/http%3A%2F%2Finternetua.com%2Fuploads%2Fblogs%2F3f%2F44%2Fb-ee64gqqc6_dbf57549.jpg)
Хакеры рассказали о прибыльной мошеннической схеме с Facebook и PayPal
Представители киберпреступного сообщества рассказали изданию Cyber.
News о мошеннической схеме с Facebook и Pay.
Pal, приносящей $1,6 млн дохода в месяц.
Отличительной чертой данной схемы является то, что жертва сама добровольно переводит деньги мошенникам.
Впервые схема начала применяться в 2016 году, и в последние годы мошенники снова вспомнили о ней.
Последняя волна продолжалась в течение двух месяцев, принося злоумышленникам $53 тыс.
чистого дохода в день.
У мошеннической схемы существует два варианта.
Для осуществления первого варианта требуется две жертвы.
Первая жертва – пользователь Facebook, чью учетную запись нужно взломать, а вторая – человек, переводящий деньги.
Злоумышленник взламывает учетную запись пользователя Facebook и просит у 5-6 его друзей перевести деньги.
Мошенник просит «друга» получить средства в его Pay.
Pal-кошелек, а затем отправить ту же сумму на банковский счет мошенника.
Как правило, мошенник объясняет это тем, что у него возникли проблемы с Pay.
Pal-кошельком, и он не может снять деньги.
Злоумышленник действительно переводит средства на Pay.
Pal-кошелек жертвы.
Жертва видит, что деньги получены, и отправляет такую же сумму на указанный банковский счет.
Через день-два мошенник осуществляет возврат платежа, и жертва лишается переведенных ей денег.
Злоумышленник конвертирует похищенные средства в криптовалюту и закрывает банковский счет.
Второй вариант мошеннической схемы предусматривает использование взломанного Pay.
То есть, злоумышленник отправляет жертве средства не со своего Pay.
Pal-кошелька, а со взломанного.
Когда настоящий владелец увидит несанкционированный перевод, он сам инициирует возврат платежа, и в результате жертва опять же таки лишается средств.
Для осуществления схемы злоумышленникам нужны взломанные учетные записи пользователей Facebook, Pay.
Pal-кошелек (свой или взломанный) и «одноразовый» банковский счет.
Если на каком-то этапе операции мошенники сталкиваются с трудностями, они переходят к следующей жертве.
Как сообщил представитель киберпреступного сообщества, нет смысла слишком стараться, поскольку количество имеющихся в их распоряжении взломанных учетных записей позволяет не зацикливаться на одной жертве.

