Резкий рост спроса на туристические путевки на фоне выхода из пандемии спровоцировал и рост числа фишинговых сайтов, имитирующих продажу билетов и туров, но по факту — просто ворующих деньги у пользователей. Как не стать жертвой псевдо-туроператоров?
Запахло весной — люди начали планировать отпуска. В марте 2021 года, благодаря старту третьей волны туристического кэшбека (возврата части средств за туры по России), резко выросли траты россиян на организованные туры, почти выйдя на допандемийный уровень. Только за первую неделю действия программы россияне потратили на бронирование авиабилетов и покупку туров почти полтора миллиарда рублей. В ближайшее время ожидается распространение программы кэшбека и на детские лагеря.
Тем временем, в 2020-м году Банк России инициировал блокировку 7680 сайтов мошенников, из которых 6256 из этих сайтов продавали фальшивые билеты на поезда и самолеты, а фактически являлись сервисами переводов денег между физлицами. В марте 2021 года уже была задержана преступная группа, специализировавшаяся на фальшивых турпутевках, которые распространялись через фишинговые сайты (заявления подали минимум 11 граждан, в каждом случае ущерб составил от 20 до 70 тысяч рублей).
Схема типового обмана при фишинговой продаже турпутевок
1) Создаются сайты, имитирующие страницы реальных туристических агентств и сайты по продаже билетов. При этом берутся либо похожие на реальные названия и дизайны, а реквизиты выдумываются, либо мошенники прямо заимствуют и реквизиты у настоящих туристических фирм (как правило уже прекративших деятельность). В МВД отмечали, что сайты «регистрировались на иностранных серверах со скрытыми IP-адресами», хотя сами мошенники физически находились в России.
2) Создаются рекламирующие эти сайты страницы в социальных сетях (лендинги), размещается прямая реклама в социальных сетях, поисковых сервисах . Проводятся спам-рассылки.
3) Граждан пытаются заинтересовать обещанием больших скидок и выгодными условиями, а также стимулируют заказать горящую путевку в течение ближайшего времени (например, часа).
4) Поскольку «средний чек» — сравнительно высок (десятки тысяч рублей) — к автоматическому фишингу добавляется “ручная” социальная инженерия и «ведение» клиента. Фальшивые менеджеры отвечают на звонки потенциальных жертв, уточняют подробности, переписываются с ними на сайтах в форме ответа и в социальных сетях с фейковых страниц санаториев. Ими же распространяются фальшивые документы: на электронную почту приходит ваучер, подтверждающий оплату проживания, и фейк-договор с печатью и подписью.
Рекомендации от центра цифровой экспертизы роскачества
Все выглядит очень правдоподобно! В виду высокого профессионализма мошенников, достаточно трудно отличить настоящих туроператоров и продавцов путевок от злоумышленников. Тем ни менее, если соблюдать несколько несложных рекомендаций от Центра цифровой экспертизы Роскачества, можно минимизировать риск попадания в неприятную ситуацию:
● Покупайте билеты только на официальных сайтах турагентств (желательно крупных и известных). Обязательно внимательно проверяйте доменное имя ресурса и дату его создания (например, через сервисы whois). В случае, если ресурс был создан недавно – например, месяц-два назад, крайне высока вероятность, что он мошеннический.
● Соблюдайте «презумпцию недоверия»: наличие у фирмы колл-центра и солидно выглядящих документов еще не гарантирует ее “реальность”. Узнайте в поисковике актуальную информацию о пансионате и турфирме. Проверьте, включен ли туроператор в федеральный реестр туроператоров, есть ли у него финансовые гарантии (в карточке фирмы) и рассчитан ли срок их действия до окончания вашей поездки.
● Будьте особенно внимательны, если за тур просят внести сразу полную стоимость (например, обещая в этом случае сделать большую скидку) и при этом давят на необходимость быстрого принятия решения – это может оказаться мошенническими уловками.
● В наиболее «туристических» регионах (Краснодарский край и Крым) на сайте министерств есть бесплатные горячие линии по вопросам курортов, где можно задать вопрос про конкретного оператора или пансионат напрямую.
● Не рекомендуется переходить по ссылкам из туристических рассылок из-за вероятности фишинга. Вводите адрес сайта в поисковике самостоятельно.
● Не приобретайте билеты на тех сайтах, которые предлагают вам совершить перевод на карту частному лицу.
● Соблюдайте общие правила безопасности в сети, пользуйтесь антивирусом, который может предупредить о переходе на фишинговый сайт, и используйте для интернет-покупок не зарплатную, а отдельную виртуальную карту.
Илья Лоевский, заместитель руководителя Роскачества.
«Желание сэкономить — то, что часто движет нами, когда мы собираемся приобрести товар или услугу. Это хорошо известно мошенникам — они активно наживаются на наших «слабых местах», завлекая низкими ценами и горящими акциями. Не позволяйте собой манипулировать и не ведитесь на призрачные выгоды — доверяйте только проверенным туроператорам с хорошей репутацией на рынке. Так вы точно не попадете в лапы мошенников и не останетесь без средств накануне сезона отпусков. Помните, что отзывы в сети часто не отражают реальную картину — они в большинстве случаев пишутся на заказ, а значит, также могут ввести покупателя в заблуждение»