Эксперты Fingramota.kz предупреждают о росте фишинговых схем, замаскированных под акции крупных брендов.
В Казахстане продолжают появляться новые цифровые схемы обмана, маскирующиеся под «щедрые» акции, скидки и розыгрыши. Мошенники используют методы социальной инженерии, создавая иллюзию организованных кампаний от имени популярных брендов, банков и сервисов, передает Finratings.kz.
Схема обычно начинается с безобидного предложения: пройти опрос, отправить ссылку друзьям или ответить на несколько вопросов в обмен на смартфон, подарок от бренда или большой «кешбэк». Однако после выполнения условий жертву просят «подтвердить личность» — ввести реквизиты банковской карты, включая CVV-код.
На самом деле пользователь попадает на фишинговый сайт, визуально похожий на настоящий, и вся введённая информация автоматически уходит мошенникам, которые получают доступ к банковскому счёту.
Аферисты предлагают 20 000–50 000 тенге за прохождение «короткого теста». Для получения денег просят заполнить анкету с персональными данными и реквизитами карты. Эти сведения используют для списания средств или попыток взлома интернет-банка.
Жертве приходит сообщение якобы от известного банка: «Активируйте кешбэк 30%». Переход по ссылке приводит на поддельный сайт, где требуется ввести данные карты. После этого мошенники совершают покупки за счет клиента.
В соцсетях распространялись ссылки от имени известной службы доставки: «Вы выиграли подарок! Подтвердите получение». Ввод данных карты приводил к списаниям, а поддельная страница была оформлена в стиле бренда.
Эксперты напоминают: если пользователь сам сообщил мошенникам реквизиты, банк не обязан компенсировать потери.
Ещё один способ — сайты с «выгодными скидками». Пользователю предлагают получить купон на доставку, косметику или одежду. Всё выглядит реалистично, но цель — сбор данных карты или ИИН. После сбора информации мошенники закрывают сайт и запускают новый под другим брендом.
Специалисты призывают казахстанцев быть внимательными и проверять любой сайт перед вводом личных данных. Настоящие компании никогда не просят CVV-код и полные реквизиты карты для участия в акциях.