Фото: depositphotos.com

В интернете появилась новая мошенническая схема. Под видом выплат от украинского президента, Госдепа США или других организаций у пользователей выманивают деньги. 

Реальные выплаты на рубеже 2020-2021 гг. украинское государство выдавало только ФЛП и работникам сфер, пострадавшим от локдауна. Но получить их можно было только через официальные государственные ресурсы. Никакие другие выплаты – компенсации за коммуналку, утечку данных и просто "на хорошую жизнь" не имеют отношения к реальности. 

Как выглядит схема? Мошенники выкладывают на YouTube видео с описанием процесса получения выплат, под видео – ссылки на сайты, где нужно оставить запрос на финансовую помощь. 

Так они получают персональные данные пользователей и их деньги. Потому что завладеть заветными тысячами гривень, рублей или долларов можно только после оплаты "комиссии". 

Liga.Tech изучила несколько мошеннических видео в YouTube. Рассказываем, как выглядит типичная схема и как не попасть на крючок.

 

В YouTube есть мошенники. Он в курсе

Только за два месяца с июля по сентябрь 2020 (последние доступные данные) видеохостинг удалил 1,8 млн каналов, которые разместили более 32 млн видео, говорится в глобальной статистике YouTube. В 85% случаев это был мошеннический контент или спам. 

Украина в мировом топе по количеству видео запрещенного содержания заняла 18 место (75 621 ролик). Примерно четверть удаленных видео пришлась на спам и мошенничество. 

Около четверти роликов набрали более 10 просмотров. Да, это непоказательная цифра. Другого разделения YouTube не дает, скрывая реальные масштабы проблемы. Потому что больше 10 просмотров – это и 11, и 1 млн. 

У видео, которые изучила Liga.Tech, почти сотня тысяч просмотров. Они появились за считанные дни.

 

Как распознать видеомошенников на YouTube

1. Доступ по ссылке 

При публикации видео на YouTube, его владелец выбирает один из трех видов доступа. Открытый – тогда ролик доступен всем и он может распространяться через рекомендации самого сервиса. Доступ по ссылке – видео могут посмотреть те, у кого есть ссылка. И, наконец, закрытые видео, когда доступ есть только у владельца канала.

Мошеннические видео, с которыми мы столкнулись, были доступны исключительно по ссылке. Через поиск их не найти. Почему так? Это снижает потенциальное количество жалоб от случайных пользователей и риск попасть под модерацию. 

2. Распространение через рекламу

На такое видео нельзя попасть, кроме как по прямой ссылке. Поэтому мошенники включают рекламное продвижение своих видео на YouTube. 

Реклама мошеннического видео через Youtube Discovery

Такой способ рекламного продвижения называется Discovery и модерируется автоматически, объяснил Liga.Tech CEO агентства интернет-маркетинга Webmate Ярослав Яковенко. 

Если видео проходит автоматическую модерацию, оно становится доступно спустя час. На ручную модерацию (когда его смотрит живой человек) попадают только ролики, которые показались подозрительными алгоритмам сервиса. Получается, что алгоритмы Youtube пропускают эти видео как безопасные. 

3. Других видео на канале нет

Канал может носить имя человека или быть похожим на название официального украинского медиа. 

Там могут быть тысячи подписчиков, но всего одно видео. У реальных каналов так не бывает. 

12 000 человек подписаны на канал якобы украинского новостного ресура без видео. Скриншот Youtube-канала мошенников

4. Видеоинструкция на русском, возможно, с российскими банками 

Обязательный элемент мошеннических видео – подробная видеоинструкция использования сайта для получения выплат. Язык видео – русский. 

В нем могут называться суммы в рублях и демонстрироваться "выплаты" через российские банки. Это косвенное свидетельство того, что мошенники имеют отношение к России.

Видеоинструкция для украинцев о получении "выплат" за утечку персональных данных со ссылкой на российский банк. Скриншот одного из видео

Нонсенс для получения помощи в Украине. 

5. Переход на сайт через редирект 

Под видео размещается ссылка на сайт, где пользователь и оставляет свои данные. В процессе перехода по ссылке адрес в строке меняется как минимум дважды. 

Нормальные ресурсы так не делают. 

На что еще важно обратить внимание? 

Название домена состоит из случайных букв. Оно не имеет ничего общего с названием "организации", которая должна начислять выплаты. 

Доменное имя из случайных букв – признак мошенников. Скриншот домена одного из сайтов мошенников

Домен зарегистрирован недавно и ненадолго. Ресурсы, которые мы проверяли, зарегистрированы в Украине, в Киеве. Официальные ресурсы регистрируются на несколько лет.

Мошенники зарегистрировали домен на год. Скриншот Whois

Мошенники используют русский язык. В некоторых случаях при переходе на сайт появляется заглушка с дизайном, похожим на переводчик Google, которая сообщает пользователю из Украины: он увидит версию сайта на русском языке. 

Сайт для украинцев "переводится" на русский язык. Скриншот одного из мошеннических сайтов

Google Translate может переводить сайты автоматически, но выглядит это иначе. И он все равно запрашивает подтверждение пользователя. 

Если у пользователя браузер на украинском, он предлагает перевод на украинский язык.

Сайт состоит из одной страницы. На ней есть вся информация о "выплатах" и инструкция, как их получить. Если в боковой колонке есть ссылки на законы о компенсациях, стоит проверить. Возможно, за ними ничего нет.

"Графики" с количеством выплат на самом деле – картинка плохого качества. Все потому что это – скриншот, сделанный на скорую руку в сервисе вроде Google Таблицы или Microsoft Excel. 

Как не попадать на удочку мошенников?

Не верить в бесплатный сыр, выплаты компенсаций через сомнительные ресурсы в интернете без подтверждения личности, просить совета технически грамотных знакомых, если своих знаний технологий не хватает. 

Подписывайтесь на LIGA.Tech в Telegram: только важное