Дикие распродажи: как мошенники обманывают туристов «дикарей»

Дикие распродажи: как мошенники обманывают туристов дикарей

Изображение: JESHOOTS.COM (unsplash)

Эксперты ГК «Солар», ведущего провайдера комплексной кибербезопасности в России, рассказали о схемах мошенничества, с которыми могут столкнуться туристы, планирующие свой отпуск самостоятельно. Среди самых популярных опасностей — фишинговые сайты авиакомпаний, агрегаторов по поиску билетов и бронированию жилья, закрытые распродажи, фейковые службы поддержки и помощь с «ускоренным возвратом билетов», фейковые чаты с популярными туристическими маршрутами и поиском попутчиков.

В разгар сезона летних отпусков многие россияне планируют путешествия для всей семьи. Сегодня туристы всё чаще отказываются от пакетных туров в пользу самостоятельного бронирования: это позволяет гибко выстраивать маршрут, учитывать интересы путешественников с детьми и выбирать подходящие активности. Поскольку турист совершает несколько отдельных бронирований, мошенникам открывается больше лазеек для схем. Генеральный директор Secure-T (входит в ГК «Солар») Харитон Никишкин рассказал, какие опасности могут подстерегать туристов и на что обратить внимание при самостоятельном планировании путешествия.

Покупка билетов и бронирование жилья

Столкнуться с мошенниками можно при покупке билетов и бронировании жилья. Злоумышленники создают копии официальных сайтов авиакомпаний, агрегаторов по поиску и покупке авиабилетов и бронированию жилья. Они используют похожие домены, отличающиеся, например, на одну букву или символ. После оплаты на таком сайте бронирование оказывается недействительным — турист теряет свои деньги, а в худшем случае может обнаружить обман уже в незнакомом городе или за границей.

Также злоумышленники могут рассылать письма о «закрытых распродажах» от имени крупных авиакомпаний и гостиниц — ссылка ведёт на фишинговый сайт. Совершив оплату, турист потеряет деньги и данные своей карты.

Нередки и схемы обмана при возврате билетов с использованием данных из утечек: мошенники могут представиться службой поддержки и предложить «ускоренный возврат» денег за билет или за бронирование жилья. Затем направляют фишинговую ссылку с заполнением формы, в которую нужно ввести данные банковской карты, включая CVV-код.

Экскурсии и другие туристические активности

Мошенники могут подстерегать доверчивых туристов даже там, где их меньше всего ожидают увидеть. Все чаще можно встретить мошенническую схему с созданием фейковых туристических чатов в соцсетях или групп по интересам в мессенджерах. Это могут быть группы, посвящённые конкретным туристическим маршрутам, или чаты для туристов, которые ищут попутчиков, или профили «гидов» в соцсетях. Вариантов множество, но все так или иначе ведут к призыву перевести деньги на личную карту. Разумеется, после получения предоплаты мошенники исчезают. Иногда в таких чатах рассылают ссылки на другие фишинговые сайты с привлекательными предложениями или скидками.

Нередко создаются мошеннические чат-боты от имени крупных сервисов по бронированию. Туристу может прийти сообщение об отмене или переносе экскурсии с просьбой ввести данные карты для «перебронирования» или возврата денежных средств.

Как защитить себя от онлайн-угроз?

«Сегодня мошенники используют искусственный интеллект и дипфейки, чтобы сделать свои схемы максимально правдоподобными. Всегда тщательно проверяйте сайты перед тем, как совершать оплату, не верьте слишком заманчивым скидкам и не переходите по подозрительным ссылкам. Лучше избегать перевода денег на личную карту без подписанного договора, даже если профиль «гида» кажется убедительным», — рекомендует Харитон Никишкин, генеральный директор Secure-T (входит в ГК «Солар»).

Солар
Автор: Солар
«Солар» — эксперт в кибербезопасности российского бизнеса. Здесь о технологиях, инструментах и людях, которые защищают компании от кибератак.
Комментарии: