Агрегатор мошеннических веб-ресурсов, аккаунтов в социальных сетях и мессенджерах

Что такое агрегатор мошеннических ресурсов?
Агрегатор мошеннических ресурсов — это платформа, собирающая сообщения о мошеннических веб-сайтах, взломанных аккаунтах, фальшивых профилях и другой информации, позволяющая пользователям проверить, не является ли определённый сайт или аккаунт уже «пойманным» мошенником. Типичные примеры включают ScamDB (бесплатная платформа разведки мошенничества на основе сообщества, позволяющая проверить доменные имена, электронные адреса, номера телефонов и даже адреса криптокошельков), а также ScamAdviser (ежемесячно помогает более чем 3 миллионам пользователей проверять легитимность веб-сайтов). Эти платформы в основном полагаются на пользовательские сообщения, быстро накапливают известные «чёрные списки» и позволяют людям избегать явных ловушек при получении подозрительных ссылок или аккаунтов.
Почему это особенно важно для учащихся средних школ?
Согласно статистике и предупреждениям правоохранительных органов, подростки являются ключевой группой, подверженной мошенничеству в сети.
Распространённые схемы включают:
- Мошенничество через взломанные аккаунты: злоумышленники получают контроль над аккаунтами QQ или WeChat и рассылают друзьям сообщения с просьбой «срочно перевести деньги», «проголосовать» или «переслать проверочный код». Поскольку это «сообщение от знакомого человека», уровень бдительности значительно снижается.
- Фальшивые веб-сайты для онлайн-покупок: мошеннические веб-сайты имитируют официальные интернет-магазины, доменное имя может отличаться всего на 1–2 символа, после оплаты товар не отправляется или аккаунт просто исчезает.
- Схемы «быстрого заработка»: злоумышленники предлагают подросткам использовать свои банковские карты или аккаунты для «перевода денег за комиссию», что на самом деле превращает их в «денежных мулов» для преступных группировок.
- Фальшивые профили: на платформах социальных сетей злоумышленники используют украденные фотографии и поддельные имена для установления доверительных отношений, а затем переходят к просьбам о деньгах.
Использование учащимися агрегаторов для самопроверки
При столкновении с подозрительными ссылками или аккаунтами можно выполнить следующие шаги:
- Проверить веб-сайт. Скопируйте доменное имя в ScamDB или аналогичный агрегатор, проверьте, есть ли уже записи о мошенничестве. Если сайт был создан недавно, отсутствует контактная информация и требует предоплату — следует немедленно прекратить взаимодействие.
- Проверить аккаунт. Если друг внезапно просит перевести деньги или переслать проверочный код, сначала смените канал связи — позвоните или напишите в другом мессенджере для подтверждения. Можно также задать «вопрос, на который может ответить только настоящий друг», чтобы проверить собеседника.
- Установить вспомогательные инструменты. Браузерные расширения, такие как ScamAdviser, могут в реальном времени отмечать уровень риска веб-сайта; некоторые расширения для проверки безопасности также могут определять возраст домена, наличие SSL-сертификата и признаки фишинга.
Ключевые принципы защиты, которые должны запомнить учащиеся
- Никогда не сообщайте проверочные коды, пароли и данные банковских карт — легитимные сотрудники банков и государственных органов не запрашивают эту информацию по телефону или через социальные сети.
- Не переходите по ссылкам, отправленным незнакомцами, и не вводите данные учётной записи на незнакомых веб-сайтах.
- Если вам кажется, что веб-сайт или аккаунт мошеннический, немедленно сообщите об этом учителю или родителям, не разбирайтесь с этим в одиночку.
- Помните: отсутствие записи в агрегаторе не означает, что это безопасно — многие мошеннические веб-сайты очень быстро создаются и удаляются, базы данных могут не успевать обновляться.