Что такое City-free.ru и почему пришло СМС?

Если на ваш телефон пришло сообщение от отправителя с названием City-free.ru (или просто «City-free»), в котором указана некая сумма на балансе (например, 3990 рублей или иная валюта), скорее всего, вы никогда сознательно не регистрировались на этом ресурсе. Согласно имеющейся информации, City-free.ru — это веб-сайт, который позиционирует себя как сервис для обмена валют, в том числе криптовалют. Однако его реальная деятельность и легитимность вызывают серьезные сомнения у экспертов по кибербезопасности.

В случае с City-free - это некий зарубежный сервис (судя по IP), который якобы специализируется на обмене валют. Но я так подозреваю, при обмене никакую валюту человек обратно уже не получает.

Получение такого СМС, когда вы не являетесь клиентом сервиса, — первый и главный тревожный сигнал. Это классический признак фишинга или подготовки к мошенническим действиям.

Возможные цели такого сообщения

Зачем мошенники рассылают подобные уведомления? Цели могут быть разными, но все они сводятся к получению ваших денег или данных.

  • Фишинг для входа. Сообщение может содержать ссылку, ведущую на фишинговый сайт-клон City-free.ru или другого сервиса. Вам предложат «проверить баланс» или «вывести средства», запросив логин, пароль, данные банковской карты или коды из СМС.
  • Подготовка к «поддержке». Через некоторое время после СМС вам могут позвонить «сотрудники службы безопасности» или «техподдержки» City-free. Они сообщат о «несанкционированном пополнении» или «взломе счета» и под предлогом «защиты средств» попросят установить удаленный доступ к вашему устройству или перевести деньги на «безопасный счет».
  • Проверка активности номера. Факт открытия или даже прочтения сообщения может подтвердить мошенникам, что номер телефона активен и принадлежит реальному человеку. Это увеличивает его ценность для дальнейшего спама или целевых атак.
  • Создание ложного чувства выгоды. Уведомление о «внезапно свалившихся» деньгах притупляет бдительность. Человек, желая быстро получить неожиданную прибыль, может совершить необдуманные действия по инструкциям мошенников.

Что делать, если пришло СМС от City-free.ru?

Ваши действия должны быть максимально осторожными и последовательными. Главное правило: ничего не предпринимать в спешке.

  1. Не переходите по ссылкам. Если в сообщении есть какая-либо ссылка (даже короткая или замаскированная), ни в коем случае не нажимайте на нее. Не копируйте ее и не вводите в браузере.
  2. Не отвечайте на сообщение. Не нужно писать «стоп», «отпишите» или вступать в диалог. Любой ответ — сигнал для мошенников.
  3. Не звоните по указанным номерам. Телефоны, указанные в СМС, ведут к мошенникам.
  4. Не сообщайте никому коды из СМС. Ни один легитимный сервис никогда не будет спрашивать у вас полный код из СМС от банка или одноразовые пароли.
  5. Удалите сообщение. После анализа просто удалите его.
  6. Проверьте безопасность. Если вы случайно перешли по ссылке или ввели данные, немедленно:
    • Заблокируйте банковскую карту, если ее реквизиты были скомпрометированы.
    • Смените пароли от важных аккаунтов (банк, почта, соцсети), особенно если вы использовали один и тот же пароль на разных сайтах.
    • Включите двухфакторную аутентификацию везде, где это возможно.
  7. Пожаловаться на спам. Вы можете отправить жалобу на номер спамера своему сотовому оператору (например, на короткий номер 7726 для МТС, Билайн, МегаФон, Tele2).

Как отличить мошенническое СМС?

Помимо факта неожиданного получения уведомления от незнакомого сервиса, обратите внимание на другие признаки:

  • Ошибки и небрежность. Орфографические и грамматические ошибки, странные формулировки.
  • Срочность и давление. Призывы к немедленным действиям под предлогом «иначе счет заблокируют» или «деньги сгорят».
  • Неофициальный отправитель. Легитимные банки и крупные сервисы обычно отправляют СМС с коротких фирменных номеров или подписывают название организации.
  • Слишком хорошее предложение. Нежданные крупные суммы на балансе — почти всегда развод.

Выводы

СМС от City-free.ru о пополнении баланса — это мошенническая схема. Сервис, стоящий за этим сообщением, не является надежным обменником или финансовой организацией. Его цель — ввести вас в заблуждение, заставить поверить в существование средств на вашем имени и спровоцировать на действия, которые приведут к краже денег или персональных данных. Единственно правильная реакция — полное игнорирование такого сообщения и его удаление. Помните: бесплатный сыр бывает только в мышеловке, а внезапно «начисленные» деньги — элемент ловушки.

Источники