Я один из многих пострадавших от этой мошеннической схемы. В феврале-марте 2018 года я пытался вернуть свои деньги, полученные компанией Tweak Software Ltd, которая теперь называется Geekers-InfoTech.
Работают они так: вам поступает звонок, аудиозапись уведомляет, что для возврата денег нужно перезвонить по определенному номеру. По этому номеру вам сообщают, что необходимо предоставить данные кредитной карты и сообщить код из SMS от банка.
Получив данные, мошенники генерируют поддельные email, в которых указывается, что вы подтвердили оплату и довольны сервисом. А сами просто списывают деньги с вашей карты и перестают отвечать на телефонные звонки.
Так они завладели и моими деньгами. Служба безопасности моего банка расследует эту ситуацию и подтверждает, что это фрод.
иʞɐʚʎҺ оƍиɔɐuɔ ‘ʁǝнɓиɔ εи ʎmиu
2. Убедитесь в наличии SSL-сертификата у сайта, где планируете совершать покупку. SSL-сертификат подтверждает, что домен принадлежит реальному юридическому лицу, и обеспечивает безопасное соединение между сервером сайта и вашим браузером. Подробнее о том, как проверить SSL-сертификат, — в этой статье.
Сейчас SSL сертификат может получить каждый желающий безо всякой аутентификации, и он не обязательно будет юридическим лицом. Причем, совершенно бесплатно в течение 30 секунд на любой домен.
Не совсем так. Точнее, совсем не так.
БольшАя часть платных сертификатов (и все бесплатные, в т.ч. и Let's Encrypt) подтверждают только то, что домен, в который стучится браузер — это тот же домен, который отдает данные. Данные не нарушены и не подделаны. Данные зашифрованы. Т.е. по сути, они ничего не говорят о владельце домена и не подтверждают, что он юрлицо. Имея доступ к SSH, можно за 5 минут получить сертификат Let's Encrypt, и за 3 минуты его продлить. Ну и автопродление там хорошо настроено.
Сертификаты, содержащие в себе не только имя домена, но и название организации, город, страну, и т.д. — дорогие, и требуют физической верификации при выпуске, вплоть до телефонного звонка из центра сертификации в организацию по телефону, указанному в регистрационных документах компании.
Как? Через Let's Encrypt?
Робокасса старое убогое говно. Интерфейс глючный как дипломная работа индуса-программиста.
Парадокс: все эти правила давно известны, но все равно чуть ли не каждую неделю на разных ресурсах вижу людей, которые стали жертвой мошенников и "памагити, миня абакрали". Никакой электронной грамотности в головах наших людей нет.
грамотность обычно приходит после первого инцидента, на чужих ошибках мало кто умеет учиться