Увеличилось количество сообщений о мошенничестве после посещения сайтов служб приложений TSA PreCheck, Global Entry и NEXUS, с которых взимали 140 долларов и ничего не получали взамен.
Сообщения об этих мошенничествах впервые появились в марте 2021 года, а к июлю злоумышленники использовали Google Рекламу для продвижения поддельных сайтов в поиске Google и увеличения их посещаемости.
Отчет Abnormal Security подтверждает, что мошенничество все еще продолжается, и по мере того, как мы приближаемся к сезону рождественских путешествий, шансы, что больше людей станут их жертвами, многократно увеличиваются.
TSA PreCheck — это программа, которая позволяет людям быстрее и проще пройти проверку в аэропорту.
Люди, которые участвуют в программе, проходят проверку биографических данных один раз, а затем могут путешествовать по США, не снимая личные вещи и не проходя тщательную проверку каждый раз во время полета.
Особенно во время пандемии, когда люди стремятся проводить минимальное количество времени в людных местах, растет число путешественников, которые подписываются на эту программу.
TSA PreCheck необходимо обновлять каждые пять лет, что стоит участникам 70 долларов (по сравнению с 85 долларами).
Отправка напоминаний о продлении
Злоумышленники рассылают людям электронные письма, информирующие их о приближающемся истечении срока их членства в TSA PreCheck, и призывают их подать заявку на продление, следуя встроенному URL-адресу.
Эти электронные письма приводят жертву на поддельные сайты продления, которые выглядят законными, а также используют убедительные доменные имена, такие как:
- airportprescreen [.] com
- airportprescreening [.] com
- applyfornexuscard [.] com
- Assist-gov [.] com
- applyglobaltraveler [.] com
- easynexusapplication [.] com
- fastpassapplication [.] com
- lowrisktraveler [.] com
- immigrationvisaforms [.] com
- travelauthorizationusa [.] com
Все они используют домен верхнего уровня «.com», что добавляет веса легитимности URL-адреса и увеличивает шансы на успешное мошенничество посетителя.
Интересно, что некоторые из мошеннических сайтов, замеченных Abnormal Security, включают заявление об отказе от ответственности, которое более или менее ясно дает понять, что они не гарантируют никакого успеха при продлении регистрации.
«Мы не являемся правительством США и не связаны с ним. Нет никаких гарантий, что правительство предоставит вам известный номер путешественника. Мы стараемся убедиться, что все отправлено правильно, чтобы исключить отклонения из-за ошибок при отправке».
Хотя это можно легко упустить, поскольку не многие люди читают заявления об отказе от ответственности, PayPal, являющийся единственным доступным способом оплаты, должен указывать на то, что это нелегальный сайт.
Хуже того, злоумышленники взимают двойную плату, устанавливая стоимость продления на уровне 139,99 долларов по сравнению со стандартной ценой в 70 долларов.
Тем, кто хочет подать заявку или продлить членство в TSA PreCheck, Clear или Global Entry, настоятельно рекомендуется не искать URL-адрес в поисковых системах, поскольку вы можете нажать на мошенническую рекламу.
Вместо этого посетите страницу » Доверенные программы для путешественников» Министерства национальной безопасности , которая содержит законные URL-адреса для всех доступных программ для путешественников.
Последнее обновление 05.01.2023