Розыгрыш билетов в WhatsApp и Facebook: вирусный обман

21 января 2019

Если вы получили от знакомого в WhatsApp сообщение о том, что Диснейленд разыгрывает бесплатные билеты, — не стоит срочно кликать по ссылке и пытаться их получить. Это обман. Рассказываем, как он работает.

Итак, пользователь получает от кого-то из своих знакомых сообщение, в котором говорится про розыгрыш билетов. Если перейти на сайт, то там можно прочитать что-нибудь про то, что Диснейленду исполнилось 110 лет, и в связи с этим 500 счастливчиков получат билеты в подарок. Дескать, почти 300 уже ушло, но еще 200 с лишним осталось.

При этом страница пестрит комментариями от других пользователей, которые рассыпаются в благодарностях щедрому Диснейленду и размещают фотографии выигранных билетов.

Условие для получения бесплатных билетов очень простое. Во-первых, надо пройти короткий опрос (бывали ли вы раньше в Диснейленде, есть ли вам 18, нравится ли вам Диснейленд и так далее, обычно около 5 простых вопросов). Во-вторых, надо поделиться этим сообщением с друзьями в WhatsApp — и для этого на странице есть специальная кнопка, которая значительно ускоряет процесс.

После этого предлагается смело нажимать на кнопку «Получить билеты». Вот только когда вы на нее нажмете, билетов вам почему-то не дадут. Вместо этого вас, скорее всего, перенаправят на какой-то другой сайт, который перенаправит вас на третий, оттуда на четвертый — и еще несколько раз.

В результате вы окажетесь, скажем, на сайте, который предлагает вам взять микрокредит. Ну или на каком-то другом сайте, на который вас отправит партнерская система по закупке трафика, при помощи которой мошенники и зарабатывают деньги на поддельном лендинге Диснейленда.

Данная схема сейчас встречается очень часто, новые поддельные странички появляются почти каждый день. Для рассылки сообщений используются WhatsApp или Facebook — получается, что пользователи распространяют их сами, когда кликают «поделиться» в надежде получить свой бесплатный билет.

В качестве компаний, от лица которых это делается, может выступать буквально кто угодно. Мы наблюдали распространение подобных сообщений от лица Disneyland, Legoland, Europa park, Air France, Singapore Airlines и большого количества других компаний. Разумеется, сами компании к подобным страницам никакого отношения не имеют — злоумышленники просто используют их имена для того, чтобы заманивать людей на сайт. При этом странички, созданные для разных компаний, выглядят абсолютно идентично, даже лица комментаторов и темы комментариев обычно одни и те же. Различаются только логотипы вверху страницы и еще некоторые мелочи.

Схема монетизации может варьироваться — это не обязательно переправка трафика на сайты, которые захотели его купить у недобросовестной «партнерки». Скажем, вас могут отправить на страницу, где предложат подписаться на какие-то сомнительные рассылки. Или на какой-нибудь зловредный сайт (про такую схему мы уже рассказывали). Или же, например, подпишут на какие-то платные услуги сотовых операторов — злоумышленники имеют процент с такой подписки. Некоторые СМИ сообщают о том, что после нажатия на кнопку «получить билеты» у пользователей пытаются украсть персональные данные, но нам не удалось воспроизвести данный сценарий.

Примерно так же устроена схема с розыгрышем купонов — об этом мы рассказывали в отдельном посте.

Тем не менее, даже если вам не грозит потеря денег, кража персональных данных или чего-то еще в таком духе, переходить по ссылкам из таких сообщений все равно не стоит.

И точно не стоит пересылать их друзьям или размещать у себя на страничке в Facebook: это в любом случае мошенники, и совершенно незачем помогать им зарабатывать деньги. Если получили от кого-то из друзей подобное сообщение по WhatsApp или увидели ссылку на несуществующий розыгрыш билетов в Facebook — напишите разместившему пост или приславшему сообщение, что он вводит людей в заблуждение.