Кибер-афера ‘доктор Сантос’: мошенничество с GLP-1

Кибер-афера 8216доктор Сантос8217: мошенничество с GLP-1

Источник: www.malwarebytes.com

В последнее время зафиксированы мошеннические SMS и сообщения в социальных сетях от вымышленного «доктора Сантоса», продвигающего препараты класса GLP-1 — в частности Ozempic, Wegovy и Mounjaro. На первый взгляд это похоже на рекламную рассылку о законных методах лечения диабета и снижении веса, однако по характеру и деталям сообщения имеют все признаки классического интернет-мошенничества.

Суть схемы

Механика аферы проста, но эффективна: получателю приходит незапрошенное сообщение, в котором отправитель утверждает, что выписал рецепт без предварительной консультации и предлагает перейти по ссылке на сайт для оформления заказа.

Ключевые признаки мошенничества:

  • Сообщение пришло без запроса со стороны получателя — unsolicited.
  • Отправитель представлен как «доктор Сантос», что вызывает сомнения в подлинности врача.
  • В тексте говорится, что рецепт оформлен без консультации — это противоречит стандартной медицинской практике.
  • Предполагаемый номер телефона оператора указан в Техасе, тогда как адресат находится в Калифорнии — расхождение вызывает дополнительные подозрения.
  • Ссылки ведут на сайт, не совпадающий с официальными ресурсами клиник или аптек — это типичный признак мошеннического домена.

Почему это опасно

Помимо попытки продать сомнительный товар, злоумышленники используют такие рассылки для получения финансовых данных и подписки на скрытые платные услуги. В ряде случаев после «покупки» пользователи обнаруживают незапрошенные ежемесячные списания или утечку реквизитов кредитной карты.

Практические советы по защите

  • Не переходите по подозрительным ссылкам из текстовых сообщений или соцсетей.
  • Не доверяйте»» предложениям с утверждением о «выписанном рецепте без консультации» — это нарушение стандартов медицинской практики и повод для настороженности.
  • Избегайте поспешных покупок и внимательно читайте условия предоставления услуг — мошенники часто прячут схемы ежемесячной подписки в мелком шрифте.
  • Проверяйте сайт и продавца: официальные аптеки и клиники имеют верифицированные домены, контактные данные и лицензии; если домен или контакты вызывают сомнение — не совершайте покупку.
  • Исследуйте названия продуктов: поиск по названию часто выявляет предыдущие жалобы или связи с мошенничеством.
  • Слежение за счетами: регулярно проверяйте банковские выписки и выписки по карте на предмет несанкционированных списаний.
  • Используйте сервисы для проверки и блокировки, например Malwarebytes Scam Guard, чтобы проверить легитимность подозрительных сообщений и заблокировать доступ к вредоносным доменам.

Если вы уже взаимодействовали с мошенниками

Если вы ввели данные карты или совершили платеж на подозрительном сайте, следует немедленно:

  • Отслеживать свои финансовые счета на предмет несанкционированных списаний.
  • Связаться с банком или эмитентом карты для блокировки карты и/или оспаривания транзакций.
  • Использовать средства защиты — проверить устройство антивирусом/антисэмом и, при необходимости, применить Malwarebytes Scam Guard для оценки угрозы.

Вывод

Сообщения от «доктора Сантоса», предлагающие GLP-1 препараты (Ozempic, Wegovy, Mounjaro), — типичный пример целевой кибераферы, маскирующейся под медицинское предложение. Незапрошенные уведомления с заявлением о выписанном рецепте без консультации, несоответствие контактных данных и подозрительные домены — всё это признаки мошенничества. Главное правило безопасности — сохранять осторожность: не переходить по ссылкам, проверять продавца и контролировать финансовые операции.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: