Мошенники придумали необычную схему и начали рассылать на электронную почту письма якобы от видеохостинга YouTube. Причем под ударом оказались не случайные люди, а сотрудники крупных российских компаний. В каждом из сообщений был отчет от самого сервиса, что кто-то оставил ответ на комментарий к ролику. Только вот видео, обсуждение под ним и даже никнеймы не имели ничего общего с получателем. Казалось бы, несостыковка, но не совсем верно.
С одной стороны, пользователь заметит, что ответ не ему и не станет переходить по ссылке. А с другой — сыграет человеческое любопытство. Тем более, ролик в письме о «новом проекте от именитого финансового бренда». Но точно ли это мошенники? Все-таки, выглядит реалистично. Для того, чтобы ответить на этот вопрос, разберем схему целиком.
Как работает схема
После перехода по ссылке нас встречает простейшая капча, в которой необходимо ответить на арифметическое выражение. Только вот при обновлении страницы вопрос не меняется. Да и исходный код сразу указывает на единственно-верный вариант «16». Вероятно, подобная «дверь» выступает своего рода защитой от систем безопасности, которые не смогут проверить мошеннический сайт без преодоления капчи.
Следующий этап — классический развод на персональные данные. Нам предлагают пройти опрос, уточнить финансовое положение и оставить контакты для связи, по которым и позвонят «специалисты». В дальнейшем, любые средства, переведенные на их счета, окажутся украденными. Возможно, не сразу. Иногда мошенникам нужно прикормить жертву, чтобы вытянуть сумму побольше.
Почему YouTube помогает мошенникам
На самом деле сама платформа даже не знает о существовании подобных вредоносных ссылок, потому что обманщики действуют в рамках правил. Для начала они регистрируют новый YouTube-канал, заливают несколько видео и поддерживают живую активность, чтобы сервис ничего не заподозрил. После публикуют видео «Новый проект», которое мы и видели в письме.
Следом нужно еще два аккаунта. С одного мошенники оставляют комментарий под роликом, а со второго — отвечают на него. В результате первый пользователь получает на почту стандартный «отчет» YouTube с официальной подписью сервиса. И уже его обманщики пересылают на любые электронные адреса с целью развода на деньги.
Еще одна мошенническая схема начала действовать в социальной сети Telegram. Некоторые пользователи распространяют сообщения о продаже валюты Telegram Stars в обход официальных площадок. Так они крадут личные данные и получают доступ к криптокошелькам.