Мошенники научились красть аккаунты на маркетплейсе Wildberries. Из угнанных личных кабинетов совершаются покупки на крупные суммы, сообщили представители торговой площадки.
Мошенники рассылают сообщения с незнакомых номеров через мессенджеры. В тексте всего лишь один провокационный вопрос: «Ты ли это на фото?» В сообщение прикреплен архивный файл. Если его открыть, то на устройство скачивается вредоносная программа, с помощью которой злоумышленники получают полный контроль над телефоном. Благодаря этому они попадают в аккаунт и совершают покупки от имени жертвы на маркетплейсе.
В общей сложности специалисты Wildberries пресекли попытки краж на 15 млн рублей. Сколько именно «фейковых покупок» было совершено, не сообщается. Россиян атаковали фейковые письма от Госуслуг о попытках входа в аккаунт с других устройств. Такие сейчас массово рассылают мошенники. Название аккаунта обычно написано раздельно, с ошибкой — Gos uslugi.
В самом тексте сообщения указан поддельный номер телефона службы поддержки, с которой настоятельно рекомендуют связаться. Если на этот номер позвонить, то аферисты выманивают уже реальные сведения для входа в аккаунт и похищают персональные данные. Потом эти сведения могут использоваться в других схемах с обманом. Специалисты из Wildberries и Russ обнаружили новую мошенническую схему, когда злоумышленники с помощью вредоносной программы взламывают аккаунты клиентов маркетплейса.
«Команда безопасности Wildberries и Russ выявила многоуровневую мошенническую схему с рассылкой вредоносных вложений. Главная цель злоумышленников – установить на смартфон клиента программу, которая позволяет получить удаленный доступ к устройству», – объяснили в компании.
Эксперты добавили, что злоумышленники отправляли в мессенджерах пользователям файлы, которые были замаскированны под архив с фотографиями. Вместе с файлами была подпись по типу: «Посмотри, это ты на фото?». Это побуждало жертв скачать архив, под которым скрывался вредоносный софт.
После этого установки мошенники получали доступ к устройству пользователя, выполняли вход в его аккаунт на Wildberries и делали покупки от его имени. В Wildberries и Russ отметили, что в первом квартале 2025 года число таких атак значительно возросло. Однако благодаря системе защиты маркетплейса 99,9% покупок, совершенных мошенниками, были деактивированы.
Так компании удалось пресечь попытки украсть 15 млн рублей. Потенциальными жертвами мошенников могли бы стать около двух тыс. пользователей. Однако сейчас в результате успешной работы антифрод-системы мошенники снизили активность. На данный момент атак стало в два раза меньше, добавили в Wildberries и Russ.
В компании отметили, что для защиты пользователей применяют ИИ-инструменты, которые блокируют подозрительную активность, а со сложными случаями вручную разбираются эксперты.
Ранее объединенная компания Wildberries и Russ обнаружила новую мошенническую схему, нацеленную на детей. Злоумышленники создают фальшивые профили игровых блогеров в мессенджерах. Затем они отправляют потенциальным жертвам сообщения с заманчивыми предложениями, например, о покупке внутриигровых предметов по сниженной цене.
