четверг, 30 января 2014 г.

Эксперимент по борьбе с мошенниками, эксплуатирующими чужие фирменные наименования (фишинг, киберсквоттинг)

Началось всё с того, что по одному из запросов в поисковой системе Яндекс я попал на сайт, созданный на платформе Юкоз и оформленный под сайт крупного банка. На тот момент я изучил немало судебных разбирательств по доменным спорам и знал, что российское законодательство позволяет банку играючи выставить мошеннику иск на несколько сотен тысяч рублей. Но полагая, что осталось только сообщить сотрудникам банка об обнаруженном факте нарушения прав я ошибался.

Порывшись по сайту я обнаружил ссылки на другие ресурсы, созданные по тому же принципу, для некоторых из них были даже созданы группы Вконтакте. Вот полный перечень обнаруженных мною мошеннических ресурсов:
  • http://online-sber-bank.ru
  • http://mobile-bank-sberbank.ru
  • http://rsb-online.3dn.ru
  • http://sberbank-online.3dn.ru
  • http://online-sberbank.3dn.ru и связанная с ним группа http://vk.com/online_sberbank
  • http://alfabank.3dn.ru
  • http://vtb-telebank.3dn.ru и связанная с ним группа http://vk.com/vtb24_telebank
Кстати, по-поводу групп Вконтакте: на тот момент я уже неоднократно обращался в службу поддержки Вконтакте с просьбой заблокировать те или иные мошеннические группы и каждый раз мне отвечали отказом, поскольку я не являлся представителем интересов пострадавших от деятельности этих групп лиц. Поэтому я даже не пытался обратиться в поддержку Вконтакте за удалением вышеперечисленных групп, чтобы не увидеть в очередной раз:

Учитывая то, что известный мне прецедент борьбы банка с киберсквоттером происходил с участием Сбербанка (Сбербанк отсудил у киберсквоттера адрес и компенсацию в 500000 рублей), первым делом я попытался обратиться к его сотрудникам...
На сайте Сбербанка я обнаружил специальное обращение:
Хотите остановить мошенников, выманивающих в интернете деньги?
Участвуйте в социальной акции Сбербанка — «Сбербанк против мошенников».
В последнее время мошеннические действия с неправомерным использованием имени Сбербанка в интернете приобрели колоссальные масштабы. Только за последний месяц выявлено около 50 сайтов, где предлагается провести ту или иную финансовую операцию якобы под брендом самого надежного банка страны. Для борьбы с мошенниками мы создали специальный раздел на сайте — теперь мы будем знать мошенников в лицо!
Если вы обнаружили сомнительный сайт с сомнительными финансовыми предложениями, где мошенники скрываются под брендом Сбербанка, а значит, неправомерно и незаконно его используют, и самое главное — вводят в заблуждение потребителей, напишите нам по адресу media@sberbank.ru. И укажите адрес сайта: мы внесем его в список мошеннических сайтов и тем самым поможем защитить множество людей от обмана.

К этому обращению был прикреплен zip архив, содержащий файл pdf с этим самым списком мошеннических сайтов. Честно говоря, я не представляю, как, по логике сотрудников Сбербанка, этот архив мог оградить кого-то от мошенничества, но, как пел товарищ Высоцкий: "жираф большой - ему видней". Сопроводив свои действия этой перлой мудрости я отправил на указанный на сайте адрес письмо следующего содержания:
Доброго времени суток, хочу сообщить о нескольких мошеннических сайтах Сбербанка, на которые банк может подать в суд.
http://online-sber-bank.ru
http://mobile-bank-sberbank.ru
http://sberbank-online.3dn.ru
http://online-sberbank.3dn.ru и связанная с ним группа http://vk.com/online_sberbank
Когда-то в подобной ситуации Сбербанк отсудил адрес сайта и компенсацию в 500 000 рублей. http://docs.pravo.ru/document/view/18513094/

На это письмо и обращения через другие формы мне никто не ответил. Мошеннические ресурсы как существовали, так и существуют.

Разобравшись с этим делом, я обратился с похожим текстом в службу поддержки банка Русский Стандарт. Меня переадресовали в какое-то "ответственное подразделение", сотрудник которого ответил мне следующее:
Дело было 13 января 2014 и на момент написания данного поста (30 января 2014) сайт о котором я сообщил был по-прежнему доступен. UPD: 15 июля 2014 обнаружил, что сайт таки заблокировали.

Сотрудники ВТБ24 тоже вызнали у меня подробности (включая мои ФИО) и сообщили, что передали их в профильное подразделение. К их чести можно отметить, что уже на следующий день по адресу сайта я наблюдал радующую глаз надпись:
Сайт "vtb-telebank.3dn.ru" не зарегистрирован в системе создания сайтов uCoz
Судя по всему представители ВТБ24 связались с владельцем сайта и он его собственноручно удалил.

Сотрудники Альфабанк после моего обращения пошли по более простому пути. Они обратились в службу поддержки uCoz и теперь на месте псевдосайта по адресу http://alfabank.3dn.ru красуется табличка:

Увидев такую возможность я решил сам сообщить поддержке uCoz о нарушении правил другими сайтами, не дожидаясь пока на них прореагируют сотрудники банков. Отправил я письмо следующего содержания:
[Ticket#2013123110000144] uCoz - Abuse Report [ru] - Нарушение авторских прав или торговых знаков ( Николай)
Тема жалобы: Нарушение авторских прав или торговых знаков
Текст жалобы:
Нарушение п. 3.16.3 Пользовательского Соглашения uCoz сайтами:
http://rsb-online.3dn.ru
http://sberbank-online.3dn.ru
http://online-sberbank.3dn.ru
ранее их создатель сходным образом нарушал права других компаний
http://alfabank.3dn.ru и http://vtb-telebank.3dn.ru

Ответили мне далеко не сразу и ответ меня не порадовал:
Здравствуйте!
Вопрос о нарушении законных прав и интересов тех или иных лиц решается при наличии мотивированного обращения соответствующего заинтересованного и уполномоченного субъекта.
Для того, чтобы мы могли принять меры, нам нужно официальное заявление лица (или его законного представителя), чьи права нарушены действиями этого пользователя, связанными с использованием сервиса (размещение контента, файлов, сообщений, комментариев и т.п.).
Заявление Вы можете отправить нам в отсканированном виде на этот e-mail. Письмо составляется в свободной форме.
В нем Вам необходимо указать:
что именно на сайте является нарушением (укажите прямые ссылки на эти материалы, все, что указали в письме), каким именно образом нарушены Ваши права и что именно Вы требуете от нас. Если, по Вашему мнению, весь контент ресурса нарушает Ваши права, и ресурс должен быть заблокирован целиком, просим Вас подробно описать основания для этого. Также, пожалуйста, оставьте свои реквизиты – ФИО, почтовый адрес, контактный телефон и e-mail. Полученное заявление будет обработано в соответствии с принятой у нас процедурой.


Теоретически, оставался еще вариант пожаловаться в сервис типа http://antiphishing.ru но имея опыт работы с ним можно сказать, что реагируют они на заявки долгие месяцы и в случае конкретных сайтов могут не усмотреть резонов для блокировки.

Еще мы забыли затронуть личность мошенника. На всех вышеперечисленных мошеннических ресурсах автором контента указан некий Nikola_dv, чей профиль содержит следующую информацию (которая, разумеется, недостоверна):
Забавно, конечно, видеть что сайтом "Русский Стандарт" управляет администратор с ником "Сбербанк Онлайн". А вот если мы заглянем на сайт Вконтакте, то обнаружим, что группами http://vk.com/vtb24_telebank и http://vk.com/online_sberbank управляет вот этот пользователь, сейчас он уже убрал себя из контактной информации этих групп, но у него по прежнему есть ссылки на эти группы на стене и его ник Nikola_dv подозрительно напоминает тот, что мы видели на сайтах. На случай если его анкету заблокируют вот скриншот ну и, заодно: спортсменка, комсомолка и просто красавица. У Вас наверняка возник вопрос, зачем такая милашка встала на путь обмана. Ответ мы найдем, если пороемся на созданных ею сайтах:

что же в них общего помимо тематики?
Правильно - реклама от Google. Клики пользователей по этой рекламе приносят доход владельцу кошелька google_ad_client = "ca-pub-5132174698325337". А клики по рекламе финансовой тематики, как правило, весьма прибыльны.

В процессе подготовки данного материала довелось наткнуться еще на одну мошенническую сеть:
  • http://www.sberbankonline-sbrf.ru/
  • http://www.sberonlain.ru
  • http://sberbankonline.3dn.ru/ и группа https://vk.com/life_sb
  • http://sberbank.3dn.ru/
  • http://www.russianbank24.ru/
На эти сайты добавлял информацию пользователь с ником Dragonsun. С них же ведут ссылки и на сайт с многообещающим названием:
Да-да, зрение Вас не обманывает, создатель этого сайта не знает как пишется слово "работа".
Группа Вконтакте открывает нам его личность (скриншот на всякий случай): и это тоже преуспевающий чебоксарский бизнесмен, который идет к успеху. Под многими фото, геометки, а значит аккаунт настоящий. Ну и другой идентификатор рекламы google_ad_client = "ca-pub-6596296375003105". Принадлежат ему сайты и других тематик: http://www.audi-vip.ru, http://mmorpgonn.ucoz.com и другие.


Резюмируя результаты эксперимента
Можно констатировать, что сеть Интернет в её текущем состоянии открывает замечательные перспективы для мошенничества (на скриншотах, по датам публикаций видно, что некоторые из рассмотренных мошеннических сайтов функционируют с 2011 года). Во многом вина за это лежит на бесплатных сервисах (Вконтакте, Юкоз и т.п.), избегающих участия в борьбе с мошенниками, а зачастую и зарабатывающие с ними на обманутых гражданах (ведь на том же Юкозе помимо рекламы добавляемой мошенниками всегда висит реклама самого сервиса). Отчасти виноваты и обладатели фирменных наименований и торговых знаков, не умеющие, а иногда и не желающие, бороться с мошенниками, которые обманывают граждан под прикрытием их символики.

UPD: 4.04.2014 обнаружил еще один сайт незаконно использующий фирменное наименование и символику Сбербанка http://moysberbank.ru (google_ad_client = "pub-4837674062839511"; - третий мошенник)
UPD: 17.04.2014 поступила заявка на добавление к данному посту комментария, содержащего текст:
http://sberbank-onlajn.ru - как войти в личный кабинет сбербанка!
Очевидно, комментарий был оставлен спам-роботом, который нашел данный пост по слову "Сбербанк" и решил прорекламировать под ним мошеннический сайт, благодаря чему мы узнали адрес очередного мошеннического ресурса. На этом сайте также используется реклама от Google (только google_ad_client = "ca-pub-8918441401343981", т.е. это уже четвертый мошенник).
Кстати, как можно видеть, другие мошеннические сайты, о которых я сообщил Сбербанку еще в январе, продолжают прекрасно функционировать.
UPD: 15.07.2014 Мошеннические сайты сбербанка продолжают функционировать, в связи с чем пишу очередное письмо на media@sberbank.ru. Кстати, за прошедшее время я обнаружил еще несколько мошеннических сайтов
http://sberbank-otvet.3dn.ru/

http://vtb24-telebank.3dn.ru/
Также обнаружил, что страница на которой раньше размещалась информация об акции
http://www.sberbank.ru/rostov/ru/person/dist_services/warning/
была дополнена страницей содержащей примеры фишинговых сайтов
http://www.sberbank.ru/rostov/ru/person/dist_services/warning/cheatsites/
на новой странице также есть ссылка на заархивированный список мошеннических сайтов, вот только ведет она на совершенно другой архив, собственно, можете сами убедиться сравнив пути к файлам и их расширения:
http://www.sberbank.ru/common/img/uploaded/files/DKP/spisok_nezakonn.rar
http://www.sberbank.ru/common/img/uploaded/files/pdf/person/spisok_nezakonn.zip


Яндекс.Метрика
© Бизнес-Информатика. При полном или частичном копировании материалов наличие активной индексируемой ссылки на данный сайт обязательно.