Sprytna sztuczka oszustów na Facebooku i kto za nią stoi

dodał 25 kwietnia 2016 o 13:07 w kategorii Socjo  z tagami:
Sprytna sztuczka oszustów na Facebooku i kto za nią stoi

Facebookowi oszuści w swojej najnowszej pułapce na naiwnych stosują sprytną, wcześniej znaną choć rzadko spotykaną sztuczkę techniczną przekonując internautów, że to właśnie oni wygrali atrakcyjne nagrody w konkursie.

Oszuści pod pretekstem rzekomego wygrania drewnianego domku dla dzieci nakłaniają użytkowników Facebooka do zapisania się na subskrypcję, która miesięcznie kosztuje 80 PLN. W linka przestępców kliknęło już co najmniej 6 tysięcy osób a my pod koniec artykułu próbujemy namierzyć oszusta, który nabiera internautów.

Prosty schemat, sprytny pomysł

Oszustwo zaczyna się na stronie rzekomego sklepu Kids – Zabawki dziecięce, który w opisie nie posiada nawet adresu WWW.

Strona nieistniejącego sklepu

Profil nieistniejącego sklepu

Na profilu znajduje się wpis z „konkursem”.

Rzekomy konkurs

Rzekomy konkurs

Jak widać w sidła przestępców wpadło mnóstwo osób – 14 tysięcy udostępnień i 10 tysięcy komentarzy robi wrażenie. Wyniki mają być opublikowane 25 kwietnia (historia edycji pokazuje, że pierwszym terminem był 18 kwietnia), jednak post niżej już 20 kwietnia znajdziemy rozstrzygnięcie konkursu.

Rzekome rozstrzygnięcie konkursu

Rzekome rozstrzygnięcie konkursu

Wpis z „ogłoszeniem wyników” jest regularnie kasowany i podmieniany na nowy, z mniejszą liczbą komentarzy. Na czym polega jednak sztuczka przestępców? Kliknięcie w pierwszą pozycję na liście zwycięzców przenosi zalogowane osoby do ich własnego profilu Facebooka. Sprawdźcie sami: https://www.facebook.com/profile.php?=7432645066541. W linku brakuje fragmentu adresu („id”) co powoduje, że wczytywana jest domyślnie strona użytkownika. Wiele osób po kliknięciu w linka i trafieniu na swój profil wierzy w to, że właśnie wygrało i grzecznie realizuje kolejne instrukcje oszustów.

Link http://bit.ly/kids-wyniki przenosi na stronę http://worldgames.eu/FB/kids/. Domena worldgames.eu była zarejestrowana 6 października 2015 a osoba rejestrująca podała adres email kamiloc@op.pl. Była używana wcześniej m. in. w oszustwach związanych z grą World of Tanks a nadal znaleźć można na niej oszustwo związane z League of Legends.

Strona "konkursowa"

Strona „konkursowa”

Próba wykonania kolejnych kroków prowadzi do ekranu z prośbą o wpisanie numeru telefonu oraz przepisanie kodu otrzymanego w wiadomości SMS.

Prośba o podanie nr .telefonu

Prośba o podanie nr .telefonu

Ramka pobierana jest z adresu http://wpisujetu.pl/A1/fefe273db0/ a „regulamin” znajduje się pod adresem http://obrazkovo.pl/reg znanym nam już z wcześniejszych oszustw, prowadzonego przez firmę Hastro Sp. z.o.o. Alternatywna metoda weryfikacji „nagrody” to wysłanie wiadomości SMS o treści ag.otwieram na numer 92550. Oczywiście „regulamin” zawiera zapisane małą czcionką informacje o koszcie usługi, a na stronie w stopce znajduje się informacja, że drewniany domek wygra jedna z osób które do końca czerwca prześlą najciekawszą odpowiedź na pytanie „Dlaczego właśnie to Ja mam mieć u Siebie w ogrodzie plac zabaw?” Naszym zdaniem właściwsze jest pytanie „Dlaczego ja ciągle wierzę w Świętego Mikołaja i daję się oszukiwać przestępcom”. Niestety link złodziei jest dość popularny – tylko przez 3 dni kliknęło w niego ponad 6000 osób.

Statystyki z bit.ly

Statystyki z bit.ly

Co gorsza nie jest to jedyna kampania oszustów – identyczne oferują możliwość wygrania grilla ogrodowego lub basenu.

Drugi profil oszustów

Drugi profil oszustów

Trzeci profil oszustów

Trzeci profil oszustów

Kto może stać za oszustwem?

Na dobry początek znamy adres email osoby rejestrującej domenę (kamiloc@op.pl) oraz pseudonim osoby, która skonfigurowała skrócony link w serwisie bit.ly (lightoo). Zobaczmy, gdzie nas to zaprowadzi.

Szukając w Google adresu email trafiamy na stronę związaną z Ostrowcem Świętokrzyskim, gdzie znajdujemy wpis o treści:

noo dawaj na e-maila : kamiloc@op.pl gg: 8814862

Z kolei numer GG 8814862 prowadzi do wpisu na MobilneForum.pl, gdzie fragment wpisu brzmi:

LightOo
19-11-11, 15:30
Witam, mam ogromną prośbę czy by się znalazł jakiś bardzo miły użytkownik który się zna na wgraniu zmodyfikowanego firmware […] Moje GG to 8814862

Można także trafić na wpis na forum Gierman.pl użytkownika kamil11141 cytujący ten sam numer GG i wskazujący na pochodzenie z Ostrowca Świętokrzyskiego. I w ten sposób zataczamy małe kółko. Skoro potwierdziliśmy już związek numeru GG zarówno z adresem email jak i pseudonimem użytym w opisywanej kampanii, to zobaczmy, czym ten użytkownik się zajmuje. Jego nr GG można znaleźć na forum Zarabiam.com, popularnym wśród oszustów. A tak oto wygląda profil naszego bohatera:

Profil Light

Profil Light

Pseudonim brzmi znajomo, prawda? Light promuje firmę Firesub, która z kolei jest operatorem serwisów Obrazkovo.pl oraz WpisujeTu.pl – tych samych, które użyte były w opisywanym wyżej oszustwie. Light ma na forum rangę „Fanatyk” za napisanie prawie tysiąca postów. Ich lektura jest pouczająca:

Siema, no tak jak w temacie no nie mam już pomysłów gdzie działać w PPA, to znaczy sami wiecie o Co chodzi… FB się wypalił już moim zdaniem i nawet nie zdąży się dodać posta a od razu BLOCK… Chciałbym zapytać DOBRODUSZNYCH jeżeli tacy są gdzie można tu jeszcze podziałać w tym temacie PPA SPAM itp. Jeżeli ktoś nie chce PUBLICZNIE pisać, prosiłbym o napisanie mi na wiadomość, byłbym wdzięczny.

Weryfikacja kont na facebooku.
Witam jak w temacie, jak obejść tą weryfikację, mam stałe IP no i woła Ją często, wiem, że są w necie takie coś jak wirtualne numery telefonów Co można używać ich na weryfikację, to znaczy, że SMS dochodzą. Zna ktoś jakies inne sposoby? Smile
nic Ci w sumie do tego czy jest to legalne czy też nie, interesuję Cię to aż tak? Napisz na GG to porozmawiamy na ten temat. Już mnie by bardziej interesowało jaka jutro będzie pogoda, a nie moje dniówki… Ja zdaję Sobie z tego sprawę, że nikt nie jest święty i jeżeli by coś cokolwiek uderzyło w moim kierunku to pierw bym udał się po poradę prawną do prawnika, porozmawiał od a do z co i jak i postępował dalej, porady na forum traktowałbym jako raczej podpowiedzi.
To już chyba czas udać się do tego prawnika…

Uważajcie na oszustów i ostrzeżcie znajomych, którzy nie czytają jeszcze z3s.

Aktualizacja 2016-04-25 14:30

Inne aktywne oszustwa tego samego przestępcy:

Pod tym linkiem znajdziecie pełną listę wraz z całą historią sięgającą września 2014.