📌Атансьон! Пользователи
MyMarket.ge, инфо для вас.
Со всех сторон поступают сообщения о появлении новой/старой мошеннической схемы, но нынче она применяется именно у
MyMarket.ge.
Вот что нам рассказал подписчик.
Цель схемы — снять все средства, хранящиеся на балансе счета карты "жертвы" путем фишинга. Злоумышленники используют два варианта, первый — создается поддельное объявление, на товар, которого нет в жизни, покупателю присылают поддельную ссылку на доставку mymarket либо на доставку gpost, во втором случае используют метод синтаксического анализа (парсинга), чтобы получить номера жертв разных объявлений.
Затем по интересующим объявлениям отбирают "жертв" и пишут по номеру в Whatsapp/Viber в зависимости от того, что имеется у будущей "жертвы". Подставной "покупатель" сообщает, что оплатил товар/услугу и присылают ссылку на получение средств на карту, где жертва вводит данные карты и также происходит списание всех средств со счета. Самое очевидное, в форме ввода карты имеется поле для ввода баланса карты, именно так и снимают деньги.
Для решения данной проблемы требуется информирование пользователей mymarket о подобной схеме более явно, чем сейчас. В настоящий момент это указано в новостях, но только для тех, кто зарегистрирован. А ситуация плачевая, о ней нужно слать push и кричать во всех СМИ.
Кроме того, в качестве решений проблемы необходимо скрытие телефонного номера для незарегистрированных пользователей, также ввести anti-fraud на слова Whatsapp, Viber в переписках mymarket, чтобы мошенники не смогли уводить "жертв" на сторонние мессенджеры. Мошенники не владеют грузинским языком и общаются либо переводчиком, что видно сразу, либо на английском, это также нужно учитывать.
Самое главное: чтобы лишить мошенников возможности обмана на вашей площадке, ОБЯЗАТЕЛЬНО необходимо сделать регистрацию по номеру телефона и ОБЯЗАТЕЛЬНО подтверждение номера НЕ по смс, а по звонку, либо, чтобы пользователь отправлял код на нужный номер, ибо у мошенников есть виртуальные номера которые могут только принимать сообщения, но не отправлять и слушать звонки.
На данный момент, уже известно о 5 случаях мошенничества, в самом крупном сняли с карты 5000₾.