Как сайты воруют деньги с карты

На модерации Отложенный

Последнее время в Интернете можно встретить фэйковые сайты или сайты-мошенники, регистрация или покупка по карте на которых может иметь неприятные последствия.

Вот попалась интересная информация о сайте по продаже авиабилетов.
Покупка билетов на одном таком сайте обошлась владельцу карты на сумму, которая хранилась на счете банка.

После, якобы, покупки, списались все средства с карты клиента.



Итак, на что нужно обратить внимание, если уж собираетесь совершать покупки на непроверенных сайтах.
Во-первых, – это домен. Известными считаются такие как: "ru"(если проживаете в России), "сom", "net", "org" и т.п.
Если сайт имеет неизвестный, необычный домен, например, "eu", "ab" и так далее, то стоит задуматься, просмотреть форумы, отзывы, чтоб больше узнать о данном сайте.

Но и среди достаточно известных доменов попадаются сомнительные сайты (avialex.ru, avia-kassa.ru.com, flyseven.ru, aviasalesdirectly.ru, avia-run.ru, aviasalle.com, flying-avia.ru, scanner-ticket.ru, scanner-aero.ru)
Обычно сайты-мошенники находятся в рекламном блоке и в поисковике выскакивают одними из первых, поэтому ошибочно полагать, что лишь проверенные ресурсы находятся в первых строчках поиска.
Конечно, узнать, что данный ресурс создан для выкачивания денег, пользователь понимает только после совершения покупки, причем деньги со счета могут уйти не сразу и не за один "присест".



Узнать, что сайт-мошенник возможно в исходном коде ресурса. Вот такая схема была обнаружена программистом, когда он взломал один из таких сайтов:
"Исходный код страницы оплаты билетов и увидел, что фактически страница сервиса банка Тинькова (www.tinkoff.ru/cardtocard/) почти полностью включена в мошеннический сайт".



Также программистом был обнаружен скрытый блок, где можно увидеть перевод с карты на карту. Здесь видны номера карт, а вот пользователь видит лишь окно оплаты, и проводит ее, ничего не подозревая.



Покупателю на телефон приходит смс "Списание 10000 P2P PSBANK", где Р2Р – это перевод с карты на карту.
В Интернете много возможностей как для обычного пользователя, кампаний, так и мошенников.

Нужно быть аккуратным и весьма внимательным в выборе сайта, предварительно узнать о нем, если есть такая возможность. Ведь мошенников не станет меньше, а поэтому нужны и новые методы их выявления.