мошенники оформляют рассрочку через взломанные аккаунты маркетплейсов.webp

МВД России сообщило о распространении новой мошеннической схемы, при которой злоумышленники получают доступ к аккаунтам граждан на маркетплейсах и оформляют на них покупки в рассрочку или с оплатой частями. В результате финансовые обязательства ложатся на владельца учётной записи.

Как работает схема​

Атака начинается с предложения «лёгкого заработка». Жертве предлагают оформить товар якобы для участия в партнёрской программе или тестировании сервиса, обещая денежное вознаграждение. Для этого злоумышленники убеждают передать данные от аккаунта или ввести их на поддельной странице авторизации.

Получив доступ к профилю, преступники оформляют дорогостоящие товары с оплатой в рассрочку или через сервисы сплит-платежей. Забирают заказы их сообщники, а обязанность выплачивать стоимость покупки остаётся за владельцем аккаунта.

Какие инструменты используют мошенники​

По данным МВД, чаще всего доступ к учётным записям получают через:

  • социальную инженерию в мессенджерах и соцсетях;
  • фишинговые сайты, имитирующие страницы авторизации маркетплейсов;
  • вредоносные приложения;
  • поддельные ссылки, маскирующиеся под официальные сервисы.
Цель — получить логин, пароль и доступ к личному кабинету пользователя.

Почему самозапрет на кредиты не всегда спасает​

Эксперты обращают внимание, что даже при установленном самозапрете на кредиты риск полностью не исчезает. Дело в том, что сплит-покупки и некоторые виды рассрочки юридически могут не классифицироваться как кредит, поэтому ограничения работают не во всех случаях.

Как защититься​


МВД рекомендует:
  • включить двухфакторную аутентификацию (2FA) во всех сервисах;
  • не передавать данные аккаунта третьим лицам;
  • не переходить по сомнительным ссылкам;
  • проверять адрес сайта перед вводом логина и пароля;
  • установить самозапрет на кредиты как дополнительную меру защиты.
Рост популярности маркетплейсов делает их привлекательной целью для киберпреступников. Специалисты подчёркивают, что основная уязвимость — не техническая, а человеческий фактор.
 
Сверху Снизу