Рубрика «мошенничество» - 10

АБ-тестирование — один из самых сильных и полезных инструментов управления продуктом, который позволяет оценить эффективность тех или иных решений на экономические показатели в интернет-бизнесе. За пять лет работы мы провели огромное количество АБ-тестов, и поэтому отлично знаем, насколько сложно провести эксперименты правильно и какие ошибки повторяются постоянно.

Несколько месяцев назад один из наших конкурентов начал делать странное – предлагать нашим клиентам сравнение своей системы рекомендаций с Retail Rocket через АБ-тесты в формате «пари» с обязательством заплатить 100 000 рублей в случае проигрыша.

Подобные истории для нас не редкость — за время существования компании нашу систему сравнивали практически со всеми существующими рекомендательными системами в России и за рубежом, и мы всегда показывали отличные результаты (ни в одном тесте мы не проиграли по эффективности).

Первый тест с Rees не заставил себя ждать, но в ходе его проведения мы столкнулись с довольно странными результатами, которые вылились в серьезное исследование. То, что мы обнаружили в итоге, удивило нас так сильно, что мы хотим поделиться деталями этого исследования и вынести его результаты на суд IT-сообщества и индустрии электронной коммерции в России.

Атака на АБ-тест: рецепт 'R'+t(101)+'es46' - 1
Читать полностью »

Защищённый почтовый сервер Nomx: мошенничество за $200 - 1

Создатели портативного устройства Nomx ценой $200 не скупятся на эпитеты. Они заявляют о «самом защищённом в мире протоколе коммуникации». Гаджет якобы обеспечивает «абсолютную приватность личных и коммерческих сообщений». Коммерсанты успешно играют на страхе пользователей перед взломами облачных почтовых сервисов, ведь ни один крупный почтовый провайдер не обошёлся без массовой утечки аккаунтов в последние годы. Их действительно взламывают постоянно. Многим пользователям очень важно обеспечить безопасность личной почты — и они присматриваются к домашнему почтовому серверу Nomx. «Количество аккаунтов Gmail, скомпрометированных в США (с 2014 года): от 5 млн до 24 млн. Количество скомпрометированных аккаунтов на других облачных сервисах в 2016 году: 272 млн. Количество аккаунтов Yahoo (включая почту), скомпрометированных в 2013-2016 гг: более 1 млрд. Количество аккаунтов Nomx, скомпрометированных с момента выпуска устройства: 0».

Такова реклама. Теперь бизнесмены могут смело заменять в этой рекламе нолик на единичку или на знак бесконечности. На поверку выяснилось, что безопасность почтового сервера, мягко говоря, преувеличена. То есть защиты нет практически никакой.
Читать полностью »

«Почта России» раскрыла банду мошенников, которая рассылала кирпичи вместо электроники - 1

Если раньше для покупки кирпича по стоимости телефона и имеющейся при себе наличности нужно было оказаться в темной подворотне, то теперь достаточно воспользоваться непроверенным интернет-магазином.

«Почта России» опубликовала запись, в которой сообщает о раскрытии банды мошенников, пересылавших покупателям вместо дорогостоящей техники различные предметы: от стаканов до кирпичей. Расследование проводилось вместе с правоохранительными органами.

Схема работала просто. Через подставные интернет-магазины мошенники «продавали» гражданам РФ различные товары, в основном дорогостоящую технику, например смартфоны или планшеты. После наложенным платежом жертве отправлялась посылка с осколком кирпича, стаканом, бутылкой с водой или другим предметом подходящей массы.
Читать полностью »

Новый скам бродит по рунету: разным медийным личностям с противоречивой репутацией (а у кого она не такая?) начинают рассылать письма, предупреждающие о якобы сделанном на них заказе на убийство и требованием перевести некоторое количество биткоинов за информацию о заказчике.

image
Дай биткоинов, дядя!

Начался этот скам, судя по публичным сообщениям, с Артемия Лебедева, получившего 31 января первое подобное сообщение.
Читать полностью »

Работа мейлфвордера и опасна и трудна (на самом деле — нет). Но проблем клиенты подкинуть могут: более или менее очевидно, что не все вещи можно так просто взять и переслать из США в другие страны, особенно — Россию и другие республики бывшего Советского Союза, с которыми как раз и работает Pochtoy.com.

По большей части, кардеры не слишком-то умны: Pochtoy.com vs мошенники - 1
Кадр из фильма «Поймай толстуху, если сможешь» (Identity Thief)

Основных типа проблемных клиентов два: жулики (кардеры) — и люди, приобретающие товары, запрещённые к вывозу из США — в основном военного или охотничьего назначения. Про то, как через нас пытались заказать военную форму в Донецк и визит из Homeland Security на наш склад, мы расскажем в следующем посте. А пока начнём с лёгкого чтива про кардеров.
Читать полностью »

image

Сейчас нелегальная терминация трафика стала одной из основных бед любого телекоммуникационного оператора. Больше всего страдают операторы в тех странах, где международная связь стоит значительно дороже чем локальный трафик. Также не малую роль играет отношение правительства к этому, с позволения сказать, виду бизнеса. В топ государств, больше других страдающих от этого вида мошенничества, входят страны Африки, Балканского полуострова и конечно же СНГ.

Как известно, суть этого вида мошенничества заключается в направлении международного голосового или SMS трафика в обход надлежащего коммутационного оборудования. В результате, возникает ряд проблем. Во-первых, оператор теряет деньги на взаиморасчетах интерконнект. Во-вторых, страдает качество связи, появляются посторонние шумы, задержки, частые обрывы. В-третьих, происходит подмена номера вызывающего абонента.
Читать полностью »

Google научился фильтровать фальшивые установки на Android - 1

Магазин приложений Google Play Store, знакомый пользователям мобильной операционной системы Android, теперь способен распознавать и отфильтровывать установки мошеннических приложений. О расширении функциональности сообщили представители самой компании Google Казуси Нагаяма, аналитик качества поиска и Эндрю Ан, менеджер по продукту. Усовершенствование было представлено в последний день октября.
Читать полностью »

Большинство людей думают, что их очень сложно ограбить, но когда грабителям помогает сам магазин — всё становиться в разы проще. Я расскажу как толпе школьников удалось обнести клиентов магазина на огромные суммы и как работники магазина этому поспособствовали.

image

Читать полностью »

В этой публикации речь пойдет о целой сети мошеннических сайтов, которые на протяжении долгого времени работают с единственной целью — похитить данные банковских карт и увести все доступные денежные средства с этих карт. В этой схеме используются на разных этапах сервисы известных компаний и банков. Таких как Яндекс (Поиск, Директ, YandexMoney, Карты), Промсвязьбанк, Банк Тинькофф и, вероятно, других.

Дешевые авиабилеты… Или сеть мошеннических сайтов, ворующих деньги с карт. Мое расследование - 1

История эта началась совсем недавно. Всего пять дней назад и, можно сказать, что пока еще не закончилась. Один мой знакомый обратился ко мне за консультацией с вопросом, можно ли как-нибудь закрыть «нехороший сайт»…

Итак, что же случилось?

Мой знакомый захотел купить авиабилеты и решил, что самый простой для этого способ — задать вопрос Яндексу.
На простой запрос типа «самые дешевые билеты в Анапу» Яндекс одну из первых ссылок выдал на некий сайт, который служит для поиска и покупки дешевых билетов без комиссии. Ссылка эта, вероятно, была в верхнем рекламном блоке. Перейдя по ссылке, мой знакомый нашел себе подходящие билеты, оформил заказ, и попал на страницу оплаты с помощью банковской карты…
Читать полностью »

Наверняка каждый из вас, кто сталкивался с сетью TOR, слышал о The Hidden Wiki. The Hidden Wiki — это основной каталог ресурсов .onion в самых разных областях. Что важно отмечено создателями — размещаемые ссылки в каталоге не проходят никакой цензуры, однако на самом деле это не так, но об этом позже. Многие, кто впервые начинают пользоваться сетью TOR, изначально обращаются к Hidden Wiki и начинают изучение сети Onion именно отсюда. В этой статье я расскажу, как Hidden Wiki обманывает пользователей и монетизирует весь свой трафик.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js