«Продам PS4 Pro 1TB + VR за 9 000р»
Или как за месяц пообщаться с десятками мошенников, откликнуться на несколько сотен объявлений, но не найти ни одного настоящего.
Всё началось с того, что я захотел купить «плойку». Вот такой незакрытый гештальт: хочу PlayStation. Можно и Switch, но «плейстейшн» — это прям из детства.
Здраво расценив, что условия самые благоприятные:
- карантин, куча свободного времени;
сам никуда не хожу, трачу меньше, получилось сэкономить;
- у людей кончаются деньги и должны появиться «срочные» продажи от тех, кто остался без заработка.
Я пошёл сначала на «Авито», а потом и на «Юлу»…
Дисклеймер:
Это лонгрид про то:
- что происходит на этих площадках из-за несметного полчища мошенников (спойлер: грёбаный ужас);
- как отличить мошенника от нормального продавца (спойлер: сложно, но можно);
- как с этим бороться (спойлер: самому — никак).
Кому лень читать — прыгайте вниз — там будут выводы.
Товары и цены
Ого! На «Авито» или «Юле» за 10-15 т.р. можно вообще полный комплект отхватить:
- PS4 Pro 1TB последней ревизии;
- два геймпада;
- аккаунт с 50+ игр и подпиской на PS Plus + стопка дисков;
- VR (шлем, камеры, мувы, ружья);
- прочий стафф (опционально).
А на «Юле» так вообще за 9 тысяч.
А что там Switch? 7 тысяч рублей — и «приставка с заводским комплектом, на гарантии, с аккаунтом на 15+ игр, Pro контроллером, Zelda, Animal Crossing и FIFA в подарок» будет ваша.
И это не какой-нибудь занюханный Lite — это полноценная Switch.
Не верите? Сами зайдите и поищите. Ссылки не даю, потому что в тот момент, когда вы будете читать этот текст — они успеют протухнуть. Ещё бы: по такой цене товар «расходится как горячие пирожки».
Мошенники
Само собой, все эти объявления — это долбанный развод.
Сначала я прошёлся по объявам с PlayStation на «Авито». Расстроился. И пошёл на «Юлу». Там я подзадержался (просто там интерфейс оказался более дружелюбный), поэтому дальше приключения — преимущественно с «Юлы».
«Подзадержался» — это мягко сказано. В какой-то момент мне просто стало интересно: а тут вообще реально купить приставку? Без обмана, мошенничества и прочих разводов.
Справедливости ради: я специально брал очень низкий ценовой диапазон:
- до 20 тысяч рублей за PS4 Pro;
- до 14 тысяч рублей за Nintendo Switch.
Понятно, что с более высоким ценником шанс откопать настоящее объявление становится выше.
И вот вам статистика:
– примерно 2-3 недели я пытался купить себе приставку. Каждый день я заходил на «Юлу», находил свежие объявления — только за 24 часа, и писал людям, что хочу посмотреть их приставку.
– у «Юлы» есть ограничение на максимальное количество чатов которое можно открыть за одни сутки. Так вот, бывали дни, когда только новых, только по «плойке», только в диапазоне до 20 тысяч рублей объявлений было столько, что я утыкался в лимит диалогов.
Угадаете сколько реальных объявлений я нашёл? Ну прям гарантированно реальных.
НОЛЬ.
НИ одного.
Вообще НИ одного.
Была пара случаев, когда я засомневался, но узнать прав я или нет — не суждено.
Приставку я так и не купил.
Основная схема развода
Вы пишете продавцу, что хотите купить товар. Вам в первых же сообщениях предлагают перенести общение из чата «Авито» и «Юлы» куда-нибудь ещё. WhatsApp, Viber, к чёрту на рога. В принципе, в этом месте можно заканчивать диалог — вас уже пытаются нагнуть. Первый звоночек, так сказать.
Главная задача мошенника — вывести вас с сайта. Потому что:
- Как только вы ушли с «Авито» или «Юлы», где худо-бедно, но есть системы защиты от мошенников — с вами можно делать что угодно. Писать что угодно, не боясь фильтров, присылать ссылки и т.д.
- Любые диалоги вне официальных сайтов — не имеют никакой доказательной базы, и вы потом ни с кого ничего не сможете спросить.
- Украсть деньги он может только вне этих сайтов. На «Авито» и «Юле» есть защита сделок, а мошенникам её нужно обойти.
- Только во внешних мессенджерах он сможет вам прислать ссылку на фишинговый сайт. И это главная цель.
Пропустим пункт про богатый внутренний мир диалогов с мошенниками — реально по их историям можно сериалы снимать.
Но всё сводится к тому, что:
- встретиться лично не могу, но могу отправить доставкой (Boxberry, «Юла», СДЭК и прочие). Причины разные: я в другом городе, я на вахте, я в арми…. и, в конце-то концов, карантин — какие вообще встречи — вы что смерти моей хотите?
- если у вас хватило ума остаться на сайте — у вас просят почту, куда пришлют ссылку на форму покупки.
- если вы общаетесь через WhatsApp — получаете ссылку сразу же.
Отдельно, расскажу про почту
Я специально завёл ящик, который давал мошенникам.
Туда приходит очень убедительное, красиво свёрстанное письмо. С иконочками, картиночками, кнопочками и ссылочками. Не придерёшься.
Все ссылки будут вести на настоящие сайты с настоящими объявлениями, и только одна, самая главная, будет вести на фишинговый сайт. Куда вас и хотят заманить.
Письма бывают оформлены очень убедительно. А бывают не очень.
Фишинговый сайт
О! Это отдельный вид искусства. Если вы неопытный пользователь, то понять, что вы попали куда-то не туда будет сложно. Всё будет точно так же, как на сайте, откуда вас подцепили на крючок. Если с «Авито», то все иконки, кнопки и интерфейс будут выглядеть как там, если с «Юлы» — аналогично.
И даже адрес сайта будет похож.
Но только на первый взгляд.
В адресной строке всегда будет что-то не так:
- лишнее слово (например: sales-youla или youla-dostavka). Вариантов бесконечное множество;
- домен не тот. Вместо. ru всякие. com/. net/. bz/. ch;
- ошибки: yla, awito, jula и т.д.
Правило простое: всё что начинается не с «avito.ru» или не «youla.ru» — развод и должно быть заблокировано.
Все ссылки с мошеннического сайта будут вести в настоящий сайт, и только одна кнопка, самая главная, переведёт вас в мошенническую форму оплаты.
Там вы вводите данные своей карточки, нажимаете оплатить…
Вжух!
И вы остались без денег за покупку.
А если повезёт, то вообще без всех денег на карте.
Есть и другие схемы, но эта самая надёжная.
Как понять, что вы общаетесь с мошенником
Ну, во-первых, низкая цена.
Да, окей, чудеса случаются — иногда появляются реальные выбросы с ценой ниже рынка в 2-3 раза. Но мой опыт говорит об обратном.
Во-вторых, у вас не получится встретиться лично.
Даже если в объявлении указан адрес за 100 метров от вас.
Просто для примера:
Я искал PS4 или Switch в Москве. Обращался по нескольким сотням объявлений. Каждый раз я начинал разговор с предложения реальной встречи. И почти все «продавцы» «совершенно неожиданно» «жили» в области. А у Москвы она большая — за час не доехать.
Такое впечатление, что всё Подмосковье завалено приставками, а в Москве их просто нет. Вам найдут миллион причин, почему встреча невозможна. А по факту причина в том, что товара не существует, да и человек скорее всего на другом конце страны сидит.
В третьих, аккаунт продавца создан несколько часов назад.
Ради интереса — загляните в его профиль. Большинство из них не живут больше 2-3 суток. Их либо блокируют, либо они обманывают кого-нибудь и сами исчезают.
И да — бывают реальные объявления с только что созданных аккаунтов.
И да — бывают мошенники с аккаунтами, созданными 2-3 года назад. Даже со звёздами бывают. И кучей закрытых сделок.
Кстати про закрытые сделки — почти наверняка у мошенника будет несколько объявлений в аккаунте. Чаще всего это айфоны. Но может оказаться вообще что угодно: и металлоискатели, и швейные машинки, и гитары, и щенки, и гантели.
Это было бы забавно, если бы не давало осознание того, что мошенники сидят не в избранных категориях, а вообще везде.
В четвёртых, в объявлении будут очевидные орфографические ошибки, будут криво поставленные предложения, в словах вообще могут попадаться английсkие буkвы.
Видимо так они обходят защиту сайтов от дубликатов объявлений. А у антиспам-бота стоит допустимый процент на совпадение текста после которого считается, что это уникальное объявление. Им же лениво каждый раз писать художественный текст, вот и меняют слова местами. С именами точно так же — только они ещё могут по две и по три точки добавлять к инициалам.
В пятых, мошенник попытается вывести вас с официального сайта. Об этом я уже писал выше, но разберу это пункт подробнее, потому что здесь начинается самое интересное.
Бонусный симптом для жителей Москвы:
В объявлениях «Авито» указываются ближайшие станции метро, и у 80% мошенников они будут из самого центра: «Площадь революции», «Охотный ряд», «Лубянка» и т.д.
В объявлениях «Юлы» на карте указывается радиус нахождения товара, и вот же совпадение — радиус оказывается ровно по центру.
Не знаю, почему так, но предполагаю, что геолокация на сайтах происходит автоматически. И чтобы в объявлении значилась Москва, мошенники не из столицы «скармливают» сайтам фейковую локацию, которая определяется как центр Москвы.
Как вас уводят с официального сайта
Не буду описывать диалоги. Весело, задорно, разнообразно. Хотите повеселиться — сами сходите на «Юлу». Поразводите мошенников. Как их найти — вы уже знаете.
Однако есть и общие черты.
Жулики сразу попросят у вас номер телефона — или дадут свой, чтобы вы им написали в WhatsApp. Да, обменяться номерами с настоящим продавцом конечно нужно, но обычно это происходит в конце диалога, перед встречей.
Пока не будет уверенности в продавце — давать телефон я бы не советовал. В конце концов, вы имеете дело с людьми, которым вот конкретно на вас хороших класть большой болт. А имея номер, вас можно нагнуть не только через «Юлу» или «Авито».
Допустим, вы отказались дать номер — тогда вас пытаются развести через почту. Об этом я уже тоже писал.
Но тут есть один момент. У большинства сервисов, в которых «свободно» общаются пользователи, есть система анализа «стоп-слов». Всё, что вы пишите, проходит через этот анализатор, и если попадется что-то из «стоп-списка» происходит одно из:
- иногда сообщение блокируется и просто не доставляется до получателя;
- иногда вместе с сообщением блокируется и отправитель;
- иногда отправитель не блокируется, но у техподдержки (если она есть), появляется alert;
- иногда пользователю приходит «подозрительное» сообщение, но в довесок к нему приходит текст «от администрации», в котором они предупреждают получателя, что его сейчас «возможно, пытаются обмануть».
Мошенники об этом знают и стараются не использовать этих слов. Но вот незадача — как сказать «пошли в вацап» чтобы не спалиться на слове «вацап». Ведь это одно из «стоп-слов».
И они начинают коверкать слова: «цап», «ацап», «васс апп», «ватцццаппп» — и это работает. Потому что отличие в один символ — и это уже не «стоп-слово»
Но если техподдержка активная, она будет пополнять список слов вот этими исковерканными вариантами, а мошенники вынуждены коверкать ещё сильнее. Такой вот «Ахилес и черепаха».
То есть: если в личных сообщениях вы видите неправильное написание слов или фраз — вы общаетесь с мошенником.
К стоп словам отправляются: почта (маил, имаил, имйл или ещё круче «напишите свою @»), Viber и все-все мессенеджеры.
А вот загадки, которым у меня нет логического объяснения. Только версии.
Загадка № 1
Чтобы обосновать, зачем ему ваша почта, мошенник скажет, что для оформления доставки ему нужны ваши данные.
Если вы прошаренный и скажите, например: «У Юлы/Авито есть все мои данные, почта не нужна» вам пришлют вот этот скриншот.
Уточню не «такой» скриншот, а именно «ЭТОТ» скриншот: сфотанный экран, засвет от вспышки и это же сообщение.
80% мошенников прислало мне именно это фото. И это для меня загадка.
То, что я общался с разными людьми — для меня очевидно.
Так как уже через несколько дней — в части объявлений меня с первых же фраз нахер посылали (типа запомнили), в то время, как в других объявлениях меня всё ещё активно пытались развести (ещё не знали, что кончится блокировкой).
Но каждый раз именно вот это фото. Каждый раз одно и то же: «у нас в сервисе сбой, пришлите почту и мы вам поможем».
Тут важный момент:
Ни «Авито», ни «Юле» дополнительно не нужны ваши данные. У них и так всё есть. А вот мошенникам очень даже нужны.
Если администрация просит вашу почту — значит, это мошенник маскируется под администрацию.
Но вопрос: «из какой дырки все мошенники достают набор юного нагибатора с одинаковыми скриншотами» — для меня остался открытым.
Загадка № 2
Почти все мошенники, кто прислал мне фишинговую ссылку на покупку, прислали ссылки на совершенно идентичные сайты. Отличие только в товаре, цене и адресе ссылки.
Могу предположить, что где-то тупо продаётся форма сайта, а оформляют они их сами, либо где сидит целая фабрика мошенников, у которой вот такой вот софт. А может и не «фабрика» вовсе, а просто барак на зоне.
Если кто в курсе, как оно на самом деле — напишите в комменты — очень интересно.
Настоящая администрация не отправляет ссылок на почту или в мессенджер. Для этого на самих сайтах есть корзины, личные кабинеты и т.д.
ВАЖНО: Если от администрации сайта вам пришла ссылка на покупку где-либо вне самого этого сайта — значит вам прислал ссылку мошенник.
Ну и для тех кто никак не хочет верить, что их пытаются обмануть:
Последний, самый достоверный способ проверки
Вот вы получили «ссылку на покупку».
Допустим адрес начинается с «youla.st. — выглядит подозрительно, потому что у настоящей «Юлы» домен «.ru», а не «.st».
Задача: проверить, кому принадлежит этот домен.
Решение: заходим на сервис проверки доменных имён типа whois (например, через nic.ru).
Вбиваем туда наш «подозрительный» сайт: youla.st.
И, для сравнения, гарантированно верный: youla.ru.
Сравниваем владельцев… сходятся? Не очень. Настоящей Юлой владеет Mail.Ru, а конкретно вот этим вот фейком какой-то Вячеслав из Владика.
Но прикол в том, что этого Вячеслава может и не существовать, а может он и не знает, что на него оформлен мошеннический сайт. Вообще что угодно может быть — это же интернет.
На днях вот приходила ссылка на «yandex-dostavka.me» — там вообще Панама в whois светится.
ВАЖНО: крупные интернет-компании не станут регистрировать мутные имена на всяких помойках. Так как для них имя сайта (доменное имя) — один из главных бизнес-активов
Что делать?
Банально — будьте бдительны. А как это сделать — я написал выше.
Беда в том, что точечно с заразой бороться смысла нет. Сидеть проверять каждое объявление и отправлять на него заявку в техподдержку — это как бороться с ветряными мельницами. Мошенник создаст новое объявление уже через 5 минут. А мошенников — сотни (если не тысячи). Но если уж вы напоролись на развод — не поленитесь и сообщите об этом администрации.
Мошенникам для регистрации нужны номера телефонов. Если вы общались с ними через WhatsApp — значит и у вас появился их номер. Возьмите и запишите этот номер в базы WhoCalls (например, от Яндекса или от Касперского) — да, это мелочь, но если 1000 человек сделает эту мелочь, то 1001-й увидит на определителе номера «Мошенник с Юлы» и пошлёт его в анус.
Могли бы доски объявлений увеличить степень защиты и усложнить жизнь мошенникам? Конечно. И, конечно, они это делают.
Знают ли они о том, какой объём мошенничества происходит через них? Однозначно, да.
Могут ли они уменьшить его ещё сильнее? Уверен, что да.
Почему этого не происходит? Вопрос интересный.
Если знаете ответ — пишите в комментах.
Выводы
Самое надёжное средство от мошенничества — реальная встреча. Либо официальная доставка от сайта, на котором вы увидели объявление.
Мошенники могут оказаться в любой категории товаров. Вообще в любой.
Мошенники — как вирус гриппа, мутируют очень быстро. Как только появляется от них защита — появляется другой вид развода.
P.S. Сейчас (спустя две недели после моих активных поисков) — на «Авито» что-то изменилось. Я почему-то сходу не могу найти откровенно палевных объявлений. Либо они повыкосили мошенников, либо у меня выборка стала другой — непонятно. А на «Юле» как был ад сатаны — так и остался (зато интерфейс удобнее).
P.P.S С момента начала поисков до момента публикации статьи прошло около месяца. За это время я откликнулся на несколько сотен объявлений, и в последнюю неделю-таки нашлась парочка настоящих людей.
Но у меня уже не было денег.
Так что приставки у меня до сих пор нет, а гештальт так и остался открытым.