Внимание, мошенники! Никто не дарит мусульманам ноутбуки на Рамазан

В WhatsApp появилась очередная рассылка мошенников, приуроченная к Рамазану. На этот раз «набожным мусульманам» предлагают бесплатный ноутбук, причем любой стоимости и от любой фирмы-производителя.

Необходимо ответить на четыре вопроса, подтвердить возраст и все, можно вписывать себя в число счастливых обладателей бесплатного ноутбука. При этом никаких подтверждений «набожности» не требуется.

Журналисты Factcheck.kg отследили механизм получения «подарка».

Внимание! Редакция Factcheck.kg настоятельно НЕ РЕКОМЕНДУЕТ повторять эти действия во избежание проблем с информационной безопасностью!

В общих чертах схема подобного фишинг-мошенничества не изменяется уже на протяжении многих лет. Наша редакция неоднократно разоблачала разнообразные акции как международных брэндов, так и отечественных компаний.

Заманчивое предложение

Рассылка информирует, что «во время Рамадана доступна программа «Приложения для ноутбуков мусульман 2023».

По утверждению авторов, «эта схема открыта для всех мусульман, которые по финансовым причинам не в состоянии купить собственный ноутбук и нуждаются в ноутбуке для своего уровня образования. Во время Рамадана более 960 000 мусульман получат бесплатные ноутбуки, чтобы улучшить свое обучение» (оригинальный текст рассылки – прим.ред.).

Далее предлагается ссылка, по которой доступна программа получения подарка. Антивирусы и защита всех самых популярных интернет-браузеров срабатывают уже на данном этапе. Пользователю сообщается, что ссылка ведет на вредоносный ресурс.

Что не так в рассылке и почему нельзя переходить по ссылке

Домен. Первое, на что необходимо сразу обращать внимание – адрес сайта, который указан в рассылке. Он всегда отображается в тексте.

Данные сервиса Whois показывают, что сайт, на который ведет ссылка из проверяемого текста, был зарегистрирован только 1 апреля 2023 года. Большая часть информации о владельце скрыта, указано лишь, что он из Китая.

Бессмысленные анкеты. Тем, кто не послушал предупреждений фактчекеров и системы безопасности, и все-таки перешел по ссылке, предлагается заполнить анкету на начальной странице розыгрыша и подтвердить свой возраст. Вопросы не несут смысловой нагрузки и не влияют на результат. На них можно отвечать как угодно.

Вовлечение в рассылку и слив персональных данных. На следующей странице предлагается выполнить ряд инструкций, а именно, поделиться информацией о программе с 15 друзьями или отправить в 5 групп в WhatsApp. Ход рассылки отражает специальный индикатор, который должен заполнится до 100%.

В действительности же, чтобы индикатор стал полностью зеленым, «делиться» придется с намного большим количеством человек и групп. Иначе у участника не будет возможности перейти на следующую страницу.

Далее следует инструкция из набора действий, якобы необходимых для финальной проверки. Суть этих действий – подтвердить свой номер телефона и установить все, что предложит скрипт.

Текст. Еще один показатель поддельного сайта. Текст адаптирован для русскоговорящих пользователей путем машинного перевода и содержит множество ошибок, порой нелепых.

Часть системного текста выделена жирным, а именно все слова на английском и числа. Оригинальный шрифт не поддерживает кириллицу, а тратить время на более серьезную адаптацию скриптов авторы не стали.

Ненастоящие победители. Под сообщением о розыгрыше размещены комментарии, оставленные «счастливыми победителями». Даты оставленных комментариев генерируются при открытии страницы. Таким образом отзывы всегда остаются новыми, оставленными 10-20 минут назад. Вероятно, чтобы убедить пользователей, что акция актуальная и ноутбуки еще есть.

Лайки и комментарии. Важной деталью является и отображение количества лайкнувших, прокомментировавших и поделившихся участников. Они исчисляются десятками и сотнями тысяч. Причем, чем дальше переходит пользователь, чем выше эти показатели. Комментарии, к слову, все мужского рода, хотя часть оставлена женщинами.

Что в итоге

В итоге, после выполнения всех инструкций, вместо ожидаемого подарка пользователя начинает перекидывать на разные страницы либо с рекламой, либо с такими же розыгрышами призов. При этом браузеры постоянно предупреждают о том, что все эти переходы могут повлиять на безопасность компьютера.

Вывод: мошенничество с целью распространения вредоносных ссылок (фишинг). Результатом такой попытки выиграть ноутбук станет лишь вовлечение пользователя в массовую рассылку вирусных ссылок и угроза его цифровой безопасности.