Разводы
15K

Как мошенники ищут жертв с помощью гугл-документов

15

Распространенность: гугл-документы и гугл-презентации
Риск: 💰💰💰💰

Аватар автора

Ольга Хватова

специалист по безопасности

Страница автора

Представьте, что вам на почту пришло уведомление от «Гугла»: кто-то предоставил вам доступ к документу.

Это может быть, к примеру, презентация под названием «Вам пришли деньги», «Новое пополнение счета» или «Заберите свой миллион». Автор документа — известный банк или брокер.

Конечно, опытный пользователь интернета в спокойном состоянии сразу поймет, что его хотят обмануть. Но все-таки имя банка и домен google.com придают таким письмам определенную достоверность, поэтому я решила разобраться, что скрывается за схемой. Оказалось, если открыть письмо и перейти по ссылке, можно потерять очень много денег.

Я получила уведомление, что мне предоставили доступ к документу «Новое пополнение от TINKOFF INVEST». Обычно я удаляю такие письма, но в этот раз решила разобраться, чего добиваются спамеры
Я получила уведомление, что мне предоставили доступ к документу «Новое пополнение от TINKOFF INVEST». Обычно я удаляю такие письма, но в этот раз решила разобраться, чего добиваются спамеры

Что будет, если открыть письмо и перейти по ссылке

Ссылка привела меня на самый настоящий сайт «Гугла». В документе, оформленном в фирменных цветах Т⁠-⁠Банк, оказалась всего одна страница — с текстом «Начните зарабатывать до 150 000 ₽» и кнопкой «Начать зарабатывать».

Я ожидала, что она сразу переправит меня на какой-нибудь мошеннический сайт, но в углу всего лишь стыдливо вылезла небольшая гиперссылка, на которую пришлось нажимать отдельно. Недочет в схеме мошенников: так становится виден адрес сайта, на который предлагается перейти, и это не tbank.ru.

Ссылка из письма привела на одностраничную презентацию в настоящем облаке «Гугла». Но это ничего не значит: кто угодно может создать там документ с любым содержанием и сформировать ссылку, чтобы поделиться доступом с другим человеком
Ссылка из письма привела на одностраничную презентацию в настоящем облаке «Гугла». Но это ничего не значит: кто угодно может создать там документ с любым содержанием и сформировать ссылку, чтобы поделиться доступом с другим человеком

По ссылке из презентации наконец-то открылся сайт мошенников — и мне предложили пройти «официальный тест от Т⁠-⁠Банка», чтобы зарабатывать в Т-Инвестициях. Бывает, что настоящие брокеры тоже рекламируют свои услуги с помощью тестов, но этот сайт явно не был похож на официальный: в глаза сразу бросился размытый логотип Т⁠-⁠Банка, а в тексте была куча ошибок.

Сам тест сделан для отвода глаз: мне задали несколько личных вопросов, поинтересовались опытом инвестирования и спросили, что значат некоторые инвестиционные термины. Я специально отвечала неправильно, но тест все равно прошла.

Меня поздравили с тем, что я получила «доступ к проекту». От солидного заработка отделяла лишь небольшая формальность: нужно было оставить контактные данные, чтобы со мной связался «специалист» и рассказал обо всех возможностях платформы. Здесь я остановилась.

Страница мошенников явно сделана на коленке: изображение ужасного качества, ошибки в тексте и верстке. Настоящий брокер такого бы себе не позволил. Адрес сайта не имеет ничего общего с tbank.ru
Страница мошенников явно сделана на коленке: изображение ужасного качества, ошибки в тексте и верстке. Настоящий брокер такого бы себе не позволил. Адрес сайта не имеет ничего общего с tbank.ru
В самом тесте всего несколько вопросов, а результаты никого не интересуют: неправильные ответы не помешали мне получить «доступ к проекту»
В самом тесте всего несколько вопросов, а результаты никого не интересуют: неправильные ответы не помешали мне получить «доступ к проекту»
В конце представления меня попросили оставить контактные данные. Выдуманное имя и почта мошенников не смутили, а вот телефон им не понравился. Еще бы, ради номера телефона все и затевалось
В конце представления меня попросили оставить контактные данные. Выдуманное имя и почта мошенников не смутили, а вот телефон им не понравился. Еще бы, ради номера телефона все и затевалось

Почему опасно оставлять свой номер телефона

Мошенники понимают, что большинство людей распознает обман. Но в их рассылке столько адресов, что рано или поздно находятся те, кто дает слабину: скажем, из-за неопытности или, наоборот, излишней самоуверенности. А бывает, что у человека просто плохой день или слишком сильно хочется авантюры. Он уверен, что сумеет вовремя остановиться и не потерять деньги, но мошенники — хорошие психологи. Если начать с ними диалог, они постараются этого не допустить.

Например, недавно наша читательница рассказала, как взяла три кредита на миллион рублей для сверхприбыльных инвестиций, а потом обанкротилась, чтобы избавиться от долгов. Другой читатель потерял 40 000 $, когда ему пообещали доход от сделок с криптовалютой. Еще одна читательница хотела научиться инвестициям в «институте», но всё, чему там научили, — как проиграть 7000 $.

О подобных историях мы рассказываем и в подкасте «Схема». Мария кликнула на рекламу с лицом Олега Тинькова, чтобы научиться инвестировать, и ее обманом убедили вложиться в несуществующий проект. А несколько высших образований не спасли деньги академика.

Чтобы защититься, не оставляйте номер телефона на сомнительных сайтах. Если хотите начать инвестировать, лучше пройдите наш бесплатный курс. Там никто не заставляет открывать счет и вкладывать деньги.

Как вовремя распознать развод

Вот несколько признаков, которые помогают вычислить мошенников.

Необычный выход на контакт. Для честного брокера прислать уведомление через гугл-презентацию — странный способ познакомиться с потенциальным клиентом. Относитесь к таким уведомлениям как к спаму, даже несмотря на то, что они приходят от имени известной компании и с адреса google.com.

Непонятный адрес сайта. Мошенники любят прикрываться именами известных компаний, например Т⁠-⁠Банк. Но разместить сайт на домене tbank.ru они не могут. Если видите в адресной строке что-то вроде tinkoff-invest-test.ru.com или вообще какие-то непонятные символы, закрывайте вкладку браузера.

Грамматические ошибки. Конечно, не стоит ставить крест на компании из-за одной опечатки. Но если текст изобилует ошибками, а часть предложений вообще куда-то испарилась — это явный признак мошенничества.

В клиентском соглашении на сайте мошенников из этой статьи некоторые предложения обрываются на полуслове. Настоящие компании себе такого не позволяют
В клиентском соглашении на сайте мошенников из этой статьи некоторые предложения обрываются на полуслове. Настоящие компании себе такого не позволяют

Что делать, если мошенники получили номер вашего телефона

Несколько недель вам будут звонить с уговорами вложить куда-то деньги: скажем, в уникальную торговую стратегию на бирже или в инновационный проект, который принесет тысячи процентов прибыли. Часто будет звучать слово «криптовалюта».

Отличить звонок мошенника от рекламы настоящего брокера легко: если реклама вам интересна, просто положите трубку и перезвоните брокеру по номеру телефона с его сайта. Там вам скажут, кто звонил и что именно брокер может предложить. На эту тему у нас есть отличная статья.

А вот продолжать диалог с мошенником может быть опасно. На каждое возражение у него заготовлен ответ: предложение кажется неправдоподобным — так оно только для лучших клиентов и только сегодня, нет денег — возьмите кредит и перекройте проценты прибылью от акций, боитесь — главное начать, потом будете грести деньги лопатой.

Если остаются сомнения, спросите совета у близкого человека. Часто пострадавшие признаются, что постеснялись позвонить сыну или маме с вопросом «А это точно не мошенники?» — и в итоге остались без денег.

А вот блокировать номера телефонов звонящих бесполезно: они легко их меняют и обходят блокировки. Но звонки вскоре прекратятся: мошенникам невыгодно тратить много времени на несговорчивого человека, проще найти новую жертву.

Если попадали в подозрительные ситуации, пишите. Прищуримся.
Ольга ХватоваА вас пытались развести через доступ к гугл-документам? Письма от коллег не считаются!