8 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Даркнет для таксистов: зачем водители покупают чужие аккаунты

Даркнет для таксистов: зачем водители покупают чужие аккаунты

Когда мы вызываем такси, в приложении отображается имя водителя и его фотография. На самом деле, доверять этой информации нельзя. Рассказываем, зачем таксисты покупают «фейковые» аккаунты и как с этим борются агрегаторы.

Кто покупает «левые» аккаунты и почему это опасно

Телеграм-чаты таксистов пестрят объявлениями о продаже аккаунтов — услуга это очень популярная. Один из водителей «Яндекс.Такси» рассказал «МБХ медиа», что основная причина покупки фейковых аккаунтов — блокировки со стороны агрегатора. Водителя могут легко заблокировать за жалобу пассажира, после чего вернуть аккаунт обратно уже не получится. Жалобу пользователь может отправить через приложение или позвонить в компанию по телефону. Все жалобы проверяются, и, зависимости от серьезности нарушения, водителям выписывают штраф или блокируют аккаунт. Блокировку можно получить за нарушение правил сервиса: грубое поведение, опоздание, несоблюдение ПДД или плохое состояние автомобиля. К водителям бизнес-класса требования серьезнее: в «Gett», например, их могут заблокировать за то, что они начали посторонний разговор с клиентом или попросили оценить поездку.

Статья в тему:  Как убрать бизнес аккаунт в инсте

«В „Яндексе“ это [покупка «фейковых» аккаунтов] как раз распространено больше всего, потому что они очень строго относятся к блокировкам. Разблокироваться у них очень тяжело, потому что даже не предусмотрено такой процедуры. То есть если таксопарк не поможет водителю разблокироваться, то вряд ли у него самостоятельно получится это сделать», — рассказал водитель «Яндекс.такси». Прекращать работать таксистам не хочется, поэтому они покупают себе новые аккаунты в интернете и продолжают развозить пассажиров. По словам собеседника «МБХ медиа», с «левых» аккаунтов работают примерно 10% водителей «Яндекс.Такси». Иногда «фейковые» аккаунты приобретают водители со стажем менее трех лет. Для работы в такси стаж является обязательным условием — ни один из крупных сервисов не берет на работу неопытных водителей. К этой услуге также прибегают трудовые мигранты, у которых нет российского водительского удостоверения.

Правда, работать через «фейковый» аккаунт не всегда выгодно для водителей. Если пассажир не заплатит за поездку или даже, например, изобьет водителя, тот не сможет ничего сделать: таксисты боятся жаловаться и высказывать свое недовольство, ведь в любой момент их могут пригласить в офис, где они не смогут подтвердить, что это действительно они. Еще более опасной такая ситуация становится для пассажиров. «Если водитель работает через „фейковый“ аккаунт, это означает, что ему во время какой-то конфликтной ситуации с пассажиром будет абсолютно плевать, куда пассажир будет жаловаться, поэтому могут происходить драки, кражи и изнасилования в такси», — рассказывает водитель «Яндекс.Такси». Настоящих данных водителя, использующего «левый» аккаунт, никто не знает, поэтому вычислить его будет тяжело.

Статья в тему:  Safeum как удалить аккаунт
Черный рынок: где и за сколько покупают аккаунты

Купить «левый» аккаунт можно в даркнете или на сайтах хакеров — их называют «форумами социальной инженерии». Кроме аккаунтов там продают, например, документы и дебетовые карты, помогают взломать социальные сети и обмениваются мошенническими схемами заработка. «МБХ медиа» удалось поговорить с человеком, который занимается продажей «фейковых» аккаунтов. Он рассказал, что цена за аккаунт эконом-класса составляет около 5500 рублей, за аккаунт комфорт-класса — от 10 до 15 тысяч рублей, а за бизнес-класс — от 40 до 60 тысяч рублей. Другая популярная услуга — разблокировка аккаунта, за это придется заплатить около 50 тысяч рублей. Разблокировка происходит через таксопарки: они сообщают такси-агрегатору, что водитель якобы прошел переобучение и сдал соответствующий экзамен.

Предложения о продаже водительских аккаунтов можно найти и в телеграм-чатах таксистов. Покупают их там в основном большими партиями — скорее всего, для того, чтобы потом перепродавать. В чатах предлагают и другие услуги: брендирование автомобилей, продажа водительских удостоверений и сканов паспортов РФ.

Для продажи обычно создают новые аккаунты. Для этого нужно водительское удостоверение: его либо делают в фотошопе, либо заказывают через интернет. Иногда дилеры покупают аккаунты у сотрудников таксопарков: у них чаще всего есть база водителей, которые больше не работают. «Текучка огромная, поэтому такие люди есть всегда», — объяснил водитель «Яндекс.такси». Работает это так: продавцы покупают комплект документов (фото прав, паспорта и фото водителя). Документы граждан РФ в оптовой продаже стоят 2000 рублей, а документы мигрантов — 1000 рублей. После этого дилеры проходят авторизацию, заново подключают водителя к агрегаторам, загружают в профиль номер телефона покупателя и данные о его автомобиле. Все, аккаунт готов!

Статья в тему:  Как удалить аккаунт payeer
Как такси-агрегаторы борются с мошенниками

В «Яндекс.Такси» ответили «МБХ медиа», что использование чужих аккаунтов — это единичные случаи. Информацию о том, что блокировку получить легко, они также опровергли: «Аккаунт водителя может быть заблокирован навечно только в случаях грубейшего нарушения правил сервиса и законодательства или в случаях неоднократных нарушений и жалоб со стороны пользователей (они проверяются). Во всех остальных случаях аккаунт водителя может быть разблокирован». В «Яндекс.Такси» рассказали, что после жалоб пользователей водителям блокируют доступ к заказам до окончания разбирательства. Решение о разблокировке зависит от разных факторов — например, от отзывов, истории заказов и рейтинга водителя, а также от рейтинга пользователя, написавшего жалобу.

«Gett» существование проблемы признали: они отметили, что «фейковые» аккаунты — это распространенная проблема всех агрегаторов и упомянули о том, что аккаунты продаются на черном рынке по цене от 3 до 25 тысяч рублей. «Gett» рассказали, что они регулярно проводят проверки водителей и блокируют их в случае нарушений. Сейчас они разрабатывают новую технологию «face recognition» — фотоконтроль водителей, который поможет сократить количество нарушений со стороны компаний-перевозчиков. Блокировку в «Gett» получить действительно не так сложно — компания закрывает доступ к аккаунту водителям с низким рейтингом. Пассажиры могут оценить поездку в приложении от одного до пяти баллов. Из этих оценок и формируется рейтинг водителя. В компании объяснили, что водителей с рейтингом 4.8 блокируют и отправляют на переобучение, после которого они смогут снова подключиться к сервису, а вот водителей, чей рейтинг опустился до 4.75, блокируют уже навсегда. «Низкая оценка водителя – это первый тревожный звонок, который говорит нам, что что-то не так. Поэтому 98 оценок из 100 должны быть на «5»», — объяснили в «Gett». Они добавили, что возможность связаться с компанией и оспорить блокировку у водителя остается всегда. В «Ситимобил» на запрос «МБХ медиа» не ответили.

Статья в тему:  Как подписать рабочий аккаунт

С такой проблемой сталкиваются не только жители России. В Лондоне компания «Uber» потеряла лицензию из-за того, что таксисты использовали поддельные водительские удостоверения. Был у английских таксистов и другой способ мошенничества — несколько водителей использовали одну учетную запись, но меняли фотографию каждый раз, когда кто-то из них садился за руль. Таким образом агрегатором могли пользоваться водители, у которых нет лицензии или страховки, или имеется непогашенная судимость. Как и российские коллеги, лондонские пользователи «Uber» часто просто использовали чужие аккаунты.

Редактировал Семен Кваша

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Как распознать мошенника?

1. Навязчивые звонки в любое время суток. Известен случай, когда мошенник-брокер обрабатывал так женщину в течение нескольких месяцев, прежде чем она перевела свои деньги. Помните: профессиональный и честный брокер или финансовый трейдер никогда не станет навязывать свои услуги по телефону. Хорошего специалиста клиенты ищут сами.

2. Звонки поступают с мобильного или скрытого номера. Имейте в виду, что у серьезной брокерской компании всегда есть единый телефонный номер – федеральный или местный.

3. Обещание баснословной прибыли от вложенных денежных средств в короткие сроки –10–20% и более в неделю или месяц. Притом что ни один брокер не может гарантировать 100-процентное получение прибыли. Инвестирование – всегда рискованная деятельность.

4. Отказ назвать адрес сайта брокерской компании. Отсутствие информации о ней в Интернете. Или на сайте компании нет сведений о собственнике компании, юридического адреса и контактных данных.

Статья в тему:  Cyber cafe аккаунт что это

5. Отказ предоставить информацию о лицензии или ее отсутствие. Иметь лицензию обязана каждая организация, профессионально осуществляющая операции на финансовых рынках и с финансовыми инструментами за счет привлеченных денежных средств 1 . Проверить наличие у компании лицензии можно на сайте Центрального банка РФ.

Если компания-брокер зарегистрирована за рубежом и ведет свою деятельность без лицензии ЦБ РФ, она является офшорной организацией, работающей вне правового поля нашей страны. После подписания договора с таким брокером в случае нарушения ваших прав вы не сможете отстаивать свои интересы на российской территории.

6. Брокер отказывается встретиться в офисе и заключить брокерский договор. Предлагает быстро открыть счет без проверки ваших документов и заверяет, что достаточно оформить личный кабинет на сайте.

Клоны для клоунов

Как же себя защитить? Эксперты призывают соблюдать «цифровую гигиену». Директор департамента информационной безопасности компании Oberon Андрей Головин предлагает читателям «РГ» придерживаться нескольких простых правил.

Например, перед входом в аккаунт нужно обращать внимание на наименование сайта в адресной строке. Злоумышленники часто создают сайты-клоны, которые могут отличаться от адреса оригинала всего одним символом. Введя логин и пароль на таком сайте, пользователь автоматически передает в руки мошенников свои личные данные.

Особо продвинутые могут перехватить ваши данные, пока вы пользуетесь бесплатным WI-FI. «Используйте мобильный интернет. Сегодня он стоит недорого, а скорости вполне хватит и для онлайн-покупок, и для просмотра фильма», — говорит Головин. Не советует он и открывать подозрительные письма, переходить по незнакомым ссылкам — этого достаточно для утечки данных или загрузки вредоносных программ. Еще один важный момент — пароль. «Некоторые пользователи указывают дату рождения, имена, клички животных, — объясняет Головин. — Я рекомендую придумать порядка 12 паролей и менять их раз в месяц. Пароль должен состоять минимум из 8-9 символов и нелогичной комбинации цифр и букв, чередующихся в случайном порядке».

Статья в тему:  Как сделать аккаунт забавы ради

Как при взломе действовать юридически грамотно? Полиция поможет?

Да, это преступление и наказание предусмотрено законом. Есть масса тонкостей, которые невозможно охватить в одной статье. Основной момент – украдены просто личные данные или персональные, есть ли в деле финансовая составляющая, а также был ли факт публичного разглашения полученных сведений.

Дело в том, что персональные данные часто путают с личными, однако они определяются федеральным законом 152.

Простой пример: если злоумышленник получил серию и номер паспорта, то есть персональные данные – это серьезное правонарушение и регулируется ФЗ 152. Если хакер получил доступ к приватной переписке – ситуация, кончено, пикантная, но такие сведения не являются персональными данными.

Если вы обнаружили свои персональные данные в публичном доступе, то первым делом свяжитесь с администрацией ресурса, где они размещались. Ссылайтесь на закон «О персональных данных», который запрещает использование персданных без разрешения субъекта этих данных. Укажите, что в случае отказа вы обратитесь в суд. Чтобы убрать информацию из результатов поиска, нужно обратиться в техподдержку поискового сервиса и заполнить специальную форму.

Если определить источник распространения информации не удается или не получается связаться с ним напрямую, вы можете обратиться в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций или в прокуратуру.

Кроме ФЗ 152 привлечь к ответственности злоумышленников можно с помощью Кодекса об административных правонарушениях, Уголовного и Трудового кодекса. Ведь в зависимости от конкретной ситуации преступление может быть квалифицировано как неправомерный доступ к компьютерной информации, нарушение неприкосновенности частной жизни или нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах.

Статья в тему:  Как войти в аккаунт через веб браузер

Крайне важно собрать максимально возможные доказательства – скриншоты, видеозаписи, описание ваших наблюдений – чем больше деталей, тем лучше. Если очевидно, что взломано конкретное устройство, прекратите любую активность на нем, выключите его — скорее всего, его придется на время отдать на экспертизу.

Что касается паролей, эксперты по безопасности говорят, что они должны быть сложными, с цифрами и вообще непохожи на слова. А сами эксперты могут запомнить такие пароли?

От перечисленных мной способов атак длинный пароль не спасет. Сложные пароли помогут только против брутфорса (brute force – атака с перебором паролей). Но на деле такая атака работает далеко не всегда и не для всего. Но в любом случае пароль стоит использовать длинный и сложный, хотя бы для защиты от того же brute force. И конечно, нужно регулярно менять все пароли.

Неожиданно

В небольшом городке была изобличена медсестра, которая помогала людям за небольшую плату официально проходить вакцинацию — делая фиктивную прививку за денежку. Но следствие установило изощренный вид мошенничества.

Как оказалось — она говорила пациентам, что необходимо соблюсти полное подобие прививки и делала им укол якобы витамин (глюкозы), а на самом деле как она утверждает она им вкалывала Спутник-Лайт.

Если это было на самом деле, то даме все равно грозит уголовка, так как она брала деньги за бесплатную процедуру.

Статья в тему:  Как удалить аккаунт в каспи кз

Анализ риска онлайн-мошенничества (online fraud)

Большое число вариантов онлайн-мошенничества может создать впечатление, что интернет наводнен киберпреступниками, мечтающими украсть деньги доверчивых людей. Это не совсем верно, и процент виртуальных воров и обманщиков навряд ли превышает таковой в реальном мире, а вероятность кражи с электронного кошелька не больше вероятности лишиться бумажника на рынке.

Для того чтобы обезопасить себя от онлайн-мошенников, вооружитесь несколькими простыми советами:

  • Никогда не переходите по ссылкам в электронных письмах и сообщениях, полученных от неизвестных вам людей.
  • Никогда не разглашайте свои персональные данные, а также пароли для доступа к сайтам и онлайн-сервисам.
  • Обязательно используйте антивирусное программное обеспечение.
  • Если вы получили спам, то не нужно от него отписываться. Лучше просто игнорировать подобные письма.
  • Никогда не доверяйте письмам, в которых вам предлагают легкий заработок, наследство, дешевые товары. Помните, что заработок в интернете мало чем отличается от заработка в реальной жизни, а в реальности ничто не достается просто так.
Ссылка на основную публикацию
Статьи c упоминанием слов:
Adblock
detector