Разводы
16K

Как мошенники ищут жертв с помощью гугл-документов

15

Распространенность: гугл-документы и гугл-презентации
Риск: 💰💰💰💰

Аватар автора

Ольга Хватова

специалист по безопасности

Страница автора

Представьте, что вам на почту пришло уведомление от «Гугла»: кто-то предоставил вам доступ к документу.

Это может быть, к примеру, презентация под названием «Вам пришли деньги», «Новое пополнение счета» или «Заберите свой миллион». Автор документа — известный банк или брокер.

Конечно, опытный пользователь интернета в спокойном состоянии сразу поймет, что его хотят обмануть. Но все-таки имя банка и домен google.com придают таким письмам определенную достоверность, поэтому я решила разобраться, что скрывается за схемой. Оказалось, если открыть письмо и перейти по ссылке, можно потерять очень много денег.

Я получила уведомление, что мне предоставили доступ к документу «Новое пополнение от TINKOFF INVEST». Обычно я удаляю такие письма, но в этот раз решила разобраться, чего добиваются спамеры
Я получила уведомление, что мне предоставили доступ к документу «Новое пополнение от TINKOFF INVEST». Обычно я удаляю такие письма, но в этот раз решила разобраться, чего добиваются спамеры

Что будет, если открыть письмо и перейти по ссылке

Ссылка привела меня на самый настоящий сайт «Гугла». В документе, оформленном в фирменных цветах Т⁠-⁠Банк, оказалась всего одна страница — с текстом «Начните зарабатывать до 150 000 ₽» и кнопкой «Начать зарабатывать».

Я ожидала, что она сразу переправит меня на какой-нибудь мошеннический сайт, но в углу всего лишь стыдливо вылезла небольшая гиперссылка, на которую пришлось нажимать отдельно. Недочет в схеме мошенников: так становится виден адрес сайта, на который предлагается перейти, и это не tbank.ru.

Ссылка из письма привела на одностраничную презентацию в настоящем облаке «Гугла». Но это ничего не значит: кто угодно может создать там документ с любым содержанием и сформировать ссылку, чтобы поделиться доступом с другим человеком
Ссылка из письма привела на одностраничную презентацию в настоящем облаке «Гугла». Но это ничего не значит: кто угодно может создать там документ с любым содержанием и сформировать ссылку, чтобы поделиться доступом с другим человеком

По ссылке из презентации наконец-то открылся сайт мошенников — и мне предложили пройти «официальный тест от Т⁠-⁠Банка», чтобы зарабатывать в Т-Инвестициях. Бывает, что настоящие брокеры тоже рекламируют свои услуги с помощью тестов, но этот сайт явно не был похож на официальный: в глаза сразу бросился размытый логотип Т⁠-⁠Банка, а в тексте была куча ошибок.

Сам тест сделан для отвода глаз: мне задали несколько личных вопросов, поинтересовались опытом инвестирования и спросили, что значат некоторые инвестиционные термины. Я специально отвечала неправильно, но тест все равно прошла.

Меня поздравили с тем, что я получила «доступ к проекту». От солидного заработка отделяла лишь небольшая формальность: нужно было оставить контактные данные, чтобы со мной связался «специалист» и рассказал обо всех возможностях платформы. Здесь я остановилась.

Страница мошенников явно сделана на коленке: изображение ужасного качества, ошибки в тексте и верстке. Настоящий брокер такого бы себе не позволил. Адрес сайта не имеет ничего общего с tbank.ru
Страница мошенников явно сделана на коленке: изображение ужасного качества, ошибки в тексте и верстке. Настоящий брокер такого бы себе не позволил. Адрес сайта не имеет ничего общего с tbank.ru
В самом тесте всего несколько вопросов, а результаты никого не интересуют: неправильные ответы не помешали мне получить «доступ к проекту»
В самом тесте всего несколько вопросов, а результаты никого не интересуют: неправильные ответы не помешали мне получить «доступ к проекту»
В конце представления меня попросили оставить контактные данные. Выдуманное имя и почта мошенников не смутили, а вот телефон им не понравился. Еще бы, ради номера телефона все и затевалось
В конце представления меня попросили оставить контактные данные. Выдуманное имя и почта мошенников не смутили, а вот телефон им не понравился. Еще бы, ради номера телефона все и затевалось

Почему опасно оставлять свой номер телефона

Мошенники понимают, что большинство людей распознает обман. Но в их рассылке столько адресов, что рано или поздно находятся те, кто дает слабину: скажем, из-за неопытности или, наоборот, излишней самоуверенности. А бывает, что у человека просто плохой день или слишком сильно хочется авантюры. Он уверен, что сумеет вовремя остановиться и не потерять деньги, но мошенники — хорошие психологи. Если начать с ними диалог, они постараются этого не допустить.

Например, недавно наша читательница рассказала, как взяла три кредита на миллион рублей для сверхприбыльных инвестиций, а потом обанкротилась, чтобы избавиться от долгов. Другой читатель потерял 40 000 $, когда ему пообещали доход от сделок с криптовалютой. Еще одна читательница хотела научиться инвестициям в «институте», но всё, чему там научили, — как проиграть 7000 $.

О подобных историях мы рассказываем и в подкасте «Схема». Мария кликнула на рекламу с лицом Олега Тинькова, чтобы научиться инвестировать, и ее обманом убедили вложиться в несуществующий проект. А несколько высших образований не спасли деньги академика.

Чтобы защититься, не оставляйте номер телефона на сомнительных сайтах. Если хотите начать инвестировать, лучше пройдите наш бесплатный курс. Там никто не заставляет открывать счет и вкладывать деньги.

Как вовремя распознать развод

Вот несколько признаков, которые помогают вычислить мошенников.

Необычный выход на контакт. Для честного брокера прислать уведомление через гугл-презентацию — странный способ познакомиться с потенциальным клиентом. Относитесь к таким уведомлениям как к спаму, даже несмотря на то, что они приходят от имени известной компании и с адреса google.com.

Непонятный адрес сайта. Мошенники любят прикрываться именами известных компаний, например Т⁠-⁠Банк. Но разместить сайт на домене tbank.ru они не могут. Если видите в адресной строке что-то вроде tinkoff-invest-test.ru.com или вообще какие-то непонятные символы, закрывайте вкладку браузера.

Грамматические ошибки. Конечно, не стоит ставить крест на компании из-за одной опечатки. Но если текст изобилует ошибками, а часть предложений вообще куда-то испарилась — это явный признак мошенничества.

В клиентском соглашении на сайте мошенников из этой статьи некоторые предложения обрываются на полуслове. Настоящие компании себе такого не позволяют
В клиентском соглашении на сайте мошенников из этой статьи некоторые предложения обрываются на полуслове. Настоящие компании себе такого не позволяют

Что делать, если мошенники получили номер вашего телефона

Несколько недель вам будут звонить с уговорами вложить куда-то деньги: скажем, в уникальную торговую стратегию на бирже или в инновационный проект, который принесет тысячи процентов прибыли. Часто будет звучать слово «криптовалюта».

Отличить звонок мошенника от рекламы настоящего брокера легко: если реклама вам интересна, просто положите трубку и перезвоните брокеру по номеру телефона с его сайта. Там вам скажут, кто звонил и что именно брокер может предложить. На эту тему у нас есть отличная статья.

А вот продолжать диалог с мошенником может быть опасно. На каждое возражение у него заготовлен ответ: предложение кажется неправдоподобным — так оно только для лучших клиентов и только сегодня, нет денег — возьмите кредит и перекройте проценты прибылью от акций, боитесь — главное начать, потом будете грести деньги лопатой.

Если остаются сомнения, спросите совета у близкого человека. Часто пострадавшие признаются, что постеснялись позвонить сыну или маме с вопросом «А это точно не мошенники?» — и в итоге остались без денег.

А вот блокировать номера телефонов звонящих бесполезно: они легко их меняют и обходят блокировки. Но звонки вскоре прекратятся: мошенникам невыгодно тратить много времени на несговорчивого человека, проще найти новую жертву.

Если попадали в подозрительные ситуации, пишите. Прищуримся.
Ольга ХватоваА вас пытались развести через доступ к гугл-документам? Письма от коллег не считаются!
  • Михаил НежникЧтобы получить миллионы надо всего лишь открыть документ и…1
  • 123Так, они получили ваш номер телефона. А в чем развод конкретно в этом кейсе? "если открыть письмо и перейти по ссылке, можно потерять очень много денег" – сколько денег вы недосчитались после перехода по ссылке? В общем, статья начинается с заданной темы, потом меняется на другую (будто бы коррелирующую, но не совсем) – как если бы вы учили перед экзаменом билет про птиц, вам выпал билет про рыб, и защиту вы начали со слов "рыбы плавают в воде, но не летают. а летают птицы и вот что я вам расскажу". Редактору Т—Ж – привет.24
  • FinvalЯ тут недавно зашла в гугл диск во вкладку "Доступные", а там сплошняком "Новое пополнение от Т..", "Компенсационная выплата", " Назначение перевода" и т.п. Что с этим всем делать, кроме как репортить?1
  • miss LeoБывало такое, прямо бесит0
  • Мария БеликоваЕщё такие приколы приходят на почту1
  • Val IvanovО, я с этими товарищами очень хорошо знаком. Полгода уже с ними общаюсь, никак не угомонятся. Как только они не представляются. Месяца два не слышно их было, после нового года опять активизировались. Как я их только не отшивал, разные способы общения использовал, но каждый раз заканчивалось тем, что они всё-таки бросали трубку (обычно они до последнего ждут, пока клиент сам трубку не бросит, а потом перезванивают). В общем очень забавные ребята. С нетерпением жду новых звонков с новыми предложениями ))1
  • АннаБуквально сегодня подобная шняга пришла уже в который раз. Интересно, можно ли как-то ограничить возможность предоставлять совместный доступ для своего мыла?.. 🤔10
  • Сергей КондрашевНадеялся из стать получить совет как избавится от уведомлений о таких "пополнениях" через гугл доки. Но статья для меня оказалась бесполезной.12
  • Воинствующий котеистАнна, да, вот на этот вопрос я бы хотела прочитать ответ в статье. Но увы5
  • BoltunecЗабавно, но схема от того, что делает брокер мало чем отличается. Когда брокер ТИ получит ваш номер, он начнет вам названивать предлагая классные условия автоследования с суммой от 12к рублей, никакие уговоры и отмазки их не остановят у них на все есть ответ.3
  • BoltunecVal, кста, они не против пообщаться. Как я понял пытаются напакостить. Записывают разговор, затем клепают из него нужные фразы и звонят людям подменив свой номер на ваш. Я как-то после такого цикла общений в течении пары дней стал получать звонки от неизвестных лиц, которым будто я звонил и что-то у них просил, не очень внятно, но тем не менее голос мой они признавали.4
  • Petr RomanovBoltunec, всё так. С мошенниками разговор должен быть один - кладешь трубку, номер в чс.1
  • Руслан123, в общем надо идти на курс как защититься от мошенников, что непонятного))1
  • Grinya 4EXВо-первых: спасибо за развернутый толковый обзор. Я просто обозначил такое сообщение в почте как СПАМ. Ещё раз СПАСИБО! Простите (добавлю): забыл улыбнуться )))0