«Аэрофлот» предупредил клиентов о фальшивом конкурсе по раздаче бесплатных билетов
В начале июня пользователи социальных сетей начали распространять ссылки якобы на розыгрыш билетов авиакомпаний Emirates Airlines и «Аэрофлот». Российская авиакомпания предупредила клиентов, что не имеет к происходящему никакого отношения, а рассылка организована мошенниками.
Одним из первых на ситуацию обратил внимание директор по работе с частными клиентами компании Group-IB Руслан Юсуфов. На своей странице в Facebook он написал, что последние несколько дней видит в соцсетях много ссылок с текстом «"Аэрофлот" дарит два билета», в том числе у людей, работающих в банках, инвестиционных и благотворительных фондах.


При переходе по ссылке из сообщений пользователи попадают на сайты, на которых предлагается пройти опрос и получить два бесплатных авиабилета от компании «Аэрофлот». Адреса сайтов схожи с официальным доменом авиакомпании. Похожие конкурсы были запущены от имени авиакомпаний Emirates Airlines и KLM.
Вечером 4 июня «Аэрофлот» на своих официальных страницах в соцсетях заявил, что не имеет отношения к этому розыгрышу. Компания также призвала пользователей проявлять бдительность и не доверять персональные данные мошенникам.
Друзья, в интернете стремительно распространяется информация от имени «Аэрофлота» о фейковом конкурсе. Официально заявляем, что наша авиакомпания не имеет отношения к этому розыгрышу.
Нам важно ваше доверие, поэтому помните, что актуальные и достоверные сведения о текущих акциях мы размещаем только на нашем сайте www.aeroflot.ru и в официальных сообществах в соцсетях. Будьте внимательны и не участвуйте в сомнительных промоакциях, размещённых на сторонних ресурсах от имени нашей компании.
По словам Юсуфова, переходя по этим ссылкам, пользователи рискуют заразить свои компьютер вирусом и согласиться на передачу информации об авторизованном Facebook-аккаунте рекламным агентствам.
После того, как ваш компьютер заражён, ваш аккаунт авторизован, вы посмотрели рекламу, пригласили друзей и сделали репост, вы увидите сообщение: «К сожалению, вы не выиграли. Повезёт в другой раз».
Но благодаря вашей наивности люди, стоящие за этой схемой, сорвали джекпот.
По его словам, в конечном итоге это может привести к тому, что с привязанного к устройству пользователя онлайн-банка могут быть похищены деньги, а сам компьютер будет подключён к системе организации автоматических DDoS-атак или спама.
Обновлено в 20:40. Специалисты Group-IB выяснили, что мошенническую схему с фальшивым розыгрышем билетов организовал 28-летний житель Исламабада, его имя не называется. По данным экспертов, при помощи такой схемы злоумышленник «нагонял» трафик на сайты клиентов неназванной американской компании, предлагающей услуги по продвижению и монетизации интернет- и мобильных приложений.
В 2013 году он планировал запустить свою рекламную сеть, но потерпел неудачу. После этого он решил провести кампанию c фальшивым розыгрышем бесплатных билетов для генерации трафика на рекламные площадки. Первые сайты были зарегистрированы в конце марта. Акция ориентирована на иностранных пользователей: для продвижения использован Facebook, большинство жертв — международные бренды.
Всего Group-IB нашла 95 подставных сайтов, использующих названия 19 известных брендов. Среди них оказались не только крупные авиакомпании («Аэрофлот», Delta Air Lines, Lufthansa, Virgin America, AirAsia), но также и сети супермаркетов Spar, Safeway, Tesco, производитель часов Rolex и изготовитель ручек Sharpie.
