Маскировка мошенничества: как обманывают с помощью поддельных писем DocuSign и Apple Pay
Современные мошенники постоянно совершенствуют свои методы, и одним из последних трендов стало использование поддельных электронных писем, выглядящих как сообщения от крупных компаний. Особенно популярна тактика, когда злоумышленники рассылают фальшивые письма, имитирующие уведомления о платежах через сервис Apple Pay.
Что представляет собой такая мошенническая схема?
На первый взгляд, такие письма выглядят очень правдоподобно. В них может быть изображена квитанция, номер заказа, а также контактный телефон службы поддержки. Однако вместо того, чтобы связаться с официальной компанией, вы попадаете на мошеннический сайт или звоните мошеннику.
Как распознать фейковое письмо
- Мошеннические рассылки часто выглядят как официальные счета или подтверждения платежей. В письмах указывается, что с вашего счета списана определенная сумма за подписку или покупку.
- Использование известных брендов. В сообщениях могут фигурировать логотипы Apple, Netflix, Expedia или других популярных сервисов, что усиливает доверие.
- Наличие ссылок на DocuSign. В письмах предлагается перейти по ссылке, якобы содержащей важный документ или квитанцию, с защитным кодом для её открытия.
Почему это опасно?
На самом деле, настоящие компании не рассылают такие счета через DocuSign. Этот факт является первым тревожным знаком. Еще один важный индикатор — странный адрес отправителя, который может содержать искажающие символы, например, букву, похожую на кириллическую «В», что помогает обойти спам-фильтры.
Что делать, если получили подобное письмо?
Обратите внимание на детали
Мошенники используют тактику давления, чтобы вы действовали быстро. В письме указывается, что ваш счет был списан за подписку или покупку, и предлагается позвонить по указанному номеру. В большинстве случаев этот номер ведет не к официальной службе поддержки, а к мошеннику.
Что происходит при звонке мошеннику?
Злоумышленник, представившись специалистом службы поддержки, пытается убедить вас, что ваш аккаунт взломан или платеж был сделан без вашего ведома. Он может потребовать предоставить личные данные, пароли, номера карт или даже установить удаленное программное обеспечение на ваш гаджет, чтобы получить контроль над устройством.
Главная цель мошенников
Их задача — получить доступ к вашим аккаунтам, украсть личные данные или совершить мошеннические транзакции. Всё это делается с помощью комбинации убедительных элементов: фальшивых квитанций, логотипов, ссылок и срочного языка сообщений.
Как отличить настоящие уведомления от мошеннических?
Несколько правил для защиты
- Проверяйте адрес отправителя. Официальные письма всегда приходят с доменов компаний, например, @apple.com. Если адрес содержит лишние символы или отличается, скорее всего, это мошенничество.
- Обращайте внимание на формат квитанций. Настоящие счета и подтверждения приходят напрямую от сервиса, а не через сторонние платформы вроде DocuSign.
- Не переходите по подозрительным ссылкам. Наведите курсор на ссылку, чтобы увидеть реальный адрес. Если он не совпадает с официальным сайтом, лучше не открывать его.
- Используйте антивирусное программное обеспечение. Надежная защита поможет обнаружить фишинговые письма и блокировать вредоносные сайты.
- Проверяйте баланс и историю покупок напрямую. Например, у пользователей Apple есть возможность просмотреть покупки через настройки аккаунта. Если там ничего не обнаружено, скорее всего, сообщение — подделка.
Что еще можно сделать для защиты?
Чем меньше информации о вас есть в интернете, тем сложнее мошенникам создавать убедительные атаки. Рекомендуется удалять старые аккаунты, ограничивать публикацию личных данных в соцсетях и использовать сервисы по удалению личной информации из сети. Это значительно снижает риски стать жертвой мошенничества.
Дополнительные меры безопасности
Используйте проверенные антивирусные программы, регулярно обновляйте их и следите за состоянием устройств. Также рекомендуется регулярно проверять свои счета и уведомления напрямую через официальные приложения или сайты компаний, чтобы исключить возможность мошенничества.
Постоянное развитие методов защиты
Мошенники постоянно придумывают новые схемы, и одна из последних — подделка писем с фальшивыми уведомлениями о платежах через DocuSign. Важно оставаться бдительным и не доверять сомнительным сообщениям без проверки.
Если у вас есть сомнения или вы столкнулись с подобной ситуацией, лучше обратиться напрямую в службу поддержки компании и подтвердить любые подозрительные транзакции.