Наша команда исследователей безопасности Guardio постоянно отслеживает активность вокруг злоупотребления брендом ChatGPT, бесконечные кампании по распространению вредоносного ПО и фишингу ваших кредитных карт. 3/3/2023 наша команда обнаружила новый вариант вредоносного поддельного расширения для браузера ChatGPT, часть кампании, начатой в начале февраля с несколькими другими вредоносными расширениями под брендом ChatGPT. На этот раз он был усовершенствован с помощью угрожающей техники захвата ваших учетных записей в Facebook, а также сложного червеподобного подхода к распространению.
Вредоносное stealer-расширение под названием "Быстрый доступ к Chat GPT" рекламируется в постах, спонсируемых Facebook, как быстрый способ начать работу с ChatGPT прямо из браузера. Хотя расширение дает вам такую возможность (просто подключаясь к официальному API ChatGPT), оно также собирает любую информацию, которую может получить из вашего браузера, крадет куки авторизованных активных сессий любого сервиса, а также использует специальную тактику для захвата вашего аккаунта в Facebook.
От вредоносной рекламы, установки расширений, захвата учетных записей Facebook и обратно к распространению
После того как угроза завладеет вашими украденными данными, она, вероятно, продаст их тому, кто больше заплатит, как обычно, но пока мы копали глубже в этой операции, мы заметили, что они уделяют особое внимание высокопоставленным бизнес-аккаунтам Facebook. Благодаря такому подходу, кампания может продолжать распространяться с помощью собственной армии взломанных аккаунтов ботов Facebook, публикуя больше спонсорских постов и других социальных мероприятий от имени профилей своих жертв и тратя денежные кредиты бизнес-аккаунтов!
Приведенное выше описание кампании высокого уровня скрывает в себе несколько сложных методов сбора данных жертв и захвата аккаунтов Facebook. Для этого злоупотребляются онлайн-сервисы и мощные API как Google, так и Facebook, что дает субъектам угроз очень мощные инструменты для достижения успеха.
Как только расширение установлено, оно дает вам то, что рекламируется - небольшое всплывающее окно, появляющееся после нажатия на значок расширения, с предложением спросить ChatGPT все, что вы хотите.
Однако именно здесь начинаются проблемы. Расширение теперь является неотъемлемой частью вашего браузера. Таким образом, оно может отправить любой запрос любому другому сервису - как если бы владелец браузера сам инициировал это из того же контекста. Это очень важно, поскольку браузер в большинстве случаев уже имеет активную и аутентифицированную сессию почти со всеми вашими повседневными сервисами, например, Facebook.
Более конкретно, это позволяет расширению получить доступ к Meta Graph API для разработчиков - что позволяет субъекту угрозы быстро получить доступ ко всем вашим данным, а также выполнить действия от вашего имени непосредственно в вашем аккаунте Facebook с помощью простых вызовов API.
Конечно, существуют ограничения и меры безопасности, предпринимаемые Facebook - например, проверка того, что запросы исходят от аутентифицированного пользователя, а также от соответствующего источника. Расширение уже имеет аутентифицированную сессию с Facebook, но как насчет происхождения запросов, которые оно отправляет? Благодаря декларативному API ChromeNetRequest у расширения есть простой способ обойти защиту Facebook.
Следующий фрагмент кода вызывается вредоносным расширением прямо при запуске, в результате чего все запросы, отправленные на facebook.com любым источником в вашем браузере (включая само расширение), будут иметь заголовки, отражающие происхождение как "facebook.com". Это дает расширению возможность свободно просматривать любую страницу Facebook (включая вызовы API и действия) с помощью зараженного браузера и без каких-либо следов.
Обратите внимание, что переменная d содержит соответствующий домен (в нашем случае facebook.com), который был отправлен обратно в расширение с сервера C2 по адресу api2[.]openai-service[.]workers[.]dev.
Теперь, как только жертва открывает окна расширения и пишет вопрос в ChatGPT, запрос отправляется на серверы OpenAIs, чтобы занять вас - в то время как в фоновом режиме он немедленно запускает сбор данных.
Ниже приведены примеры деобфусцированного кода из источника вредоносного расширения. Он был написан на языке typescript и упакован/минифицирован, однако, используя файлы .map внутри, нам удалось пересобрать код и сделать его более читабельным - показать все имена функций и переменных, которые оказались действительно информативными и вполне очевидными для истинных намерений этого кода с первого взгляда:
Выше перечислены основные функции, которые выполняют различные запросы, используя Graph API Facebook, а также другие API Chrome, например, получение всех ваших cookies. Примечательные примеры из кода:
Вышеупомянутый вызов Graph API предоставит злоумышленникам все, что им нужно, о вашем бизнес-аккаунте Facebook (если он доступен), включая ваши активные в настоящее время акции и кредитный баланс. Позже расширение изучает все собранные данные, подготавливает их и отправляет обратно на сервер C2, используя следующие вызовы API - каждый в зависимости от релевантности и типа данных:
Каждый вызов включает подробную полезную нагрузку в формате JSON со всем, что им нужно, включая куки сессии, баланс денег и т.д. Это лишь краткий пример основных данных, которые передаются:
Пример исходящих данных из расширения в C2 при вызове API "add-data-account"
Пример исходящих данных из расширения в C2 при вызове API "add-ads-manager"
В первом примере полный список файлов cookie был сокращен для отображения, однако вы увидите, что в вашем браузере хранятся ВСЕ файлы cookie, включая маркеры безопасности и сеанса для таких сервисов, как YouTube, учетные записи Google, Twitter и т. д.
Во втором примере - как только расширение обнаружит, что у вас есть бизнес-страница, оно соберет данные вашей учетной записи Facebook и все текущие настройки рекламы, а также финансовые данные, как показано выше.
Теперь у злоумышленников достаточно данных для получения прибыли - и все же, если они нашли ваш аккаунт достаточно интересным для себя (например, у вас есть бизнес-страница с тоннами "лайков" и рекламный план с кредитами, которые ждут своей очереди) - самое время захватить его и получить контроль!
Специально разработанный модуль в коде расширения(Portal.ts) включает класс под названием Potal(ага, с опечаткой...), который и отвечает за это волшебство. Вместо того чтобы попытаться собрать пароли учетных записей или обойти 2FA с помощью сеансовых маркеров (что не так-то просто из-за мер безопасности Facebook), этот агент угроз выбирает другой путь - вредоносное приложение Facebook.
Приложение в экосистеме Facebook обычно представляет собой SaaS-сервис, который был одобрен для использования его специального API, позволяющего стороннему сервису получать информацию об учетной записи, а также совершать действия от вашего имени. Мы все помним те приложения, которые спамят нашу ленту рекламными сообщениями, но этот агент угроз выводит это на новый уровень.
Модуль Potal снова злоупотребляет контекстом всплывающего окна ChatGPT для отправки запросов на серверы Facebook от вашего имени - на этот раз автоматизируя весь процесс регистрации приложения на вашем аккаунте и его одобрения, чтобы получить, по сути, ПОЛНЫЙ АДМИНСКИЙ РЕЖИМ.
Этот агент угроз использует 2 основных приложения, как видно из кода:
Первое вредоносное приложение Facebook(портал) больше не доступно, но второе все еще живет и развивается. Чтобы действительно понять, что оно делает, мы манипулировали страницей настроек Facebook, меняя app_id реально установленного приложения на нашем аккаунте на тот, который использовал этот агент угроз:
Таким образом, мы раскрыли его название, значок и самое главное - длинный (очень длинный) список предоставленных разрешений:
Это приложение, которое по какой-то причине действительно одобрено Facebook и функционирует, похоже, запрашивает все доступные разрешения! От полного контроля над вашим профилем и активностью в Facebook до полномочий администратора всех ваших групп, страниц, предприятий и, конечно, рекламных аккаунтов. Они даже могут управлять вашими подключенными аккаунтами WhatsApp и Instagram!
Более того, оно использует то же имя и иконку, что и официальное приложение от Facebook:
Включение в список официального приложения Messenger Kids от Facebook
Процесс автоматизации добавления приложения в учетные записи жертв можно увидеть в этой основной функции модуля Potal . Все функции здесь снова используют Facebook Graph API, при этом от жертвы не требуется ни единого взаимодействия - от запроса на добавление приложения до аутентификации и окончательного подтверждения:
На этот раз эксфильтрованные данные шифруются перед отправкой на родину - мы предполагаем, что это связано с тем, что угрожающая сторона выбирает этим методом только действительно ценные цели, а также с тем, что она использует самораспространение этой и других вредоносных действий с помощью продвигаемых Facebook постов, созданных с помощью этих учетных записей.
Это вредоносное расширение не только находится в свободном доступе в официальном магазине Chrome (и продолжает существовать, пока пишутся эти строки), но и злоупотребляет официальным API приложений Facebook, что уже должно было привлечь внимание защитников политики. Не говоря уже о том, что ложные и злонамеренные продвигаемые посты так легко одобряются Facebook.
Более 2000 пользователей ежедневно устанавливают это расширение с момента его первого появления 03/03/2023 - у каждого из них крадут учетную запись Facebook, и, вероятно, это не единственный ущерб.
В последнее время мы наблюдаем неприятный удар по доверию, которое мы привыкли слепо оказывать компаниям и крупным именам, ответственным за большую часть нашего присутствия и активности в Интернете - Google по-прежнему допускает вредоносную рекламу в своих продвигаемых результатах поиска, YouTube не может избавиться от взломанных каналов, продвигающих криптоскамы, а Facebook допускает жаждущие разрешения поддельные приложения, имитирующие собственные приложения Facebook!
Эти действия, вероятно, не прекратятся. Поэтому мы должны быть более бдительными даже при ежедневном обычном просмотре сайтов - не нажимайте на первый результат поиска и всегда следите за тем, чтобы не нажимать на спонсорские ссылки и сообщения, если вы не уверены, кто за ними стоит!
Эта статья была опубликована в сотрудничестве с Guardio Labs
Источник изображения: Unsplash.com
Вы попались на обман, купили поддельный продукт? Сообщите об этом сайте и предупредите других!
С ростом влияния Интернета растет и распространенность онлайн-мошенничества. Мошенники делают всевозможные заявления, чтобы заманить жертву в ловушку - от фиктивных инвестиционных возможностей до интернет-магазинов - и интернет позволяет им действовать анонимно из любой точки мира. Умение распознавать мошенников в Интернете - важный навык, поскольку виртуальный мир все больше входит в каждую сферу нашей жизни. Приведенные ниже советы помогут вам определить признаки, которые могут указывать на то, что веб-сайт может быть мошенническим. Здравый смысл: Слишком хорошо, чтобы быть правдой Когда вы ищете товары в Интернете, выгодное предложение может быть очень заманчивым. Сумка Gucci или новый iPhone за полцены? Кто бы не захотел ухватиться за такую сделку? Мошенники тоже знают об этом и пытаются воспользоваться этим фактом. Если предложение в Интернете кажется слишком хорошим, чтобы быть правдой, подумайте дважды и все перепроверьте. Самый простой способ сделать это - просто проверить тот же товар на конкурирующих сайтах (которым вы доверяете). Если разница в ценах огромна, лучше перепроверить весь сайт. Проверьте ссылки на социальные сети В наши дни социальные сети являются основной частью бизнеса электронной коммерции, и потребители часто ожидают от интернет-магазинов присутствия в социальных сетях. Мошенники знают об этом и часто вставляют логотипы сайтов социальных сетей на свои сайты. Если порыться под поверхностью, часто оказывается, что эта функциональность даже не работает. Социальные кнопки могут вести на главную страницу сайта, на пустой профиль или вообще в никуда. Мошенники часто слишком ленивы, чтобы создать специальный Facebook, Twitter или Instagram для своего фальшивого сайта (или не хотят, чтобы о них распространялась дурная слава). Если есть функционирующие аккаунты в социальных сетях, быстро посмотрите, есть ли там какие-либо сообщения. Зачастую, если сайт является мошенническим, разгневанные пользователи дадут вам знать! Проверьте мелкий шрифт (условия и правила) Мошенники часто используют вставной или поспешный текст на таких страницах, как "О нас", "Условия и положения", "Политика доставки" и "Политика возврата", чтобы создать видимость профессионализма. Если вы обнаружите, что этих страниц не существует или они плохого качества (например, содержат опечатки), подумайте дважды о покупках на этом сайте! Неужели вы думаете, что компания разместила бы неполный или небрежный текст, если бы она была законной? Используются ли (неправильно) названия брендов? Многие мошеннические интернет-магазины используют названия брендов (Adidas, Chanel, Apple) в сочетании с такими словами, как "скидка", "дешево", "распродажа" и даже "бесплатно", чтобы привлечь посетителей через поисковые системы. Бренды обычно не любят, когда их продукция продается через такие интернет-магазины. Премиальные бренды редко или никогда не выставляют свою продукцию на продажу или предлагают огромные скидки. Кроме того, большинство серьезных интернет-магазинов продают продукцию нескольких брендов и не связывают свою жизнь с одним брендом. Обратите внимание на внешний вид и функциональность этих сайтов. На легитимных сайтах размещены высококачественные логотипы и фотографии, поскольку бренды хотят произвести на вас впечатление своей продукцией. Мошенники часто воруют контент, например, изображения и описания товаров, из различных источников. Это может означать, что внешний вид сайта может выглядеть непрофессионально, со странным форматированием или фотографиями низкого разрешения. Есть ли у сайта работающий знак доверия? Знаки доверия - это метод проверки интернет-магазина третьей стороной. Например, они указывают на безопасность или защиту прав потребителей. Однако мошеннические сайты также используют их без разрешения. Например, у них может быть изображение знака доверия на сайте без фактической проверки, то есть они используют логотип не по назначению и вводят вас в заблуждение! Проверьте доменное имя Некоторые сайты пытаются обмануть вас и заставить думать, что они являются официальными сайтами известных брендов, даже если они не имеют никакого отношения к реальной компании. Убедитесь, что доменное имя (адрес сайта) соответствует ожидаемому, особенно если вы переходите по ссылке. Например, настоящее доменное имя бренда может быть brand.com, а на поддельном сайте могут использоваться такие варианты, как brand.net, brand.org, brand.xyz, brand.biz, brand.online и другие. Все еще не уверены? Простым решением будет поиск конкретной страницы в вашей любимой поисковой системе. Поддельные сайты обычно зависят от нажатия на прямую ссылку и, как правило, не занимают высокие позиции в рейтинге. Если вы получили письмо с просьбой нажать на ссылку, всегда безопаснее перейти на сайт вручную, чтобы убедиться, что вы не находитесь на поддельном сайте. Проверьте возраст домена Вы можете проверить сайты на Scamadviser, чтобы узнать, сколько лет сайту. Также собирается и другая информация о домене, например, на какой срок он был зарегистрирован. Доменные имена, зарегистрированные на короткий срок, скажем, на год, могут вызвать подозрение, потому что мошенники не вкладывают много денег в свои сайты. Они покупают доменные имена с коротким сроком действия, чтобы сохранить свои расходы минимальными. Сайты, которые были созданы недавно и имеют короткий срок действия, скорее всего, являются мошенническими. Надежны ли отзывы? Веб-магазин, использующий известную систему потребительских отзывов, обычно является хорошим знаком. Однако некоторые системы отзывов лучше других. Проверьте, придерживается ли система отзывов Стандартов сертификации отзывов, что означает, что интернет-магазин не может удалять или редактировать отзывы без надлежащей причины. На многих поддельных сайтах есть раздел "Отзывы" или "Свидетельства", который заполнен фальшивыми положительными отзывами. Они содержат вымышленные имена людей, используют фотографии, взятые из случайных источников, а текст часто копируется с других сайтов. Поэтому рекомендуется не полагаться на отзывы, размещенные только на сайте. Такие сайты, как Scamadviser, TrustPilot и другие, позволяют пользователям оставлять отзывы, которые не могут быть удалены или отредактированы компаниями. Проверка внешних отзывов - это способ получить более четкое представление о том, что говорят реальные клиенты. Посетите реестры компаний Это может быть нелегко, если вы собираетесь покупать товар через границу. В каждой стране есть свой способ регистрации компаний. В США хорошим источником информации является Better Business Bureau. В Нидерландах вы можете проверить Торговую палату. Защищена ли связь? Видите ли вы "https" перед адресом интернет-магазина и виден ли символ "замка"? В этом случае обмен данными между интернет-магазином и вашим браузером зашифрован, что делает использование интернет-магазина немного безопаснее. Это не гарантирует, что веб-магазин не является поддельным, поскольку стоимость добавления SSL-сертификата (который необходим для защиты связи) минимальна (от 4,99 евро в год). Предлагаются ли безопасные способы оплаты? Существует множество способов оплаты. Как правило, кредитные карты, PayPay и Alipay обеспечивают защиту потребителя, позволяя ему вернуть свои деньги в случае, если товар не доставлен. Проверьте, поддерживает ли интернет-магазин эти способы оплаты. Никогда не переводите деньги на банковский счет, если у вас есть сомнения в надежности интернет-магазина. Такие способы оплаты, как Western Union, Moneygram, Skrill и Bitcoin, часто не отслеживаются, и вернуть деньги, переведенные с их помощью, практически невозможно. Поэтому их предпочитают мошенники. Кто доставляет товар? Проверьте, указал ли интернет-магазин своих партнеров по доставке. Не все интернет-магазины указывают их, но некоторые из них имеют функцию отслеживания доставки. Партнер/партнеры по доставке также могут быть указаны в процессе оформления заказа. Если указан надежный партнер по доставке, это, как правило, хороший знак. Не уверены? Свяжитесь с интернет-магазином Хороший интернет-магазин знает, что его клиенты хотят общаться разными способами. Проверьте, указывает ли компания номер телефона, идентификатор электронной почты или контактную форму и активна ли она в социальных сетях. В случае сомнений позвоните в компанию или отправьте запрос на получение дополнительной информации по электронной почте или через социальные сети. Профессиональный интернет-магазин обычно отвечает в течение нескольких часов или максимум двух рабочих дней в зависимости от способа связи. Все еще не уверены? Не делайте этого! Если (все еще) сомневаетесь, не делайте этого! Наш совет в Scamadviser заключается в том, что если вы все еще не уверены, лучше быть осторожным и следовать своей интуиции. Не позволяйте большой цене затуманить ваше решение. Если вы сомневаетесь, есть множество других магазинов, в которых можно сделать покупку. Узнайте больше о конкретных видах мошенничества в нашей подробной серии статей "Как распознать мошенничество"! Как распознать мошенничество - фишингКак распознать мошенничество - сайты-копииКак распознать мошенничество - мошенничество при трудоустройствеКак распознать мошенничество - Сделки, которые слишком хороши, чтобы быть правдойКак распознать мошенничество - фальшивые отзывы Инструменты для выявления мошенничества В Интернете есть несколько инструментов, которые помогут вам узнать, не пытаются ли вас обмануть. Можно проверить любую информацию, которой кто-то делится с вами в Интернете, включая ссылки на сайты, идентификаторы электронной почты, номера телефонов, адреса, информацию о компании и многое другое. Собранные вместе данные могут составить полноценную картину того, имеете ли вы дело с мошенником или настоящим человеком/организацией. Ниже приведены наиболее полезные инструменты, доступные в Интернете, которые помогут выявить мошенников: Проверка домена или ссылки В Интернете есть несколько инструментов, которые могут сканировать веб-сайты, чтобы мгновенно определить, есть ли в них признаки мошенничества. Имейте в виду, что эти инструменты не являются надежными, но они предоставляют ценную информацию, которая поможет вам сформировать суждение о том, является ли сайт законным или поддельным. ScamAdviser: ScamAdviser специализируется на выявлении мошенничества в Интернете, будь то интернет-магазины, не доставляющие товары или продающие подделки, фальшивые инвестиционные и криптовалютные сайты или мошенничество с подпиской. Через своих партнеров он также проверяет фишинг и вредоносные программы. URLscan.io: URLscan предназначен для более технически подкованных пользователей. Он предоставляет огромное количество технических сведений, таких как подробная информация о домене и IP. Проверка информации о регистрации домена Поиск домена Whois позволяет отследить принадлежность и срок владения доменным именем. Подобно тому, как все дома регистрируются в органах управления, все реестры доменных имен ведут учет информации о каждом приобретенном через них доменном имени, а также о том, кто им владеет и до какой даты оно было приобретено. Поиск ICANN: ICANN - это Корпорация по присвоению имен и номеров в Интернете. Это некоммерческая организация, которая поддерживает основную инфраструктуру Интернета. Инструмент поиска регистрационных данных ICANN дает вам возможность просматривать текущие регистрационные данные для доменных имен и номерных ресурсов Интернета. Проверка изображения Услуги обратного поиска изображений позволяют узнать, появляется ли одно и то же изображение на нескольких веб-сайтах и не было ли оно отредактировано. Если изображение появляется на нескольких разных сайтах, то, скорее всего, оно было украдено. FaceCheck: Загрузите лицо интересующего вас человека и найдите его профили в социальных сетях, появления в блогах, видео и на новостных сайтах. С помощью FaceCheck вы можете сверить фотографию человека с миллионами лиц с сайтов mugshot, сайтов сексуальных преступников и подозреваемых, которые появлялись в новостях. Поиск изображений Google: В 2011 году в Google Images была добавлена функция обратного поиска изображений, которая позволяет пользователям загрузить фотографию или ссылку на изображение и узнать, где это же изображение появлялось в Интернете. Tineye: TinEye - это первая поисковая система изображений в Интернете, использующая технологию идентификации изображений, а не ключевые слова, метаданные или водяные знаки. TinEye позволяет пользователям искать не по ключевым словам, а по изображениям. Яндекс Картинки: Яндекс Картинки - это альтернатива Google Image Search и Tineye, которая часто находит результаты, которые другие системы поиска изображений могут пропустить. Проверьте бизнес Легальные предприятия должны быть зарегистрированы в соответствующих регулирующих органах каждой страны, в которой они работают. Рекомендуется сначала проверить специальный реестр предприятий вашей страны (см.: "Путеводитель по странам глобального мошенничества"). Ниже приведены некоторые национальные и международные бизнес-реестры: Реестр ASIC: Австралия Companies House: Великобритания Crunchbase: Глобальный с фокусом на США/Европу EU Business Register: Европа OpenCorporates: Глобальные с фокусом на США/Европу SEC Company Search: США Проверка номера телефона Функция Caller IDs на смартфонах дошла до того, что отображает не только номер, но также имя и местоположение звонящего. Сегодня многие операторы связи уже предлагают эту функцию, и вы можете использовать приведенные ниже приложения, чтобы лучше отсеивать неизвестных абонентов. Они также позволяют сообщать о спаме и мошеннических звонках, чтобы предупредить других пользователей. Sync.me: Sync.ME - это "ведущая в мире социальная телефонная книга", которая помогает миллионам пользователей по всему миру идентифицировать входящие звонки и блокировать нежелательные спам-звонки. Sync.ME точно идентифицирует звонящих, указывая их полное имя и фотографию, в любой точке мира. Truecaller: TrueCaller - это приложение для смартфонов, которое обладает функциями идентификации звонящего, блокировки звонков, флэш-сообщений, записи звонков, чата и голосовой связи с помощью Интернета. Для регистрации в сервисе пользователям необходимо предоставить номер мобильного телефона. Приложение доступно для Android и iOS. Whoscall: Whoscall - это высоко оцененное телефонное приложение с функцией Caller ID & Block. Помимо услуги звонков и текстовых сообщений, мы хорошо известны своей идентификацией входящих звонков и SMS, блокировкой вредоносных спам-звонков и SMS, а также благодаря нашей массивной базе данных с более чем 1,6 млрд. номеров. Проверка текстового сообщения Мошенничество с сообщениями может быть весьма убедительным, и один неосторожный клик может привести к тому, что ваши личные и финансовые данные окажутся в руках мошенников. Используйте приведенные ниже инструменты, чтобы проверить, не является ли текстовое сообщение мошенничеством: Call Defender (Гонконг): Call Defender предоставляет услуги блокировки и определения номера в Гонконге. Помимо использования базы данных Whoscall, приложение также использует HKJunkcall, известную базу данных спамовых телефонов в Гонконге, для комплексного предотвращения мошеннических и надоедливых звонков. ScamRanger: Пользователи могут сообщать о мошеннических текстовых сообщениях и проверять, является ли полученное ими сообщение мошенничеством. Scam Ranger защищает людей от финансового мошенничества в Интернете на всех платформах обмена сообщениями, используя силу сообщества. Проверить видео По мере совершенствования технологии глубокие подделки становится все легче создавать и все труднее распознавать. Они использовались в громких аферах и могут быть очень убедительными. Существуют инструменты для определения того, является ли видео глубокой подделкой, и пользователи могут сделать это, просто вставив ссылку на видео или загрузив видео. Deepware: Сканирует подозрительное видео, чтобы выяснить, не является ли оно синтетической манипуляцией. Проект имеет открытый исходный код, что позволяет сообществам совместно найти надежное решение для борьбы с глубокими подделками.
Итак, худшее свершилось - вы поняли, что слишком быстро расстались со своими деньгами, а сайт, которым вы пользовались, оказался мошенническим - что теперь? Прежде всего, не отчаивайтесь!!! Если вы считаете, что вас обманули, первым делом при возникновении проблемы просто попросите вернуть вам деньги. Это первый и самый простой шаг, позволяющий определить, имеете ли вы дело с настоящей компанией или мошенниками. К сожалению, вернуть деньги мошенникам не так просто, как просто попросить. Если вы действительно имеете дело с мошенниками, процедура (и шанс) возврата денег зависит от способа оплаты, который вы использовали. PayPal Дебетовая карта/кредитная карта Банковский перевод Банковский перевод Google Pay Биткоин PayPal Если вы использовали PayPal, у вас есть все шансы вернуть свои деньги, если вас обманули. На их сайте вы можете подать спор в течение 180 календарных дней после покупки. Условия для подачи спора: Самая простая ситуация - вы заказали товар в интернет-магазине, а он не пришел. В этом случае PayPal заявляет следующее: "Если ваш заказ так и не пришел, а продавец не может предоставить доказательства отправки или доставки, вы получите полный возврат денег. Это так просто". Мошенник отправил вам совершенно другой товар. Например, вы заказали PlayStation 4, но вместо нее получили только контроллер Playstation. Состояние товара было искажено на странице товара. Например, товар был заявлен как абсолютно новый, но имеет явные следы использования. В товаре отсутствуют детали или функции, и об этом не было сообщено. Например, вы купили полку, включая все винты для сборки, но по прибытии они не были включены в комплект. Полученный вами товар является подделкой, которая была продана как подлинная. Кредитная карта или дебетовая карта Если вы расплатились с интернет-магазином кредитной или дебетовой картой, то лучше всего обратиться в банк, обслуживающий вашу карту, и проверить, есть ли у них раздел "спорные транзакции" или упоминание о процессе "возврата платежей". Этот процесс может быть довольно сложным, что прекрасно демонстрирует данная инфографика от Chargebacks911. Но что такое возврат платежа? Money Saving Expert утверждает, что возврат платежа полезен, когда вы покупаете что-то в Интернете, а товары/услуги: неисправны, не предоставлены, не доставлены вам, так как компания обанкротилась. Ваш банк обратится непосредственно в банк продавца для возврата суммы на ваш счет (если претензия обоснована). Срок, в течение которого вы должны потребовать возврата денег, составляет 120 дней с того момента, когда вы заплатили или заметили проблему. Для тех из вас, кто проживает в Великобритании, у вас есть друг в разделе 75 Закона о потребительском кредите 1974 года. Если вы хотите узнать больше, ознакомьтесь с полным текстом закона на сайте Money Saving Expert. Что это значит для вас? Эта статья означает, что если вы заплатили сумму от 100 до 30 000 фунтов стерлингов, вы можете получить свои деньги обратно, если вы не получили заказанный товар или что-то было не так, как должно было быть. Разница между этим и возвратными платежами заключается в том, что это не добровольная схема провайдеров карт. Эти меры защиты закреплены в законе. Мы в Scamadviser считаем, что эта защита очень важна для потребителей, так как она также защищает пользователей от компании, которая подвела вас и затем разорилась. Примечание: Будьте осторожны и не используйте третьих лиц, таких как PayPal, при оплате кредитной картой. Это может лишить вас права подать иск в соответствии с разделом 75. Более подробную информацию смотрите здесь. Банковский перевод Which.co.uk рассказывает следующее о возврате денег при банковском переводе: Если вы стали жертвой мошенничества, в результате которого вы перевели деньги в другой банк, вам следует немедленно связаться со своим банком. После получения уведомления они могут попытаться вернуть деньги. Если это не удастся, вы можете подать жалобу в свой банк или связаться с местным финансовым омбудсменом. Кроме того, Which.co.uk утверждает, что обращение в органы власти и наличие под рукой номера дела может помочь в этом процессе. Служба денежных переводов Остерегайтесь пользоваться услугами денежных переводов. Which.co.uk отмечает, что использование таких услуг, как MoneyGram, Pay Point или Western Union (излюбленных мошенниками), может затруднить возврат ваших денег. Лучший совет здесь - если вы не уверены в транзакции, не выбирайте этот способ оплаты. Несанкционированный таинственный платеж Вы смотрите на финансовый отчет со странной покупкой? Возможно, сумма, списанная компанией, о которой вы ничего не помните? Вы не одиноки, и это может быть несанкционированный вывод средств. В этом случае как можно скорее свяжитесь с вашим банком. В зависимости от того, где вы живете, там могут действовать правила, защищающие вас и, возможно, обеспечивающие возврат средств. Google Pay Вы думаете, что кто-то использовал ваш аккаунт Google Pay без вашего разрешения? Возможно, был странный платеж, о котором вы не помните. Не волнуйтесь! У Google есть система споров, которая поможет вам. Перейдите сюда, чтобы узнать, что делать, если вы хотите оспорить, сообщить или отменить платеж. Биткойн (и другие криптовалюты) К сожалению, транзакции с криптовалютами невозможно отследить и отменить, что делает их возврат очень сложной задачей. В большинстве случаев надежды на возврат криптомонет практически нет. Вы можете попробовать связаться с компанией, через которую вы совершили транзакцию биткоина, и представить свое требование о возврате средств. После этого компания сама решит, может ли она вернуть вам деньги в соответствии со своей политикой. Остерегайтесь фальшивых "агентов по восстановлению", которые утверждают, что имеют опыт и высокий процент успеха в возврате криптовалютных средств. Прочитайте нашу статью"Можно ли вернуть криптовалюту от мошенников?", чтобы узнать, почему они, скорее всего, являются мошенниками. Более подробное руководство о том, как обратиться к поставщику платежных услуг за возвратом средств, вы найдете на нашей странице " Как вернуть деньги от мошенников". Чтобы узнать больше о том, как безопасно совершать онлайн-платежи, см. раздел " Какие существуют безопасные способы оплаты в Интернете?