покупателей, которая к 2021 году вышла на международный уровень.
Аналитики международной компании по предотвращению и расследованию кибер-преступлений Group-IB отмечают, что освоение интернет-площадок Европы и США позволяет русскоязычным мошенникам безнаказанно увеличивать капитализацию своего преступного бизнеса и практически исключает риски быть пойманными. Мешают им лишь две вещи: языковой барьер и сложности с обналичиванием средств за рубежом.
Первое массовое использование в России схемы «Мамонт» («мамонтом» мошенники называют жертву) было зафиксировано летом 2019 года. А пик мошеннической активности в нашей стране пришелся на весну 2020 года, когда из-за перехода на «удаленку» в связи с пандемией, существенно вырос (на 30%-40%) спрос на онлайн-покупки, а значит, и на услуги курьерской доставки.
Аферная схема проста: на популярных сервисах бесплатных объявлений злоумышленники размещают объявления о продаже товаров по намеренно заниженным ценам — фотоаппаратов, игровых приставок, ноутбуков, смартфонов и пр. (это лоты-приманки). Покупатель связывается с продавцом, который после доверительной беседы переводит дальнейшее общение в мессенджер.
В мессенджере у жертвы, как правило, запрашивают контактные данные якобы для оформления доставки через курьерскую службу. Затем присылают ссылку на один из сайтов популярных курьерских служб для оплаты доставки. На деле сайт оказывается фейковой страницей. В результате у «мамонта» похищаются и деньги, и данные банковских карт.
Кстати, данная схема выстроена так, что часть жертв можно обманывать повторно, т.е. в результате манипуляций еще раз производить списание той же суммы. По оценкам аналитиков, ущерб от одной мошеннической операции такого рода составляет 10 000-30 000 рублей.
Борьба с интернет-мошенниками ведется. Однако результаты пока не утешительные. «Летом 2020 года мы заблокировали 280 фейковых ресурсов, эксплуатирующих тему курьерской доставки товаров, – рассказывает заместитель руководителя CERT-GIB Ярослав Каргалев. – Но к декабрю их количество выросло в 10 раз – до 3 000 сайтов!».
Когда со стороны Group-IB и компаний, владеющих курьерскими сервисами и досками объявлений, мошенникам было оказано активное противодействие, они начали онлайн-миграцию из России на пространства СНГ и Европы.
В настоящее время из 40 активных преступных групп, использующих мошенническую схему с фейковой курьерской доставкой, половина уже работает вне России.
К слову, сама афера серьезных изменений не претерпела, она лишь была локализована под новые рынки – Европы и стран СНГ. Мошенники рассчитывают на то, что европейцы более доверчивы в плане интернет-покупок, да и деньги в ЕС другие…
В своей работе мошенники широко используют «раскрученные» зарубежные бренды курьерских сервисов и бесплатных объявлений, нанося компаниям колоссальный репутационный и, как следствие, экономический ущерб. Они уже обосновались на Украине, в Белоруссии, Польше, Чехии, Франции, подступаются к наиболее значимым (не очень значимые у них уже «в кармане») брендам США, Болгарии, Казахстана.
Простота и технологичность схемы «Мамонт» способствуют разрастанию данного типа мошенничества. Этому же благоприятствует автоматизация менеджмента управления схемой и распространения фишинга через специальные чат-боты в Telegram. Развитие безлюдных технологий привело к тому, что теперь воркеру достаточно сбросить в чат-бот ссылку на нужный товар-приманку, после чего бот сам генерирует ему полный фишинг-комплект: ссылки на странички курьерских сервисов, оплату и возврат.
С онлайн-мошенничеством трудно бороться. Неслучайно заместитель генерального директора Group-IB Андрей Бусаргин заявил об ожидаемом буме мошенничества на Западе. Вместе с тем он обратил внимание на растущую конкуренцию между самими мошенническими группами, которые, сами того не подозревая, нередко пытаются обмануть друг друга.