Apple Watch por poco dinero: cómo querían "criarme" en Avito y Yulia

Las compras por Internet nunca han sido más relevantes de lo que son ahora: cuando los centros comerciales están cerrados debido al coronavirus, y le aconsejan que no salga a menos que sea absolutamente necesario. No solo los vendedores en línea, sino también los estafadores estaban contentos con la nueva realidad: ahora tienen "producción de heno". ¿Por qué estoy haciendo esto? Quería comprar un reloj inteligente, y sin querer revelé varios esquemas fraudulentos. Un sabio incluso solicitó comentarios después de exponer. Pero lo primero es lo primero.



Todo comenzó con una búsqueda de Apple Watch en los sitios clasificados de Avito y Yule. Entre los muchos anuncios, me llamaron la atención varias ofertas con un atractivo precio bajo. Comprendí que el queso gratis solo ocurre en una trampa para ratones ... y, por supuesto, me apresuré a responder a los anuncios. ¡Es curioso qué tipo de esquemas!

Caso 1. Encuentra 10 diferencias


El primer anuncio al que respondí estaba en el servicio de Yula. Descubrí el precio del gadget y dónde puedes verlo. El vendedor dijo que estaba en un distante Zaraysk cerca de Moscú y ofreció organizar la entrega "a través del sitio web oficial de Yula". Por lo general, el servicio funciona de la siguiente manera: el comprador indica la dirección de entrega, reserva y paga los productos en el sitio web de Yulia (el servicio bloquea el dinero). Luego, el servicio de mensajería trae el paquete, que es verificado por el comprador y, si todo está bien, el vendedor recibe el dinero. Si el producto no se ajusta, el dinero se devuelve al comprador.

También envié mis datos para la entrega, y después de 10 minutos, el vendedor hizo un pedido por mí. En este momento, recibí un SMS del remitente de SMSVerify con el texto:



Siguiendo el enlace, vi una falsificación hermosa y de alta calidad hecha por el sitio web de Yula, donde tenía que pagar el pedido en línea:



cuando hizo clic en "Ir al pago", abrió su página- pay / pay / 85121135823 (naturalmente, también es falsa). En él tenía que ingresar los datos de mi tarjeta y ... despedirme del dinero para siempre.



En ambos casos, los dominios no tenían nada que ver con el sitio oficial de Yula. Le preguntó al estafador por qué estaba engañando a la gente, a lo que respondió: "No estoy engañando a los míos". En respuesta a mi queja, el servicio de Yula bloqueó al vendedor.

Lista de verificación del esquema de fraude:
1) los productos eran baratos para atraer a más compradores;
2) el vendedor persuadió en la entrega;
3) el SMS vino de un remitente desconocido;
4) el dominio no es youla.ru.


2.


El segundo vendedor en Yule indicó de inmediato el envío a través del servicio Boxberry como la única opción de interacción. Además, escribió que el servicio de entrega actúa como garante de la transacción (aunque este último no proporciona dicho servicio). Al mismo tiempo, el robot de Yuly advirtió varias veces que el pago fuera del servicio es peligroso:







¡está bien! Envié al vendedor los detalles para realizar el pedido, y esta vez me contactaron a través de WhatsApp. El "Representante de soporte técnico de Boxberry" (+ 7-968-501-37-37) llamó para preguntar si recibí un enlace de envío:



después de enterarse de que no recibí nada (naturalmente), me envió la información sobre el paquete directamente en el mensajero:



Siguiendo el enlace, vi una página con información sobre la entrega y el pago. Por supuesto, notó que el enlace es diferente del dominio oficial de Boxberry.

El Oficial de Soporte explicó que este es otro dominio de servicio de entrega creado debido a la gran carga en el servicio. Envié una queja sobre el vendedor al soporte de Yula. Fue bloqueado después de un par de horas.

Lista de verificación del esquema fraudulento:

1) solo es posible la entrega;
2) la entrega debe organizarse a través de un servicio de terceros;
3) el enlace de pago proviene de un remitente desconocido en el mensajero;
4) los enlaces conducen a sitios falsos.

Caso 3. Envío a ninguna parte


Luego encontré un anuncio similar en Avito. El vendedor dijo que estaba en Vladimir y que regresaría a Moscú solo después de un mes, y sugirió enviar productos a través de Boxberry. En respuesta, le envié información para la entrega, indicando una dirección inexistente. Para mi sorpresa, el mensajero incluso logró hacer un pedido para él. El vendedor me contactó a través de WhatsApp (+ 7-905-817-68-89) y envió un enlace al pedido: box-berry.ru/tracking/?12223376

El enlace era otro falso de alta calidad:



Naturalmente, los números de los artículos en el sitio web real de boxberry. No se pudo encontrar ru.
Le escribí al autor que era un estafador, pero no recibió una respuesta (y quería hablar mucho) . También envió una queja a Avito.

- :

1) ;
2) ( 3 );
3) WhatsApp;
4) .

4. «»


Dejé este caso para el postre. Está con elementos de ingeniería social. Entonces, encontré un anuncio sobre Julia y le escribí al vendedor. Fue una niña que me pidió un número de teléfono para que "su padre" se pusiera en contacto conmigo. Pronto recibí un mensaje de WhatsApp de un extraño con una foto muy realista en el avatar: una persona común a la edad de una buena apariencia en el contexto de alguna ciudad europea. El reloj resultó estar en perfecto estado, incluso se podían ver en vivo (a lo que los atacantes anteriores no se habían decidido). Para hacer esto, solo era necesario conducir a Stupino, que está a unas 2 horas en coche de Moscú en tren.



Pero entonces una sorpresa estaba esperando a mi interlocutor: tengo un amigo en Stupino que estaba listo para revisar todo y comprar un reloj. Lo que felizmente le conté al vendedor ... Y el guión cambió dramáticamente: resultó que el "padre" está deshabilitado (incluso envió el video), y el reloj, al parecer, está en la "hija" (que aparentemente no está en Stupino), pero se pueden enviar a través de servicio de entrega (ofreció SDEC indicando el punto de problema más cercano a mí).



Le envié un nombre y una dirección ficticios. Después de un par de días, el vendedor envió una foto del recibo como prueba de que el pedido realmente se envió y esperaba recibir mi pago en el centro de clasificación:



Francamente, por un momento, incluso creí que el paquete realmente vendría (la pregunta es dónde). Aquí debemos rendir homenaje al "vendedor": la mudanza es muy interesante y hermosa, pero ... En primer lugar, SDEK no tiene un servicio de "oferta segura". En segundo lugar, SDEC aceptó el paquete a una dirección inexistente, y esto, según nuestra lógica de comunicación con el "vendedor", debería haber sido su punto de entrega. Además, no pude verificar el estado del envío en el sitio real de SDEK, porque no pasé el cheque: el sistema reconoció el número de teléfono del remitente, pero no reconoció el número de teléfono del destinatario, ese es el mío (para verificar el sitio debe especificar los últimos 4 dígitos del número). Quizás los estafadores realmente enviaron el paquete, pero a algún tipo de contacto.

Pero recibí en SMS un enlace para pagar el paquete de OmegaServis:

CDEK Recibí la
orden No. 1176491929
dirigido a Petrov Igor Ivanovich.
Fecha estimada de entrega: 10/05/2020.
Dirección de entrega: Mytishchi, st. Gorbachov, 1, apto.59.
La cantidad a ser pagada: 20.000₽
pista y pago: http-cdek.ru/track?track_id=1176491929 El


enlace dado lugar a una falsa página web de una empresa de logística: La



página está bien hecho, todos los botones (excepto para el pago) se puede hacer clic y llevado a la página web oficial cdek.ru

Tire más No tenía sentido, y le escribí al estafador que había revelado su plan. Por extraño que parezca, me respondió. Admitió que estaba realmente involucrado en fraude y que este "negocio" comenzó a generar menos ingresos.







Lista de verificación de esquemas fraudulentos:

1) bajo precio de bienes;
2) la transferencia de comunicación del mensajero yula afuera;
3) transferencia a un servicio de entrega externo;
4) ingeniería social con una persona confiable;
5) el enlace recibido en SMS de un servicio de terceros;
6) enlace que conduce a un sitio falso.

Consejos útiles


Entonces, resumiendo mi mini investigación, podemos formular varias reglas para trabajar con servicios como Yula o Avito:

  1. No considere productos con precios muy por debajo del mercado. Si decide comprar dicho producto, solo en persona y por dinero en efectivo;
  2. Evitar cualquier intento de hablar sobre el producto fuera del ecosistema oficial del servicio;
  3. No se conforme con los servicios de entrega fuera del sitio;
  4. Mire cuidadosamente los enlaces que se le envían;
  5. No reaccione y es mejor no abrir los enlaces que el vendedor le dirige;
  6. Nunca realice un pago por adelantado para la entrega o cualquier otro servicio. Solo en la aplicación de servicio Yula o Avito a través de la "transacción segura".

¡Le deseo una compra en línea exitosa y segura!

Autor: Alexander Zhukov (Zhukovsun), Director del departamento de soporte de ventas de Rostelecom-Solar

All Articles