Ловушка спонтанности: как мошенники наживаются на летнем отпуске и почему "горящие туры" теперь пахнут фишингом
Источник:
Летний сезон традиционно открывает охоту не только за свободными лежаками у моря, но и за банковскими счетами россиян. Исполнительный директор "СберСтрахования" Никита Тырин в беседе с агентством предупредил: злоумышленники мастерски используют главную слабость путешественников — желание сэкономить пару минут и несколько тысяч рублей.
"Летом планы на поездку часто складываются спонтанно. Подходящий рейс или выгодное предложение по жилью заставляют принимать решение за пару минут, пока бронь не перехватили другие. Именно на этой поспешности строится расчет преступников", — объясняет эксперт. В период массовых отпусков количество поддельных сайтов авиакомпаний, фальшивых агрегаторов жилья и сообщений о необходимости "подтвердить оплаченную бронь" возрастает в геометрической прогрессии. Мошеннические клоны известных сервисов копируют дизайн до мельчайших деталей, включая шрифты и иконки платежных систем, что делает их практически неотличимыми от оригинала для невнимательного глаза.
Чтобы летний отдых не обернулся потерей денег, эксперты выделили пять главных ловушек, которые выдают аферистов еще до перевода средств:
1. Иллюзия дефицита времени (Искусственная спешка) Злоумышленники создают панику. Классические маркеры фраз-маркеров: "Бронирование аннулируется через 3 минуты", "Осталось последнее место по спецтарифу", "Квартира уйдет другому претенденту через час". Психологическое давление отключает критическое мышление. Легальные сервисы бронирования всегда дают время на раздумья и присылают напоминания нейтральным тоном без угроз потери сделки.
2. Цена-невидимка (Аномальная дешевизна) Рыночная стоимость билетов на один и тот же рейс у надежных агрегаторов обычно различается всего на 5–10%. Если билет в Сочи предлагается вдвое дешевле среднерыночной цены — это не удача, а повод закрыть вкладку. То же касается аренды: элитная квартира в Красной Поляне за три тысячи рублей в сутки физически не может существовать на легальном рынке. Мошенники намеренно занижают цену, чтобы оправдать последующий переход на оплату вне системы.
3. Выход из безопасной зоны (Оплата частному лицу) Это самый надежный маркер обмана. Надежная площадка проводит платеж через собственную защищенную систему эквайринга и никогда не переводит покупателя на стороннего получателя. Просьба перевести деньги по номеру телефона через СБП, на личную карту физического лица или отдать наличными "хозяину при встрече" полностью лишает туриста гарантий сделки. В случае отмены поездки вернуть такой платеж будет невозможно даже через полицию, так как он классифицируется как добровольный перевод знакомому.
4. Фальшивые спасатели (Фишинговые вложения) На почту или в мессенджер приходит письмо якобы от авиакомпании или сервиса бронирования со строгой темой: "Ваш заказ отменен", "Доплатите сбор за регистрацию" или "Скачайте электронный билет". Внутри находится архив или ссылка. Переход по ней ведет на точную копию сайта, где пользователя просят ввести полные данные карты, включая CVC-код, якобы для доплаты копеечного сбора. Настоящие перевозчики никогда не присылают билеты внутри исполняемых файлов (.exe, .zip).
5. Звонок из службы безопасности банка (Социальная инженерия) Сразу после попытки оплаты на поддельном сайте пользователю звонят. Номер может быть подменен под официальный номер вашего банка. Мошенник сообщает о подозрительной транзакции и просит "отменить операцию", назвав код из СМС или продиктовав данные карты. Важно помнить: настоящие сотрудники банка видят статус платежа, но не имеют доступа к содержимому вашей корзины на сайте и никогда не попросят коды подтверждения.
Никита Тырин подчеркивает: лучшая защита сегодня — это цифровая гигиена и техническое ограничение рисков. Эксперт советует завести отдельную виртуальную дебетовую карту специально для покупок в интернете. Пополнять ее нужно строго перед оплатой ровно на ту сумму, которая указана в чеке. Если данные такой карты попадут к мошенникам через фишинговый сайт, они просто не смогут списать больше денег, чем на ней есть, привязать автоплатежи или уйти в технический овердрафт.
Кроме того, специалисты рекомендуют проверять адресную строку браузера: наличие SSL-сертификата (замочек) сегодня легко подделывается, поэтому ориентироваться стоит на написание домена. Замена одной буквы (например, ostrovok.cc вместо ostrovok.ru) — классический прием тайпосквоттинга. Также полезно использовать специализированные плагины-блокировщики фальшивых сайтов, которые сверяют URL с актуальной базой данных Центробанка и антифрод-системами крупных банков. Наконец, любую ссылку на оплату лучше вводить вручную в браузере, перейдя на официальный сайт через закладки, а не кликая по кнопкам в письме. Перед подтверждением платежа обязательно проверяйте лимиты интернет-операций в мобильном приложении банка — их можно временно снизить до минимума отпуска.