Сообщение от службы компенсации

Обновлено: 15.05.2024

В интернете мне часто показывают рекламу, что мне положены компенсации. Иногда пишут, что это от ПФР, иногда — что это выплата за просмотр рекламы. Пару раз присылали на электронную почту письмо, что я переплатила за ЖКХ и могу вернуть деньги с процентами.

Внук говорит, чтобы я по этим ссылкам не ходила. Но вдруг мне правда положены выплаты? Я вам выслала ссылки, которые видела в рекламе, посмотрите, пожалуйста.

С уважением, Лидия Александровна

Лидия Александровна, ваш внук прав. Когда вы переходите по незнакомым ссылкам в рекламе и электронных письмах, мошенники могут вам навредить. Например, заразить компьютер вредоносными программами и получить доступ к вашим деньгам. Никогда не ходите в незнакомую часть интернета без надежного антивируса. Попросите внука поставить его на ваш компьютер.

Впрочем, чтобы вас ограбить, мошенникам необязательно разбираться, как работают вредоносные программы. Давайте пройдемся по вашим ссылкам и посмотрим, что вас там ожидает. Обещаю наступать на все грабли, которые встречу.

Что за ссылками

Часть ссылок уже не работает: сайты мошенников долго не живут. По остальным я обнаружил сайты, которые называют себя Объединенным компенсационным фондом, отделом компенсаций и возврата платежей и сервисом по просмотру рекламы.

Прошу прощения у остальных читателей, но сами ссылки не покажу: этого мне не простит отдел кибербезопасности.

Объединенный компенсационный фонд обещает что-то компенсировать. Наверное, часы молодости, проведенные в попытках разоблачить мошенников. Для получения денег достаточно ввести полное имя и дату рождения. А что делать тезкам, родившимся в один день?

Как работают сервисы

Все подобные сервисы завлекают огромными суммами, которые могут стать вашими всего за пару минут. Для этого необходимо только ввести свои данные — например полное имя или номер телефона.

По сравнению с обещанной суммой выплат комиссия выглядит смешной. Это создает контраст, на котором и работает схема. Большинство людей понимают, что это обман. Но вдруг нет? Ведь проверить это так дешево, а награда столь велика.

За разморозку 134 тысяч просят всего 219 рублей — в 600 раз меньше. Если один раз из 600 сайт заплатит обещанную сумму, действие окупится

Конечно, придется заплатить 210 рублей, но это же копейки по сравнению со 127 тысячами. Разница тоже в 600 раз

Что в итоге

Жаловаться в банк или платежную систему, скорее всего, бессмысленно: я сам перевел деньги. А все платежи обычно оформлены на подставных лиц и фирмы-однодневки. Мошенники выведут все деньги, заведут новую фирму и откроют сайт с другим адресом.

Задним умом

Лидия Александровна, боюсь, что компенсации и выплаты вам никто не заплатит. Вот основные признаки, которые помогут вам защититься от подобных схем в будущем.

Много денег просто так. Всем нам хочется верить, что прилетит волшебник в голубом вертолете и решит за нас все проблемы. Мошенники играют на нашей вере в чудо.

Непонятный адрес сайта. Мошенников никто не любит, поэтому службы безопасности постоянно блокируют их сайты. Зарегистрировать новый — дело двух минут. Но так как фантазия и свободные адреса закачиваются, мошенники регистрируют сайты с абракадаброй в названии. Например, Объединенный компенсационный фонд находился по адресу с сочетанием знаков 11at11. В отзывах об этих мошенниках я встречал десятки похожих адресов.

Граждане получили массовую рассылку от имени портала Госуслуги с информацией о положенных им компенсационных выплатах. Письмо выглядит настоящим, но если перейти по указанным в нем ссылкам, можно стать жертвой мошенников.

Что случилось?

Мошенники придумали новую схему получения информации о персональных данных и банковских картах граждан. На электронные адреса массово поступают письма якобы от интернет-портала Госуслуги о положенных социальных выплатах в связи с пандемией коронавируса за 2020 год. На первый взгляд, письмо похоже на оригинальное по стилю написания и по оформлению. Но разница все же есть. Самое главное — Госуслуги не информируют граждан о положенных им выплатах и компенсациях, если сами пользователи не оставляли заявок на их получение с помощью портала.

Как распознать фальшивое письмо



В тексте сказано, что адресату положены социальные компенсации. Для их оформления предлагалось перейти в личный кабинет и обратиться к ведущему юристу Гончаровой Л.В. При этом почему-то фигурирует номер исполнительного приказа, который не имеет отношения к социальным выплатам. В качестве средства идентификации указан СНИЛС, но вместо всех цифр стоят звездочки, хотя обычно пишут несколько первых или последних цифр, чтобы пользователь убедился, что информация относится к нему. Все говорит о том, что злоумышленники используют отредактированное оригинальное письмо от госуслуг, но на другую тему, скорее всего, о взыскании задолженности.

В чем суть мошенничества

После перехода по ссылке (чего нельзя делать!) открывается окно, в котором пользователю предлагают указать страховой номер индивидуального лицевого счета (СНИЛС) и номер банковской карты для получения положенных социальных выплат. Если сделать это, мошенники получат доступ к личным данным и банковской информации. Также нельзя входить на портал госуслуг по ссылке из письма, тут работает схема фишинговых рассылок, которая приводит к потере доступа к аккаунту, где содержится важная персональная информация: паспортные данные, прописка, СНИЛС, номер телефона, документы об имуществе. И который позволяет пройти авторизацию на других сайтах, в том числе кредитных организаций и МФО, а это уже оформление кредитов.

Если все же вы попались и перешли по ссылке, необходимо действовать четко и быстро, сохраняя спокойствие:

Пока власти разных стран готовят меры поддержки для граждан и бизнеса в условиях пандемии, онлайн-мошенники изо всех сил стараются нажиться на этой теме.

Бесплатный зловред всем желающим

Нередко в подобном спаме злоумышленники рассылают вредоносные программы. Зловред может находиться во вложении или скачиваться при переходе по ссылке из письма. Естественно, чтобы получить финансовую поддержку, нужно открыть файл или ссылку.

Хотя ссылка ведет якобы на правительственный сайт, адрес, с которого пришло письмо, совсем не похож на официальный — у наблюдательного пользователя это вызовет определенные сомнения. Если же жертва все-таки последует указаниям мошенников, на компьютер будет установлен троян-загрузчик Sneaky (вердикт наших продуктов: Trojan-Downloader.OLE2.Sneaky.gen), который скачивает и запускает другой троян.

Мошенники предлагают перейти по ссылке, чтобы не платить за свет. Адрес отправителя выдает злонамеренный характер письма

Мошенники предлагают перейти по ссылке, чтобы не платить за свет. Адрес отправителя выдает злонамеренный характер письма

Чтобы получить

Мошенники могут писать и от имени банков. Клиентам одной финансовой организации, например, предлагают не только открыть приложенный архив, в котором якобы содержится подтверждение компенсации, но и войти в свой аккаунт, чтобы проверить и одобрить выплату. На самом же деле это нужно для того, чтобы троян Noon (Trojan-Spy.MSIL.Noon.gen), который скрывается в архиве, смог сразу украсть логин и пароль от личного кабинета жертвы. Заполучив эти данные, преступники, естественно, попытаются вывести деньги с ее счета.

Во вложенном архиве вместо подтверждения компенсации содержится банковский троян

Во вложенном архиве вместо подтверждения компенсации содержится банковский троян

Старый добрый фишинг

Пароли и прочие данные выуживают у пользователей и без помощи зловредов. Так, нам на глаза попалась рассылка, авторы которой от имени правительства предлагают компенсацию для людей старше 70 лет. Эта социальная группа более уязвима к мошенничеству, чем молодежь, поскольку хуже разбирается в современных технологиях.

Кроме того, COVID-19 представляет наибольшую опасность для пожилых людей, поэтому во многих странах они действительно чаще получают субсидии, чем представители других возрастных групп. В результате выходит, к сожалению, почти идеальная мишень. В этой схеме, чтобы получить деньги, адресату нужно заполнить форму по ссылке.

Мошенники предлагают компенсацию пожилым людям

Мошенники предлагают компенсацию пожилым людям

Если пользователь заинтересуется и откроет страницу злоумышленников, он действительно увидит анкету, в которой нужно указать не только имя и фамилию, но и номер социального страхования (SSN) и актуальный адрес. Любопытно, что сама анкета, судя по всему, рассчитана на резидента США (в других странах SSN не используют), а кнопка отправки данных — на русском языке.

Мошенническая форма на английском с русской кнопкой

Если нажать эту кнопку, указанная в форме информация достанется мошенникам, которые в итоге получат актуальную базу данных пожилых людей с их реальными адресами и номерами социального страхования.

Сам же пользователь после отправки данных попадет на официальную страницу реально существующего Фонда солидарности для помощи в борьбе с коронавирусной инфекцией (COVID-19 Solidarity Response Fund) ВОЗ с предложением сделать пожертвование. Вероятно, злоумышленники пытались таким образом придать своему обману больше правдоподобности, а также рассчитывали на то, что жертва отвлечется и забудет про изначальное письмо. Ведь никакой компенсации от государства, естественно, не придет.

Охота за почтовыми ящиками предпринимателей

Один из любимых приемов мошенников — дать жертве знать, что у нее мало времени

Один из любимых приемов мошенников — дать жертве знать, что у нее мало времени

Перейдя по ссылке, пользователь попадает на страницу с формой ввода логина и пароля от электронной почты. Если он попытается залогиниться, чтобы посмотреть документ, его данные попадут в руки к злоумышленникам.

Злоумышленникам нужны учетные данные от вашей электронной почты

Злоумышленникам нужны учетные данные от вашей электронной почты

Компенсации от ВОЗ и китайских властей

Помимо банков и органов власти, вы можете получить предложения о помощи от международных организаций и даже других стран. Причем щедрость заграничных филантропов впечатляет. Например, некая Кристалина Георгиева из Международного валютного фонда (IMF) готова выдать почти миллион евро. Программу компенсаций за вынужденное сидение дома фонд якобы реализует совместно с китайским правительством.

Мошенники обещают жертве 950 тысяч евро компенсации

Мошенники обещают жертве 950 тысяч евро компенсации

В другом письме, якобы от имени Всемирной организации здравоохранения, вся информация о компенсации находится в приложенном файле.

Мошенники сообщают о компенсации от имени Всемирной организации здравоохранения

Мошенники сообщают о компенсации от имени Всемирной организации здравоохранения

Документ выглядит довольно представительно: с печатью, подписями и эмблемой ВОЗ, хотя с восклицательными знаками в заголовке авторы явно перестарались. Мошенники обещают жертве аж 150 тысяч долларов.


Легкие деньги по-русски

Портал здравоохранения граждан СНГ

Портал здравоохранения граждан СНГ

Мошенники обещают социальные выплаты

Мошенники обещают социальные выплаты

Подробности о компенсациях

Подробности о компенсациях

Все три страницы работают по одной схеме. После того как жертва заполнит анкету, мошенники потребуют оплатить небольшую комиссию за перевод компенсации. Естественно, после оплаты пользователь не получит никакой компенсации, только потеряет деньги.

Как не прогореть в попытках получить компенсацию

В условиях кризиса поддержка от государства нужна многим. Чтобы не перепутать очередной развод с настоящими мерами, следует вести себя осмотрительно.

Многие хотели бы жить безбедно и не работать. На этой человеческой мечте пытаются нажиться мошенники, которые присылают нам письма с обещанием легких денег.

Стоит ли им верить?

Письма о компенсациях

1

На что обратить внимание?

Что может произойти, если вы перейдете по ссылке:

  • вы скачаете вредоносный файл,
  • попадете на сайт мошенников,
  • компьютер будет заражен вирусом.

Если начал скачиваться файл:

  • остановите загрузку и удалите файл;
  • если не успели отменить загрузку, удалите файл, не открывая;
  • проверьте компьютер с помощью антивируса.

Если вы перешли по ссылке и попали на неизвестный сайт:

Если вы хотите получить компенсацию, лучше всего обратиться к юристу. На сайтах многих юридических контор специалист проконсультирует вас бесплатно, а если захотите подробнее разобраться в вопросе, закажите его услуги. Юрист досконально изучит вашу ситуацию и определит, должны вам что-то выплатить или нет.

Письма о пособиях и финансовой помощи

2

У вас якобы уже есть личный кабинет, в который осталось зайти, чтобы забрать деньги. Но это обман

В связи с пандемией многие остались без работы. Мошенники не упускают этот шанс и пытаются отобрать последнее. Они используют всё те же приемы: громкую тему, обещание мгновенных выплат и красивый текст в письме.

Но вы не увидите этих денег — как и 300 рублей, которые добровольно перечислите мошенникам.

Обращаться за пособиями и государственными выплатами нужно самостоятельно, а не по ссылкам в письмах, попавших в спам.
Чтобы получить пособие, нужно заполнить заявление на сайте госуслуг или обратиться в МФЦ вашего района.

Письма о быстром заработке

3

Нет подробностей о компании и обязанностях, лишь обещания. Это обязательно должно вас насторожить

Такие письма обещают быстрый заработок, для которого не нужно прилагать никаких усилий.

Если перейти по ссылке, мошенник может попросить пройти легкий тест, который никак не определяет компетентность жертвы.

Эти вопросы — приманка для жертвы: они не проверяют навыки, но имитируют проверку и повышают вовлеченность в процесс.

Не вводите данные своей банковской карты. Если вы ввели данные и перечислили деньги мошеннику, лучше всего заблокировать и перевыпустить карту.

Возможно, ваши данные уже похищены мошенниками.

Чтобы найти временную или постоянную работу, напишите резюме и разместите его на сайте для поиска работы. Не ждите, когда потенциальный работодатель сам вас найдет, а пишите первыми.

Какие письма попадают в спам?

Самое важное — это домен. Домен — это то, что идет после символа @.

Если вы не давали согласие на отправку вам рассылки, такие письма тоже, скорее всего, будут попадать в спам. Обычно в тексте письма есть возможность быстро отписаться.

Итак, чтобы защититься от спамеров:

1. Не открывайте письмо в спаме, если тема письма и адрес отправителя кажутся странными. Если вы ждете письма от другого человека и не знаете, он ли это отправил, — позвоните и уточните, прежде чем открывать письмо.

2. Не скачивайте файлы из письма. Если загрузка началась автоматически — отмените, если не успели — удалите файл, не открывая его, и проверьте компьютер на вирусы.

3. Напишите в поддержку, если ваши письма или письма вашего собеседника попадают в спам.

Если вы попались на удочку мошенника:

1. Если вбивали данные банковской карты — заблокируйте и перевыпустите карту.

3. Если открыли скачанный файл — запустите проверку компьютера антивирусом. Это может помочь избавиться от вируса в системе.

Никогда не переводите деньги по реквизитам в письме, даже если мошенники прибегают к угрозам или шантажу.

Если не знаете, как избавиться от вируса, обратитесь за помощью к специалисту.

Открыт набор на уникальный курс повышения квалификации по управленческому учету, в котором своим опытом делятся не один, а три преподавателя-практика.

Читайте также: