По данным Group-IB, при переходе по ссылке, указанной в сообщении о бесплатных авиабилетах, пользователь оказывался на сайте, где применялось название популярного бренда для усыпления бдительности. Такая схема известная как «спуфинг». Пользователь также должен был ответить на некоторые вопросы, после чего он получал сообщение о том, что нужно поделиться с друзьями в соцсети ссылкой для выигрыша билетов.
В результате друзья таких пользователей невольно оказывались втянутыми в мошенническую схему. После окончания всех манипуляций открывались рекламные страницы или страница мобильной подписки, которая могла незаметно подключиться, после чего с номера телефона списывалась определенная сумма.
Сотрудники Group-IB обнаружили 95 подставных сайтов, которые были замаскированы под ресурсы 19 известных компаний – «Аэрофлота», Delta Air Lines, Virgin America, Lufthansa, AirAsia, сети супермаркетов Spar, Tesco, Safeway, изготовителя ручек Sharpie, производителя часов Rolex и т.д.
Данная схема применялась для увеличения трафика рекламных сайтов, а ее организатором стал 28-летний житель Исламабада, который в 2013 году неудачно попытался открыть собственную рекламную сеть. Первые сайты, использованные для мошенничества, он зарегистрировал в конце марта.
Также читайте: