"Доктор Веб" нашел фальшивый AliExpress
Игорь Бахарев
Известно, что сообщения оформлены с использованием логотипа и фирменного стиля компании Alibaba Group. В письмах указано настоящее имя получателя.
Аналитики "Доктор Веб" полагают, что такую информацию о реальных клиентах AliExpress мошенники могли получить, воспользовавшись купленной или украденной базой данных одного из многочисленных кэшбек-сервисов. Впрочем, пока нет точной информации, какой именно партнёр китайского магазина "сливает" персональные данные преступникам.
Содержание писем очень похоже. Обычно там говорится, что адресат является или ранее являлся активным покупателем на сайте AliExpress, приобретал там товары и оставлял отзывы. В благодарность за такую лояльность платформа предоставляет ему доступ к "особому интернет-магазину" с многочисленными скидками и подарками.
Если клиент переходит по указанной ссылке, то оказывается на сайте, внешне чем-то похожем на Aliexpress.
"При попытке приобрести здесь какой бы то ни было товар пользователь перенаправляется на другие торговые площадки. Многие из них ранее были замечены в мошеннических действиях, таких как отправка клиентам покупок, не соответствующих описанию, или перепродажа по завышенным ценам низкокачественных подделок популярных товаров, в связи с чем адреса этих ресурсов уже присутствуют в соответствующих базах Родительского и Офисного контроля Dr.Web", - сообщают в лаборатории.По указанному на мошенническом сайте московскому адресу расположено здание школы, а компании с таким ИНН не существует в природе. Кроме того, отмечают в "Доктор Веб", на сайте отсутствует какая-либо информация о способах получения или доставки заказа, а в качестве контактного предложен адрес электронной почты, зарегистрированный на бесплатном сервисе mail.ru.
"Мы отслеживаем фишинговые ресурсы в крупнейших социальных сетях и платформах и сразу связываемся с администрацией для их блокировки. Что касается кэшбек сервисов, то мы постоянно предупреждаем наших клиентов, что использование неавторизованных сервисов "Алиэкспресс" опасно и наш официальный партнёр в России только один - Тинькофф-банк, и он начисляет кэш-бек на карту. Сторонние компании могут перепродать данные третьим лицам, получить доступ к аккаунту и велик риск получить такой спам - сейчас мы активно боремся с такими компаниями", - рассказал порталу E-pepper.ru в Aliexpress.
Подписаться на новости
Прочитаете,
когда вам будет удобно
Свежий дайджест из мира
eCommerce у вас в почте