«Включите демонстрацию экрана»: как продавцы на Авито оказываются без денег

Интернет-торговля давно стала частью повседневной жизни: бесплатные объявления позволяют быстро продать детские вещи, технику или мебель без посредников. Но вместе с удобством появляется и высокий риск. Разумеется, информация о том, что на крупнейших маркетплейсах орудуют мошенники, не нова, однако их схемы имеют свойство повторяться и совершенствоваться по прошествии времени.

За последние месяцы среди пользователей Авито распространилась схема, в которой мошенники имитируют добропорядочного покупателя, но итог оказывается плачевным для продавца — аферисты получают доступ к его аккаунту в банке, опустошают счёт и оформляют кредиты.

Как выглядит «идеальный покупатель»

Общение начинается вполне обычно. На объявление о продаже, например, детской коляски откликается женщина: уточняет цену, интересуется состоянием товара и оперативно соглашается купить. После короткого диалога она переводит разговор в мессенджер и уверяет, что «сейчас оплатит», а саму коляску заберёт племянник.

Через пару минут продавец получает новое сообщение: «Муж хочет посмотреть товар по видеосвязи». На этом этапе тревожных сигналов по-прежнему нет: покупатель демонстрирует заинтересованность, не пытается сбить цену и по-прежнему готов заплатить, лишь хочет убедиться, что товар в надлежащем состоянии. Продавец соглашается, тем более что видеозвонок кажется более надёжным вариантом, чем анонимная переписка. Именно здесь афера переходит в стадию кульминации.

«Я вас плохо вижу» — это ловушка

На экране появляется «муж» покупательницы и высказывает жалобу, что на видео «всё чёрное, ничего не видно». Он вежливо предлагает включить функцию демонстрации экрана, убедительно объясняя, что у него старый ноутбук, а данная функция якобы исправит сбой. Продавец, не видя ничего подозрительного, нажимает кнопку «Поделиться экраном».

Через несколько секунд мужчина просит покрутить товар, подойти ближе, отойти дальше. Его настоящая цель — выиграть время. Пока продавец подбирает ракурсы по инструкциям «мужа» покупательницы, на телефон приходит SMS: «Код для входа в интернет-банк». Злоумышленник, разумеется, видит его на экране и сразу вводит, бросая трубку, а жертве остаётся только наблюдать многочисленные уведомления о списании средств.

Аферу удаётся реализовать благодаря трём аспектам:

  • психологический: видеосвязь создаёт иллюзию личного контакта, из-за чего продавец теряет бдительность;
  • технический: демонстрация экрана позволяет мошеннику в ту же секунду увидеть уведомление с SMS-кодом для доступа к аккаунту в банке;
  • фактор времени: продавец занят товаром и общением с «клиентом», поэтому замечает сообщения от банка лишь тогда, когда деньги уже ушли в руки злоумышленнику.

Что важно знать, чтобы не стать жертвой?

  • Никакие «сбои камеры» не требуют демонстрации экрана: достаточно, например, сменить фронтальную камеру на основную либо совершить повторный видео-звонок.
  • SMS-коды — это ключи, которые нельзя показывать третьим лицам ни при каких обстоятельствах; во время звонков, предполагающих демонстрацию экрана, стоит отключать любые уведомления, чтобы избежать утечки конфиденциальной информации.  
  • Если собеседник настаивает на сомнительных технических манипуляциях, разговор лучше прекратить; а если речь идёт о взаимодействии на торговых площадках, то и вовсе стоит отказаться от перевода коммуникации в сторонние мессенджеры: лучше использовать внутренний чат на самой платформе.