Службы доставки стали главными целями SMS-мошенников в Великобритании
Аналитики компании Dojo, поставщика платёжных терминалов, выяснили, что семь из 20 компаний, которые чаще всего выдают себя за другие в SMS-мошенничестве в Великобритании, относятся к сфере доставки. На первом месте — Royal Mail.
Анализ поисковых запросов «мошеннические SMS от Royal Mail» показал, что жители Великобритании ежемесячно вводят такие запросы 30 200 раз. За последние 12 месяцев этот показатель вырос на 9 400%. Второе место после Royal Mail занимает Hermes: жители Великобритании выполняют 12 500 подобных запросов в месяц. Служба доставки DPD находится на пятом месте по числу поисковых запросов о мошеннических SMS — более 4 900 запросов в месяц. За последний год этот показатель вырос на 24 100%.
Dojo провела исследование 19 октября 2021 года. Компания проанализировала поисковые запросы Google, связанные с SMS-мошенничеством от известных брендов, чтобы определить, какие схемы сейчас наиболее распространены в Великобритании. В исследовании использовались запросы вроде «[название компании] мошенническое SMS» и «мошенническое SMS [название компании]». Затем результаты суммировали.
Службы доставки могут оказаться в верхней части списка из-за специфики их работы: они принимают и доставляют посылки клиентов. Поэтому просьбы сообщить данные или подтвердить определённую информацию в SMS могут выглядеть вполне правдоподобно. Всё больше людей пользуются онлайн-технологиями, а приближение Рождества создаёт для мошенников дополнительные возможности выдавать себя за бренды, которые взаимодействуют с клиентами через SMS.
В ответ на растущую угрозу Dojo подготовила несколько рекомендаций, которые помогут распознать мошенническое SMS. Сначала стоит проверить, ожидали ли вы сообщение от этой компании, а затем связаться с ней и сообщить о подозрительном SMS, чтобы получить дополнительную информацию. Также следует проверить, давали ли вы компании согласие на получение SMS. Кроме того, нужно обратить внимание на ошибки в написании и грамматике, а также на неточности в названии компании. Наконец, рекомендуется убедиться, что сообщение отправлено с известного вам номера, и проверить этот номер в Google до открытия сообщения.
Цель мошенника часто заключается в том, чтобы убедить получателя перейти по ссылке. Мошенники стараются создать ощущение срочности и паники. Они используют запугивание или угрожающие формулировки, чтобы человек поспешно совершил нужное им действие. Если получатель уже перешёл по ссылке, ему следует немедленно проверить URL и не вводить данные для входа: мошенники могут перехватить их и получить контроль над аккаунтами. Если личная информация уже была передана, необходимо сменить пароли и сразу уведомить банк.
Навид Ислам, директор по информационной безопасности Dojo, сказал: «Преступники становятся всё изобретательнее в своих схемах обмана. Из-за локдауна и последующего закрытия магазинов на центральных улицах покупательские привычки людей сместились в онлайн. Поэтому неудивительно, что мошенники стали активнее использовать эти изменения и рассылать поддельные сообщения о доставке посылок.
Для многих людей такие схемы выглядят очень убедительно и становятся травмирующим опытом. За ростом этого вида мошенничества следит и занимается им специализированное подразделение британской полиции Action Fraud. Однако уже сейчас потребители могут принять ряд мер, чтобы защитить себя и снизить риск цифрового мошенничества».