Еще одно мошенничество с авито доставкой

Только что хотели меня развести. Буквально час назад. Способ тупой как валенок, но видимо работает. Основан на незнании народа что такое авито доставка и как оно работает.

Еще одно мошенничество с авито доставкой Мошенничество, Авито, Фишинг, Длиннопост, Негатив

Нашел сегодня вот такое объявление на авито, цена подозрительно низкая, ну да ладно, всякое бывает.
Написал продавцу, вроде ничего, подозрительного предлагает купить с авито доставкой.

Еще одно мошенничество с авито доставкой Мошенничество, Авито, Фишинг, Длиннопост, Негатив

Тут начинается странное, кнопка "купить с авито доставкой" у него не работает он говорит что все нормально, это глюк и у него уже так было. Просит зайти с компа. (здесь уже начинают терзать смутные сомнения). Что то он пару раз якобы пробует сделать, кнопка не появляется. И тут он дает адрес якобы сайта авито-даставки, https://avito .re, на котором надо установить некое расширение чтобы оплатить доставку.

Еще одно мошенничество с авито доставкой Мошенничество, Авито, Фишинг, Длиннопост, Негатив

Тут собственно становится все понятно. https://avito .re фишинговый сайт, естественно к авито отношения не имеет.Открыл сайт в песочнице на виртуальной машине, сайт и правда выглядит как сайт доставки авито, только сертификаты выдают не настоящий авито.

Думаю схема развода понятна,  незадачливому покупателю под видом программы от авито на комп ставится некое расширение которое нужно якобы для оплаты товара и доставки. Что оно делает на самом деле я не знаю, может и правда деньги снимает, а может шифрует все, на деле я конечно же проверять не стал.

Еще одно мошенничество с авито доставкой Мошенничество, Авито, Фишинг, Длиннопост, Негатив

Всем удачи в покупках и будьте внимательны.

Антимошенник

3.9K поста33.5K подписчика

Добавить пост

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания


Подобные посты могут быть добавлены на усмотрение администрации сообщества.


Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.


Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Удаление поста (п.1, п.4 правил сообщества)

В. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

33
Автор поста оценил этот комментарий

хм. @UncleSam27, было пару минут, вот мое микро-расследование.


Перекидывает на гуглстор официальный, там репорт кинул.


Скачал crx файлик оттуда, внутри криптованый main.js.


Прогнал через бьютиваер чтобы читабельность была получше каши


Но получилось (везение) частично его расшифровать. Как я понял, оно вставляет фейковую кнопку и уводит данные на .re сайт.

Более глубоко не копался, тк так глубоко не шарю)

Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку
313
Автор поста оценил этот комментарий

70% юзеров авито (да и не только) даже не знают что такое "фишинговый сайт"... им что домены .ru, что .ua, что .re - один хер.

раскрыть ветку
116
Автор поста оценил этот комментарий
Ребята, это пиздецовый троян. Супруге его случайно на мобилу установил. Эта хуйня за ночь разрядила телефон в ноль, он аж горячий был и пыталась заполучить доступ к СБ онлайн. Хвала безопасности СБ и сотруднице СБ, которая рано утром по телефону помогла решить все вопросы по попыткам взлома, его успешности и остатку на счете. Слава Богу, что им ни хуя не удалось сделать, я бы себе до конца жизни не простил, если бы все кропотливо
собранные средства ушли этим говноедам. Причем, я не такой уж и простофиля в этих делах, но держа в руках непривычный для себя телефон, видимо, нажал кнопку установить. Дело было полгода назад, но до сих пор трясет от осознания того, что могло бы произойти... Будьте предельно внимательны!
раскрыть ветку
21
Автор поста оценил этот комментарий
На хуя ты ему удачи пожелал?
раскрыть ветку
205
Автор поста оценил этот комментарий

Ну не такой уж и тупой развод, по правде говоря. Тут один сложный для мошенника фактор - не все знают про Авита доставку и могут чисто поэтому отказаться.  Если она станет популярной количество подобного развода только увеличится

раскрыть ветку