RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

В Google врут календари и пропадают деньги

Общество
С начала лета в России — волна нового интернет-мошенничества: злоумышленники добавляют запись со вредоносной ссылкой в Google-календарь жертвы. 
21.08.2019
Оригинал этого материала
The Bell
Технически этот способ мошенничества мало чем отличается от обычного спама — но в отличие от почты, в календаре нет спам-фильтров по умолчанию, а пользователь не ждет подвоха. The Bell разобрался, как действуют мошенники и можно ли обезопасить себя от них.

Как это работает. Мошенники добавляют в Google-календарь пользователя сообщение о том, что ему «согласован возврат денежных средств», пришла «компенсация за участие в опросе» или «перевод», либо произошло «очередное увеличение его баланса». Сама по себе идея не нова, но с недавнего времени «календарный» спам и фишинг стали массовыми, писала в своем блоге «Лаборатория Касперского».

Внедриться в чужой календарь просто: мошенники «назначают пользователю встречу», в описание которой добавляют ссылку на сайт для выкачивания денег. Встреча добавится в календарь, а в смартфоне пользователь получит о ней уведомление.

Специальных знаний для того, чтобы внедриться в календарь, не нужно — для этого достаточно знать имейл жертвы. Их мошенники находят так же, как и обычные спамеры, например с помощью сайтов с тестами, где надо оставить почту, или покупают готовые базы в даркнете. С точки зрения Google ничего подозрительного тут нет: календарь устроен так,  что встречу может назначить и незнакомый человек.

Главная причина популярности такой формы спама — его высокая доставляемость, говорит старший спам-аналитик «Лаборатории Касперского» Мария Вергелис. Обычное письмо из массовой рассылки попадет в папку «спам», и пользователь его проигнорирует, а уведомление в Google-календаре увидит в любом случае, объясняет замруководителя лаборатории криминалистики Group-IB Сергей Никитин. Объем спам-контента для календаря небольшой, поэтому спам-фильтру трудно его распознать.

Если календарь синхронизирован с телефоном, пользователь по умолчанию получает уведомления и в почту, и на телефон, поэтому шанс, что он их увидит, выше, говорит Вергелис из «Лаборатории Касперского».

Точно так же мошенники могут использовать практически любой сервис Google. Например, Google Photos — в нем злоумышленники делятся с пользователями фотографиями чеков с информацией о «вознаграждении», и даже отчеты Google Analytics: pdf-документ с отчетом можно снабдить сообщением, в которое мошенники и помещают свою ссылку. Но эти методы менее популярны.

Как крадут деньги. При переходе по ссылке из Google-календаря возможны два сценария. В первом мошенники попробуют выманить у пользователя данные карты, чтобы потом расплатиться ею на сайтах, которые не требуют смс-подтверждения транзакции. Во втором пользователю предложат оплатить «комиссию» в размере нескольких сотен рублей, чтобы затем получить более значительное «вознаграждение».

В одной из таких схем пользователю сообщают, что на его счет «не завершен перевод средств», о чем система якобы узнала «по его IP-адресу». Чтобы завершить транзакцию, надо указать номер банковской карты или электронного кошелька. После этого деньги придут пользователю «двумя равными частями в течение 10 минут». Но сначала он должен оплатить комиссию — 0,28% от суммы операции. Корреспонденту The Bell предлагали «вернуть» чуть больше 105 тысяч рублей с комиссией около 300 рублей. За отказ завершить перевод сайт грозился заблокировать счет, а деньги «аннулировать как невостребованные». Для убедительности на странице мошенников стоит логотип Kaspersky Lab (в компании навали это мошенничеством).

Другой сайт предлагает пройти опрос и получить за это около 100 тысяч рублей. На сайте под названием «самый грандиозный опрос» пользователя спрашивают о любимых марках автомобилей и часов (предлагается выбрать из брендов вроде Breguet и Tissot), после чего называют сумму вознаграждения. Получить его можно, только выполнив «закрепительный платеж». От «заработавшего» 130 тысяч рублей корреспондента The Bell портал потребовал платеж около 300 рублей. Это якобы было нужно для «подтверждения личности».

В пользовательском соглашении создатели сайта признаются, что выплаты получают «не все участники — а выборочно», на усмотрение администрации сайта. При этом суммы «выигрышей» — «всего лишь предположения по поводу заработков». Если пользователь считает их гарантированными, то все риски он берет на себя. Вся «продукция» сайта создана с образовательными целями, и пользоваться ей нужно «вдумчиво, опираясь на опыт наставников и тренеров», говорится в соглашении.

Оценить, какая доля от получателей спама в Google-календарь переходит по ссылкам и действительно переводит деньги мошенникам, невозможно, говорят собеседники The Bell в «Касперском» и Group-IB.

Массовая атака. В соцсетях пик сообщений о мошенничестве через Google-календарь пришелся на июнь 2019 года, оценила по просьбе The Bell «Медиалогия». В апреле сообщений о нем было чуть меньше 200, в мае — вдвое больше, а в июне мошенничество упоминалось почти тысячу раз. В июне-июле «Медиалогия» зафиксировала примерно по 700 таких сообщений. Пики могут быть связаны с июньским сообщением «Лаборатории Касперского» и с июльским сюжетом о новой схеме мошенничества на РЕН-ТВ, отмечают в «Медиалогии».

«Сервисы Google давно эксплуатируются для доставки спама, но рассылка именно с помощью Google-календаря переживает настоящую взрывную волну», — говорит старший спам-аналитик «Лаборатории Касперского» Мария Вергелис. По ее словам, рунет столкнулся с бумом таких атак с начала года, пик пришелся на начало лета.

«Внедрение в Google-календарь — действительно популярный вариант рассылки спама, назвать новым его нельзя, но с начала лета мы зафиксировали новую волну», — говорит и замруководителя лаборатории криминалистики Group-IB Сергей Никитин.

Как защититься. Самый простой и радикальный способ — изменить настройки Google-календаря, чтобы в него попадали только те события, которые вы одобрили, а также отключить импорт мероприятий из Gmail (это можно сделать в графах «мероприятия» и «режим просмотра» раздела «настройки» календаря). После этого придется смириться с тем, что календарем станет менее удобно пользоваться: есть риск пропустить рабочую встречу, а напоминания о брони отеля или авиаперелете нужно будет добавлять вручную.

Даже после этого надо сохранять бдительность — по такой схеме спам может проникнуть в любые платформы, которые позволяют приглашать любого пользователя. Так, в 2016 году пользователи англоязычных Twitter и Facebook жаловались на появление странных встреч в календаре на iOS-устройствах.
Предыдущая статья
Следующая статья
---
Лаборатория Касперского Google Россия
01.10.2025
Леонид Михельсон пробрался в Китай
С попавшего под санкции США и ЕС проекта "Арктик СПГ-2" сжиженный природный газ российский олигарх начал возить в Китай.
01.10.2025
Вадима Мошковича оставили в СИЗО
Скандального олигарха будут мариновать за решеткой до тех пор, пока он не сдаст все.
01.10.2025
Искандер Махмудов вынул золото из Константина Струкова
Структуры одиозного олигарха станут новыми владельцами недавно национализированной компании "Южуралзолото".
30.09.2025
Магомед Каитов отмывал, не отходя от арбитража
Услуги финансовой прачечной криминальному экс-главе МРСК предоставляли глава Ставропольского арбитражного суда Лариса Лысенко и ее сын Даниил.
30.09.2025
Мария Максакова получила 4,5 года колонии
Скандальная экс-депутат Госдумы РФ, голосовавшая за аннексию Крыма, получила в России обвинительный заочный приговор.
30.09.2025
Андрей Марченко споет следствию о делишках Виктора Момотова
В цепких лапах российского правосудия оказался бизнес-партнер бывшего судьи Верховного суда и криминального экс-главы Совета судей РФ Виктора Момотова. Марченко по задумке следствия должен его потащить за собой на дно пенитенциарной системы.
29.09.2025
Андрей Мельниченко оказался "безлошадным"
Криминальный российский олигарх утерял контроль над двумя своими суперяхтами, одну из которых арестовали в Италии, а вторая гниет в Дубаи.
29.09.2025
Олег Дерипаска остался недоволен бюджетом
Одиозный алюминиевый олигарх назвал российскую экономику "заезженной лошадкой".
29.09.2025
Андрей Белков и Тимур Иванов топят друг друга поочередно
Коррумпированный экс-глава Военно-строительной компании попал вместе с Тимуром Ивановым в новое уголовное дело о хищениях в ДНР. Андрею Белкову не помогли показания против бывшего заказчика.
28.09.2025
Верхушка Интрастбанка ждала суда 10 лет
Борис Епифанов и Олег Тарасов разворовали банк в 2013-2014 годах и затем благополучно успели уехать из России.
28.09.2025
Умар Кремлев и Александр Удодов пригрозили уйти в тень
Подручные одиозных бизнесменов заявили, что не согласны с новыми налогами на букмекерский бизнес.
26.09.2025
Андрей Овчаренко запустил руку в карман Алексея Миллера
Гендиректор авиакомпании "Газпром Авиа" годами расхищает ее бюджет.
26.09.2025
Виктору Момотову дали пинка под зад
Коррумпированный глава Совета судей в РФ покинул свой пост и готовится к посадке.
26.09.2025
Государство обглодало братьев Магомедовых
В государственную собственность перешли остатки бизнес-империи криминальных дагестанских миллиардеров.
25.09.2025
Юрия Напсо ударило бумерангом между ног
Одиозный экс-депутат Госдумы, предлагавший для насильников пожизненное наказание, стал фигурантом уголовного дела об изнасиловании собственной помощницы.
25.09.2025
Петр Фрадков забрал кое-что ценное у бастарда Сергея Шойгу
Промсвязьбанк получил активы внебрачного сына бывшего министра обороны РФ Данила Шебунова.
24.09.2025
Борис Авакян живым в лапы следствия не сдался
Сбежавший из суда в консульство Армении в Петербурге криминальный экс-замруководителя Росреестра по Санкт-Петербургу застрелился. Его адвокаты в это не верят.
24.09.2025
Тимура Иванова заподозрили в новых хищениях
Следствие полагает, что коррумпированный экс-заместитель Сергея Шойгу в Минобороны украл более 9 миллиардов рублей в ДНР.
24.09.2025
Кацу предложили сдаться
Хорошевский суд Москвы предписал арестовать сбежавшего из РФ иноагента Максима Каца.
23.09.2025
В «Облкоммунэнерго» сгнила верхушка
В лапы стражей порядка угодил криминальный олигарх Алексей Бобров и целый ворох его подручных.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+