Похоже, что Twitter оказалась настолько переполнена криптовалютным скамом, что мошенники, в конце концов, решили сделать своей площадкой другую социальную сеть – Facebook. В отличие от уже привычных ложных «раздач» биткоинов в Twitter, в Facebook скамеры пытаются получить от пользователей данные их кредитных карт. Для этого они создают страницы с фальшивой спонсорской рекламой.
Рекламные объявления, ведущие на вебсайт, имитирующий ресурс CNBC, содержат рассказ о «замечательных» инвестиционных возможностях в связи с (несуществующей) криптовалютой CashlessPay. Пример (скриншот страницы одного из пользователей Facebook):
Когда пользователь проходит по ссылке на вебсайт, скам становится более очевиден, хотя по-прежнему может ввести в заблуждение людей менее информированных.
В частности, URL (мы решили его указывать) не соответствует домену CNBC. Статья по ссылке содержит фальшивый репортаж о том, что Сингапур разработал законодательство, благоприятствующее распространению новой криптовалюты:
«Сингапур совершил беспрецедентный шаг – только что власти заявили, что одобрили использование криптовалюты CashlessPay в качестве официальной валюты. Власти Сингапура сообщили, что маркетингом и распространением новой валюты будет заниматься компания CashlessPay Group».
В статье, содержащей описание процесса инвестирования в монету, также присутствуют ссылки на знаменитостей, заинтересованных в проекте (включая английского бизнесмена Ричарда Бренсона).
Далее, фальшивый сайт CNBC ведёт на другую такую же страницу – вебсайт фальшивой криптовалюты CashlessPay. Все ссылки на сайте нерабочие, за исключением регистрационного листа, где пользователям предлагают ввести их личные данные, включая номер телефона и адрес электронной почты:
Когда лист заполнен, сайт приводит пользователя на другую страницу, с адресами фальшивых криптовалютных бирж/обменников.
Две из них находятся в базе данных ресурса мошеннических сайтов ScamBroker, согласно которому обе «биржи» зарегистрированы из Болгарии: Roiteks и CoinPro Exchange.
На этой странице вас снова просят ввести личные данные, а затем, и данные кредитной карты. Примечательно, что на обеих страницах присутствуют чат-боксы.
Не менее примечательно то, что хотя скамеры используют в качестве «наживки» криптовалюту, они предпочитают получать средства старомодным образом – посредством кредитных карт и банковских системи денежных переводов.
Данный случай особенно интересен тем, что злоумышленникам удалось разместить в соцсети криминальную «рекламу» в обход защитных механизмов Facebook. Ранее в этом году гигант социальных сетей запретил рекламу, связанную с криптовалютами и блокчейном, но, как мы видим, остались лазейки. В конечном счёте, компания отменила тотальный запрет на криптовалютную рекламу, позволив предварительно одобренным рекламодателям работать на её платформе.