МОШЕННИЧЕСТВО НА АВИТО


Для кого:
Для тех, кто продаёт что-либо на сайте www.avito.ru.

Если вы периодически что-то продаёт на сайте Авито, то эта статья будет вам крайне полезна.

Я сам периодически продаю разные вещи через сайт Авито уже несколько лет. И до сих пор у меня не было никаких проблем. Но совсем недавно (в сентябре 2018 года) я попал в историю, а именно: меня развёл мошенник. В результате чего я САМ того не подозревая отправил ему 1000 рублей на его номер телефона Теле 2, хотя мог и больше. Таким образом, я получил урок, который стоил мне 1000 рублей. Если вы прочитаете статью до конца, то этот урок вам будет стоить бесплатно.

Парадокс ситуации заключается в том, что я крайне осторожно отношусь ко всему тому, что может быть небезопасно. Более того, я даже специально для себя выработал правила безопасности, которые стараюсь придерживаться. Но тут моя система безопасности дала сбой.

Суть мошеннической схемы, в которую я попал. Далее процитирую выдержку с сайта www.fakejob.pro, где описываются разные мошеннические схемы на Авито, и эта схема стоит на первом месте.

Мошенничество с интернет-банкингом

Получив данные карты банка продавца, мошенник под предлогом подтверждения оплаты в виде СМС, которая приходит продавцу, просит его назвать этот код: это мошенничество, для получения оплаты на карту никогда не требуется от получателя вводить или сообщать СМС-коды. Код необходим мошеннику для оплаты собственной покупки со счета карты продавца или совершению перевода денег (также с карты продавца). Некоторые банки, предоставляя услугу интернет-банкинга, разрешают получить доступ к средствам на карте третьим лицам, если человек владеет информацией о полном номере карты и правильно вводит СМС-код, который приходит на телефон жертвы мошенничества.

Описание этой мошеннической схемы я нашёл, соответственно, после того как сам в неё попал.

Об этой схеме я в теории знал и раньше от двух своих знакомых, один из которых чуть не попался на эту схему, а другой попался и пострадал. Однако, когда я продавал вещь на Авито, у меня совершенно вылетело из головы то, что я знал и так. В результате я потерял бдительность. Причина: когда ты ожидаешь получение денег, у тебя словно отключается сознание и включается слепота.

Однако, справедливости ради, скажу, что в момент совершения мошенничества (дело происходило по телефону) я всё же начал подозревать неладное и даже прямо сказал человеку, что всё это начинает походит на мошенничество. На что он мне ответил, что не стоит беспокоиться.

Далее расскажу, в чём были мои ошибки.

Как всё происходило

Выставил на продажу на Авито стол за 2000 рублей. Позвонил покупатель и сразу согласился его купить. Оплатить предложил, переведя деньги мне на карту, а забрать стол предложил курьерской службой. Далее я отправил ему номер своей банковской карты.

Через некоторое время человек позвонил мне повторно для “осуществления перевода денег”. Тут мне нужно было уже насторожиться, поскольку деньги он мог бы мне уже отправить, зная номер моей карты.

Путём ввода меня в заблуждение предложил сказать ему пароли, которые поступят мне в виде SMS от Сбербанка. Это нужно якобы для осуществления перевода денег. Такое предложение сразу вызвало у меня подозрение. Однако человек сумел усыпить мою бдительность словесной чепухой. Мол у него какой-то специальный корпоративный счёт, и для перевода с него денег нужна какая-то регистрация.

Разговор я записал, так как всегда записываю с помощью специального приложения все телефонные разговоры.

В результате человек зарегистрировался в Сбербанк Онлайн и зашёл в мой личный кабинет. Далее мне пришла SMS о переводе денег на 1000 рублей. Человек сказал, что перевод придёт мне двумя платежами по 1000 рублей, так как стол я продавал за 2000 рублей.

Ошибка моя состояла в том, что я не вникнул в текст сообщения в SMS. А там говорилось о том, что я перевожу деньги в сумме 1000 рублей на некий неизвестный мне номер телефона от оператора Теле 2. И предлагалось для этого ввести пароль для осуществления операции.

Этот пароль человек и запросил у меня. Я естественно, на тот момент подумал, что речь шла о переводе денег мне. Но сознание не задалось вопросом, причём тут перевод денег на Теле 2, тогда как я ожидал деньги на карту Сбербанка. Как я понял потом, Теле 2 для перевода был выбран не случайно, так как я сам пользуюсь Теле 2. И чтобы было меньше вопросов, и был выбран мошенником этот способ перевода денег. Он узнал, видимо, что я пользуюсь номером Теле 2, хотя изначально мой номер относился к Мегафон (то есть он начинается с 926).

В итоге я продиктовал пароль для осуществления перевода на Теле 2. После чего получил SMS о списании средств и об остатке на карте. Человек, естественно, пропал. При попытке ему позвонить включался автоответчик, который говорил, что недостаточно денег для осуществления звонка.

Вопрос: Почему человек снял только 1000 рублей, тогда как стол я продавал за 2000 рублей? И почему человек предложил оплатить двумя платежами?

Ответ банален: На тот момент у меня на карте было меньше 2000 рублей. Поэтому человек смог снять только 1000 рублей. И чтобы хоть что-то с меня получить, он и предложил сделать перевод именно двумя платежами, понимая о том, что второй перевод он сделать не сможет.

Почему возможна вообще такая ситуация?

Прежде всего хотел бы сказать, что я ни на кого не перекладывают ответственность за произошедшее. Сам допустил ряд ошибок. В то же время хотелось бы, чтобы и Авито, и Сбербанк сделали бы больше в плане безопасности.

Авито
На Авито в личном кабинете продавца периодически появляется сообщение с предупреждением о том, чтобы ни при каких обстоятельствах не сообщать при оплате товаров с помощью банковской карты никакой информации, кроме номера карты. Я ни раз ВИДЕЛ это предложение, но оно стало как белый шум. В момент продажи я просто не успел сообразить - настолько всё быстро произошло. Таким образом, как показала практика, одного мелькающего сообщения в личном кабинете оказалось недостаточно.

Также на Авито имеется специальный раздел “Безопасность на Авито”, в котором собраны разные способы мошенничества на торговой площадке.

Об этом разделе, честно говоря, я понятия не имел до того, как меня развели.

Поэтому хотелось бы от Авито, чтобы они как-то оповещали всех продавцов о том, что идёт такой поголовный развод: возможно, сделали бы массовую рассылку по всем продавцам с предложением об опасности развода мошенничества. Иначе люди так и будут попадаться.

А поскольку об этой схеме мошенничества мне было известно из уст одного знакомого ещё примерно года два назад, то проблема как была, так и осталась: не все продавцы знают об этой схеме. И если ничего не предпринять, то неизвестно, сколько людей ещё пострадает от данного типа мошенничества.

Сбербанк
От Сбербанка также хотелось бы усиления меры безопасности. На данный момент любой желающий может в онлайне зарегистрировать личный кабинет в сервисе Сбербанк Онлайн. При этом всё, что необходимо знать из секретной информации, это только номер карты и пароль, пришедший на SMS человеку, регистрирующемуся в сервисе. Всё!!! Заполучить эту информацию, на самом деле, не составляет никакого труда путём обмана.

Я сам проделал ради эксперимента путь регистрации в сервисе, хотя у меня уже имеется зарегистрированный аккаунт в Сбербанк Онлайн. Процесс состоит всего из 3 этапов.
  1. Сначала у вас просят ввести номер вашей карты. 
  2. Затем просят ввести пароль, пришедший в SMS от Сбербанка. 
  3. И в конце просят ввести новый логин и пароль с повторным подтверждением.
После того как пользователь (мошенник) создаст новый логин и пароль, старый логин и пароль будет не действителен. И вы не сможете со своим прежним логином и паролем войти в свой онлайн кабинет! Единственное, чем будет ограничен мошенник, так это тем, что он не сможет повторно вывести имеющиеся на вашей карте и на других ваших счетах деньги, поскольку ему опять придётся путём уловок выяснять у вас пароль, который приходит к вам на телефон для совершения перевода денег куда либо вовне (кроме перевода денег между вашими счетами). А сменить номер телефона, чтобы не зависеть от вас, просто так мошенник НЕ МОЖЕТ.

Сменить номер телефона возможно, если заново пройти регистрацию по новому номеру телефона и подключить сервис “Мобильный банк” к другому номеру телефона. Это возможно сделать двумя путями: первый - через банкомат только при наличии карточки, второй - через оператора Сбербанка, позвонив для этого в банк (при этом нужно будет сказать некоторые данные о себе). Таким образом, смена номера телефона - это не простое действие (зайти в настройки и просто поменять на новый).

Вывод: Да, может это и удобно, не выходя из дома, завести себе личный кабинет в банке всего в три этапа, но, как показывает практика, это небезопасно.

От подобной мошеннической схемы несколько лет назад пострадал один мой знакомый. Он также, не подразумевая ничего не ладного, дал доступ мошенникам к своему Сбербанку Онлайн. И мошенники сняли с карты знакомого значительную сумму денег. С тех пор ничего не изменилось: для регистрации в онлайн банке достаточно ввести номер карты и пароль, больше ничего.

Я, конечно же, написал в Сбербанк и предложил усилить безопасность: запрашивать при регистрации в интернете онлайн кабинета БОЛЬШЕ данных. Мне ответили, что передали моё предложение в соответствующих отдел, и что что-то поменяют, если будет в этом экономическая целесообразность. Ожидать, что ко мне прислушаются, думаю, не стоит. Поэтому остаётся только быть осведомлённым по поводу мошеннических схем и не попадать на их уловки.

Другие варианты мошенничества с интернет-банкингом

Схема, в которую я попался и которую я описал выше, имеет и другие комбинации. Об этом также стоит знать. Узнал о них из статьи Пять основных видов развода на Авито (Avito): как избежать мошенников! на сайте www.loxotrona.net. Читайте раздел "Если вы продавец и покупатель готов перевести предоплату" в конце статьи, а также первый комментарий, оставленный Александром 2018-09-13 12:09:19.

Другие способы мошенничества на Авито

Существуют и другие способы мошенничества через Авито, где жертвами мошеннических схем становятся продавцы товаров и услуг. Тут я описал лишь один способ мошенничества, в который сам попал. О других способах можно почитать на других сайтах. Например, на том же сайте www.fakejob.pro, который я упомянул в начале статьи.

Если же вы выступаете на сайте Авито в качестве покупателя, то тут тоже необходимо соблюдать меры предосторожности. Для этого рекомендую прочитать статью Пять основных видов развода на Авито (Avito): как избежать мошенников! на сайте www.loxotrona.net.

Также, на мой взгляд, не стоит ограничиваться грамотностью в отношении мошеннических схем только схемами мошенничества на Авито. Стоит узнавать и о других схемах развода в сети. Сайтов на эту тему, думаю, полно. Вот, например, можно почитать статью ТОП-10 популярных способов мошенничества в интернете: распространенные схемы + 3 совета по защите от злоумышленников.

Ошибки, которые я допустил

Первая моя ошибка была в том, что я вообще допустил такую ситуацию.

Во-первых, не прислушался к предупреждениям от Авито: они периодически вывешивали в моём кабинете информацию о том, что нельзя никому сообщать любую информацию, кроме номера карты. Во-вторых, знал о таком варианте мошенничества, но забыл про него. Как я уже говорил выше, один мой знакомый пострадал от точно такого же способа мошенничества (дал доступ к своему Онлайн кабинету Сбербанк в результате словесных манипуляций под определённым предлогом), а другой мой знакомый чуть не попался по этой схеме (он также продавал товар на Авито).

Вторая моя ошибка была в том, что я ослабил бдительность и критическое мышление.

Хотя были тревожные звоночки, которые я проигнорировал:
  1. Человек согласился купить стол, даже не глядя на него (мол заберёт курьерской службой).
  2. Человек стал говорить какую-то чушь про то, что не может переслать деньги просто со своей карты на мою, уже зная номер моей карты. Придумал какую-то байку про сотрудников и про какую-то регистрацию.
  3. Человек предложил оплатить покупку двумя переводами по 1000 рублей, потому что установлен якобы лимит. По факту нет такого лимита.
  4. Не обратил внимания на то, что мошенник постоянно просил удалить приходящие SMS сообщения. И это не вызвало у меня подозрение.
  5. Не обратил внимания на то, что мошенник постоянно спрашивал, что мне можно доверять? И это не вызвало у меня подозрение.
Третья моя ошибка была в том, что я не вчитывался в SMS сообщения, приходившие мне на телефон.

Человек сумел манипулировать мной так, что больше доверился ему, чем тексту сообщений в SMS. Этот текст я просто пропустил мимо. А там была важная информация:
  1. Первое SMS: Ваш пароль для регистрации в Сбербанк Онлайн: ...
  2. Второе SMS: Вы успешно прошли регистрацию в Сбербанк Онлайн!
  3. Третье SMS: Пароль для входа в Сбербанк Онлайн.
  4. Четвёртое SMS: Совершен вход в Сбербанк Онлайн.
  5. Пятое SMS: Пароль для подтверждения платежа - … Оплата 1000 RUB с карты ****. Реквизиты: TELE2, Номер телефона … (тут как раз указывался неизвестный мне номер, что должно было меня насторожить).
  6. Шестое SMS: … оплата 1000р TELE2 Баланс: … р
Четвёртая моя ошибка была в том, что я сообщил пароли, приходившие мне на SMS.

А это делать категорически нельзя! Под любым предлогом. И в результате человек с моей помощью смог зарегистрироваться в Сбербанк Онлайн, войти в мой личный кабинет и перевести мои деньги себе на телефон.

Уроки, которые я извлёк из ситуации

Урок 1: Впредь крайне критически оценивать все неизвестные мне модели поведения со стороны людей, которые выходят за рамки привычных мне схем. И как только возникает малейшее подозрение, тут же бить тревогу и включать защиту: заблокировать дальнейшие шаги пока неизвестный мне человек не приведёт убедительные доводы. Также блокировать все нестандартные, не соответствующие принятым нормам модели поведения в интернете.

Урок 2: Впредь необходимо начать изучать тему мошенничества, чтобы быть лучше осведомлённым относительно различных схем обмана.

Урок 3: Принимать к сведению поступающую мне информацию: либо информацию предупредительного характера от различных организаций (тот же Сбербанк и Авито), либо информацию от людей, которые уже пострадали, или почти не пострадали от мошеннических действий. Учиться на чужих ошибках. Помнить об ошибках других людей.

Урок 4: Обязательно и всегда ЧИТАТЬ любую важную информацию (в том числе и SMS сообщения).

Урок 5: НЕ ВЕРИТЬ никому на слово - ПРОВЕРЯТЬ прежде чем что-либо сделать. Задавать уточняющие вопросы.

Урок 6: Нельзя НИКОМУ сообщать пароли, приходящие мне на мобильный телефон посредством SMS сообщений. Также не сообщать никому любую другую важную информацию.

Плюсы из ситуации

В то же я считаю, что ситуация, в которую я попал, пошла мне на пользу. Кроме того, у меня есть принцип: из любой негативной ситуации извлекать позитивное зерно. Тогда неприятные ситуации, в которые я попадаю, не будут восприниматься так болезненно, с одной стороны, а с другой, будут нести пользу.

1) Получил урок, который стоил мне небольших денег (всего 1000 рублей). Мог бы потерять гораздо большую сумму, если бы продавал что-то более дорогостоящее.

2) Понял, что мошенников в интернете не миф, а повседневная реальность. И поэтому нужно быть предельно осторожным.

3) Решил, что надо начать интересоваться темой мошенничества, чтобы обезопасить себя от других возможных неприятных историй.

4) И наконец, ещё один неочевидный плюс - это то, что я поделился своим опытом с такими же, как и я продавцами на Авито, и тем самым сделал этот мир чуточку лучше.

Автор: Василий Малашкин (VK)

Комментарии

Популярные сообщения