Кіберзлочинність ніколи не вщухає, і мобільні платіжні додатки стали їхньою улюбленою мішенню. В останні тижні Цивільна гвардія зосередилася на шахрайстві, відомому як «фальшивий друг», яке залишило кількох людей без грошей за лічені хвилини. Розслідування завершилося ідентифікацією 25-річної жінки як ймовірної винуватки за чотирма пунктами звинувачення у шахрайстві та одному пункті звинувачення у крадіжці особистих даних.
Про ці події стало відомо після того, як кілька жертв повідомили про отримання повідомлень від нібито довірених контактів із проханням терміново перерахувати гроші через Bizum. Шахрайство склало 1.070 євро та торкнулося трьох осіб у Гранаді та однієї в Уельві , хоча розслідування залишається відкритим, і можлива кількість жертв зростає.
Ось як працювала мережа «фальшивих друзів»
Шахрайство настільки ж просте, наскільки й ефективне. Все починається з, здавалося б, нешкідливого текстового повідомлення, яке жертва отримує на свій телефон, що містить посилання та код підтвердження. Якщо людина вводить код, кіберзлочинець отримує контроль над її обліковим записом WhatsApp і звідти видає себе за власника облікового запису, щоб надсилати повідомлення його контактам.

Прохання про гроші зазвичай супроводжується надзвичайною причиною: проблемою зі здоров'ям, неоплаченим рахунком або будь-якою ситуацією, яка виправдовує негайний переказ. Терміновість та довіра – ідеальна зброя, щоб не дати жертві задуматися та зрештою натиснути кнопку відправлення, нічого не перевіривши.
У цьому випадку офіцери Цивільної гвардії в Ланхароні, Гранада, проаналізували розмови та відстежили банківські транзакції. Завдяки цьому відстеженню вони змогли пов'язати підозрювану з рахунками, на які надходили гроші . Жінку було знайдено в провінції Кастельон і, за сприяння Цивільної гвардії в Онді, було доставлено до судді.
Рекомендації, як не потрапити в пастку
Цивільна гвардія повторює ключову рекомендацію: будьте обережні з будь-якими повідомленнями з вимогою термінових грошей, навіть якщо вони надходять з відомого номера. Найбезпечніший спосіб дій – зателефонувати контакту безпосередньо, використовуючи номер, який ви вже зберегли, та підтвердити його особу. Ніколи не вводьте коди підтвердження та не натискайте на посилання, отримані через SMS або WhatsApp, не підтвердивши їхнє походження.
Якщо ви попалися на шахрайство, вкрай важливо діяти швидко: зверніться до свого банку, щоб спробувати заблокувати переказ, збережіть усі докази (повідомлення, скріншоти, квитанції) та подайте заяву до поліції. Кожна хвилина має значення, коли йдеться про спроби повернути ваші гроші або запобігти поширенню шахрайства на інших жертв.
Цей випадок демонструє, що соціальна інженерія залишається одним із найчастіше використовуваних методів кіберзлочинцями. Довіра та відчуття терміновості є їхніми найкращими союзниками , а профілактика залишається найкращим захистом. Розслідування триває, і влада не виключає можливості збільшення кількості жертв найближчими днями.