Expertos revelan los esquemas que utilizan los estafadores antes del Día del Defensor de la Patria

Los estafadores juegan con los sentimientos patrióticos y utilizan la ingeniería social

En vísperas del Día del Defensor de la Patria, los estafadores han intensificado los esquemas que utilizan la demanda festiva y la agenda patriótica. Así lo informaron a RIA «Novosti» expertos de la empresa Secure-T (Grupo Solar) y de la plataforma «Moshelovka» del Frente Popular.

Los especialistas destacan tres vectores principales de ataque. El primero son las tiendas en línea falsas, disfrazadas de marcas conocidas: los agresivos descuentos en gadgets, perfumería y artículos militares terminan con el hecho de que el comprador no recibe el producto o recibe una falsificación. Una variedad del mismo esquema son los "conjuntos temáticos para hombres" en los landing pages: herramientas, alcohol de élite, gadgets. Después del pago por adelantado, el sitio desaparece.

El segundo vector es la ingeniería social basada en los sentimientos patrióticos. En los mensajeros se difunden colectas de fondos supuestamente para apoyar a los veteranos, ayudar a los militares o enviar regalos a las unidades, con llamamientos emocionales y fotografías. Paralelamente, se envían "certificados de regalo de 5000 rublos" en nombre de tiendas populares: al hacer clic en el enlace, se pide al usuario que introduzca los datos de la tarjeta "para la verificación" o que instale una aplicación maliciosa.

El tercero es el esquema de la entrega falsa. Los estafadores llaman o escriben en nombre de los servicios de mensajería, informan sobre un "regalo debido" y piden que se pague una tasa simbólica o que se confirme la dirección, extrayendo códigos SMS y datos de tarjetas. El director general de Secure-T, Jaritón Nikishkin, estima que el daño total de estos esquemas asciende a decenas de millones de rublos anuales.

En el horizonte hay una nueva herramienta: según el pronóstico de Nikishkin, los estafadores incrustarán códigos QR en los envíos publicitarios y las tarjetas de felicitación. Al hacer clic en dicho código o al abrir una imagen maliciosa, se descarga en el dispositivo un software que roba datos bancarios.

El signo clave del fraude en todos los esquemas es uno: cualquier solicitud entrante de un código SMS. Los verdaderos mensajeros, tiendas y bancos no solicitan tales códigos. Una tienda en línea desconocida antes de la compra debe ser verificada por los detalles, el historial del dominio y las reseñas, y la dirección debe ser ingresada manualmente, sin hacer clic en los enlaces de los envíos. Los expertos aconsejan comprar certificados de regalo exclusivamente en los sitios web oficiales.

Lea más materiales sobre el tema: