реклама
разместить

Почему Яндекс-Услуги не защищают пользователей от мошенников? Анализ проблем и возможных решений

В предыдущих постах нашего блога мы подробно разобрали несколько случаев мошеннических заказов на Яндекс-Услугах, предоставив скриншоты из переписки с мошенниками и фишинговых страниц. Настало время взглянуть на ситуацию шире и проанализировать, почему система не работает должным образом и какие шаги нужно предпринять для защиты пользователей?

Почему не работают "фильтры"?

Один из наиболее очевидных вопросов: почему Яндекс-Услуги не могут эффективно заблокировать Телеграм-ник @Olgah7 и подобные ему?

Технологические компании часто сосредоточены на разработке новых функций и улучшении пользовательского опыта, в то время как вопросы безопасности могут отодвигаться на второй план. Яндекс-Услуги явно недостаточно придают значение фильтрации и мониторингу контента объявлений, что позволяет мошенникам успешно обходить защиту.

<i>Фото: Shutterstock</i>
Фото: Shutterstock

Это странно, ведь Р. 1 трлн. в год должно бы хватать на решение подобных задач. Даже при недостатке средств, неплохим стимулом является, например, соблюдение Ст. 238 УК РФ "Оказание услуг, не отвечающих требованиям безопасности" и отсутствие проблем с Прокуратурой и Роскомнадзором.

Сложности технической реализации, возможно, действительно, существуют. Несмотря на кажущуюся простоту задачи, внедрение эффективного фильтра требует ресурсов и проведения дополнительной настройки. Видимо у Яндекса следующие проблемы:

А. Недостаток ресурсов или специалистов, работающих над этой задачей.
Б. Технические ограничения или ошибки в существующих системах фильтрации.
В. Мошенникам удается использовать различные обходные пути, такие как изменение ников или использование символов, схожих с обычными буквами.

Это усложняет задачу для автоматических систем фильтрации, особенно, если они допотопные или топорно настроены.

Двухфакторная аутентификация не панацея от уязвимости банковских карт

Другой важный вопрос: как мошенники могут использовать данные банковских карт, включая CVC-код, полученный с помощью мультипликативно раскрученных Яндекс-Услугами мошеннических заказов, без прохождения двухфакторной аутентификации (2FA), применяемой сегодня, похоже, всеми российскими банками? Многие россияне не придают этому значение, и совершенно напрасно.

<i>Фото: oborot.ru</i>
Фото: oborot.ru

Способы использования банковских карт без 2FA существуют, и их немало:

1. Магнитные полосы и офлайн-транзакции. В некоторых случаях данные карт могут использоваться для создания копий карт с магнитной полосой, которые затем используются в странах или на устройствах, где 2FA не применяется.
И... "это работает".

2. Международные транзакции. Некоторые зарубежные онлайн-торговцы и платежные системы не требуют 2FA, что позволяет мошенникам успешно использовать украденные данные.

3. "Социальная инженерия". Мошенники могут использовать данные карт для проведения атак социальной инженерии, обманывая владельцев карт и получая доступ к их счетам без необходимости проходить 2FA, демонстрируя при этом от лица "сотрудника банка" знание конфиденциальной информации клиента.

Что необходимо делать?

1. Яндекс-Услугам следует инвестировать больше ресурсов в разработку и внедрение более совершенных систем фильтрации и мониторинга контента. Хорошо бы довести эту информацию до постоянно занимающихся дележкой пакетов акционеров.

2. Компании необходимо обеспечить прозрачность в вопросах безопасности, регулярно информируя пользователей о предпринятых мерах и достигнутых результатах. И здесь совершенно недостаточным будет пресловутое: "Спасибо за обращение. Мы делаем все возможное". Речь отнюдь не о мерах имитационного характера.

3. Проведение информационных кампаний среди пользователей о том, как распознавать мошенников и что делать в случае подозрительных заказов, может существенно снизить количество жертв мошенничества.

4. Активное взаимодействие с правоохранительными органами и финансовыми институтами позволит более эффективно бороться с мошенниками и минимизировать ущерб, который наносят ежедневно мошенники гражданам Российской Федерации, и который мультиплицирует Яндекс в десятки, сотни, а может быть, и в тысячи раз.

Мы продолжим следить за развитием ситуации и делиться с вами новостями и аналитикой по мере поступления информации. Ваши комментарии и отзывы будут нам чрезвычайно полезны.

В завершение классика: скриншоты и актуальные ссылки на заказы мошенницы Olgah7, которые до сих пор, вторые сутки не могут распознать ржавые алгоритмы Яндекса.

14 откликов и еще больше пишет сразу в Телеграм. Трудно даже представить сколько данных банковских карт граждан России сняла с доверчивых пользователей неуловимая Olgah7!
14 откликов и еще больше пишет сразу в Телеграм. Трудно даже представить сколько данных банковских карт граждан России сняла с доверчивых пользователей неуловимая Olgah7!
Заказ создан вчера (!) и активен на момент публикации. Откликов "пока нет". Основной трафик идет сразу в Телеграм.
Заказ создан вчера (!) и активен на момент публикации. Откликов "пока нет". Основной трафик идет сразу в Телеграм.
Все-таки поразительно: мой приятель копирайтер может мониторить эти заказы вручную, а сотрудники Яндекса выше того, чтобы работать вручную. Но раз у них системно ничего не получается на програмном уровне, получается, они выше безопасности пользователей.
Все-таки поразительно: мой приятель копирайтер может мониторить эти заказы вручную, а сотрудники Яндекса выше того, чтобы работать вручную. Но раз у них системно ничего не получается на програмном уровне, получается, они выше безопасности пользователей.
Один отклик, остальные в Телеграме. "Работа" идет полным ходом.
Один отклик, остальные в Телеграме. "Работа" идет полным ходом.

P.S. Продержится ли привилегированная мошенница Яндекса вторые сутки? Напишите в комментариях, что вы думаете по этому поводу!

реклама
разместить
2 комментария

2-3 часа после публикации поста. Оленька успешно продолжает "стричь лохов" на платформе безучастного Яндекса. Все приведенные ссылки и все мошеннические заказы активны.

Ежедневные разоблачения мошеннических заказов
на уникальном канале для фрилансеров:
https://t.me/scamdexchannel

Сравниваем модерацию отзывов на Яндекс Картах и 2GIS: где бороться с фейками проще?

Если у вас есть бизнес, вы, скорее всего, уже сталкивались с ситуацией, когда на вашу компанию начинают массово писать негативные отзывы. Возможно, это действия конкурентов или просто чей-то злой умысел, но факт остается фактом: бороться с такими отзывами бывает непросто. Особенно если площадки не спешат их удалять. Давайте разберемся, как работают…

реклама
разместить
«УХУ, ЕЛИ ваш бюджет? Минус 70 000 рублей в Яндекс.Директ и боты вместо клиентов!» 9 квал. лидов и больше 100 заявок в молоко.

Контекстная реклама — это инструмент, который должен приносить целевой трафик и заявки. Но что, если вместо клиентов вы получаете ботов и спам, а техподдержка лишь разводит руками?

Картинка со звуком.
2626
77
11
Пожалуй, вставлю свои 5 копеек в эту историю)) Последнее время с Яндексом дичь несусветная, в отчете одни цифры, по факту другие, и ладно бы погрешность была небольшая, но когда у тебя за неделю Яндекс показывает 24 конверсии, а по факту их 4-5, тут ну "извините меня". В ОП клиента я уверена на 100%, как и в качестве своей работы. Выясняя эту е&аборию, увидела, что в директе указаны мной одни минус слова, а в коммандер заходишь - там Яндекс понаставил своих плюсом и таких, что урезается трафик чуть ли не в 100%, на мой немой вопрос "что за хня", естественно, пошла с ним к коллегам по цеху, ответ получила ошеломительный "Да, сейчас у всех так, как бороться - чистить постоянно". И тут у меня уже далеко не немой вопрос к Яндексу: "А какого черта это вообще имеет место быть? Почему я должна сидеть обосранная вашей площадкой, объяснять клиенту, что я не олень?" . Я в Директе работаю с 18 года и все больше вопросов, а ответов нет. Но я не сдаюсь, находим свои пути решения, только непонятно, почему должны это делать))
Почему компании теряют миллионы, игнорируя инновации?

Так что вопрос к вам: А ваша компания готова к вызовам будущего? Или вы всё ещё надеетесь, что "и так сойдёт"?

11
Осторожно! Домовые чаты в Telegram могут быть мошеннической схемой

Я был у знакомых в гостях и увидел объявление: «Вступите в чат вашего дома в Телеграм!» — и, казалось бы, ничего подозрительного. Внизу красовался QR-код, который обещал сразу перенести в «полезный» соседский чат, где обсуждаются бытовые вопросы и общие интересы.

Фото мое, объявление расположено рядом с кнопкой лифта. Я не дизайнер, я так вижу :)
2222
11
11
11
О как. Неужели при переходе на фишинговый сайт людей не парит, что с них ещё какой-то логин требуют, хотя ТГ на телефоне работает? Мдя, чудные дела ) спасибо за предупреждение!
Осторожно, мошенники. AI помогает?

Очень хотела написать о мошеннических схемах, искала информацию в разных источниках — и вуаля! Информация сама пришла ко мне, буквально в руки. Сегодня, в одной из групп в Telegram, я опубликовала просьбу к прилетающим в Черногорию захватить с собой детский Нурофен в свечах.
Отписались люди, и сразу стало понятно, что это логово мошенников!

На крючке у мошенников — вспомним 10 схем обмана 2024 года

За последний год появилось так много мошеннических схем, что распознать злодея сразу бывает сложно. Поэтому все чаще звучат новости о краже крупных сумм у российских граждан. Как не попасться на уловки аферистов и на что важно обращать внимание при контакте с незнакомцами — читайте в этом обзоре.

На крючке у мошенников — вспомним 10 схем обмана 2024 года
55
Праздник, который завоюет сердца: инструкция, как сделать запоминающийся ивент. Кейс коворкинга от Битрикс24 в День всех влюбленных…в работу.

14 февраля позади — время подвести итоги PR-активностей. Кто-то получит премию, а кто-то будет поливать отчёт слезами, потому что привлечь внимание аудитории среди потока предложений других брендов не удалось. Мы в Битрикс24 уверены, что праздники — это не только про любовь к людям, но и про любовь к своему делу, поэтому смогли создать интересный ф…

Праздник, который завоюет сердца: инструкция, как сделать запоминающийся ивент. Кейс коворкинга от Битрикс24 в День всех влюбленных…в работу.
22

Гибридные способы мошенничества: обзор за ноябрь 2024 года. Часть 1.

22
[]