Получил только что письмо рассылки от Airbnb и вспомнилось. Буквально пару лет назад через их сервис с использованием моей учетной записи какие-то тайцы провернули аферу. Я это заметил совершенно случайно и понеслась. К сожалению в почте не осталось переписки, а мой профиль на Airbnb был полностью зачищен службой поддержки от "элементов мошенничества", так что рассказываю просто, словами.
В общем, в один прекрасный момент, летом 2016 года письма от Airbnb стали приходить в каких-то иероглифах. Особо меня это не интересовало, так как сервисом пользовался два раза, каких-то особых данных там нет, так что внимания сразу и не обратил. Но чуть позже заинтересовался, полез в профиль и выяснил, что мой пароль не подходит. Тут уже стало странно.
В первую очередь был восстановлен пароль, через несколько минут, с трудом, язык был изменен с китайского на родной русский, а дальше уже пошло мое мини-расследование.
Первое, что удивило - мой профиль из "путешественника" превратился в "арендодателя" и более того, в моем профиле появилось закрытое объявление о сдачи дома в США, Флорида. Более того, чуть дальше покопавшись я выяснил, что кто-то ко мне обратился с желанием снять этот дом на две недели, потому что он с женой очень мечтает увидеть Лондон(!) и вообще Великобританию. Я ему ответил, что жду, бронь он оформил и за 2500 евро заехал! Более того, я уже перечислил эти 2500 евро на свою тайваньскую карту (BIN пробивается).
Вот это поворот! Подумал я и решил написать в службу поддержки. А потом, чем черт не шутит, даже позвонил. В общем служба поддержки достаточно быстро передала мое невнятное заявление в службу безопасности, а потом со мной связался их сотрудник со сложным русским именем Еугений, но почему-то с британского номера. Общались мы с ним пару раз, но в целом выяснилось следующее:
Некие предприимчивые люди выяснили полные реквизиты банковской карты жителя германии Х, ну пусть будет Хенрих. В принципе не самая сложная операция, выяснить номер, срок действия, CVV. Но дальше они решили воспользоваться сервисом Airbnb для вывода и похищения средств. Неизвестно зачем им потребовались реальные учетные данные участников, неизвестно как они сломали мою учетку, но факт есть факт, от моего имени было опубликовано объявление с заведомо очень большой ценой аренды и левыми фотками. Зачем им потребовалась переписка, при чем с ошибками в направлении "куда едет человек" тоже не совсем понятно, но возможно отрабатывали сценарий. Потом оплата на сервис, подтверждение заезда и проживания и быстрый вывод на карту того самого тайваньского банка.
Из интересного, через 3-4 дня после начала всех разборок Airbnb умудрился получить эти деньги на счет обратно, мне пришло сообщение о зачислении и (!) предложение вывести их на карту уже себе. Что в прочем я делать не стал.
В целом, конечно, отработали ребята знатно, все вернули, мой профиль от мошенников зачистили, внедрили двухфакторную аутентификацию и много чего. Но сам факт, что я поучаствовал в такой движухе, подсказывает мне, что это не конец и мне еще не раз придется столкнуться с мошеЙниками.