Новая схема мошеннического развода от accountant.com через Avito с помощью бренда PayPal
Как и любому опытному юзеру интернета, мне довольно частно приходилось сталкиваться с мошенниками в сети. К сожалению, со временем их становиться только больше и вариантов обмана — тоже.
В этот раз беда пришла, откуда не ждали: я разместила на Avito объявление о продаже морально устаревшей для меня техники и почти тут же получила вопрос на e-mail через форму на сайте. В нем на корявом русском языке спрашивалось:

Как видите, автор старался придать письму оттенок Google переводчика, но упустил из виду одну маленькую деталь: почта, с которой он отправлял письмо размешена на Яндексе. Для тех, кто не в курсе, иностранци знать не знают, что такое Яндекс вообще. Ну да ладно. Стало интересно, кто это и чего хотят и я ответила, что да, товар продается, после чего последовало письмо уже на английском с целью уточнения, сколько это будет стоить в долларах, после чего пришло следующее письмо.

Оно уже звучало, как просьба отправить мой товар в исследовательский институт США. Поскольку время для осуществления исследования различных влияния погодных условий (!) на технические характеристики устройст — истекает, отправить все это нужно максимально срочно, а у них нет ни друзей, ни знакомых в России и поэтому покупатель готов заплатить в несколько раз больше. Оплату он будет производить переводом с помощью PayPal.

В следующем письме потенциальный покупатель указал адрес отправки и просил отправить непременно DHL (не самый экономичный способ, как вы сами знаете). Следующими письмами были два якобы системных сообщения из PayPal, в которых говорилось, что обговоренная сумма списана со счета получателя, но на моей счету их не видно и не будет видно до тех пор, пока я не введу номер отправления DHL. Причем письма реально похожи на пэйпаловские — с логотипами и всеми делами.
Вот первое:

Вот второе:

Мне стало интересно и я написала в поддержку PayPal, но не дождалась электронного ответа и позвонила на горячую линию 8–800–333–2676. Мне ответила очень милая девушка. Я объяснила ей ситуацию и просила уточнить, есть ли у PayPal вообще такая функция. Оказалось, что нет. Девушка принесла свои извинения, если посылка уже отправлена и понесены какие-то убытки, но такой функции у PayPal нет и не было никогда. Система никогда не запрашивает номера отправлений. После чего я уточнила, что мне пришли письма ну прям очень похожие на их. Девушка попросила переслать письма на адрес: spoof@paypal.com
Так и было сделано. Письменное подтверждение от PayPal о факте мошенничества:

Так что вот так. Будьте внимательнее и помните бессметрную истину: “Утром деньги — вечером стулья”.
“Где прокол?” или “На что обратить внимание?”
- E-mail: если текст написан на английском, а e-mail на Яндекс — это по меньше мере подозрительно.
- Адрес отправления якобы системного письма: в данном случае это было service@intl.paypal.com, а значит во-первых, письмо якобы отправлено с домена второго уровня, что не свойственно таким крупным компаниям как PayPal в принципе, а во-вторых адрес направления ответа не совпадает с адресом отправки (reply.verification@accountant.com), которое еще и на другом домене.

3. Имя отправителя: в данном случае это было явно русское имя Алиса Баринова, получатель посылки должен(на) был(а) быть некий(ая) Lyn Collins.
P.S.
Загуглила accauntant.com — оказалось, что сайта такого не существует, но с этого домена приходит большое число различного рода мошеннических писем. Этот домен, конечно, не единственный, с которого приходят такого рода письма, но запомнить его на будущее будет не лишним.