По его словам, жительница Латвии ввела в поиске «CSDD», открыла первую ссылку и не заметила, что это реклама. Сайт выглядел настоящим, поэтому она попыталась войти через интернет-банк. Лишь в последний момент женщина увидела, что подтверждает не вход, а перевод денег, и успела отменить операцию.
Раньше мошенники рассылали ссылки по SMS или электронной почте, теперь пользователь сам находит поддельный сайт через поиск. Это создаёт ложное ощущение безопасности. При этом первые позиции в Google могут занимать рекламные объявления, а не официальный ресурс.
Поддельные сайты копируют дизайн, логотипы и страницу авторизации. Отличить их часто можно только по адресу. CERT.LV ранее предупреждал о похожей схеме с фальшивым порталом E-veselība, где один из пострадавших потерял 4000 евро.
Во время проверки Страздиньш заметил, что в Safari реклама открывала настоящий сайт CSDD, а в Chrome — поддельный. По его словам, мошенники могут показывать разные версии страниц в зависимости от браузера, устройства или других параметров, чтобы обходить проверку рекламы.
Официальный адрес электронных услуг CSDD — e.csdd.lv. Перед входом всегда проверяйте доменное имя. Значок замка и https не гарантируют подлинность сайта.