Разводы
4K

Развод: новогодняя лотерея с призами до 500 000 ₽

6

Распространенность: реклама в интернете
Риск: 💰💰💰💰

Аватар автора

Николай Вачевский

попытался получить подарок к Новому году

Гипермаркет «Лента» якобы проводит новогоднюю акцию «Время чудес», в которой разыгрываются подписки на платные сервисы, продукты и, конечно, деньги. Для участия в акции достаточно ответить на четыре простых вопроса и ввести данные карты — на нее и начислят выигрыш.

Известное название и логотип, новогодняя акция, что может пойти не так?
Известное название и логотип, новогодняя акция, что может пойти не так?

Это, конечно, развод. Если ответить на вопросы и попытаться забрать выигрыш, вас попросят что-нибудь заплатить, но выигрыш не отдадут. В худшем случае мошенники получат данные карты и украдут с нее все деньги. У «Ленты» и правда нашлась акция с таким названием, но там разыгрывают не деньги, а скидки на некоторые товары.

Вот основные признаки, которые должны настораживать:

  1. Странный адрес сайта — erwronnie.gq. Он не имеет никакого отношения к «Ленте».
  2. Слишком щедрые призы. Если настоящая компания будет так раздавать деньги, она разорится.
  3. Нестыковки. Условия акции не соблюдаются, таймеры не работают, суммы меняются от экрана к экрану. Серьезные компании такого себе не позволяют.
  4. «Дайте денег, чтобы получить деньги». Для получения приза нужно сперва заплатить небольшую сумму.
  5. На сайте мошенника надо вводить данные карты — номер, срок действия и трехзначный код с обратной стороны. Этого достаточно, чтобы украсть с карты все деньги.

А теперь подробнее.

Странный адрес сайта

Я нашел несколько сайтов-клонов с «новогодней акцией». Их названия выглядят как случайный набор букв, который не имеет отношения к «Ленте». Кроме того, все они зарегистрированы в национальной зоне Экваториальной Гвинеи —.gq. В поисковых системах я нашел несколько регистраторов, которые раздают этот домен даром.

А еще в интернете предупреждают, что именно в бесплатных африканских зонах часто создают фишинговые сайты. Неудивительно: поддельные сайты часто блокируют. Этим же объясняется и большое количество клонов.

Настоящие компании, бывает, тоже регистрируют новые сайты под отдельные акции. Но домен обычно остается тем же, что и у основного сайта. Например, адрес сайта с новогодней акцией «Ленты» — 2022.lenta.com.

Компания «Лента» действительно проводит акцию «Время чудес», только адрес сайта совсем другой: 2022.lenta.com. И деньги не раздают — только скидки на некоторые товары в честь Нового года
Компания «Лента» действительно проводит акцию «Время чудес», только адрес сайта совсем другой: 2022.lenta.com. И деньги не раздают — только скидки на некоторые товары в честь Нового года

Слишком щедрые призы

На сайте пишут, что другие участники якобы уже победили в акции и получили разные призы: подписку «Яндекс-плюс» на три месяца, 15 000 ₽, новогодний бокс с продуктами. Кто эти участники, неизвестно: нет имен, фамилий, фотографий, ссылок на профили в социальных сетях. Судя по списку победителей, все они получили призы в один день — 19 декабря. Но если бы компания каждый день раздавала столько призов, она бы разорилась.

Для участия в лотерее достаточно ответить на четыре вопроса: посещаю ли я магазины «Лента», какой мессенджер предпочитаю, а также какого я пола и возраста. При этом ответы не проверяют. Я ответил, что не хожу в «Ленту», но мне все равно предложили сыграть. Это нелогично: компании нет смысла поощрять покупки в других магазинах. Да и доказать, что я клиент «Ленты», меня тоже никто не попросил.

На сайте пишут, что другие участники уже выиграли ценные призы. Но нет никаких доказательств, что это действительно случилось
На сайте пишут, что другие участники уже выиграли ценные призы. Но нет никаких доказательств, что это действительно случилось
Чтобы участвовать в акции, достаточно ответить на четыре простых вопроса. Если бы компания дарила за такое столько призов, она бы разорилась
Чтобы участвовать в акции, достаточно ответить на четыре простых вопроса. Если бы компания дарила за такое столько призов, она бы разорилась
Чтобы участвовать в акции, достаточно ответить на четыре простых вопроса. Если бы компания дарила за такое столько призов, она бы разорилась
Чтобы участвовать в акции, достаточно ответить на четыре простых вопроса. Если бы компания дарила за такое столько призов, она бы разорилась
Я ответил, что не хожу в «Ленту», но мне все равно предложили открыть подарок. Настоящей компании невыгодно поощрять чужих клиентов

Нестыковки на сайте

Тут и там на сайте встречаются нестыковки — это характерно для всех сайтов, которые делают на коленке.

Например, меня предупредили, что участвовать в новогодней акции можно только один раз. Но когда я открыл сайт в другом браузере и снова ответил на все вопросы, мне снова предложили сыграть.

Игра выглядит как предложение открыть три из девяти коробок. Я сыграл несколько раз, и каждый раз сценарий был одинаковым: первые две коробки пустые, в третьей — деньги, от 10 до 15 тысяч рублей. В лотерее мошенников побеждают все. Правда, если на предыдущих экранах обещали призы до 500 тысяч рублей, то перед открытием коробок сумма поменялась на 200 тысяч.

Чтобы получить выигрыш, нужно рассказать об акции 10 друзьям в социальных сетях или в трех чатах в «Вотсапе». При этом поделиться дают только в «Телеграме». Я создал там новый чат и поделился акцией три раза. Сработало — это тоже никто не проверяет. На то, чтобы поделиться, дают только 300 секунд. Но когда время вышло, ничего не сломалось — я смог продолжить делиться своей сказочной удачей.

В акции якобы можно принять участие только раз. Но если «получить приз» и обновить страницу, сайт снова предлагает ответить на вопросы
Каждый раз сценарий был один: две пустые коробки и деньги в третьей
Каждый раз сценарий был один: две пустые коробки и деньги в третьей
Каждый раз сценарий был один: две пустые коробки и деньги в третьей
Каждый раз сценарий был один: две пустые коробки и деньги в третьей
Каждый раз сценарий был один: две пустые коробки и деньги в третьей
На сайте есть таймер обратного отсчета: якобы делиться ссылкой на акцию можно только 300 секунд. Но после того как время вышло, ничего не поменялось
По условиям акции нужно поделиться ссылкой с десятью друзьями или в трех чатах в «Вотсапе» — притом что кнопка ведет в «Телеграм». Я три раза отправил ссылку в один чат — и меня все равно пропустили дальше

«Дайте денег, чтобы получить деньги»

Когда дело дошло до того, чтобы забрать подарок, мне внезапно предложили купить курс по «Экселю» и «Гугл-таблицам» за 29 ₽. Раньше ни про какой курс не предупреждали — как и про то, что надо будет что-то покупать. С помощью курса меня пообещали научить рассчитывать бюджет на отпуск и доходы по вкладам, а еще — брать кредит без переплат. Но я пришел забрать свой выигрыш, а не учиться.

Чтобы «оформить заказ», нужно указать почтовый ящик, а на странице оплаты ввести номер карты, срок ее действия и CVV-код. С этими данными мошенник сможет украсть с карты все деньги: некоторые сайты не отправляют на телефон смс с кодом для подтверждения операции.

Впрочем, схема может быть и другой: с настоящей оплатой и продажей настоящего курса. Мошенники берут бесплатные курсы из интернета, продают их за небольшие деньги — и их покупают в надежде, что это приведет к получению приза. Это похоже на типичный прием жуликов «дайте денег, чтобы получить деньги». Мы разбираем его во втором уроке бесплатного курса Т⁠—⁠Ж «Как защититься от мошенников».

После оплаты заказа мне и правда прислали логин и пароль для курса, хотя доступны были только три урока из десяти. Это не имеет значения: мошенник уже получил свою копеечку. Кроме того, он всегда может сказать, что условия сделки выполнил — ссылку на курс прислал. И поди докажи, что речь шла о получении приза. Само собой, его я так и не дождался.

Я попытался забрать подарок, но меня внезапно перевели на страницу с продажей курса по «Экселю» и «Гугл⁠-⁠таблицам» за 29 ₽
Я попытался забрать подарок, но меня внезапно перевели на страницу с продажей курса по «Экселю» и «Гугл⁠-⁠таблицам» за 29 ₽
После оплаты мне действительно прислали логин и пароль от курса. Конечно, платил я не со своей основной карты: мошенники могут нарисовать платежную форму, а потом украсть все деньги
После оплаты мне действительно прислали логин и пароль от курса. Конечно, платил я не со своей основной карты: мошенники могут нарисовать платежную форму, а потом украсть все деньги
В курсе десять уроков, но посмотреть дали только три, поэтому PRO я не стал. Мошенники нашли ссылку на курс в интернете и отправляют его за 29 ₽ вместо подарка. Само собой, подарок — это просто числа на экране, получить его невозможно
В курсе десять уроков, но посмотреть дали только три, поэтому PRO я не стал. Мошенники нашли ссылку на курс в интернете и отправляют его за 29 ₽ вместо подарка. Само собой, подарок — это просто числа на экране, получить его невозможно
Если сталкивались с подозрительными предложениями, пишите. Прищуримся.
Николай ВачевскийА вам встречались другие новогодние разводы? Поделитесь:
  • Vae VictisБуквально вчера на корп. почту получили рассылку от якобы корп. сервисов о скидках, только почему-то на тему черную пятницу, а не Нового года. Кто-то сразу обратился в ИБ, а кто-то и прошел по ссылке. Вот ждем теперь результата, действительно ли это фишинг или ИБ устроило проверка на знание базовых правил.0
  • Sergey AveryanovVae, у нас ИБ регулярно устраивает такие проверки при этом настоящий спам еще ни разу в почтовый ящик не пролезал. Но если пожаловаться на их рассылки, то буквально через пару минут приходит автоматическое сообщение, что ты молодец.3
  • Vae VictisSergey, ну у нас не автоматическое сообщение было, а вполне себе ручное - ИБ отвечает скриптом, но письма формируются вручную. Выяснил это следующим образом. Как раз в четверг пришли 2 письма очень похожей направленности с промокодами к праздникам, но одно - фишинговое, а другое - легальное. Решил, что за паранойю вряд ли накажут и пожаловался на всякий случай на оба на заявку с фишинговым письмом пришел ответ, мол все хорошо, оно легальное, закрывай инцидент. Вернул инцидент в обработку, т.к. письмо 100% фишинговое - домен компании написан с ошибкой. Потом звонила девушка из ИБ и очень извинялась, мол благодарим за бдительность, вал писем, перепутали.1
  • Андрей ОбрубовТак причём тут новый год? Обычный фишинг1
  • Алексей КаретинVae, ИБ ещё наверное фишинговым агенством подрабатывает. Двойная выгода получается. Сотрудник не прошёл по ссылке - молодец, значит, иб себя оправдывает. Сотрудник прошёл по ссылке и потерял деньги - будет ему урок, а нам - денюжки.0
  • Vae VictisАлексей, там фишинг другого рода - при рассылке на корп. аккаунты охота ведется не на деньги сотрудников, а на данные их учеток. Логин и пароль с доступом к корп. сети крупной компании федерального масштаба будут стоить гораздо больше "среднего чека" телефонной шпаны. И проблем могут принести тоже намного больше, чем украденные 10/30/50т.р.0