Будьте бдительны: мошенники копируют сайт Santufei

Мошенничество

За последние 2 месяца с нами дважды связывались люди, которые уверяли, что купили у нас билеты, но так ничего и не получили. После проверки номеров броней оказывалось, что эти люди стали жертвами мошенников, которые воруют деньги с помощью фишинговых сайтов.

Что такое фишинг и как мошенники крадут личные данные жертв

Деньги в интернете нелегко украсть:

  1. Авторизация в личных кабинетах интернет-банкингов или платежных систем защищается паролями или сертификатами. Пароли и сертификаты хранятся только у пользователей. Иногда используется двухступенчатая аутентификация пользователя: при помощи постоянного пароля и одноразового кода, который присылается по СМС или эл. почте.
  2. Платежные карты защищаются CVV-кодами и кодами 3D-Secure.

Поэтому ворам не обогатиться, если не знать коды, пароли от личных кабинетов и другую личную информацию. Чтобы узнать личную информацию, мошенники обманом вынуждают людей сообщить ее. При этом жертвы  даже не подозревают, что их обманывают. Такое мошенничество называется фишингом (от анг. fishing — выуживание, рыбная ловля).

Поддержка поисковика Гугл определяет фишинг, как “вид интернет-мошенничества, цель которого – получить персональные данные пользователя”. Для фишинга используются электронные письма, реклама и поддельные сайты, которые имитируют уже знакомые вам ресурсы. Мошенники могут отправить вам письмо, имитирующее письмо из вашего банка, с просьбой подтвердить номер счета или замаскироваться под сайт, на котором вы часто покупаете товары, и прислать от имени сайта рассылку со спецпредложением. Фишинговые ресурсы “выуживают” у жертв:

  1. имена пользователей и пароли;
  2. номера социального страхования;
  3. номера банковских счетов;
  4. PIN-коды;
  5. номера кредитных карт;
  6. данные, используемые для восстановления паролей в интернете: девичью фамилию матери, имя любимого питомца, любимое блюдо и пр.;
  7. данные, которые используются в качестве паролей: даты рождения, номера телефонов и пр..

Фишинговые сайты, которые используют элементы стиля Santufei

Как мы уже говорили, в интернете появились сайты, которые полностью или частично имитируют настоящий сайт Santufei. Билетов на таких сайтах не продают, а поиск и бронирование — имитация. Эти сайты созданы мошенниками для наживы за ваш счет, вот их адреса:

  1. http://san-tu-fei.ru,
  2. http://www.santufei.ru,
  3. http://santafei.ru,
  4. http://dream-avia.com,
  5. http://avia-dream.com,
  6. http://aviadream.com.

Привести полный и точный список сайтов-мошенников невозможно: как только внимательные посетители таких сайтов или жертвы мошенников рассказывают друзьям и знакомым о пережитом опыте, мошенники оперативно меняют адреса сайтов на новые.

Что делать, если вы “попались на удочку”

Если вы попали на фишинговый сайт и купили несуществующий билет:

  1. Свяжитесь с банком и заблокируйте карту.
  2. Затем идите в банк и отменяйте оплату билета.
  3. Запросите в банке  выписку о проведение платежей за время, прошедшее с покупки билета. Если в выписке обнаружатся транзакции, которых вы не совершали — отменяйте эти транзакции и просите вернуть средства.
  4. Напишите заявление в правоохранительные органы с подробным описанием ситуации: как к вам попала ссылка на фишинговый сайт, как происходит процедура покупки на фишинговом сайте, куда вы отправляли платеж. Если вы сумеете и успеете сохранить скриншоты сайта для правоохранительных органов — шансы поймать мошенников возрастут.

Как отличить мошеннические сайты от сайтов реальных агрегаторов билетов

Если билет вы еще не купили, но сомневаетесь, не мошенники ли полетят на Гоа за ваш счет, сделайте следующее:

  1. Проверьте адресную строку в браузере и выясните, использует ли сайт SSL-сертификат для шифрования передаваемых данных. Сайт Santufei использует защищенное подключение: в адресной строке присутствует закрытый навесной замочек. Щелкните по нему и увидите сертификат безопасности сайта.

Сертификат безопасности Santufei

Мы заботимся о безопасности вводимых вами данных, и поэтому пользуемся SSL-сертификатами. Мы не одиноки: Aviata, Chocotravel, Flights.kz и другие агрегаторы авиабилетов тоже используют шифрование. Мошенники же часто меняют адреса сайтов, чтобы их не вычислили, поэтому сертификаты безопасности не приобретают.

2. Поищите компанию в поисковых системах по имени домена. Santufei — реальная компания, поэтому мы внесли данные о предприятии в Google Map. Если вы введете в строку поиска “santufei”, то справа от результатов поиска отобразится контактная информация, проверенная и подтвержденная Гуглом.

Santufei в поиске Google

Мошенники не подтвердят подлинности компании, поэтому не вносят ее в Гугл Мап и подобные сервисы.

Мошенники в поиске Google

При поиске иногда попадаются и ссылки на форумы с предупреждениями, что сайт — мошеннический.

3. Проверьте контактные данные. Офис Santufei находится в Алматы, поэтому в телефонном номере на сайте указывается код города Алматы.

Контакты Santufei

Мошенники не привязывают номера телефонов к городу, часто пользуются номерами на 8-800.

Контакты мошенников

Иногда мошенники используют одни и те же номера на разных сайтах.

Номер мошенников

4. Проверьте доступные способы оплаты. При оплате билета не переводите деньги на личные счета и опасайтесь оплаты картой напрямую на сайте.

Мы сотрудничаем с платежной системой Qiwi. Поэтому в платежных терминалах Qiwi в разделе оплаты услуг присутствует Santufei. Выберите “Оплату услуг”, там найдите “Транспорт и туризм”. Выберите “Авиабилеты” и увидите наш логотип.

Santufei в платёжном терминале Qiwi

Мошенники же могут лишь предложить внести оплату на личный Qiwi-кошелек:

Инструкция по оплате Qiwi на сайте мошенников

Мы также принимаем оплату банковскими картами через epay.kkb.kz - центр авторизации и обработки платежей Казкоммерцбанка. Если на Santufei вы выбрали оплату картой, то сайт переадресует вас на epay для проведения платежа, а затем вы снова вернетесь к нам.

epay Казкома

А мошенники попросят вас ввести данные карты прямо на сайте.

Оплата картой на сайте мошенников

Если после проверок, которые мы описали выше, возникли опасения, что сайт, на который вы перешли — ненадежный, откажитесь от покупки билета и поищите варианты в другом месте.

Выводы

Вывод один: будьте бдительны. Лучше потратить время и проверить подлинность сайта, чем попасться на уловки мошенников.

Помните: наивность и невнимательность спонсируют мошенников! Не верьте нереально низким ценам на авиабилеты или другие товары и услуги: вы ведь знаете о бесплатном сыре.

 

Сохраняйте нервные клетки и летайте с удовольствием!

Команда Santufei.

comments powered by HyperComments
Наверх
Полная версия сайта