«Мартовское безумие» — это ежегодный баскетбольный турнир NCAA Дивизиона I среди мужчин и женщин, в котором 68 команд соревнуются по системе плей-офф за звание чемпиона США.
Но «Мартовское безумие» — это не только броски в последнюю секунду и разбитые прогнозы. Это также начало короткого, но напряжённого сезона для мошенников, которые знают, что болельщики отвлечены, находятся в эмоциональном подъёме и часто спешат. В этой статье мы рассмотрим основные схемы мошенничества, которые появляются вокруг турнира NCAA по баскетболу среди мужчин, чтобы вы могли их распознать и пресечь, пока они не достигли своей цели.
Крупные спортивные мероприятия сочетают в себе три компонента, которые так любят мошенники: деньги, эмоции и срочность. Болельщики ищут билеты в последнюю минуту, ставки, которые «нельзя упустить», и способы посмотреть каждый матч. Они спешат, поэтому теряют бдительность.
С точки зрения злоумышленника, «Мартовское безумие» отличается удобной предсказуемостью. Каждый год в марте миллионы людей вводят в Google одни и те же запросы, кликают по одним и тем же типам рекламы и реагируют на одни и те же приманки в социальных сетях. Как только вы разберетесь в этих закономерностях, вы начнете замечать их и в контексте других крупных событий.
Платформы по продаже поддельных билетов и мошенничество при перепродаже
Мошенничество с билетами — неотъемлемая часть любого крупного концерта, серии плей-офф или турнира, и «Мартовское безумие» не является исключением.
Схема проста: мошенники создают сайты и объявления, которые выглядят как сайты легальных перепродавцов билетов, а затем забирают ваши деньги и исчезают.
На что следует обратить внимание:
- Скриншоты или PDF-файлы со штрих-кодами не подойдут, если входные билеты являются динамическими или привязаны к приложению, но мошенники по-прежнему их продают. Жертвы узнают об этом только у входа, когда билеты будут отклонены.
- Слишком хорошие, чтобы быть правдой, предложения в последнюю минуту. Предложения по лучшим местам по ценам, значительно ниже официальных кассовых цен, часто сопровождаемые тактиками, создающими ощущение срочности: «необходимо оплатить в течение следующих 10 минут», «еще три покупателя в очереди» или «я потеряю свой залог, если вы не примете решение прямо сейчас».
- Продавцы перенаправляют жертв в личные каналы (SMS, WhatsApp, личные сообщения) и настаивают на использовании способов оплаты, которые невозможно отменить, таких как банковские переводы, приложения для прямых переводов, подарочные карты или криптовалюты.
Поддельные сайты ставок, «беспроигрышные» прогнозы и ловушки с бонусами
Легальные ставки на спорт стали в США массовым явлением, а турнир «Мартовское безумие» — одно из крупнейших событий в этой сфере. Огромное количество случайных игроков — настоящая находка для мошенников. Их тактики можно разделить на две основные категории:
- Клонированные платформы для ставок. Злоумышленники создают сайты и приложения, имитирующие настоящие букмекерские конторы, вплоть до скопированных логотипов, лент коэффициентов и страниц входа. Пользователи вносят средства, делают ставки и, возможно, даже видят, как в интерфейсе накапливаются «выигрыши» — до тех пор, пока не попытаются вывести деньги и не столкнутся с комиссиями, требованиями о дополнительных пополнениях, незаметными блокировками счетов или исчезновением средств.
- «Гарантированные» ставки. Социальные сети переполнены самопровозглашенными экспертами, предлагающими доступ к VIP-группам по ставкам или «гарантированные» ставки на матчи турниров. Жертвы платят за прогнозы или попадают на сомнительные офшорные сайты, где их деньги «удобно» теряются или требуются дополнительные депозиты для «разблокировки» вывода средств.
Мошенничество в сфере потокового вещания
Не у всех есть подписка на кабельное телевидение или официальный пакет стриминговых сервисов, и мошенники знают, что многие фанаты будут искать бесплатные или недорогие альтернативы. Это создает благоприятную почву для появления мошеннических предложений по просмотру стримов. Существует несколько типичных схем, на которые следует обратить внимание:
- Поддельные сайты, обещающие прямые трансляции всех матчей. Эти сайты рекламируют бесплатные трансляции в HD-качестве всех матчей турнира, но требуют создать аккаунт и ввести данные кредитной карты «для подтверждения возраста» или «для бесплатной пробной версии». Как только вы вводите данные, с вашей карты списываются средства или данные вашей карты продаются третьим лицам.
- Вредоносные проигрыватели и расширения. Некоторые сайты предлагают вам загрузить специальный проигрыватель, кодек или расширение для браузера, прежде чем вы сможете посмотреть видео. Вместо видео вы получаете рекламное ПО, программы-угонщики браузера или точку входа для более серьезного вредоносного ПО.
- Сокращённые URL-адреса и перепощенные ссылки на «официальные трансляции» быстро распространяются в момент начала трансляции, зачастую перенаправляя пользователей через множество рекламных и отслеживающих сетей, прежде чем они попадают на фишинговые или мошеннические страницы.
- «Фермы лайков» и другие кликбейты в социальных сетях, обещающие бесплатные трансляции лишь для того, чтобы повысить репутацию аккаунта и подготовить почву для следующей волны мошенничества.
Фишинг с использованием скобок, офисные тотализаторы и мошенничество с призами
Ставки на турнир стали частью культуры: друзья, семьи и коллеги по работе устраивают тотализаторы, в которых все делают прогнозы на исход турнира. Мошенники пользуются этой традицией, проводя фишинговые кампании и поддельные розыгрыши призов. Обычно это проявляется следующими способами:
- Официальный фишинг под видом турнирной сетки. В электронных письмах или сообщениях вас приглашают принять участие в турнире, организованном крупным брендом или СМИ, с использованием логотипов и правдоподобных формулировок. На самом деле ссылка ведет на страницу, предназначенную для сбора учетных данных, которая маскируется под ваш почтовый ящик, систему единого входа на работе или известный спортивный сайт.
- Поддельные уведомления о «выигрыше в тотализаторе». В таких сообщениях утверждается, что вы выиграли приз в тотализаторе, в котором вы никогда не участвовали, и предлагается перейти по ссылке или предоставить личные и банковские данные для получения выигрыша.
- Все данные, которые они могут у вас получить, чтобы вы смогли присоединиться. Некоторые сайты, посвящённые турнирам или конкурсам, запрашивают гораздо больше информации, чем необходимо. Они требуют ваш полный адрес, дату рождения и даже номера удостоверений личности — всё под предлогом проверки возраста или налоговой отчётности. Как только вы предоставите им эти данные, фишеры начнут на них наживаться.
Как оставаться в безопасности
Защита от мошенничества, связанного с «Мартовским безумием», не означает, что нужно полностью отказаться от ставок или покупки билетов. Однако вам следует рассматривать весь турнир как период повышенного риска и быть более осторожными, чем обычно.
Несмотря на то что используемые технические приёмы могут различаться, темы социальной инженерии остаются неизменными:
- Срочность. По каким-то причинам время ограничено. Цель — заставить вас перестать думать.
- Дефицит. Ограниченное количество мест, ограниченное количество повышений коэффициентов, ограниченное количество мест в конкурсе. Все это призвано вызвать страх упустить выгоду (FOMO).
- Слишком хорошо, чтобы быть правдой. Играют на надежде и волнении.
- Авторитет и привычность. Мошенники используют логотипы команд, фирменный стиль телекомпаний или формулировки, имитирующие внутренние объявления вашего работодателя, чтобы выглядеть достоверно.
Меры защиты также практически не отличаются:
- Подумайте, прежде чем нажимать, действовать или покупать. Если что-то выглядит подозрительно, проверьте это с помощью Scam Guard.
- Вводите официальные URL-адреса в браузере или используйте проверенные приложения вместо того, чтобы переходить по ссылкам из электронных писем, личных сообщений или постов в социальных сетях.
- Используйте безопасные способы оплаты. Оплачивайте покупки кредитными картами или другими способами, которые поддерживают возвратные платежи и урегулирование споров.
- Относитесь ко всем незапрашиваемым и неожиданным сообщениям как к подозрительным.
- Сообщайте о случаях мошенничества. Если вы считаете, что стали жертвой мошенничества, сообщите об этом в свой банк, вФедеральную торговую комиссию (FTC)и черезсистему Scam Tracker организации BBB.
Мы не просто сообщаем о мошенничестве - мы помогаем его обнаружить.
Риски кибербезопасности не должны выходить за рамки заголовков новостей. Если что-то кажется вам подозрительным, проверьте, не является ли это мошенничеством, с помощью Malwarebytes Guard. Отправьте скриншот, вставьте подозрительный контент или поделитесь ссылкой, текстом или номером телефона, и мы сообщим вам, является ли это мошенничеством или законным. Доступно с Malwarebytes Premium для всех ваших устройств, а также в Malwarebytes для iOS Android.




