إعادة الأقنعة

صورة

ينقسم المجتمع في الأوقات الصعبة إلى فئتين. يسعى بعض الناس لمساعدة الآخرين من أجل التغلب على الصعوبات من خلال الجهود المشتركة في أقرب وقت ممكن وأكثر كفاءة. وآخرون يستخدمون حالة حرجة من أجل الربح حصرا. ولا يهتمون على الإطلاق بأنهم يستفيدون من أولئك الذين ليسوا بالفعل في هذا الوضع.

ليس عليك الذهاب بعيداً للحصول على أمثلة. يمكن للمرء أن يتذكر الهجمات الإرهابية في مترو موسكو في عام 2010 ، عندما ألقى بعض السائقين شؤونهم وأخرجوا الناس إلى المستشفيات مجانًا ، في حين تضخم آخرون أسعار خدمات سيارات الأجرة 10 مرات أو أكثر.

شيء مماثل يحدث الآن. في أعقاب العزلة العامة ، ازداد الطلب على السلع التي كان القليل من الناس مهتمين بها سابقًا بشكل حاد. خذ أقنعة طبية ، على سبيل المثال. للأشهر الثلاثة من أكتوبر إلى ديسمبر 2019 ، تم تسجيل المزيد2300 أسماء النطاقات مع قناع الجسيمات *. ما رأيك ، كم من هذه الموارد كانت مخصصة لبيع الأقنعة الطبية؟ ..

صفر ... لا أحد ... بالمناسبة ، تم بيع أقنعة الصيدليات في المتوسط ​​بسعر 7 إلى 15 روبل لكل منهما.

لقد حان عام 2020 ، ومعه الفيروس التاجي. كل شيء تغير بشكل كبير. خلال الأشهر الثلاثة نفسها من كانون الثاني (يناير) إلى آذار (مارس) ، ظهر 32000 اسم نطاق مع جسيم * القناع * على الشبكة ، استغل 80 بالمائة منها موضوع الأقنعة الطبية. علاوة على ذلك ، تطور كل شيء بطريقتين. كان جزء من الموارد مخصصًا للبيع الحقيقي للأقنعة ، لكن تكلفة القناع زادت في المتوسط ​​إلى 60 روبل لكل منهما. مواقع أخرى كانت احتيالية بصراحة.

في الأسبوع الماضي ظهر 2maski.ru في وجهة نظري .

أقتبس عن قصد عنوان الموقع ، حيث قد يكون من المثير للاهتمام للمستخدمين التعرف على محتوياته.

صورة

هذا المورد مثير للاهتمام من نواح عديدة. أولاً ، إنها تستهدف الكيانات القانونية: الحد الأدنى من الأقنعة التي يمكن طلبها على الموقع هو 200 ألف قطعة بسعر 7 سنتات لكل قناع. أي أن تكلفة اللوت الأدنى هي 14 ألف دولار أمريكي أو مليون و 120 ألف روبل بسعر البنك المركزي الحالي.

ثانيًا ، يستخدم نظامًا محددًا للغاية لسداد الطلبات: يُقترح تحويل الأموال من خلال أنظمة التحويل Contact and Hummingbird ، كما لو كان من خلال ضامن. وهذا يعني ، كمستلم لنقل قريبك أو صديقك ، أرسل مسحًا للإيصال ، وبعد استلام البضائع ، قم بتغيير المستلم إلى المطلوب.

وثالثًا ، هذا الموقع له توجه احتيالي بالتأكيد ، كما يتضح من العديد من المنشورات في وسائل الإعلام والموارد المختلفة. إذا كنت ترغب في ذلك ، يمكنك حتى مسح جوجل للإيصالات لتحويل مبالغ كبيرة من المال لدفع أقنعة غير موجودة.

صورة

دعونا نتجاهل حقيقة أن مثل هذه التسويات بين الكيانات القانونية غير مقبولة بشكل عام ، وبشكل عام فإن خطة الدفع سترعب أي محاسب أو موظف مناسب في خدمة الأمن الاقتصادي للمؤسسة. الشيء الرئيسي الذي نراه: في الممارسة العملية.

بالنظر إلى السخرية من هذا المخطط الاحتيالي ، لم أستطع أن أبقى غير مبال ودعوا مشتركين في قناة In4security على Telegram لإجراء تحقيق صغير ، بينما أقوم في نفس الوقت بإطلاق بلدي.

استجبنا للمكالمةأشوتوج و مومونوفالذي راقب معلومات الاتصال المقدمة على موقع الاحتيال وساعد في تبسيط المعلومات الواردة.

صورة

على موقع 2maski.ru ، يتم استخدام رقم الهاتف +79645829878 وعنوان البريد الإلكتروني cn-partner@mail.ru للتواصل. تم ذكر كل من البريد والهاتف في عدد كبير من الإعلانات الموضوعة على جميع أنواع اللوحات في منتصف مارس 2020. تفاصيل مثيرة للاهتمام: يتم وضع جميع الإعلانات نيابة عن فيكتور.

يظهر الهاتف فيما يتعلق بحسابات VKontakte و Odnoklassniki القديمة والمقتولة منذ فترة طويلة ، ولكن يبدو أنها تنتمي إلى المالك القديم للرقم.

عنوان البريد الإلكتروني cn-partner@mail.ru فريد وينقلنا إلى موقع cn-partner.ru .

صورة

نذهب إلى الصفحة الرئيسية للموقع ونرى ، على ما يبدو ، متجرًا منتظمًا عبر الإنترنت.

صورة

ولكن ، كما يقولون ، هناك تحذير واحد. الأسعار. على سبيل المثال ، تكلف بطاقة الرسومات Nvidia GeForce GTX 1060 أرخص مرتين تقريبًا من متوسط ​​السوق - 8 آلاف روبل مقابل 16-20 ألف. حسنًا ، العرض ممتاز ، يجب أن نأخذه. انقر على زر الشراء.

صورة

يا. الحد الأدنى للطلب هو من مليون روبل ، ويجب أن يتم الدفع وفقًا لنفس المخطط الموجود على موقع 2maski.ru. استخدام نفس العنوان البريدي لمغامرتين احتياليتين مختلفتين ... كم هو غير حكيم.

يتيح لك البحث في جهات الاتصال تحديد العناوين الإضافية المستخدمة لنشر الإعلانات. على وجه الخصوص ، عنوان partner_73@inbox.ru و rotenberg1960@mail.ru.

يشار إلى البريد rotenberg1960@mail.ru بالاشتراك مع الهاتف +79645829878 في الإعلان medfertain.ru/med82713.html ، المنشور في 10 فبراير ، أي قبل شهر من ظهور الموقع 2maski.ru.

صورة

انتبه إلى اسم Victor (مكتوب في هذه الحالة مع وجود خطأ).

تظهر عناوين البريد الإلكتروني أيضًا في إعلانات أخرى.

صورة

على سبيل المثال ، يمكن العثور عليه على موقع الويب voshod-invest.ru/inv_show_offer.php؟id=9672 ، حيث يكون رقم الهاتف +79653493247 كرقم جهة الاتصال.
مع تفاصيل الاتصال ، كل شيء أكثر أو أقل وضوحًا. دعونا نبحث عن أسماء النطاقات وأجزاء نص الإعلان.

أولاً نجد مقالة عن Pikabu، الذي استغرق مؤلفه الوقت وكتب إلى المحتالين. يذكر المقال حقيقة غريبة. من أجل الحصول على رمز التحويل وبيانات المرسل والمستلم ، أرسل المهاجمون رابطًا لمورد تصيد يحاكي موقع Sberbank : sber-bank.su/ru/person/remittance/kolibry_rus/ .

صورة

الموقع لا يزال ساري المفعول. معلقة عبر CloudFlare ، عند تسجيل النطاق ، يشار إلى عنوان البريد الإلكتروني ki.wa18@yandex.ru. المثير للاهتمام بشكل خاص هو حقيقة أن اسم النطاق تم تسجيله في مايو 2019 ، قبل وقت طويل من الوباء ، والذي يثبت مرة أخرى أن تجار القناع يمكن أن يشاركوا في مجموعة متنوعة من المخططات الاحتيالية.

ومع ذلك ، نحن نعرف بالفعل اثنين منهم (الأقنعة والبضائع من الصين). أو ربما هناك شيء آخر؟

بالطبع هناك! أولاً ، نجد ملف تعريف Instagram الذي تم إنشاؤه للإعلان: www.instagram.com/2maski.ru ، في اشتراكات تم العثور على اثنين آخرين:
www.instagram.com/2maski_ua
www.instagram.com/2maski_ru

بالتوازي ، تستخدم صفحات VKontakte للإعلان عن 2maski.ru ، لكنها ليست مثيرة للاهتمام للغاية ، لذلك لن نركز عليها. عودة إلى Instagram.

يقودنا حساب 2maski_ua إلى نظير موقع 2maski.ru ، للمقيمين في أوكرانيا - www.2mask.com.ua .

بشكل عام ، المواقع متطابقة وتختلف فقط في اللغة ومعلومات الاتصال.

صورة

لذلك ، يتم استخدام بريد ukraina1960@bk.ru على المورد الأوكراني مع الهاتف +380972451427. يمكن ملاحظة المصادفة الجزئية مع العنوان rotenberg1960@mail.ru ، ومع ذلك ، فهذه مجرد افتراضات.

أيضا في الإعلان إلى العنوان: www.44.ua/ads/583818 يظهر البريد cn.partner@yandex.ru ، وهو ما يعزز فقط الاتصال بمواقع الخداع الثلاثة المحددة بالفعل.

بالمناسبة ، يتم نشر إعلانات الموقع لأوكرانيا أيضًا باسم فيكتور.

ولكن بعد ذلك يبدأ المرح. البريد ukraina1960@bk.ru مذكور في مواقع مختلفة فيما يتعلق بالاحتيال مع بيع الشقق في الفترة من 2015 إلى 2019. على سبيل المثال ، هنا sovet.kidstaff.com.ua/question-2185350. وهنا نرى أن مخطط الخداع عند بيع الشقق لا يختلف عن المخطط بالأقنعة أو الإلكترونيات الصينية. صدفة؟ لا أعتقد ذلك.

صورة

يصبح من الواضح أنه وراء كل هذه الحيل ، من المرجح أن يكون هناك شخص واحد أو مجموعة من الأشخاص ، ويتم تشغيل "العمل". هذه اخبار عظيمه. كلما كان الشخص أكثر نشاطًا ، زاد احتمال أن يحترق يومًا ما على بعض الأشياء الصغيرة.

ملاحظة ضرورية. حلل التحقيق مئات الموارد وعشرات من أرقام الهواتف. عمدا لا أدرج في النص جميع تفاصيل الاتصال بالمهاجمين ، لأن هذه المعلومات لا تساعد القصة ، ولكنها تربك القراء فقط.

يؤدي البحث عن معلومات حول " مخادعي الشقق" إلى مقالة أخرى عن Pikabu. في ذلك ، كبائع ، يظهر فيكتور بافلوفيتش معين. كما ترون ، فإن المحتالين لديهم بعض الرغبة غير الصحية في اسم فيكتور.

بالإضافة إلى ذلك ، هناك العشرات من عمليات الاحتيال مع شقق فيكتور بافلوفيتش في البلدان الشاسعة من الاتحاد السوفيتي السابق من أوكرانيا إلى كازاخستان ، والعديد منها يتميز بالبريد المألوف بالفعل ukraina1960@bk.ru. بالمناسبة ، على عكس عناوين البريد الإلكتروني ، يغير المحتالون الهواتف بنشاط كبير.

في الخلاصات الإخبارية لمختلف وكالات الأنباء ، تظهر معلومات حول الضحايا العديدين الذين حولوا الأموال لشراء شقة غير موجودة. المنتديات الإلكترونية مليئة بمواضيع الاحتيال في الشقق. في بعض الأحيان يصادفون تعليقات مثيرة للاهتمام.

صورة

ومع ذلك ، لم تتلق هذه المعلومات تأكيدا.

سنقوم بدراسة تاريخ مخطط احتيالي مع بيع الشقق مع تحويل الدفع المسبق من خلال أنظمة تحويل الأموال الفورية. النص الرئيسي للإعلان قياسي ، فقط بعض التفاصيل تتغير: اسم مالك الشقة ، البلد وسبب انتقاله ، عنوانه ، أسماء أنظمة الدفع (حسب بلد إقامة الضحايا المحتملين). يستهدف معظم الإعلان سكان روسيا وروسيا البيضاء وأوكرانيا وكازاخستان.

تعتبر الميزات الدلالية والأسلوبية للإعلانات مثيرة للاهتمام. على وجه الخصوص ، فإن عدم وجود فواصل أو مسافة قبل الفاصلة ، وليس بعدها ، أمر لافت للنظر.

صورة

بالإضافة إلى ذلك ، يشار إلى جميع الهواتف ، سواء في رسائل المحتالين في الشقة أو في الإعلانات أو صفحات مواقع الويب التي تبيع أقنعة طبية ، بتنسيق مماثل.

تعود بعض الإعلانات الأقدم ذات النص المماثل إلى عام 2013. الرابط يمكنك قراءة القصة المؤثرة Zarutskogo Belov Alexander Pavlovich و Constantine Pavlovich لبيع مزارعهم الحيوانية في منطقة Pavlodar وانتقلوا إلى بيرو وإسرائيل على التوالي. بالإضافة إلى المزارع ، يجمع Pavlovich بين نقطتين: شقة غير موجودة في أستانا وعنوان بريد إلكتروني kz-leo@bk.ru.

دعونا نلقي نظرة على مكان آخر تم تمييز عنوان البريد الإلكتروني هذا.

أولاً ، تحقق من الملف الشخصي على Mail.ru. ماذا نرى؟

صورة

فيكتور بافلوفيتش! هذا هو بافلوفيتش الثالث في تاريخنا. وتذكر أن محتالنا بالأقنعة هو بوضوح رغبة غير صحية في اسم فيكتور.

أكثر إثارة للاهتمام.

تم ذكر العنوان kz-leo@bk.ru في Mail.ru بواسطة natalisvs في رسالة بتاريخ 19 أكتوبر 2013 .

صورة

وبالتالي ، نحصل على العنوان natalisvs@mail.ru ، الذي يظهر ملفه الشخصي Igor Sidorenko معين.

لاحظ أن إيغور هو أيضًا معجب بوضع مسافة قبل الفاصلة.

صورة

يتم العثور على ملفات تعريف Igor بسرعة في الشبكات الاجتماعية الأخرى.

تمت الإشارة إلى عنوان البريد الإلكتروني natalisvs@mail.ru على موقع vse.kz من قبل مستخدم بالاسم المستعار dark.nik في الموضوع المخصص للبحث عن الجولات .

صورة

هذا الشخص هو مستخدم نشط للغاية للمنتدى. في الوقت الحالي ، ترك أكثر من 4.5 ألف رسالة. على وجه الخصوص ، في عام 2015 ، باع شقة في كازاخستان .

وفي عام 2016 ، قدم خدمات دليل شخصي وسائق على سيارة تويوتا لاند كروزر برادو.

وأخيرًا ، في عام 2019 ، نشر وثائق على مرور t / o ، حيث يظهر اسمه وهاتفه بوضوح.

صورة

وبالتالي. من نحن نتيجة لذلك؟

العيش في كازاخستان نيكيتا كونستانتينوفيتش ل. فكونتاكتي

الصفحة: vk.com/nikinzdeshniy
عالمي: my.mail.ru/mail/dark.nik
Facebook: www.facebook.com/nikin.zdeshniy
Instagram: www.instagram.com/nikin_zdeshniy

أريد أن ألاحظ على الفور. ليس الغرض من المقالة اتهام أي شخص بالاحتيال ، ولكن ملاحظة المصادفات وتحليل الاتجاهات ودراسة الاتجاهات. هذا غذاء للفكر ، والذي قد يكون مفيدًا لشخص ما.

ماذا بعد؟

ثم هناك وكالات إنفاذ القانون التي يمكنها التحقق ، لأنه وفقًا لتقارير وسائل الإعلام ، خلال الشهر الماضي ، تم تقديم العشرات من مزاعم الاحتيال إلى الشرطة باستخدام موقع 2maski.ru.

أريد حقًا أنه في هذا الوقت العصيب على الجميع ، لا تصبح الإنترنت مقاصة لجميع أنواع الرومانسيين من الطريق الكبير.

All Articles