Информационная безопасность

Мошенники с поддельного AMAZON пытались обмануть меня — вот как это было

26 мая 2025, 07:00

Фальшивые сайты-двойники — один из самых распространенных методов кибермошенничества. В 2025 году поддельные страницы интернет-магазинов стали настолько убедительными, что даже опытные пользователи попадаются на удочку. Разберем реальный кейс общения с мошенниками, выдававшими себя за поддержку AMAZON.

Как выглядел фальшивый сайт

Подделка копировала оригинальный дизайн AMAZON с точностью до 90%. Отличия были почти незаметны:

  • Домен amazon-shop.ru вместо официального amazon.ru
  • Незначительные ошибки в верстке (сдвинутые кнопки, шрифты)
  • Отсутствие SSL-сертификата Extended Validation (зеленая строка в браузере)

По данным Group-IB, в 2025 году 78% фишинговых сайтов используют HTTPS, что создает ложное ощущение безопасности. Мошенники регистрируют домены за 1-2 дня до атаки и активно продвигают их через контекстную рекламу.

Первые признаки обмана

После "покупки" товара за 12 490 рублей на экране появилось сообщение о "технической ошибке". Предлагалось связаться с поддержкой по телефону +7 (XXX) XXX-XX-XX. Вот что выдало мошенников:

  1. Оператор требовал удаленный доступ к компьютеру "для проверки платежа"
  2. Настаивал на установке "специального приложения"
  3. Говорил о "блокировке аккаунта" при отказе от сотрудничества
Тактика социальной инженерии

Мошенники использовали отработанные психологические приемы:

  • Срочность — "У вас есть 10 минут чтобы решить проблему"
  • Авторитет — представлялись старшим менеджером безопасности
  • Взаимность — предлагали "компенсацию" за неудобства

Эксперты "Лаборатории Касперского" отмечают: 92% успешных атак начинаются именно с социальной инженерии, а не технических уязвимостей.

Как распознать подделку

Рекомендации Центра кибербезопасности РФ:

  1. Проверять домен в WHOIS — свежие регистрации подозрительны
  2. Искать контакты на официальном сайте, а не в поисковике
  3. Никогда не предоставлять удаленный доступ незнакомцам
  4. Проверять SSL-сертификат (клик по замку в адресной строке)
Что делать если уже перевели деньги

По статистике Сбербанка, в 2025 году возвращают лишь 23% сумм, отправленных мошенникам. Алгоритм действий:

  • Немедленно заблокировать карту через приложение банка
  • Подать заявление в банк о несанкционированной операции
  • Обратиться в киберполицию через портал Госуслуг
  • Сохранить все чеки и скриншоты переписки

Технологии мошенников постоянно совершенствуются. В 2025 году появились фейковые сайты с AI-ассистентами, которые ведут диалог неотличимо от реальных операторов. Единственная защита — критическое мышление и проверка информации из нескольких источников.