На воре плашка горит: мошенники используют интерес россиян к способам оплаты сервисов Apple

Мошенники воспользовались интересом к способам оплаты сервисов Apple
Антон Белый
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

Цены на карты пополнения Apple резко выросли, чем воспользовались как мошенники, так и спекулянты. Под видом предложений о смене региона или продаже недорогих карт злоумышленники начали перенаправлять пользователей на фишинговые ссылки. В Сети также появились мошеннические боты, предлагающие схемы «продажи воздуха», когда после оплаты пользователю отправляют либо уже использованный код, либо он вовсе не получает товар. Чем опасны такие предложения и как не потерять свои деньги — в материале «Известий».

Мошенничество с подарочными картами Apple

Резкий рост интереса к альтернативным способам оплаты сервисов Apple из-за введения новых ограничений спровоцировал всплеск мошеннической активности, сообщили «Известиям» в компаниях в сфере кибербезопасности. Злоумышленники оперативно адаптировали свои схемы под новую повестку и начали активно использовать тему пополнения баланса App Store и обхода региональных ограничений для обмана пользователей.

Фото: Global Look Press/Sven Hoppe

В последние дни существенно выросли цены на подарочные карты Apple — в ряде случаев в два-три раза за несколько дней. На некоторых сайтах наценка достигает 1500% от номинала: так, за пополнение на 500 рублей пользователям предлагают заплатить около 6 тыс. Это связано с тем, что такие карты остаются одним из немногих доступных способов оплаты сервисов компании.

— Любые ограничения или дефицит мгновенно создают всплеск мошеннической активности. Когда привычный способ оплаты нарушается, пользователи начинают искать обходные варианты, и именно в этот момент снижается критичность восприятия, — пояснил технический директор MD Audit (ГК Softline) Юрий Тюрин.

По его словам, злоумышленники создают ощущение срочности и предлагают «простые решения» — от дешевых карт до помощи со сменой региона, делая ставку прежде всего на психологию, а не на сложные технические инструменты.

Схожую динамику фиксируют и специалисты по киберугрозам.

— Ограничение вступило в силу всего пару дней назад, но уже появилось более 50 новых фишинговых ресурсов, связанных с пополнением Apple ID, — отметил руководитель сервиса Smart Business Alert компании ЕСА ПРО Сергей Трухачев.

Фото: ИЗВЕСТИЯ/Эдуард Корниенко

Он добавил, что в данном случае мошенники не изобретают новых схем, а используют давно известные механики — прежде всего фишинговые сайты с предложениями подарочных карт по заниженной цене, а также услуги «помощи» с оплатой, в рамках которых у пользователей выманивают доступ к Apple ID. Отдельный сегмент сформировался на сайтах объявлений, где резко увеличилось количество предложений по «настройке» и обходу ограничений оплаты.

— На площадках объявлений появляются предложения услуг вроде «настрою Apple Pay за 10 минут», «подключу зарубежный аккаунт под ключ» или «активирую оплату без ограничений». В реальности за такими предложениями часто скрываются мошенники, — рассказал ИТ-эксперт Сергей Поморцев.

По его словам, пользователям предлагают передать доступ к устройству или учетной записи, установить сторонние профили либо выполнить сомнительные инструкции. В лучшем случае подобные услуги оказываются некачественными, в худшем — человек теряет доступ к аккаунту или становится жертвой кражи данных.

Как рассказала старший аналитик департамента Digital Risk Protection компании F6 Мария Синицына, первые мошеннические домены начали появляться практически сразу после появления информации о возможных ограничениях. По ее словам, злоумышленники маскируют сайты под официальные ресурсы американской компании или магазины цифровых товаров, а также активно используют площадки объявлений.

Фото: ИЗВЕСТИЯ/Павел Волков

— Сами по себе карты пополнения не опасны, однако попытки приобрести их через интернет сегодня сопряжены с серьезными рисками, — подчеркнула она.

В пресс-службе «М.Видео» сообщили «Известиям», что 31 марта был зафиксирован ажиотажный спрос на карты пополнения для российских аккаунтов — в течение дня они были распроданы. В настоящее время в продаже доступны карты для аккаунтов других стран. При этом компания намерена продолжать их реализацию по партнерской модели, в том числе для отечественных аккаунтов, уточнили в пресс-службе.

Какие схемы используют мошенники

Эксперты отмечают, что визуально мошеннические ресурсы становятся все более убедительными.

— Нам встречались скам-страницы, предлагающие карты пополнения App Store и iTunes. Они выглядят весьма правдоподобно: имитируют процесс оформления заявки и предлагают услуги с комиссией, — рассказала эксперт по кибербезопасности «Лаборатории Касперского» Ольга Алтухова.

Фото: ИЗВЕСТИЯ/Эдуард Корниенко

По ее словам, важно проверять ресурсы и избегать подозрительных предложений, особенно если они выглядят «слишком своевременными».

— Паника и непонимание, как теперь платить за подписки, создают идеальную среду для злоумышленников, — добавила эксперт Регионального общественного центра по информационным технологиям (РОЦИТ) Людмила Богатырева.

Среди распространенных схем — рассылки с призывами срочно «разблокировать оплату», а также фейковые продавцы в мессенджерах и соцсетях, которые исчезают после получения предоплаты, уточнила она. Кроме того, используется сценарий с блокировкой устройств через чужие учетные записи.

Аналитик угроз GSOC компании «Газинформсервис» Владислав Шелепов добавил, что появились как боты, так и схемы «продажи воздуха», когда пользователю отправляют уже использованный код или вовсе ничего не предоставляют после оплаты. Также активно распространяются предложения «помощи», в рамках которых жертву убеждают войти в чужой аккаунт с последующей блокировкой устройства.

Фото: ИЗВЕСТИЯ/Павел Волков

Ключевым фактором риска остается стремление пользователей приобрести карты по цене существенно ниже рыночной или через неофициальные каналы, отметила руководитель отдела Mobile компании SimbirSoft Людмила Гладких.

Дополнительную угрозу представляют вредоносные программы, которые могут распространяться под видом инструментов для обхода ограничений, связанных с Apple. По данным центра мониторинга киберугроз компании «Спикател», доля устойчивого вредоносного ПО, способного переживать попытки удаления, в I квартале достигла 28%.

— Для частных лиц такие вирусы могут быть опасны тем, что воруют пароли и данные карт, шпионят через камеру и микрофон, а также шифруют личные файлы с требованием выкупа, — пояснил ведущий аналитик центра Алексей Козлов.

Отдельную обеспокоенность вызывает и рост сложных атак на мобильные устройства. По данным экспертов Positive Technologies, пользователи все чаще получают уведомления от Apple о возможной компрометации устройств, при которой злоумышленники могут получить полный контроль над данными.

Как отмечают специалисты, в таких ситуациях важно не предпринимать поспешных действий — например, не перезагружать устройство, чтобы не потерять цифровые следы атаки и иметь возможность провести анализ.

Фото: ИЗВЕСТИЯ/Сергей Коньков

— Злоумышленники маскируют вредоносное ПО под «оптимизаторы» и «патчи», используют фишинговые сайты или применяют схемы с блокировкой устройств через установку управляемых профилей, после чего требуют выкуп, — уточнил руководитель компании «Интернет-Розыск» Игорь Бедеров.

Эксперты сходятся во мнении: на фоне ограничений и дефицита мошенническая активность в этой сфере будет только расти, а пользователям следует проявлять максимальную осторожность — покупать карты только у проверенных продавцов и не передавать данные учетных записей третьим лицам.