Как найти мамонта для скама

1000 МАМОНТОВ В ВАЦАП ЗА 10 МИНУТ ОТ КАНАЛА @SCAMLESSONS «приват»

@reloadbett

ПРИВЕТ! Это наш первый, платный мануал. Думаю, это будет очень полезно и не будет отнимать у тебя огромное время на поиск продавцов(Мамонтов) как отнимает сейчас.

В ЭТОМ МАНУАЛЕ ТЫ УЗНАЕШЬ

I (1) — Как получить 1000 Мамонтов в Вацап за 10 минут.

II (2) — Как вести диалог с Мамонтом.

III (3) — Советы по работе на Авито 2.0 и множество полезной информации, о которой ты возможно не слышал.

IV (4) — После прочтения ты выйдешь красавчиком и опередишь всех.

Вся информация в этом мануале достойна твоего внимания, если ты активно работаешь по Авито 2.0 или только начинаешь. Здесь не будет такого, что у тебя не получилось. Делай, как написано, и к концу дня ты скушаешь большую пиццу.

Мануал состоит из трех частей. Первая — 1000 мамонтов в вотсапе, вторая — пример диалога, третья — полезная информация и советы по скаму 2.0

1000 МАМОНТОВ В ВАЦАП ЗА 10 МИНУТ

Нам нужно:

1. WhatsApp подключенный к google аккаунту. Для этого зарегистрируем gmail, авторизируемся через него в GooglePlay и скачиваем Вацап.

2. Парсер — клик

3. Пустая таблица для контактов — клик

Все создали/скачали — изучаем картинки ниже.

На этом всё. Мамонты в Вацап и готовы к твоим покупкам.

ПРИМЕР ДИАЛОГА С МАМОНТОМ В WHATSAPP

Получив Мамонтов у тебя может возникнуть вопрос: а что дальше?

А я отвечу: готовь карман и присаживайся.

Вацап любитель банов, и поэтому действовать нужно по некоторым правилам:

Не отправляй больше 30 новых сообщений в час, не используй один и тот же текст на все сообщения. Сделай парочку шаблонов, по типу такого: «Здравствуйте, *имя*! Заинтересовал ваш *товар* на авито! Продаете еще?»

Обязательно используй имя продавца и название товара, т.к это делает текст уникальным.

Обрабатывай каждого мамонта. Обработал пачку — удалил контакты через гугл — написал новым. Не усложняй себе работу большим количеством Мамонтов и сообщений от них.

ДИАЛОГ С ПРОДАВЦОМ РУЛЯ MERCEDES.

М — Мамонт(продавец). П — Покупатель(ты).

П: Здравствуйте, Ахмет! Руль на е60 продаете еще?

М: Привет братан! Да продаю!

П: Отлично, сразу уточню: в случае если меня всё устроит, вы сможете отправить его через Авито Доставку? Я из *поселение за 200км от города*. Здесь предложений похожих на ваше нету.

(Если Мамонт отвечает, что только личная встреча — можно добавить:

Вы категорически против доставкой продавать? Авито быстро и безопасно поможет нашей сделке. Я оплачиваю товар и доставку. Курьер приедет к вам, заберет руль и привезет ко мне в течении 2-ух дней. Вы получаете деньги после оформления сделки прямо на карту не выходя из дома. Очень прошу подумать еще раз. Я готов переплатить, уже 2 недели ищу.)

Если категорический отказ — сливаем. Отправлял авито доставкой — сливаем. (важный момент — если он только покупал через авито, то такой клиент наш.)

М: Могу отправить, только я не сталкивался с этим.

П: Там ничего сложного, перед тем как оформить — я объясню. Скажите, пожалуйста, сколько пробег у руля и по какой причине был снят?

М: Хорошо! Руль новый, снял как купил машину. Руль поставил амг.

П: Отлично, не затруднит прислать фото обода руля поближе? Я понимаю, что руль новый… Но все же сами понимаете.

М: Да, ок через пол часа скину.

М: Вот *фото*, как и говорил руль новый. 

П: Прекрасно! Продаете вместе с подушкой же? Недавно общался с продавцом, почти купил, а оказалось что подушку не отдаёт.

М: Конечно с подушкой! Мне не нужна.

П: Замечательно. Сегодня сможете передать курьеру?

М: Да, смогу

П: Хорошо, я схожу до банкомата, вернусь и оформим.

……

П: Так, пополнил, оформляю.

М: Хорошо, жду!

После твоих слов о том, что ты оформляешь покупку — перед тобой появляется выбор доставки ссылки. Я всегда ориентируюсь по общению и под каждого мамонта свой вариант ссылки. Как сделать это более лучше, ты можешь узнать в нашем бесплатном мануале о Авито 2.0.

ССЫЛКА В ЛИЦО / ПИСЬМО / СМС’ка

Ссылка в лицо

Самый простой и дебильный способ. Видел как некоторые ребята задают 1 вопрос о том, продадут ли товар доставкой и на ответ «да» сразу кидают ссылку. Конечно я уверен в том, что это работает, но на редкого лоха. А чего нам эти копейки. Мы рули мерседеса по 30 тыщ покупаем :)

Так вот. Ссылка. Если у тебя нет возможности отправлять письмо/смс — обязательно найди эту возможность. Если всё равно не получается — не кидай просто так ссылки. Придумывай, будь хитрее и умнее. Специально для тебя я сделал скриншот ниже. Ты можешь сделать такой же и еще лучше. Воспользуйся кодом элемента.

Отправляем скриншот, через 2 минуты сообщаем об успешной оплате. Присылаем фейк чек сбера и ссылку(если она некрасивая лучше сократить)

После чека и ссылки ожидаем поступление биткоина в твой кошелек.(или нет..)

В случае отсутствия средств у продавца: скажи о том, что связываешься с поддержкой и сейчас всё узнаешь. Через 3 минуты присылаешь скрин о том, что для верификации пользователей нужны средства и начинаешь лить ему в уши. Думаю эти скриншоты есть у всех, а так же есть в нашем бесплатном сборнике.

Спрашивает про списание — так же скриншот и лапши больше.

ПИСЬМО

Письмо — для его отправки нам нужно получить email адрес продавца. Перед тем, как спрашивать почту — я пробиваю его номер через бота в телеге, который выдает много информации по человеку. Частенько по номеру телефона я получаю почту, ФИО и много другой инфы…

Если инфы никакой не нарыли, то — «возвращаемся» из банка и пишем:

П: Ахмет, я карту пополнил, сейчас оформляю. Нужно указать вашу почту, на неё будут уведомления о сделке приходить.(присылаем скриншот, что ниже)

М: mailbox@bk.ru

Отправляем письмо. Через 2-3 минуты после отправки пишем:

П: Всё, оплатил. Жду от вас подтверждения и трек-код. Надеюсь сегодня успеете курьеру передать. Они до 8 работают вроде бы.

(Если у мамонта gmail а у вас письма летят в спам: Если письма не найдете, посмотрите в спаме. У меня gmail все вечно в спам кидает.)

М: Да, пришло! Я подтвердил и с меня списали деньги… Меня обманули?

Круто, если бы было так. Если нет денег — присылаем сообщение о необходимости наличия таковых на балансе. Если спрашивает о списании — скриншот от поддержки. Если мамонт пытается отдать тебе свои деньги, но у него не получается — важно держать ситуацию в своих руках. Ты и мамонт не виноваты. Виновато государство, авито и долбанный банк, но не вы. Вы должны совместными усилиями решить все ошибки и произвести платеж. Мамонты, которые пытаются, но у них не выходит — твои бро. Возвраты крутяк.

Не забывай, что ты находишься в тиме, с администрацией и саппортами.     Саппорты — твои бро. Это те люди, которые помогут тебе с мамонтом и объяснят ему, как вернуть все деньги, что ты у него украл ;) Если в твоей тиме нет сапов — это не твоя тима. Если в твоей тиме нет онлайн поддержки — это не твоя тима. Тиму нужно выбирать с осознанием. Если ты и тут и там и сям — ты нигде.

СМС‘очки

Вот он. Успех! Будь у меня СМСки в большом количестве — я бы уже миллионером стал, наверное.

На данный момент СМС отправка с подменой на «avito.ru» — редкость, но уверяю тебя в том, что хороший текст в СМС без подмены — прекрасно справляется со своей задачей по захвату деняк. Лично отправлял смс от «informator» с сокращенной ссылкой на 46 тысяч. Че думаешь? Зашло, без 900 и выебонов.

Для СМС тебе не нужно спрашивать или кидать скриншоты. Ты просто отправляешь СМС и мамонт в кармане.

Текст смс :

«Здравствуйте, *имя*! Новая продажа через Авито Доставку!                 Заказ оплачен и требует подтверждения!                                   Подтвердите сделку: *ссылочка*»

Текст по факту как тебе хочется. Но мое мнение — не использовать слова «деньги, зачисление, средства, оплата» и тд. Мамонт не должен думать, что он нажмет на кнопку и получит деньги.                                   Всё что ему нужно сейчас — подтвердить сделку. Пусть о зачислении денег узнает сам, перейдя по ссылке. Возможно он введет свою карту и вообще ничего не поймет, такое тоже бывает.

При нехватке баланса для платежа — отправляем СМС с текстом:

«К сожалению наша система не смогла идентифицировать Вас и отклонила платеж. Для верификации новых пользователей необходимо пополнить банковскую карту на сумму равной или превышающей суммы платежа и повторить попытку снова. Система списывает сумму платежа, после чего, в течении 10-ти минут, зачисляет сумму платежа+сумму списания. Данные меры предусмотрены Вашим банком и являются обязательными.»

Сверху пример, который, если честно, меня пугает. Вы можете использовать как образец и редактировать под себя.

На этом способы «доставки» ссылки заканчиваются. Из интересной альтернативы — прозвон от бота, который зачитывает текст, а в конце просит подтвердить, сказав «Да». После подтверждения — ему отправляется смс с ссылкой. Хорошая штука, но опасно использовать на людей в возрасте. Боюсь, что не поймут.

Ниже скриншоты от поддержки на счёт списания. После скриншотов полезная информация и советы, которые обязательно понадобятся тебе.

СОВЕТЫ ПО СКАМУ

А вот и советики:

  1. Не пробуй или прекрати сейчас же скамить айфоны/приставки и всякую подобную дичь, что заполнена скамерами 1.0, нищими мамонтами и обманутыми лошками.
  2. Скамь топ богатых городов РФ, информацию ищи в гугле.
  3. 16 и 26 — твои числа. Именно в эти дни мамонты уже получили свою зарплату и готовы отдать её тебе.

4. Строй образ продавца и заглядывай мысленно во все его карманы в поиске кошелька побольше. Ты должен понимать то, что айфон 6s за 5 тысяч рублей продает человек с грустной судьбой и скорее всего он хочет просто выжить на эти 5 тысяч. Другое дело — человек, продающий руль от мерседеса 222 за 50 тысяч рублей. Полагаю у него немного есть.

5. Мужчины держат деньги на счетах/вкладах. Женщины часто не в курсе на счёт точного баланса своей карты. 

6. Изучай объявления и ищи свой товар, который продают люди с деньгами. Таким товаром могут быть: бассейн каркасный, автозапчасти, счетная машинка, кофемолка под коммерцию, инвентарь для водного спорта, студийная аппаратура, коллекционные вещи, предметы искусства и многое другое. Не забывай рассматривать фото объявы. На ней можно увидеть машину за 10 миллионов, тапки гучи, просто деньги и то, что может дать намек на деньги мамонта.

7. Иди к ТСу с ручной платежкой. Если не в курсе — это когда мамонт вводит карту на оплату, а она вместе со всеми отпечатками мамонта идёт ТСу, а не на платежный перевод. ТС «надевает» отпечатки мамонта, заходит в перевод, вбивает карту и ожидает код от мамонта. Получив код — гарантия успешного платежа 99%. Отсутствие 900, проходимость тинькоф и альфа — спасибо ручке.

Мало того, что ручка пропускает всё, она так же даёт возможность вручную вписывать сумму списания. У твоего мамонта ошибка о нехватке средств. Он говорит тебе, что у него вместо 10 — 5 тысяч на карте. Ты эту информации передаешь своему ТС’у и просишь списать 5 тысяч. Весь сок в том, цена при переходе по ссылки — не меняется :) За ручкой будущее!

8. Не ограничивайся тем, что тебе сказали или написали. Обязательно попробуй найти мамонта через барахолку ВК. ВК даст больше информации для анализа баланса его «кошелька».

Это наш первый, платный мануал. Каждое слово, каждая буква, каждое предложение и каждый совет был написан нами.

Охота на «Мамонта»: жизнь скамера и дорога на запад

Сотрудники Group-IB Digital Risk Protection и CERT-GIB
исследовали популярную мошенническую схему с фейковыми курьерскими сервисами

  • Евгений Иванов

    Руководитель группы по выявлению и реагированию на киберинциденты CERT-GIB

  • Яков Кравцов

    зам. руководителя отдела спецпроектов Департамента защиты от цифровых рисков Group-IB

Поводом к началу этого исследования послужил наш, можно так сказать, энтомологический интерес к активности мошенников, работающих по новой схеме с фейковой курьерской доставкой товаров, заказанных через интернет: «что же это вы это, гады, придумали?»

Первое массовое использование в России схемы «Курьер» или «Мамонт» («мамонтом» на сленге мошенников называют жертву») специалисты CERT-GIB и Group-IB Digital Risk Protection зафиксировали еще летом 2019 года после обращений обманутых пользователей. Однако пик мошеннической активности пришелся на 2020 год в связи с пандемией, переходом на удаленку и увеличением спроса на 30%-40% на онлайн-покупки и, соответственно, услуги курьерской доставки. Если летом прошлого года CERT-GIB заблокировал 280 фишинговых ресурсов, эксплуатирующих тему курьерской доставки товаров, то к декабрю их количество выросло в 10 раз — до 3 000 сайтов.

В итоге расследование, длившееся несколько месяцев, вылилось в два отчета: первый — с подробным описанием новой схемы, иерархией и теневой бухгалтерией участников преступных групп, и второй — о миграции скамеров в СНГ, Европу и США.

Сейчас против пользователей и брендов из Румынии, Болгарии, Франции, Польши, Чехии, США, Украины, Узбекистана, Киргизии и Казахстана работают не менее 20 крупных группировок, всего же их около 40.
Ежегодный заработок всех преступных групп, использующих данную схему мошенничества, оценивается более чем $6,2 млн. и ущерб от «курьерской схемы» может только расти.

Начиналась же эта история апрельским вечером 2020 года, когда Евгений Иванов дежурил в CERT-GIB — Центре реагирования на инциденты информационной безопасности Group-IB — и разбирал заявки: жалобы пользователей на популярный курьерский сервис….

«Здравствуйте!

Вчера я стал жертвой мошенников. Якобы от имени курьерского сервиса мне пришло письмо на почту с подтверждением и оплатой доставки товара. Я перешёл на этот сайт, он был точь-в-точь как сайт сервиса, далее ввёл данные карты и даже не вводил смс-подтверждение, а деньги всё равно автоматически как-то списались».

А вот и еще одна жалоба, сестра-близнец первой:

«Хотел купить б/у экшн камеру определённой марки. На популярной доске объявлений цены плюс минус одинаковые с небольшим разбегом. Однако, увидел предложение, которое в два раза ниже. Слишком уж подозрительно, но все же решил попробовать. Телефон недоступен, написал в техподдержку. Стандартные вопросы. После, продавец предлагает продолжить общение в ватсап. Вот тут и начинается веселье. Я предложил воспользоваться услугой доставки от самого сервиса. Продавец же предложил через другой популярный курьерский сервис. Типа услуга безопасной сделки. Через какое то время скидывает фото накладной с печатью похожей точь в точь как настоящая и ссылку на оплату. Вроде как товар в отделении и ждет оплаты для отправки. Почти повелся и чуть не оплатил. Однако, мне это показалось странным. Ведь у официального сервиса оплата при получении, а тут предлагает оплатить сразу. Решил внимательно посмотреть на сайт, что он скинул. Сайт копия официального сервиса, но ссылка отличается. Понял, что развод. К тому же, на сайте есть окно чата с оператором и на вопрос есть ли такая то накладная ответит, что есть и ждет оплаты. На настоящем сайте НЕТ ОКНА ЧАТА с оператором. А параллельно продавец не унимался и требовал оплаты и что он со мной теряет время. В итоге. После очередного требования оплатить иначе посылка не уйдет я ему сказал, что развод не удался.
Заранее благодарю!»

Свалилась и третья жалоба. Получалось целое мошенническое семейство!

«Вчера я переписывался с продавцом по поводу объявления о продаже фотоаппарата. Мошенник предложил перейти для дальнейшего общения в Вотсап по номеру +7 903 ххх-хх-хх. Меня устроил фотоаппарат и я решил его приобрести. Мошенник предложил отправить товар доставкой через курьерский сервис, после чего мне пришло письмо на эл.почту от якобы компании с уведомлением о поступлении посылки на моё имя и предложением оплатить товар и доставку. Я перешёл на этот поддельный сайт с поддельной формой оплаты и произвёл оплату, не заподозрив подвоха. Только потом я понял, что сайт поддельный. Я имел неосторожность произвести 2 оплаты. Сначала с одной карты, затем с другой.… Через несколько минут мне написал мошенник в Вотсап, что деньги получены в двойном размере, и стал писать чушь про то, что его задержали в отделении, и что камеру забрали и т.п., всю переписку прикладываю.»

У всех этих фейковых ресурсов были схожие признаки:

  • Они являлись копией официальных страниц (не самописная хрень, а именно копии на уровне кода, со всеми динамическими элементами).
  • Страницы оплаты у разных фейковых сервисов были идентичными, за исключением логотипов.
  • Мы нашли примеры ресурсов, на поддоменах которых располагались сразу несколько фишинговых страниц.

Мы решили копнуть глубже и наткнулись на одно из объявлений о наборе в скам-проект.
Начав подробнее изучать этот конкретный тред на форуме, мы только и успевали занавеской пот утирать, настолько мы были удивлены масштабом новой схемы, наглостью и безнаказанностью скамеров этого теневого форума.

Однажды нам на круглосуточную линию CERT-GIB позвонила женщина, у которой вот такие же гады увели последние деньги. Что такое потерять 25 000- 50 000 руб. для обычного человека? Встречался ущерб и покрупнее — под 100 000 рублей. Что эти черти себе позволяют?

В первой части нашего исследования мы подробно собирали и документировали всю информацию о схемах и ее участниках: треды, комментарии на форумах, скриншоты выплат и отзывы и открытые каналы в Telegram. Изучали на форумах профили «админов», «воркеров», выстраивали связи с помощью сетевого графа Group-IB. Кроме того, нам сильно помогли жалобы пользователей, которые предоставляли материалы переписок с мошенниками.

Итак, перейдем к тому, что удалось выяснить.

Часть 1. Этапы и описание мошеннической схемы Курьер» («Мамонт»).

Еще на заре скама интернет-мошенники действовали довольно топорно: создавали фейковое объявление на досках объявлений и методами социальной инженерии принуждали пользователя к покупке — переводу денег на карту. Приемы использовались стандартные: низкая цена товара, скидки или подарки, ограничение времени на покупку, разговоры про очередь из желающих купить и так далее. Группы создавались и умирали, но неизменным оставалось одно: скамеры получали деньги, а пользователи не получали свои товары.

Владельцы площадок ответили на это созданием на сайтах «гарантов» — электронной системы безопасности онлайн-покупок, когда площадка «морозила» перевод до получения покупателем товара, и только после отсутствия претензий, деньги переводились продавцу. Кроме того, системы защиты самих площадок блокировали ссылки на фишинговые сайты, которые присылали скамеры.

В конце-концов мошенники нашли способ, как обойти защиту, использовать автоматизированные инструменты для генерации фишинга и довести практически до совершенства сам механизм обмана. Давайте рассмотрим подробно, как работает схема.

  • Создание «лота-приманки»

    Злоумышленники, регистрируя новые или используя взломанные аккаунты на интернет-сервисах бесплатных объявлений, размещают «лоты-приманки» — объявления о продаже по заниженным ценам товаров, рассчитанных на разные целевые аудитории: фотоаппараты, игровые приставки, ноутбуки, смартфоны, бензопилы, звуковые системы для авто, швейные машинки, коллекционные вещи, товары для рыбалки, спортпит и др.

  • Контакт с жертвой

    После того, как пользователи сервисов выходят на контакт со злоумышленниками с помощью внутреннего чата на самой интернет-платформе, им предлагается уйти в мессенджеры Whatsapp или Viber для дальнейшего обсуждения вопроса покупки и доставки.

  • Подготовка к сделке

    Уже в чатах мессенджеров злоумышленники запрашивают у жертвы ФИО, адрес и номер телефона якобы для заполнения формы доставки на ресурсах курьерской службы.

  • Оплата на фишинговом ресурсе

    Далее пользователям предоставляют ссылки на фишинговые ресурсы, которые полностью копируют официальные страницы популярных курьерских служб. По ссылке будут представлены указанные ранее данные жертвы, которые она якобы должна сверить и после этого там же оплатить.

  • Возврат, которого нет

    Часть жертв обманывают повторно — «разводят на возврат». Через некоторое время после оплаты товара покупателю сообщают, что на «почте» произошло ЧП. Легенда может быть любой, например, сотрудник почты якобы пойман на краже, а заказанный товар конфисковала полиция, поэтому для компенсации перечисленной суммы необходимо оформить «возврат средств». Понятно, что на деле, если с карты происходит повторное списание той же суммы.

  • Реверс-схема

    Позже появился обновленный вариант мошеннической схемы, в котором мошенники выступают в роли покупателей, а не продавцов.

    «Воркером» производится поиск объявлений о продаже каких-либо товаров на всё тех же досках бесплатных объявлений. Обязательное условие для объявления — продавец разрешил с собой связываться по мобильному телефону, выбрав опцию показывать свой номер телефона всем желающим, и товар доступен для покупки с доставкой.

    Мошенник выходит на контакт с продавцом сразу через чаты сторонних популярных мессенджеров, минуя тем самым безопасные чаты интернет-площадок бесплатных объявлений, и проявляет желание приобрести выставленный товар, уточняет актуальность предложения продавца.

    Далее мошенник утверждает, что сейчас же оформит «покупку с доставкой», тем временем генерируя с помощью автоматизированного телеграм-бота новую фишинговую страницу, используя реальное название, фото и цену лота.

    Через минуту фишинговая страница готова и её можно пересылать жертве-продавцу в чат мессенджера, объясняя, что уже всё оплатил, и предлагая проверить, получить денежные средства. Для получения средств, понятное дело, необходимо будет вводить данные своей банковской карты.

Разнообразие скама: аренда недвижимости и поиск попутчиков

На сегодняшний день существует обширный выбор брендов курьерских сервисов, под которые мошенники создают фишинговые страницы. Однако, в последнее время их интересуют и сайты с объявлениями по продаже автомобилей и автозапчастей, магазины электроники, ресурсы аренды недвижимости и сервисы по перевозке пассажиров.

Мошеннику безразлично, чем занимается площадка — арендой недвижимости или продажей велосипедов, для него важно, чтобы на ресурсе сервиса была возможность внутренней коммуникации среди пользователей и «безопасные» сделки внутри самого сайта, что позволяет подменить конечную ссылку на созвучном домене для перевода средств.

Только в ноябре 2020 года появилось около десяти фейковых сайтов, мимикрирущих под популярную базу недвижимости. Злоумышленники использовали стандартные схемы обмана пользователей онлайн-досок объявлений, предлагая внести предоплату, которая в случае аренды жилья может быть достаточно высокой. Количество мошеннических доменов, содержащих названия известных сервисов в разных потребительских сегментах, во втором полугодии выросло больше чем вдвое.

В атаках на сервисы аренды квартир вовлечены те же группировки, которые создавали фейковые сайты популярных курьерских служб. Летом наблюдался рост атак на сайты бронирования отелей, когда в сезон отпусков люди имели возможность путешествовать только в пределах России, потом мошенники переключились на сервисы аренды квартир. Не стоит исключать внутреннюю конкуренцию у преступных групп, которая мотивирует их искать возможность заработать в новых сферах.

Часть 2. Преступные группы

Командой Group-IB были обнаружены многочисленные разрозненные группировки, специализирующиеся на этом виде мошенничества.

  • 28 августа 2019 года

    Опубликован первый пост о наборе на хакерских форумах

  • 95 тем

    посвященных данному виду мошенничества обнаружено на форумах и в телеграм-каналах

  • 200 000 руб

    Достигает ежедневный оборот одной мошеннической группы

Состав типичной преступной группы:

  • ТС (Topic Starter) организатор группы, «админ». Отвечает за софт и работоспособность платежной системы, поддержку пользователей и распределение денежных средств;
  • Наемные работники («воркеры», «спаммеры»), в задачи которых входит регистрация на сервисах бесплатных объявлений «аккаунтов-однодневок», создание «объявлений-приманок» по заготовленным шаблонам, коммуникация с жертвами посредством чатов на площадках объявлений и/или в мессенджерах, доставка фишинговых ссылок до жертв;
  • Так называемые «прозвонщики» или «возвратчики», выступающие в роли «операторов службы поддержки» курьерских сервисов. Входя в доверие граждан, предлагают жертвам оформить возврат, нередко предоставляя по сути тот же ресурс. При этом происходит повторное списание средств с карты потерпевших.

В ходе изучения форумов мы пришли к выводу, что количество подобных группировок исчисляется десятками. Абсолютно все преступные группы заинтересованы в масштабировании своего бизнеса и привлечении свежих сил.

Например, одна из крупных преступных групп, называющая себя Dreamer Money Gang (DMG), нанимает воркеров через телеграм-бот и обещает обучение, «лучшие домены на рынке» и быстрые выплаты без скрытых процентов. Ежедневный оборот DMG превышает 200 000 рублей.

Выручка другой преступной группы стремительно росла в начале 2020 года: 784.600 рублей (январь), 3 ,5 млн руб (февраль), 6,2 млн рублей (март), 8,9 млн руб (апрель).

А вот как устроена мошенническая бухгалтерия.

Все сделки и транзакции «воркеров» отображаются в телеграм-боте: сумма, номер платежа и ник-нейм «воркера».

В одном из чат-ботов фигурируют многочисленные переводы на суммы от 7 300 до 63 900 рублей — сначала деньги падают на счета «админа», затем он распределяет доходы на остальных участников группы.

Как правило, «воркеры» получают 70-80% от суммы транзакции в криптовалюте — «админы» оперативно переводят деньги им на криптокошельки. Админы оставляют себе 20-30% от выручки.

Схему с «возвратом» отрабатывают так называемые «прозвонщики» или «возвратчики», выступающие в роли «операторов» службы поддержки» курьерских сервисов. Связавшись с жертвой по телефону или в мессенджерах, они предлагают оформить возврат, при этом происходит повторное списание средств с карты потерпевших.

«Прозвонщик» может получать как фиксированную сумму, так и процент от украденных денег — от 5% до 20%. Крайне редко в роли «прозвонщика» выступают сами воркеры, поскольку «прозвонщики» — узкопрофильные специалисты, обладающие хорошо прокаченным навыком социальной инженерии, четким поставленным голосом и готовностью с ходу ответить на самые неожиданные вопросы сомневающихся покупателей.

Проанализировав сообщения о выплатах в чат-ботах, аналитики Group-IB выяснили, что 20 из 40 активных групп, ориентированы на зарубежные страны. В среднем они зарабатывают $ 60 752 в месяц, но доходы разных групп неоднородны. В целом, общий ежемесячный заработок 40 самых активных действующих преступных групп оценивается как минимум в $ 522 731 в месяц.

Часть 3. Автоматизация и масштабирование бизнеса

Кроме обмана с использованием техник социальной инженерии, мошенникам необходимо решать еще технические вопросы, например, регистрировать созвучные компаниям по доставке доменные имена и создавать фишинговые страницы, поддерживать сервисы оплаты от так называемой «ошибки 900», когда банк блокирует операцию или карту на которую пытаются перевести средства, регистрировать новые аккаунты и покупать новые телефонные номера. Плюс к этому надо решать вопросы с набором новых воркеров, созданием новых фишинг-ресурсов, техподдержкой и так далее.

Большую часть этих проблем решили боты в Telegram. С их появлением мошеннику уже не нужно создавать страницы для генерации фишинг-страниц, так называемые «админки». Теперь воркеру достаточно сбросить в чат-бот ссылку на нужный товар-приманку, после чего бот сам генерирует ему полный фишинг-комплект: ссылки на странички курьерских сервисов, оплату и возврат.

Кроме того, в Telegram присутствует своя полноценная служба поддержки 24/7, работают магазины по продаже всего необходимого для мошенничества: аккаунты на нужной доске объявлений, телефоны, электронные кошельки, таргетированные e-mail рассылки, продажа других скам-проектов и так далее, вплоть до предложения услуг адвокатов, которые в случае чего будут защищать мошенника в суде.

Сейчас в 40 самых активных чатах зарегистрированы более 5 000 уникальных пользователей-скамеров.

Существует более 10 разновидностей телеграм-ботов, создающих страницы под зарубежные бренды во Франции, Болгарии, Румынии, Польше и Чехии. Под каждый бренд и страну мошенники пишут инструкции-скрипты, помогающие новичкам-«воркерам» авторизоваться на зарубежных площадках и вести диалог с жертвой на местном языке.

В итоге качество и удобство создания фишинговых страниц, а также сервис поддержки скамеров довольно сильно выросли. Все это вызвало небывалый рост мошенничества на досках объявлений и огромное число желающих заниматься столь прибыльным и простым делом.

Перед вами примеры чат-ботов в Telegram:

Регистрация новичка-воркера осуществляется через Телеграм-бота, через подпольные форумы или напрямую через Админа (ТС). Бывают открытые и закрытые чаты группировок.

Рассмотрим закрытые. Чтобы попасть в мошеннический проект, необходимо пройти процедуру «найма» через телеграм-бота, где кандидату задают вопросы, связанные с опытом мошеннической деятельности в других проектах, откуда узнал про проект, есть ли профили на подпольных форумах. Просмотр профилей на форумах скорее всего связан с проверкой кандидата и его репутации, не был ли он замечен в «арбитраже» — процедура, в которой мошенники разбираются друг с другом в щекотливых ситуациях, например, Админ(ТС) не выплатил воркеру положенную сумму за обман «мамонта».

После того, как уже воркер прошёл процедуру регистрации, он получает доступ к трём чатам: информационный чат (справка о проекте, планах и мануалы), чат воркеров (мошенники общаются между собой, делятся опытом, обсуждают проекты) и финансовый чат (отчет о выплатах). Примечательно, что чаты с выплатами общедоступные, не исключено, что они используются в рекламных целях для привлечения новых кандидатов.

По выплатам воркеров ведется статистика, лучшие добавляются в общедоступный список топов по выплатам. Они получают доступ к вип-чату «топов», получают доступ к вип-скриптам, например, для работы в США или Европе, в то время как остальные мошенники доступа к этому чату не имеют.

Кроме того, существует отдельный чат прозвонщиков, в котором находятся мануалы по тому, как разговаривать с жертвами.

Часть 4. Миграция на запад

Активное противодействие мошенникам со стороны Group-IB, а также компаний, владеющих курьерскими сервисами и досками объявлений подстегнуло начавшуюся весной online-миграцию мошеннических групп из России в СНГ и страны Европы. Также злоумышленники принялись искать новые ниши, как, например, случилось с появлением фишинговых сайтов под популярные сайты аренды жилья и букмекерские конторы. Российская зона интернета в очередной раз стала тестовой площадкой, позволяя злоумышленникам масштабировать преступный бизнес на международную арену

До 2020 уже фиксировались атаки на зарубежные бренды — программное обеспечение для генерации фишинговых страниц было доступно в закрытых сообществах для скамеров с опытом работы, но это были единичные случаи.

В середине февраля на форумах начинает появляться реклама телеграм-ботов со свободным доступом к использованию, где можно генерировать фишинговые формы под украинскую версию сайта бесплатных объявлений OLX.

Пример фишингового ресурса, использующий бренд OLX (Украина)

В апреле начали появляться предложения о новом виде скама Kufar — Белорусский сайт бесплатных объявлений.

Пример фишингового ресурса, использующий бренд Kufar

Чуть позже добавились бренды CDEK (Беларусь) и Белпочта.

В мае 2020 года к скаму украинского OLX добавилась румынская версия площадки. Уже в начале августа в открытых телеграм-ботах появился скам болгарской и казахской версии OLX.

Скамеры не остановились на отработке схемы в странах СНГ. Так в конце августа в популярных телеграм-ботах появился скам французского сайта бесплатных объявлений — Leboncoin.

Следом в октябре появился скам польской версии сайта бесплатных объявлений OLX.

Добавление западных брендов в телеграм-боты ведется очень активно. В конце ноября появились фишинговые формы для польской платформы электронной коммерции Allegro и чешского сайта бесплатных объявлений Sbazar.

Стоит отметить, что скам европейских брендов более затруднительный, чем в СНГ.
Мошенники сталкиваются с языковыми проблемами, трудностями при верификации аккаунтов на сайтах, что вынуждает покупать через форумы и сообщества краденые личные документы и телефонные номера. Для «админов» появляется проблема с привязкой валютных кредитных карт к телеграм-ботам. Решается это привлечением опытных дропов (подставных лиц для приема и вывода денег).

Под каждый бренд мошенниками-энтузиастами пишутся инструкции по скаму, помогающие новичкам авторизоваться на зарубежных площадках и вести диалог с жертвой.

Появление новых зарубежных брендов активно обсуждается в мошеннических сообществах. В скором времени ожидается пополнение брендов для скама: izi.ua, prom.ua, FedEx DHL Express (USA/BG), СДЭК KZ/USA

Часть 5. Как бороться с «Мамонтом»?

Аналитики предупреждают, что отработанная в России схема быстро масштабируется на европейские и американские площадки, куда русскоязычные мошенники выходят с целью увеличения капитализации и снижения риска быть пойманными. Борьба со схемой требует дальнейшей консолидации усилий компаний, продвигающих услуги доставки товаров, бесплатных досок объявлений, и использования передовых технологий защиты цифровых рисков для оперативного детектирования и ликвидации преступных групп.

  • В отличии от России, где курьерские сервисы, доски бесплатных объявлений и ресурсы по аренде недвижимости первыми приняли на себя удар «Мамонта», подавляющее число пользователей и сотрудников служб безопасности международных компаний пока не готовы к противодействию этому типу мошенничества.

  • Для пресечения подобных «продвинутых скам-схем» классического мониторинга и блокировки уже недостаточно — необходимо выявлять и блокировать инфраструктуру преступных групп, используя автоматизированную систему выявления и устранения цифровых рисков на основе искусственного интеллекта (подробности тут), база знаний которой регулярно подпитывается данными об инфраструктуре, тактике, инструментах и новых схемах мошенничества.

    — Использовать специализированные системы Digital Risk Protection, позволяющие проактивно выявлять появление поддельных доменов, мошеннической рекламы и фишинга.
    — Обеспечить непрерывный мониторинг андеграундных форумов на появление фактов, связанных с попытками использовать бренд в неправомерных целях.
    — Проводить анализ фишинговых атак, с целью атрибутировать преступную группу, раскрыть участников и привлечь к ответственности.

  • Если вы или ваша компания стали жертвой мошенников, незамедлительно обратитесь в полицию, сообщите об инциденте в техподдержку сервиса, предоставьте им переписку. Сообщить в CERT-GIB о мошенничестве можно по телефону «круглосуточной линии» +7 (495) 984-33-64 или на почту response@cert-gib.com

Рекомендации для пользователей

  • Доверяйте только официальным сайтам. Прежде чем ввести в какую-либо форму данные своей банковской карты — изучите адрес сайта, «загуглите» его и проверьте, когда он был создан. Если сайту пара месяцев — с большой долей вероятности он мошеннический.

  • Большие скидки на технику — один из признаков того, что «лот-приманка» на сайтах бесплатных объявлений создан мошенниками. Будьте осторожны.

  • Пользуясь услугами сервисов по продаже новых и б/у товаров, не уходите в мессенджеры, ведите всю переписку только в чате сервиса.

  • Не заказывайте товар по предоплате — оплачивайте только тогда, когда получили товар и убедились в его исправности.

  • Прежде, чем ввести в какую-либо форму данные своей банковской карты – изучите адрес сайта, «загуглите» его и проверьте, когда он был создан. Если сайту пара месяцев – с большой долей вероятности он мошеннический. Доверяйте только официальным сайтам. Например, сайт — cdek.ru, а остальные адреса — (cdek.nu, cdek.in, cdek.at, cdek-box.ru, cdek-dostavka.info) прямо указывают на подделки.

Хочу описать самые распространённые ошибки и ход мысли новичков основываясь на своём личном опыте. Я не утверждаю, что всё это правильно и что стоит идти по этому же пути, выбирайте свой.
Немного предыстории.
Я нахожусь на форуме с сентября, за это время я успел скамнуть довольно внушительное число мамонтов. За всё своё время нахождения на форуме я не потратил ни 1 копейки и даже не работаю ни по одной схеме, я их миксую. Как же у меня это получается?
По началу я как и вы все искал какие-то волшебные схемы и кнопку бабло, читал всё подряд. Пришёл к выводу, что для начала построение успеха мне нужен нетворкинг, это же остаётся и будет оставаться моим главным направлением. Общаясь с людьми я стал замечать кто с гнильцой, а кто нет. В данный момент я общаюсь в основном с «личностями» (90% контактов в моей телеги именно такие люди). Каждый сам решит, что для него значит это понятие. Я никогда ни с кем не ругался и не лез в конфлиты, если меня хейтили я просто игнорировал таких людей.

Перейдём непосредственно к скаму и роли нетворкинга в нём.
Сейчас я скамлю людей не прилагая абсолютно никаких усилий. Просто гуляя по вк или читаю всякую херню в соц сетях для развлекухи, читаю комменты и на каком то комменте мой мозг сканирует и сразу видит человека которого можно соскамить (каким образом и по какой схеме), то есть я не ставлю цель найти мамонта, я просто развлекаюсь и натыкаюсь на него сам. Списываюсь и скамлю его, если мой уровень СИ не позволяет этого сделать, то я кидаю ссылку на этого человека своему знакомому «чатерщику»(уровень СИ у него в разы выше моего + данный человек не раз отсидел за мошенничество и знает такие трюки о которых многие не догадываются). Он раскатывает мамонта и мы пилим доход. Если нам нужен прозвонщик, то я подключаю своего прозвонщика (так же человек с огромным уровнем СИ). Нужен отрисовщик, пишу своему отрисовщику, и так далее, за это время у меня сформировался большой круг знакомых благодаря нетворкингу. За это всё я не плачу, а делюсь % от скама.

Также хороший вопрос от новичков «Почему у меня не получается соскамить мамонта»?
Отвечу на него своим комментом из недавней темы.
Потому что наверное большинство из тех кто обитает на подобных форумах прошаренные люди и понимаете суть разводов, кто-то больше, кто-то меньше. Но мамонты они тупые, они никогда не слышали про скам и не знают, что это, в 100 раз тупее чем вы все думаете, именно поэтому вы не можете нормально скамить никого. Думаете, что они такие же как и вы, но это миф. Скамнуть мамонта легче чем встать со стула. И когда вы это поймёте всё у вас начнёт получаться. Вы завышаете его знания вот в чём ваша основная проблема. Это как знакомство с тёлками, если вы её воспринимаете как богиню и завышаете планку, то она пошлёт вас нахуй, а если нет то и шанс успеха будет в вашу пользу в 99%.

Существует ещё многоуровневая система скама с индвидуальным подходом к абсолютно любому мамонту и в любой схеме с импровизацией.
Приведу пару примеров.
Антикино. Скамнули вот вы мамонта он оплатил, пишет в тех поддержку. Что сделаете вы? Правильно. Забаните его. А другой человек отпишет ему якобы вернём средства и кидает ему сайт с яндекс купонами и у мамонта списываются ещё денежки с той же сумме. х2 профит. Не так ли? Это можно использоваться почти на любой вид скама с продажами.
Следующий пример.
Скам на взлом странички в вк.
Мамонт вам пишет, но отказывается оплатить вперёд, просто непробиваемый. Что вы сделаете в большинстве случаев? Забьёте на него, а я попрошу своего прозвонщика позвонить ему с подмены номера прокуратуры, якобы мы ловим того хакера, присадить мамонта на очко и получить профит (реальный случай,опрокинули мамонта на 150 бачей таким образом).

Так же создавайте фейки психиатров, экстрасенсов, хакеров, врачей, проституток и вообще всё что в голову придёт в вк заранее, пусть они лежат и будут у вас всегда, ведь вы заранее не знаете какой мамонт вам встретится.

Ещё очень частый вопрос от новичков которые никогда не занимались скамом. Что делать если мучает совесть? Да в самых первых ваших скамах будет очень тяжело морально если вы воспитаны в духе «не укради». Захочется вернуть деньги и просто будете мучаться. Через несколько суток это пройдёт поверьте, главное не делайте глупостей в это время. Подумайте, что лучше для вас этот мамонт или любимая девушка к примеру которой хотите и сможете сделать подарок. Получили ответ? Тогда и не парьтесь. Со 2-3 скама будет проще. А с 10-20 скама вы просто через секунду уже будете забывать мамонта и кроме как эйфорию у вас данная ситуация ничего больше вызывать не будет. Был у меня 1 случай когда я впервые скамнул очень красивую и хорошую девушку, после этого мне её было очень сильно жалко, хотел вернуть деньги (обычная девчёнка, просто тупенькая). Но я знал, что этого делать нельзя. Выпил вина и пошёл смотреть телек, через 2 часа уже было на неё абсолютно похуй. Тут нужно время привыкнуть, не поддавайтесь мимолётным порывам.

Я вернул деньги всего лишь один раз за всю свою данную деятельность, 3 тысячи. Я тогда ещё не знал кого развожу, если бы знал, то не делал этого. Там был инвалид без руки и ноги, на службе в армии оторвало, его в новостях показывали даже по первому каналу, ему мин обороны за свои деньги протезы поставило. Полностью убедившись, что это его реальная страница я оформил манибек. По таким категориям я не работаю. Хотя это личное дело каждого.

Какой совет я бы ещё дал новичкам. Нетворкинг, понимание схем, индивидуальный подход, вот что вам нужно. Не сдаваться, имповизировать и идти до самого конца. До профита. Только так и никак иначе.

  • Автор темы
    Stephaniero

  • Дата начала
    14 Апр 2023

Stephaniero


  • #1

Ола! Сегодня поговорим о мамонтах: почему они могут слезть с крючка, как этого не допустить?

[IMG]

Начнем с того, что человек, которого мы хотим обмануть, тоже не дурак, и он хоть что-то да понимает. Ко всем нужен особый подход — основная сложность этого занятия.
Почему

:mammoth:

ускользает?
1. Вы проявляли излишнюю вежливость или были слишком навязчивы.
Никогда не вылизывайте

:licking:

жопу своему кормильцу, так как это очень заметно и вызывает отвращение к вам, что сводит к минимуму наши шансы на получение money/information и др.
2. В вашем прейскуранте слишком низкие цены. В голове уже возникает куча вопросов по типу: «Обман?», «С чего такая низкая цена?» и т. д. Человек задумывается о том, чтобы посмотреть усредненные числа, сравнить с проверенными продавцами, начнет пробивать инфу о ваших услугах в пабликах по типу «Black list» или просто зайдет в Ютуб.

:pepethink2:

3. Вы недостаточно медийны. Даже этого достаточно, чтобы наш пассажир сошел с борта. Накрутите подписчиков, отзывов, создайте видимость клиентуры (очереди), регулярно выкладывайте «плоды ваших трудов» на показ, чтобы вам поверили (Внимание: помните про п.1).
4. Вам не удалось убедить человека. Пожалуй, самое сложное, что только может быть в этом ремесле, так как убеждение — 100% успеха. Здесь могу посоветовать только читать книги/статьи по данной теме.

:scam:

5. Случайность. Данный пункт от вас никак не зависит. Все, что вы можете сделать в данной ситуации — окружить себя иконами и молиться.

:roflanpominki:

Всегда помните, что

:scam:

:sobad:

, а новокеки —

:animeyes2:

teboli


  • #2

Короче говоря, качайте СИ и не будьте тупыми

terroy


  • #3

скам для бездарей,это люди ,которые поняли что честно зарабатывать у них ума не хватит,честно зарабатывать очень просто-нужно просто быть чуть умнее чела который занимается скамом(то есть больше чем 50 iq)

Kasperoff


  • #4

На самом деле ещё множество причин,это только пару штук

Box


  • #5

скам для бездарей,это люди ,которые поняли что честно зарабатывать у них ума не хватит,честно зарабатывать очень просто-нужно просто быть чуть умнее чела который занимается скамом(то есть больше чем 50 iq)

Полностью поддерживаю эти слова,ненавижу скамеров,хоть и не попадался на их уловки

tsloh


veryfry


nain


  • #8

скам для бездарей,это люди ,которые поняли что честно зарабатывать у них ума не хватит,честно зарабатывать очень просто-нужно просто быть чуть умнее чела который занимается скамом(то есть больше чем 50 iq)

Полностью поддерживаю эти слова,ненавижу скамеров,хоть и не попадался на их уловки

А хуле вы алешки сидите на кардинг форуме тогда (кардинг это тоже скам если что)

bokiya


frathi


Cityboss


  • #12

А хуле вы алешки сидите на кардинг форуме тогда (кардинг это тоже скам если что)

Кардинг-это искусство,а остальной скам шлак

Torsten


betik


MuggerMan


nuter


  • #16

То есть ты хочешь сказать есть книжки о скаме в интернете или что?) Ахахахахахаха

Статус
В этой теме нельзя размещать новые ответы.

    Maestro

    Новорег

  • #1

Вк не подходит пожалуйста подскажите

    surakasu

    why are you here again?

  • #2

Вк не подходит пожалуйста подскажите

фанпей мейби, там много слабоумных

3

комментариев

    Maestro

    Новорег

  • #3

Крч кто не понял я хочу скамить через:

SteamTrades^Tool | HOLD SCAM

НА СКИНЫ!!!
Но нигде не могу найти мамонтов, в вк все умные а в FunPay просят бронировать товар первым, как скамить на фанпей чтоб они скидывали первыми, или другие способы, буду очень благодарен!!!

комментарий

    Мессенджер

    Постоялец

  • #5

Пожалуйста, обратите внимание, не проводите сделку с этим пользователем пока он заблокирован.

комментарий

    $$ https://lozerix.com/threads/841/ $$

  • #6

комментарий

Статус
В этой теме нельзя размещать новые ответы.

Просматривают тему в данный момент (Всего: 1, Пользователи: 0, Гости: 1)

Понравилась статья? Поделить с друзьями:
  • Как найти замок под водой
  • Как найти упругость водяного пара
  • Как найти айфон семьи
  • Время альянса как найти артефакт компас
  • Как найти управу на соседей которые