Злоумышленники трансформировали работу сайтов-зеркал, которые пользователи принимают за официальные страницы банков.
Теперь на таких фишинговых сайтах потенциальных жертв встречает бот, который якобы дает доступ к инвестплатформе, рассчитывает объем необходимых вложений, запрашивает личные данные и принимает взносы.
Фишинговый сайт предлагает пройти тест и получить доступ к инвестиционной платформе банка.
После его прохождения на сайте открывается чат, где якобы созданный разработчиками банка бот ведет диалог с клиентом.
Робот предлагает взять на себя всю грязную брокерскую работу: ежедневно анализировать финансовый рынок и самостоятельно совершать сделки по продаже и покупке акций «мировых компаний».
Для старта работы бота-брокера пользователю предлагается лишь рассчитать дневной доход от инвестиций, отправить деньги на указанный счет и ждать прибыли.
Разумеется, все вложенные средства остаются у мошенников, а «инвесторы» не получают обещанной прибыли.
В этой схеме маскировка под сайт банков — идентичный дизайн, похожее написание URL (адреса) — создает иллюзию доверия у невнимательных жертв.
Бот запрашивает информацию постепенно, начиная от имени и номера телефона, заканчивая кодом из SMS или паспортными данными.
Как только пользователь начал общение, остановиться ему с каждым шагом всё сложнее.
Сама функция использования бота позволяет охватить как можно больше людей с минимальными ресурсами.
Также мошенники часто используют актуальные инфоповоды — например, спекуляцию в рамках повышения ставки ЦБ, которая влияет на финансовый рынок.
Фальшивые предложения якобы от финансовых организаций злоумышленники могут рассылать по почте, в социальных сетях, мессенджерах.
Новая схема похожа на стандартные обманы мошенников, но к ней добавляется маркетинговый инструмент: бот и становится этим инструментом маркетинга, призванным повысить доверие к ресурсу и вовлечь пользователя в схему.
При этом он одновременно автоматизирует переписку с ним, для которой раньше приходилось привлекать дополнительных людей.
Чат-боты обычно предлагают пользователям нереалистичные цифры доходности.
Помимо создания фишинговых страниц, имитирующих сайты или личные кабинеты реальных банков, мошенники нередко создают страницы фальшивых, несуществующих банков.
Мошенники предлагают заполнить форму и ввести имя, фамилию, электронную почту и номер телефона, далее пользователь ожидает верификацию и подключение персонального менеджера.
Похожий подход злоумышленники используют в различных схемах с обещаниями быстрых денег.
Главный совет — не переходить в коммуникации по ссылкам на внешние сайты, мессенджеры или чат-боты!
Нельзя отправлять деньги по реквизитам, переданным ботом в Telegram или на сайте, а все онлайн-коммуникации с клиентом банки ведут только в собственных приложениях.