Пастка у віконці пошуковика. Як фейкова «комуналка», «штрафи ПДР» та злам Google Ads перетворилися на конвеєр кібершахрайства
Пастка у віконці пошуковика. Як фейкова «комуналка», «штрафи ПДР» та злам Google Ads перетворилися на конвеєр кібершахрайства
Шоста вечора, робочий день добігає кінця, і ви вирішуєте швидко закрити дрібні побутові справи. Відкриваєте браузер, вбиваєте в пошук «оплатити комуналку» або «перевірити штрафи ПДР», натискаєте на найперше посилання у видачі й потрапляєте на знайомий сайт. Вводите дані картки, чекаєте на підтвердження, а за хвилину бачите сповіщення про помилку та прохання ввести СМС-код для скасування транзакції. Ви вводите цей код, і саме в цей момент ваші заощадження зникають.
«Кредит за 5 хвилин без документів». Як шахраї створюють фейкові фінансові організації та продають чужі особистості: анатомія афери
«Кредит за 5 хвилин без документів». Як шахраї створюють фейкові фінансові організації та продають чужі особистості: анатомія афери
«Кредит під 0% за 5 хвилин. Без довідок, перевірок та з будь-якою кредитною історією» — таке оголошення в стрічці соціальних мереж легко привертає увагу. Для людини, яка опинилася в скрутному становищі або терміново шукає гроші, це здається рятувальним колом. Втім, фахівці Української міжбанківської асоціації членів платіжних систем ЄМА застерігають: за красивим баннером ховається одна з найнебезпечніших схем цифрового обману.
У цій грі шахраям не цікаві ті кілька сотень гривень, які лежать у вас на картці прямо зараз. Набагато цінніше — ваше цифрове досьє. Отримавши його, вони зможуть набрати справжніх кредитів на ваше ім’я в десятках інших компаній.
Українців масово позбавляють Telegram-акаунтів: розбір реального кейсу та головних пасток шахраїв
Українців масово позбавляють Telegram-акаунтів: розбір реального кейсу та головних пасток шахраїв
Усе почалося в лютому 2025 року в невеличких Бродах на Львівщині. Працівник місцевого підприємства звичайного робочого дня вирішив перевірити робочий Telegram. Але замість звичних чатів додаток зустрів його порожнім екраном авторизації. Раптовий вихід стався з усіх пристроїв одразу.
Спроба знову ввести логін і пароль провалилася — віртуальні двері вже хтось зачинив ізсередини. За пару хвилин до кабінету зайшов колега: «Ти що, гроші позичаєш? Мені щойно від тебе прийшло прохання скинути 5 000 гривень». Потім пролунав дзвінок від іншого знайомого, якому вже надіслали номер картки для переказу, а у Facebook написала подруга зі скриншотом прохання про 7 500 грн.
Ця історія (яка згодом перетворилася на кримінальне провадження в Бродівському районному суді) закінчилася відносно добре: чоловік швидко обдзвонив друзів, і ніхто не втратив гроші. Проте це класичний кейс того, як за кілька секунд неуважності робочий месенджер перетворюється на зброю в руках айті-шахраїв.
Разом з Українською міжбанківською асоціацією членів платіжних систем «ЄМА» редакція dev.ua продовжує розповідати про найпопулярніші шахрайські схеми в інтернеті. І пастка зі зламом TG-акаунту, на жаль, трапляється часто. То що робити?
1 коментар
ШІ-вакансії та пастка з «оплатою за софт»: Як шахраї маскуються під IT-компанії та викачують гроші з українських спеціалістів
ШІ-вакансії та пастка з «оплатою за софт»: Як шахраї маскуються під IT-компанії та викачують гроші з українських спеціалістів
Український IT-ринок зіткнувся з новою хвилею вишуканого онлайн-шахрайства. Зловмисники активно паразитують на тренді штучного інтелекту, створюючи образ прогресивних міжнародних стартапів. Вони заманюють шукачів роботи привабливими умовами, проводить цілком переконливі співбесіди, а на етапі онбордингу викачують гроші з банківських карток під приводом купівлі корпоративного софту чи доступу до внутрішньої бази знань.
«Ваші гроші в небезпеці»: як один телефонний дзвінок позбавив чоловіка 71 тисячі гривень (і чому ця схема досі працює)
«Ваші гроші в небезпеці»: як один телефонний дзвінок позбавив чоловіка 71 тисячі гривень (і чому ця схема досі працює)
Це була звичайна техніка маніпуляції, розіграна як по нотах. Усе починалося за класикою сучасного цифрового шукача пригод — із банера про «єДопомогу» в Telegram. Людина просто клікає на посилання, бачить формочку для входу в банк, на секунду замислюється, закриває вкладку й забуває про це. Здавалося б, інцидент вичерпано.
Анатомія схеми: Як армія «воркерів» через Viber і Telegram-ботів спустошує картки українців на маркетплейсах
Анатомія схеми: Як армія «воркерів» через Viber і Telegram-ботів спустошує картки українців на маркетплейсах
«Привіт, це ти на фото?»: як один клік по .apk файлу може обнулити твої картки та повісити кредит
«Привіт, це ти на фото?»: як один клік по .apk файлу може обнулити твої картки та повісити кредит
У світі Android-користувачів свобода дій завжди була головною фішкою, якою хизувалися перед власниками закритих айфонів. Хочеш — змінюй інтерфейс до невпізнаваності, хочеш — завантажуй корисні утиліти напряму з інтернету. Але саме ця свобода у вигляді непоказних .apk файлів (інсталяційних пакетів для Android) сьогодні перетворилася на ідеальну зброю кібершахраїв.
ШІ замість обличчя: як шахраї обходять біометрію банків і на чому валяться
ШІ замість обличчя: як шахраї обходять біометрію банків і на чому валяться
Останні роки стали переломними для українського фінтех-ринку. Якщо раніше кібершахрайство асоціювалося з банальним фішингом чи телефонним «розведенням» від імені «служби безпеки банку», то зараз індустрія зіткнулася з технологічним кошмаром.
Анатомія побутового шахрайства: dev.ua та Асоціація ЄМА запускають спільний проєкт проти цифрового шахрайства
Анатомія побутового шахрайства: dev.ua та Асоціація ЄМА запускають спільний проєкт проти цифрового шахрайства
«Вам нараховано 6500 грн допомоги»: як фішинг-шахраї вичищають кредитні ліміти українців під приводом ООН та єПідтримки
«Вам нараховано 6500 грн допомоги»: як фішинг-шахраї вичищають кредитні ліміти українців під приводом ООН та єПідтримки
Українська міжбанківська Асоціація членів платіжних систем (ЄМА) підрахувала: фішинг під виглядом державних виплат міцно утримує 4 місце за кількістю звернень до Кіберполіції.
2 коментарі