Кабельные сайты-клоны. Как интернет-мошенники украли миллионы у кабельщиков и все еще на свободе
Несколько недель назад кабельную отрасль захлестнуло очередной волной сообщений о сайтах-двойниках. О случаях мошенничества сообщили: Калужский кабельный завод (ККЗ), Волга-Дон-Кабель, и Великолукский кабельный завод (ВЛКЗ). Все три случая появления сайтов-клонов, выявлены в одно время, а сайты и домены зарегистрированы с небольшим промежутком. Скорее всего на рынке появились профессиональные "черные" кабельщики-мошенники, которых пока еще не поймали и не выследили. В сегодняшнего эксклюзивном материале журналисты RusCable.Ru разобрались, что такое сайты-клоны и как им противостоять.
О чем статья:
- Как устроена мошенническая схема с сайтами-клонами?
- Кто из заводов пострадал
- Как устроена схема получения денег мошенниками
- Мошенники имеют опыт в кабельном бизнесе?
- Пример грамотных действий
- Сколько и у кого успели увести мошенники?
- Что делать и как защититься?
Данный материал написан на основе материалов, собранных редакцией и общении с представителями служб безопасности кабельных предприятий и оформлен по стандартам редакции RusCable.Ru. Мы выражаем благодарность тем, кто консультировал и делился информацией об интернет-мошенниках.
Как устроена мошенническая схема с сайтами-клонами?
Создание сайтов-двойников – это схема, которая требует от мошенников минимальных усилий при вероятном доходе в десятки миллионов рублей (учитывая специфику кабельного рынка с высокой стоимостью продукции).
Суть обмана в том, что мошенники регистрируют доменное имя, приближенное к адресу сайта хорошо известного, добросовестного поставщика. Небольшая разница совершенно не бросается в глаза потенциальному “клиенту”. Дизайн и наполнение сайта-двойника полностью повторяют оригинал, меняются только контактные данные. Иногда сходство столь велико, что даже сам владелец сайта не сразу может распознать подвох.
Были выявлены следующие сайты-двойники кабельный заводов:
- Калужский кабельный завод - официальный сайт kcab.ru - клон kcabz.ru (сейчас уже не доступен)
- Волга-Дон-Кабель - официальный сайт vdkabel.ru - клон vd-kabel.ru (сейчас не доступен)
- Великолукский кабельный завод - официальный сайт https://влкз.рф - клон влкз.рус (сейчас не доступен)
Все домены очень похожи. Есть незначительные отличия в написании (добавлена буква или символ). Зарегистрированы примерно в одно время, а действия мошенников и даже выбор хостинга и регистратора совпадают. Скорее всего, действовала одна группа лиц или даже всего один человек, знакомый с кабельным рынком.
Схема получения денег
Мошенники регистрируют юридическое лицо, на счет которого будут переводить деньги невнимательные пользователи. Такие компании регистрируются на подставных лиц и существуют очень короткий срок, в лучшем случае несколько месяцев. Иногда даже печати подставной организации копируются с “оригинала” настолько точно, что отличить их можно только с помощью ИНН и даты регистрации.
Когда основные приготовления завершены, мошенники приступают к поиску жертв с помощью "серой" рекламы или email-рассылок, предлагающих продукцию известного производителя с большой скидкой. Рассылка может осуществляться даже по действующим клиентам поставщика – сайт-клон повторяет оригинал столь точно, что даже они не поймут разницы.
Что будет дальше? Кто-то, получив средства, уходит в тень сразу. Кто-то с помощью подделки подписей и манипуляции документами переводит покупателя на реальный работающий завод, который, естественно, никакого договора не заключал. Общим будет лишь конец: мошенники залягут на дно с деньгами, а обманутые клиенты не получат ни продукции, ни возврата.
Сколько стоит сделать сайт-клон?
Стоимость изготовления сайта-клона можно оценить буквально в несколько тысяч рублей. В интернете даже есть специальные сервисы, полностью копирующие целые ресурсы. Стоимость домена - это от 100 до нескольких тысяч рублей. Дешевый хостинг еще 200-500 рублей в месяц. Итого, чтобы сделать сайт-двойник потребуется 4-8 часов, небольшие технические знания и несколько тысяч рублей. Порог входа в подобное мошенничество очень низкий.
Сайт-клон, как правило, легко сделать только для простых сайтов. Если на сайте предусмотрена система личных кабинетов, сложная бизнес-логика и другие интерактивные элементы, то скопировать подобный ресурс с высокой точностью и повторить его функционал становится сложно. А вот имитировать несколько страничек можно для любого сайта.
Почему именно кабельщики?
Кабельный бизнес отличается высокими чеками. Стоимость заявок в несколько сотен тысяч рублей никого не удивит. Скорее всего, это и стало причиной интереса со стороны мошенников. Вторая причина, скорее всего, это опыт мошенников именно на кабельном рынке. Т.е. надо понимать, что сделать сайт-клон может любой, а вот "продать и обмануть" может тот, кто понимает, как все устроено на рынке. Поэтому, скорее всего, те мошенники, которые делают сайты-клоны сами являются кабельщиками или имеют опыт работы в кабельном бизнесе.
Письмо редакции RusCable.Ru от Директора Калужского кабельного завода Г.П. Кононова
3 октября 2023 года в 13:08 в редакцию портала RusCable.Ru поступила информация об обнаружении сайта-клона Калужского кабельного завода. Оригинальный сайт находится на домене kcab.ru, а поддельный сайт-клон на домене kcabz.ru и отличается только одной буквой z в конце домена.
Внешний вид, базовый функционал, разделы сайта скопированы с высокой точность. За исключением некоторых неработающих кнопок сайт-клон практически неотличим от оригинального сайта Калужского кабельного завода. Заменены только контактные данные на сайте на фейковые адреса электронной почты и номера телефонов.
Домен сайта-клона был зарегистрирован на частное лицо 9 сентября 2023 года об этом есть информация в сервисе WHOIS. Сайт создан неустановленными лицами.
Пример грамотных действий на примере Калужского кабельного завода (ККЗ)
В первую очередь, при появлении "клона", необходимо уведомить всех клиентов, партнеров и остальных представителей рынка. Публичность помешает мошенникам продолжать свою деятельность. При обнаружении клона, например, Калужский кабельный завод оперативно опубликовал соответствующее объявление на сайте ККЗ и портале RusCable.Ru. Новость вызвала большое оживление на форуме, а информация распространилась по социальным сетям и мессенджерам.
Параллельно юристы завода написали заявление в полицию. В заявлении сотрудники завода подробно описали обстоятельства произошедшего, а также заявили о нарушении своих интеллектуальных прав и незаконного использования товарного знака. После личного обращения СБ ККЗ и соответствующего запроса от полиции сайт мошенников был оперативно заблокирован.
Это достаточно важный момент, который нужно учесть всем, кто оказывается в подобной ситуации. Регистраторы выполняют роль информационных посредников, которые вместе с мошенниками несут ответственность за нарушение интеллектуальных прав.
И****, представитель собственной службы безопасности Калужского кабельного завода
На этом история борьбы Калужского кабельного завода с мошенниками не закончилась. Чтобы обезопасить клиентов, заблокировать ресурс недостаточно – нужно найти тех, кто его создал. Один из действующих партнеров предприятия получил email-рассылку о выгодном специальном предложении, которая распространялась от имени ККЗ, что дало нашим героям еще одну важную подсказку. В письме были указаны реквизиты двух юридических лиц, зарегистрированных в сентябре 2023 года.
Расчетные счета мошенников были зарегистрированы в Альфа-банке. Представители ККЗ обратились и туда, а также предоставили всю имеющуюся информацию о держателях счетов – фирмах-однодневках, зарегистрированных на подставных лиц. Новосибирский филиал банка, в котором мошенники держали деньги, информацию принял и передал внутренним службам.
Пострадавшие компании
Обо всех потенциальных "жертвах" мошеннической схемы не известно. Достоверно известно, что пострадала компания ООО “Спецэлектрокабель”. Как оказалось, они уже успели заключить договор с мошенниками, переведя на расчетных счет одной из фирм (ООО “Прогресс”) 600.000 рублей. После обращения постарадавшей компании и предоставления документов схема “клонов” стала окончательно понятна. Она основывалась на обычном тройственном договоре, где в качестве поставщика фигурировал Калужский кабельный завод и его якобы дилер - подставная компания ООО “Прогресс”. Подписи на документах были подделаны, а ИНН содержал единственную ошибку в виде лишней цифры. К договору прилагалось и гарантийное письмо – уже с верными реквизитами.
Пострадавшая сторона потеряла достаточно много времени, не обращаясь в полицию. Мы сразу попросили их зарегистрировать заявление, а позднее прислать на официальное письмо с номером КУСП, что существенно упростило бы аккумуляцию данных и поимку злоумышленников. К сожалению, этого не было сделано. Мы хотим не просто минимизировать ущерб для себя и наших партнеров, но и поймать виновных за руку.
И****, представитель собственной службы безопасности Калужского кабельного завода
Пример поддельного гарантийного письма
Эпидемия набирает обороты. Два новых сайта-двойника
В разговоре с экспертом выяснилось, что служба безопасности ККЗ не только активно способствует поимке преступников, но и консультирует другие российские кабельные заводы, попавшие в аналогичную ситуацию. За неделю было выявлено еще два случая. На этот раз пострадали Великолукский кабельный завод и «Волга-Дон-Кабель».
После публикации разговоров с мошенниками в прямом эфире RusCable.Live сайт-двойники практически сразу прекратил свою работу – и на текущий момент недоступны.
Подозрительные СПАМ-рассылки, низкосортная реклама и "левый" номер телефона
Мошенники неоднократно совершали массовые рассылки по действующим клиентам заводов (но скорее всего просто по собранным или купленным базам), предлагая им специальные условия с ценами значительно ниже рыночных. Как и в случае с Калужским кабельным заводом, итогом схемы становится заключение трехстороннего договора, где обязанность по отгрузке продукции ложится на действующее предприятие. Ущерб от действий мошенников в отношении "Волга-Дон-Кабеля" и "Великолукского кабельного завода" оценивается в несколько миллионов рублей. В эту сумму вошли несколько заключенных договоров.
Наше обращение в полицию поступило еще до появления первых пострадавших. Но полицией никаких конкретных действий долгое время не предпринималось. Наше требование как минимум закрыть сайт-клон "vdkab.ru" долгое время не было выполнено. Ходатайствовали также об объединении всех пострадавших от действий мошенников в одно дело. Параллельно о неправомерной рассылке рекламной информации занимается Ярославское подразделение ФАС, которое выявило адрес, с которого происходила регистрация домена.
Представитель завода "Волга-Дон-Кабель"
Номер телефона, указанный на сайте-двойнике в качестве контактного, как правило, просто взят в аренду или куплен на подставную компанию. Он не имеет ничего общего с кабельным производством. Такие номера можно взять в аренду у провайдеров телефонных услуг за несколько тысяч рублей.
Эпидемия не закончилась
К сожалению, есть все основания полагать, что описанные случаи – не единственные и не последние. Несмотря на то, что сейчас все обнаруженные "клоны" закрыты - это не значит, что отрасль в безопасности. Учитывая, характер дела и тот факт, что преступник или их группа не найдена и не наказана - это значит, что в любой момент эпидемия сайтов-клонов может повториться. Мы не знаем есть ли новые сайты-клоны. Вполне вероятно, что именно сейчас кто-то занимается копированием других сайтов и подготовки нового "сезона" сбора легких денег. Или этот кто-то (или группа людей), уже отдыхают где-то в теплых странах, растрачивая полученные легким путем деньги. Вот такое IT, получается.
Как защитить себя?
Для того, чтобы не стать жертвой мошенников, необходимо помнить о базовых правилах Интернет-безопасности, а также внимательно проверять информацию о потенциальном партнере. Этого достаточно, чтобы избежать проблем.
Главный этап проверки – это внимательное изучение договора и реквизитов получателя денежных средств. Как долго компания существует на рынке? Где и когда она была зарегистрирована? Какие виды деятельности может осуществлять? Совпадает ли указанный в договоре ИНН исполнителя обязательств с данными из открытых источников? Эти простые и на первый взгляд банальные вопросы могут стать решающими при заключении сделки с мошенниками. Достаточно быть внимательными и работать с известными компаниями.
Что еще можно сделать:
- Проверить сайт через WHOIS
- Проверить компанию через RusCable Чеснок
- Проверить репутацию через RusCable Trust Level
- Работать с теми, кого знаешь и с теми, кто известен на рынке
- Все проверять. Внимательно проверять.
Этого достаточно. Просто нужно быть бдительными. Благодаря бдительности и оперативности работы кабельных предприятий все обнаруженные ранее “сайты-двойники” на данный момент заблокированы. Расследование сдвинулось с мертвой точки, правоохранительные органы занимаются проблемой. Пожелаем им удачи и скорейшего поиска виновных. Надеемся, что мошенников поймают и они понесут наказание.