
«Мамонт» бродит по Европе: мошенническая схема с курьерскими сервисами развернулась за пределами России
🐘Наш старый знакомый — «Мамонт» (она же мошенническая схема «Курьер») — в 2020 году успешно пересек гос границу России и вышел на оперативный простор в СНГ, Европу и даже добрался в США. По данным Group-IB, сейчас против пользователей из Румынии, Болгарии, Франции, Польши, Чехии, США, Украины, Узбекистана, Киргизии и Казахстана работают не менее 20 крупных группировок. Еще столько же — в России похищают у пользователей деньги и данные банковских карт пользователей с помощью фейковых сайтов популярных курьерских служб и маркетплейсов.
🏦В целом, за 2020 год заработок всех преступных групп, использующих эту схему мошенничества, оценивается более чем $6,2 млн. Согласно прогнозам Group-IB, ущерб от «курьерской схемы» до конца года может вырасти — в отличие от России, где курьерские сервисы, доски бесплатных объявлений и ресурсы по аренде недвижимости первыми приняли на себя удар «Мамонта», подавляющее число пользователей и сотрудников служб безопасности международных компаний пока не готовы к противодействию этому типу мошенничества. Также злоумышленники принялись искать новые ниши, как, например, случилось с появлением фейковых ресурсов под популярные сайты аренды жилья, автомобилей, букмекерские конторы.
1️⃣Напомним, что первое массовое использование в России схемы «Мамонт» («мамонтом» на сленге мошенников называют жертву) специалисты CERT-GIB и Group-IB Digital Risk Protection зафиксировали еще летом 2019 года после ряда обращений обманутых пользователей. В мае мы первыми выпустили исследование. Однако пик мошеннической активности пришелся на 2020 год в связи с пандемией, переходом на удаленку и увеличением спроса (в среднем, на 30%-40%) на онлайн-покупки и, соответственно, услуги курьерской доставки. Если летом Group-IB заблокировала 280 фейковых ресурсов, эксплуатирующих тему курьерской доставки товаров, то к декабрю их количество выросло в 10 раз — до 3 000 сайтов.
🕵️♀️Как брендам бороться с «Мамонтом»? Для пресечения подобных «продвинутых скам-схем» классического мониторинга и блокировки уже недостаточно — необходимо выявлять и блокировать инфраструктуру преступных групп, используя автоматизированную систему класса Digital Risk Protection выявления и устранения цифровых рисков на основе искусственного интеллекта), база знаний которой регулярно подпитывается данными об инфраструктуре, тактике, инструментах и новых схемах мошенничества.

















