Avito çawa sextekaran nas dike û bi sextekariyê re şer dike

Silav Habr. Ez Igor im, serokê tîmek ku li ser Avito bi sextekaran re şer dike. Îro em ê li ser şerê herheyî bi qirêjên ku hewl didin û carinan carinan kirrûbirên serhêl bi radestkirina tiştan dixapînin biaxivin.

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike

Ev demeke dirêj e em li dijî sextekariyê têdikoşin. Scammerên îroyîn bi teqlîdkirina navbeynkar û fonksiyonên platformên bazirganiya serhêl mirovan dixapînin. Mînakî, ew nexşeyên ji bo radestkirina kuryeyê li sûkan çêdikin.

Di Çileya 2020-an de, rêwerzên amade ji bo xapînok û hemî amûrên pêwîst li ser Înternetê xuya bûn. Dûv re xwe-îzolekirinê sotemenî li agir zêde kir: kesên ku berê li kolanan û li apartmanan xapandin û dizî kirin, neçar man ku biçin ser înternetê. Dibe ku van heman "scammers" van demên dawî pir gazî we dikin, di peyamnêrên tavilê, SMS û nameyan de dinivîsin. Ew xwe wekî xebatkarên bank û saziyên qanûnê, xizmên dûr an noter didin nasîn. Di şîroveyan de binivîsin ka hûn cara paşîn rastî çi celeb sextekariyê hatine.

Planên sextekariya standard

Pîlana herî gelemperî ya xapandina kirrûbirek bi radestkirina tiştan bi vî rengî xuya dike:

  1. Scammer di kategoriya navîn-bihayê de reklamek bi hilberek populer diweşîne. Mînakî, bi firotina scooterên elektrîkê - ew di havînê de populer in.
  2. Bi her awayî, ew kirrûbirek potansiyel ji bo radestkirinê razî dike. Hincet dikarin cûda bin: Ez di dema pandemiyê de ji bajêr derketim an jî ez pir mijûl im û nikarim werim civînê.
  3. Piştî wergirtina razîbûnê, xapînok girêdanek dravdana sexte dişîne. Rûpelê girêdayî dişibihe forma standard Avito.
  4. Mexdûr heqê kirînê dide û xatirê xwe ji pereyan dixwaze.
  5. Scammer hewl dide ku bi pêşkêşkirina vegerandina dravê bêtir drav qezenc bike. Ew ji kiriyar re formek nû ji bo vegerandinê dişîne, lê di rastiyê de ew dîsa wan bar dike. Rûpelê vegerê heman rûpela dravdanê ye, lê nivîsa li ser bişkojê ji "pere" bo "veger" hatiye guhertin.

Li jêr mînakek rûpelek derewîn heye ku dibe ku scammer bişîne. Domain Avito teqlîd dike, û malper bixwe dişibihe rûpela danûstendinê ya di firotgehek serhêl de. Rûpelên sexte bi gelemperî li ser protokola https-ê ne, û ne gengaz e ku meriv wan bi vê taybetmendiyê veqetîne. Piştî dagirtina daneyan, bikarhêner tê birin rûpela dravdana fermanê, li wir jê tê xwestin ku agahdariya qerta banka xwe binivîse.

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike
Rûpelên dravdanê û vegerandina hilberên sexte

Em firoşkarên gumanbar asteng dikin. Ji ber vê yekê, ji bo pêkanîna operasyonên weha, pêdivî ye ku xapînok bi domdarî hesabên nû li Avito biafirînin. Ew bi xwe wan bi karanîna SMS-ê ji bo hejmareke virtual ya demkî tomar dikin, an jî hesabên dizî bikirin. Mesrefa SIM-kartek virtual ji 60 kopekan e, hesabê kesek din li ser sûkê ji 10 rubleyan tê lêçûn. Mesrefên her duyan jî ji hatina yek carî ya ji xapandina bikarhêneran bêhemdî kêmtir in.

Ew Avito Scam 1.0 bû, lê guhertoyên 2.0, 3.0 û tewra 4.0 jî berê derketine. Ev ne navên me ne - ew ji hêla xapînok bixwe ve têne bikar anîn.

Ne tenê kiryaran, firoşkaran jî dixapînin. Diagrama duyemîn bi vî rengî xuya dike:

  1. Kiryar bi îdiaya ku pere bi danûstendineke ewle şandiye.
  2. Ew ji firoşkar re girêdanek sexte dişîne ku ew dikare drav bistîne.
  3. Firoşkar tê birin rûpelek ku hûrguliyên qerta wî dipirse, û di encamê de, mîqdara ji hesabê wî tê derxistin.

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike

Plana Scam 3.0 bi vî rengî dixebite:

  1. Firoşkar bi navgîniya Avito reklaman bi radestkirina çalak diweşîne.
  2. Dema ku kiryar heqê tiştan dide, xapînok dîmenek jê re dişîne ku tê de Avito bi îdiaya kodek pejirandinê dipirse.
  3. Bi karanîna kodê, firoşkar têkeve hesabê bikarhêner. Di profîla kiryarê de, xapînok qutiyek kontrol dike ku destnîşan dike ku wî tişt wergirtiye. Kiryar bê pere û kirîn dimîne.

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike

Û plana 4.0 bi vî rengî tête saz kirin:

  1. Kiryar îdia dike ku heqê eşyayan daye û meqbûzek sexte dişîne. Meqbûz li her deverê têne şandin: bi e-nameyê an bi riya peyamberek sêyemîn. Bi kîjan pêwendiya firoşkar bi xapînok re ve girêdayî ye.
  2. Firoşkar SMSek werdigire ku veguheztinek ji bankê vedibêje.
  3. Çend hûrdeman şûnda, kiryar dinivîse ku hilberek ji firoşkarek din dê ji wî re çêtir be û dravdanê bixwaze. Argumenta "wê vegerîne, tu ne xapînok î" pir caran tê bikar anîn. Firoşkar mîqdarê dişîne ji kiriyar re, lê ji berîka xwe, ji ber ku pere tunebû.

Scammers ji bo çi zextê dikin?

Pênc çarçoveyên herî populer ên ku tê de mirov dikevin nav lepên xapînok:

  1. Pêşniyara firotanê ya bêhempa. Biha an hilber bi pêşniyarên din re bi kêrî hev tê.
  2. Qehirîn. Firoşkar çend kes hene ku dixwazin hilberê bikirin, ji ber vê yekê ew zorê dide pêşwext.
  3. Acîlîyet. Kiryar pêşkêşî dike ku bi lez û bez tiştan bi her pereyan bikire û ji bo veguheztina drav hemî agahdariya qerta bankê dipirse.
  4. Dilê xweş. Scammer ji bo kirîna hilberek alîkariyê dipirse: Mînakî, xerîdar pirsgirêkên tenduristiyê hene an nekare bixwe hilberê hilde. Dê sextekar hûrguliyên qertê ji bo veguheztina drav dipirse, û tê texmîn kirin ku tişt dê ji hêla kuryeyek ve werin hilgirtin.
  5. Cih û bajarên cihêreng. Di vê rewşê de, pêşdibistanê şertek mecbûrî ya danûstendinê ye, û ev yek qadek mezin a çalakiyê ji sextekaran re vedike.

Plana "karê" ya scammers

Sê komên mirovan di plana xapandinê de cih digirin: karker, piştgirî, TS.

Karker, ji peyva karker, koma herî mezin a mirovan in, bi giranî xwendekar û xwendekar. Ew serbixwe li ser Avito hesaban diafirînin û li mexdûran digerin, ku jê re mammoth tê gotin. Dûv re, bi karanîna behreyên endezyariya civakî, ew mexdûran razî dikin ku ji bo tiştek bidin û ji wan re girêdanek sexte bişînin. Ger mexdûr heqê "malan" dide, wê hingê peywira karkeran, bi alîkariya piştgirî, ew e ku mexdûr ji bo vegerandinê veguhezîne, bi hinceta xeletiyek teknîkî.

Piştgirî ew kes in ku, ji bo dahatiyek sabît, alîkariya karkerên nû dikin ku bikarhêneran bixapînin. Ew şîretan didin, hilberên "qezenc" pêşniyar dikin, û bi gelemperî amade ne ku ji sedî diyarkirî ya danûstendina xapandinê karûbarên din peyda bikin, mînakî, pasaportek li Photoshop-ê amade dikin, gazî mexdûr dikin, li ser navê piştgirîya teknîkî jê re dinivîsin.

TS, ji Topic Starter li ser forumên siyê, ku di destpêkê de xebatkar lê hatin girtin, bi bingehîn organîzator in. Ew nermalava ku ji du beşan pêk tê dakêşin an bikirin:

  1. Telegram bot, ku amûra sereke ya sextekaran e. Di wê de hûn dikarin zencîreyek derewîn a hilberek bistînin, di derbarê klîk an dravdan de agahdariyan bistînin.
  2. Guhertoya malperê, ku berpirsiyariya nîşandana rûpela drav / vegerandin / wergirtinê ye. Pergalek dravdanê ya ji bo pejirandina dravê jî pê ve girêdayî ye.

Organîzator ji sedî veguheztina her mexdûr, ku jê re qezenc tê gotin, drav didin. Ji ber vê yekê, ew hewl didin ku projeya xwe reklam bikin û piştgirî bidin da ku nûhatî perwerde bikin. Ew di heman demê de hemî lêçûnên ku bi kirîna domain û kartên nû ve girêdayî ne ku drav tê de têne hilgirtin.

Piştî ku li kodên çavkaniyê yên gelek guhertoyên nivîsarên xapînok nihêrîn, em gihîştin wê encamê ku piraniya wan bi PHP-ê hatine nivîsandin, lê di astek pir xizan de. Hema hema hemî nivîsar di derbarê bikarhênerên xwe de, tevî karkeran, agahdarî berhev dikin. Yek ji wan texmînên ku çima vê yekê dikin ev e ku dema ku saziyên qanûnê bi organîzatorê re têkilî daynin, ew ê bi lêkolînê re hevkariyê bike û bi eşkerekirina karkeran hewl bide ku cezayê heta ku dibe kêm bike.

Ji bilî senaryoyan, xapînok bombekaran bikar tînin. Ev bot in ku derfetê didin ku têlefona xwe bi SMS û bangan spam bikin. Bombevan bi vî rengî dixebitin: ew diçin malperên cihêreng û bi karanîna jimareyek têlefonê daxwaza qeydkirin an vegerandina şîfreyê dikin. Bi gelemperî xapînok wan 2-72 demjimêran bi mexdûran ve girêdidin. Û ev sedemek girîng e ku hûn jimara têlefona xwe li ser Înternetê nîşan nedin.

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike

Hin TS di heman demê de pêşdebirên ku ji bo bot an malperê çêtirkirinan çêdikin jî digirin. Mînakî, ew rêjeyên xebatkar çêtir dikin an jî nivîsan ji qelsiyên ku di guhertoyên belaş de têne dîtin diparêzin. Lêbelê, di peydakirina qezencên bilez de, wesayît dikare hemî dahatan ji xwe re bigire, karkerên xwe bixapîne. Di heman demê de, komek xort hene ku bi xwe ji sextekaran drav didin, wan dixapînin nav karûbarên cihêreng.

Dahata rojane ya sextekar-îcrakar 20 000 ruble ye û ya organîzatorek sextekar 200 000 ruble ye. Ya sereke ku divê were bîranîn: tevî bêcezabûna eşkere û berjewendîyên "karsaziyê", hemî ev çalakî di bin li gorî xala 159 ya Qanûna Ceza ya Federasyona Rûsyayê. Di rewşên ku zirara xapandinê digihîje 5-7 hezar rubleyî jî, sextekar têne binçavkirin û rastî cezayên wan tên.

Em hemî agahdariya ku di derheqê sextekariyê de di destê me de ne, ji saziyên qanûnê re vediguhezînin. Em pê bawer in ku tevî berjewendiya eşkere û hêsaniya nexşeyê, xwendevanên me fam dikin ku tenê mirovên teng-hijhiş ên ku ji hemî xetereyan nizanin di xapandinê de ne.

Pevçûnek epîk di navbera antîxapandin û xapînok de

Em ê ji we re vebêjin ku me di mehên yekem ên sala 2020-an de çi gav avêtin da ku bikarhênerên xwe biparêzin, û kaxapkaran çawa bersiv da.

Metrîka sereke ya ku me pişta xwe dayê da ku em bibandorbûna xebata xwe binirxînin, hejmara bangên piştgiriyê bi radestkirina ku ji hêla xapînok ve hatî dayîn bû. Em piraniya reklamên xapînok berî ku ew bigihîjin malperê asteng dikin. Lê gava ku hema hema hemî bazirganî serhêl bar kir, me daxwazek zêde tomar kir. Ev agahdarî ji hêla bankeyan ve jî tê pejirandin: di Nîsan û Gulanê de wan di derheqê mezinbûna sextekariyê de di kirîna serhêl de hişyariyên girseyî şandin.

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike

Ji bo wergirtina bertekên bilez li ser amûrên nû, kesek ji tîmê me ketiye nav bi dehan komên girtî yên xapînok. Di yek ji wan de, wî wekî pêşdebirvanek hevpeyivînek derbas kir û gihîştina koda çavkaniyê ya botên xapînok, û di heman demê de ket nav koma organîzatoran. Bi saya vê, me her gav agahdariya nû, desta yekem hebû.

Fêmkirina metirsiyên ji ber destpêkirina tecrîtê, me beriya zêdebûna çalak a daxwazan dest bi xebatê kir. Yek ji yekem tedbîrên teknîkî pêkanîna antî-hackek bû ku hesabên bikarhêneran ji nav lepên êrîşkaran derxe. Ji bo vê yekê, heke têketin û şîfre rast hatibin nivîsandin, lê cîhê erdnîgarî bi guman bû, me ji SMSek ku ji xwediyê hesabê re hatî şandin kodek xwest. Di bersivê de, scammers dest bi tomarkirina bêtir hesabên serbixwe kirin. Ev ji bo berjewendiya me dixebite - hesabên firoşkarê nû ji her kesî kêmtir pêbaweriyê dihêlin.

Dûv re, me dest bi hişyarkirina bikarhêneran li ser şopandina girêdanên gumanbar ên di peyamnêrê de kir. Ji ber vê yekê me hejmara klîk bi sêyek kêm kir, lê vê yekê hema hema ti bandorek li ser metrika meya sereke nekir: yên ku ji hêla xapînok ve hatin xapandin ji hêla ti hişyariyan ve nehat rawestandin.

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike

Piştre me navnîşek spî ya girêdan destnîşan kir. Me ronîkirina girêdanên nenas di peyamnêra Avito de rawestand, êdî hûn nikarin wan bi yek klîk bişopînin. Di dema kopîkirina girêdanek bi guman de, hişyariyek jî hate nîşandan. Vê biryarê yekem car bandorek erênî li metrîka me kir.

Me dest bi cezakirina çalak ji bo veguheztina girêdanên gumanbar di peyamnêra Avito de kir: reklamên firoşker asteng bikin an red bikin. Di bersivê de, xapînok dest pê kirin ku bikarhêneran ji sohbeta me berbi peyamberên tavilê yên partiya sêyemîn vegerînin. Dûv re me hişyariyek da ku ger hûn bibînin ku ew di chatê de hatî behs kirin, neguhezînin peyamnêrek din. Vê fonksiyonê bi lêgerînek birêkûpêk a birêkûpêk dest pê kir, dûv re me ew bi modelek ML ve guhezand.

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike

Dûv re scammers dest pê kir ku bikarhêneran di e-nameyê de bixapînin. Ji bo vê yekê, wan hewceyê heman tiştê ku em hemî hewce ne: bawerî. Wan dest bi şandina wêneyên qurbaniyên potansiyel kir ku Avito tê îdiakirin ku e-nameya kiriyar daxwaz kiriye. Ev xapandinek e - em ne hewceyê e-nameyên kirrûbiran in.

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike
Li vir piştgiriya me bi guman bersiv dide ku e-nameya kirrûbir ji bo radestkirinê hewce ye

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike
Û li vir di navbeyna me de ji bo têketina e-nameyê qadek nû xuya dike

Ger kesek din karibe girêdanek sexte ji hev cuda bike, wê hingê nameyê bi hêsanî dikare were sextekirin û pêbawertir e. Me dest bi jêbirina e-nameyê kir û hişyariyek li ser xetereyên çalakiyek weha nîşanî bikarhêner da. Ger, piştî hişyariyê, bikarhêner dîsa e-nameyê bişîne, em nema wê jêbirin.

Scammers dest pê kirine ji xerîdar daxwaz dikin ku navnîşana e-nameya xwe di gelek peyaman de bişînin an jî bi sembola @ re bi tiştek din veguhezînin. Dûv re me dest bi nîşandana hişyariyekê jî kir dema ku e-name daxwaz dikir. Kompleksa van tedbîran ev gengaz kir ku hema hema bi tevahî rê li ber bikarhêneran bigire ku ji peyamnêra Avito ji bo nameyê bihêlin.

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike

Mekanîzmayên me yên heyî pir bi bandor in, lê ne bikarhêner-heval in. Peyama e-nameyê bi tevahî tê jêbirin, û pir caran nivîsek din heye. Lê ew çareseriya herî bilez û erzan a pêşkeftinê bû. Em li ser wê yekê difikirin ka meriv wê çawa ji nû ve çêbike û baştir bike.

Yek ji însiyatîfa me ya herî dawî jimartina hejmarê ye. Bi gelemperî, hejmarên ku xapînok bikar tînin ji bo qeydkirina hesaban dirêj nakin. Em piştî şandina reklamek li ser Avito bi nimreya firoşker re dibêjin. Ger hûn nikaribin bi têlefonê bi rê ve bibin, moderator dê reklamê red bike. Scammers tavilê berî weşanê dest bi guheztina jimareya têlefonê kirin da ku em bikarin dema ku ew hîn peyda bû têlefon bikin.

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike
Û li vir bersiva ji scammer e

Di rewşên gumanbar de, em di encamên lêgerînê de pêşengiya reklamê kêm dikin û ji pêşniyaran derdixin. Di heman demê de, me di derxistina heya 48 demjimêran de dereng destnîşan kir da ku wextê garantî bikin ku her tiştî bi baldarî kontrol bikin û piçekî din nerehetiyek ji xapînok re çêbike.

Ev tenê serê berfê ye, gelek celebên sextekariyê hene.

Mixabin, ne mimkûn e ku meriv di gotarekê de hemî cûreyên sextekariyê binav bike. Dema ku em ji danasîna rejîma xweseriyê fêr bûn, tavilê diyar bû ku xapînokên ku ji serhêl drav didin dê serhêl bixebitin. Ew ê nexwazin çend mehan şêwazên tevgera xwe biguherînin û bibin hemwelatiyên baş. Vê yekê li ser hemî platformên serhêl û bi têlefonê rê li ber mezinbûna sextekariyê vekir.

Di nav cûreyên sextekariyê de, yên kêm û heta henek jî hene. Mînakî, li vir scammer xwe wekî robotek xuya dike ku lêçûnên ragihandinê kêm bike:

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike

Tevî vê rastiyê ku her roj li ser Avito hindiktir û hindiktir xapînok hene, û serdegirtin li seranserê welêt têne kirin ku efserên dadrêsiyê wan dibînin, tevî wekîl û VPN, wan binçav dikin û rastî cezayên heta 2 sal cezayê girtîgehê tên. xapandinên 2500 -5000 rubleyan, ne gengaz e ku meriv bi tevahî ji xapandinê xilas bibe.

Em ê bi gelemperî li ser raman û nûbûnên din neaxivin, da ku karê xapînok hêsantir nebe. Em fêm dikin ku ev şer wê bidome. Erka me ev e ku em jiyanê bi qasî ku gengaz ji xapînokan re dijwar bikin, bi vî rengî çalakiya li ser çavkaniya xwe bi tenê bêkêr û pir xeternak bikin, di heman demê de hindiktirîn zirarê bide bikarhênerên baş.

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike

Encamên xebatê

Li vir dema bangên piştevaniya sextekariya radestkirinê heye. Di hefteyên dawî de ew di asta domdar de kêm maye:

Avito çawa sextekaran nas dike û bi sextekariyê re şer dike

Meriv çawa dibe qurbana xapînokek

Sextekar di nav melhema pêşniyarên bikêr de ne. Ji bo ku her gav ewle bimînin, tenê van rêbazan bişopînin:

  1. Daneyên hesas parve nekin. Yek: Navê tevahî, jimareya têlefonê, navnîşan, e-name, dîrok û cîhê jidayikbûnê, agahdariya li ser malbat û dahatê, hûrguliyên qertê, têkiliyên di peyamnêrên din de. Ti carî kodên ji agahdariya SMS û push nebêjin.
  2. Hemî danûstendinê tenê di nav peyamberê me de bimeşînin, wê hingê em ê karibin we di rewşek xetereyê de hişyar bikin.
  3. Rêjeya firoşker û temenê profîla kontrol bikin. Guman ji hêla bihayên kêm, dîroka dawî ya qeydkirina li ser malperê û nirxandinên neyînî ve zêde dibe.
  4. Ger bişkoka "Bi radestkirinê bikire" neçalak be, bi navgîniya hevkarên pêbawer ên Avito ve radestkirina tiştan tune. Rêbazên din ên radestkirinê her gav xeternak in.
  5. Li ser lînkan bitikînin. Girêdana drav an wergirtina drav divê bi peyamek pergalê ji peyamnêra Avito ya çêkirî re were şandin. Zencîreyek rastîn her gav bi domainê www.avito.ru dest pê dike. Her têkeliyeke din a peyv û sembolan sextekarî ye.
  6. Wextê xwe bigirin û hemî kirînên hişyar bikin. Li her detayên piçûk baldar bin. Sextekar gelek caran zextê li kiriyarên potansiyel dikin û tehdîd dikin ku hilberê bifroşin kesek din. Firoşkarên dilsoz dilsoz in û ji bo pirsên din amade ne.
  7. Heya ku hûn ji firoşkar ne bawer bin ji bo tu karûbaran dravdana pêşwext nekin.
  8. Tu pêvekirin û bernameyekê ya sêyemîn saz nekin.
  9. Heke hûn profîlek an reklamek gumanbar dibînin, li ser wê binivîsin di piştgiriya me de. Em ê firoşkarê kontrol bikin. Li ser Înternetê çêtir e ku hûn ji kesî bawer nekin û kontrolên zêde bikin.

Source: www.habr.com

Add a comment