«Они звонят каждую неделю»: фишинговые атаки на тех, кто уже пострадал
Мошенники повторно используют личные данные, собранные на фальшивых сайтах Esta — и СМС и звонки могут продолжаться месяцами
Когда британская актриса Лиза Райли готовилась в прошлом году поехать в США, она подала онлайн-заявку на Esta, чтобы не оформлять визу. Найдя сайт через поиск в Google, она ввела данные паспорта, банковскую и личную информацию и стала ждать подтверждения, которое обычно приходит чуть менее чем через час.
Когда подтверждение не пришло, она отправила письмо на адрес, указанный на сайте, где она оплатила услугу, и получила ответ, не похожий ни на что, что она видела прежде, — с ссылкой на сайт, где отображался бессвязный набор слов и букв.
Только тогда она поняла, что стала жертвой мошенничества. Но это было лишь началом её проблем, которые продолжаются по сей день. Её неоднократно преследовали преступники: она получает СМС и звонки много раз каждую неделю.
Райли стала жертвой мошенничества, при котором преступники создают сайты, похожие на официальный сайт Таможенной и пограничной службы США (CBP). Обманув ничего не подозревающих заявителей, они присваивают себе плату и используют личные данные жертв для последующих афер.
Райли потеряла 16 фунтов — стоимость Esta на тот момент — но говорит, что за 17 месяцев с момента мошенничества число звонков и СМС значительно возросло.
Часто звонящий представляется работником её банка и задаёт вопросы о переводе денег. «Звонки бывают раз в неделю, легко — иногда дважды в неделю, — говорит она. — А СМС ещё чаще».
Исследование строительного общества Nationwide показывает, что 15% людей передавали личную информацию кому-то, кто позже оказался не подлинным, в результате чего они становятся уязвимыми для будущих мошенничеств.
«К сожалению, преступники повторно таргетируют людей после первоначального обмана, — говорит Аня Бурскис, глава отдела по борьбе с мошенничеством в Nationwide. — Они используют полученные персональные данные либо для продажи другим мошенникам, либо применяют их, чтобы последующие звонки, СМС и письма с притворством сотрудника банка выглядели более правдоподобно».
Фальшивый сайт Esta, который похитил личные данные Райли, выглядел очень похоже на официальный и показывался высоко в результатах поиска, рассказывает она. «Веб‑страница была абсолютно идентична, так что до тех пор, пока я не поняла [что случилось], ничего не вызывало у меня подозрений», — говорит она.
Преступники могут использовать ИИ для воссоздания законных правительственных сайтов и часто включают ключевые слова, такие как «Esta», в доменное имя, чтобы создать видимость легитимности.
Представитель CBP США отмечает, что некоторые сайты могут требовать от заявителя срочных действий — это распространённая тактика преступников, рассчитанная на то, что люди будут действовать, не обдумав ситуацию.
Используйте только официальный сайт Esta, который имеет адрес .gov, или мобильное приложение.
«Заявителям следует защищать свой подтверждающий номер Esta и данные платежа, сохранять записи заявлений и просматривать банковские выписки на предмет неавторизованных списаний», — говорит представитель CBP.
«Подозреваемое мошенничество следует задокументировать и незамедлительно сообщить в финансовое учреждение заявителя и в соответствующие местные органы».
В Великобритании это означает уведомление вашего банка и Report Fraud.
Если вы по невнимательности передали свои личные данные, вы подвергаетесь риску未来 мошенничеств, поэтому будьте внимательны к неожиданным звонкам, СМС или письмам, предупреждает Бурскис.
«Не поддавайтесь давлению действовать. Подлинный звонок или сообщение от вашего банка никогда не попросит вас перевести деньги, никогда не попросит поделиться кодами и никогда не скажет вам, что говорить вашему банку или друзьям и семье, — говорит она. — Найдите минуту, чтобы проверить, с кем вы говорите, и свяжитесь с вашим банком напрямую, используя проверенную контактную информацию с вашей банковской карты, или найдите официальный сайт, если вы не уверены».
