{"id":14291,"url":"\/distributions\/14291\/click?bit=1&hash=257d5375fbb462be671b713a7a4184bd5d4f9c6ce46e0d204104db0e88eadadd","title":"\u0420\u0435\u043a\u043b\u0430\u043c\u0430 \u043d\u0430 Ozon \u0434\u043b\u044f \u0442\u0435\u0445, \u043a\u0442\u043e \u043d\u0438\u0447\u0435\u0433\u043e \u0442\u0430\u043c \u043d\u0435 \u043f\u0440\u043e\u0434\u0430\u0451\u0442","buttonText":"","imageUuid":""}

Интересный обман пользователей Яндекс.Директа при покупке авиабилетов

Один из моих друзей опубликовал интересный пост о мошеничестве с помощью подменного сайта в объявлениях Яндекс.Директа. Поскольку за пару часов после публикации никто из сотрудников Яндекса не отреагировал, стало интересно разобраться в схеме.

Итак. Сам пост:

В чем суть. Захожу в Яндекс, набираю запрос «s7.ru» и вижу две идентичных ссылки на официальный сайт S7 — первая ссылка из директа, вторая из поисковой выдачи. Причем обе ссылки имеют синюю галочку подтвержденного профиля.

По клику на ссылку из директа перехожу на фродовый сайт s7airlines.icu (важно отметить что фишинг на стороне моего смартфона и ноутбука исключен, поскольку этот процесс с таким же результатом повторило несколько человек из числа комментаторов).

Вот видео всего процесса:

Дальше, ничего не подозревающий человек, доверившись галочкам Яндекса, покупает билеты на подменном сайте, деньги списываются, билетов нет.

Кстати, по клику на рядом стоящую ссылку из поисковой выдачи переход осуществляется на обычный сайт S7.

В интерфейсе яндекс.директа подменить ссылку на сайт, как известно, нельзя.

Люди в комментариях пишут, что Яндексу глубоко наплевать на такие схемы (хотя модерация в директе всегда была). Собственно, хочется поинтересоваться у общественности, как вообще возможна такая подмена ссылок и почему такой IT-гигант, как Яндекс, на своих же страницах ничего не может (не хочет) с этим сделать.

0
57 комментариев
Написать комментарий...
Alexander Belykh

Вот вы скажите, как нас самом деле узнать какой именно официальный сайт компании?
Не важно, S7 или ещё другая компания
Например сейчас в выдаче яндекса вижу 2 адреса:
https://www.s7-airlines.com/
https://www.s7.ru/
По синей галочке? Уже выяснили, что доверять ей уже нельзя.
Сейчас я понимаю, что второй это точно официальный. А если я не знаю точно? Как проверить?
Оба сайта идентичны.
Проверить SSL сертификат? Там нет подробной информации. Сертификат хоть как-то может помочь в этом случае?
Вполне может быть что оба сайта официальные и один - зеркало другого.

Ответить
Развернуть ветку
Михаил Иванов
Автор

Видимо только по совокупности данных. Проверить в гугле, википедии, соцсетях. Но переходя по ссылке из рекламы рядовой пользователь точно не будет так заморачиваться. Особенно в спешке и с телефона.

Ответить
Развернуть ветку
54 комментария
Раскрывать всегда