Az internetes csalás ( elektronikus csalás ) az internetet használó csalás egy fajtája . Ez magában foglalhatja az információk visszatartását vagy hamis adatok megadását annak érdekében, hogy pénzt, tulajdont és örökséget kicsikarjanak az áldozatoktól [1] . Az internetes csalás nem minősül külön bűncselekménynek, hanem számos, a kibertérben elkövetett illegális tevékenységet foglal magában [1] . Ez azonban különbözik a lopástól , hiszen ebben az esetben a sértett önként és tudatosan szolgáltat információt, pénzt vagy vagyont az elkövetőnek [2] . Abban is különbözik, hogy időben és térben elkülönült elkövetőket érint [3] .
Az FBI Internet Crime Report 2019 szerint az Internet Crime Complaint Centerhez több mint 467 000 panasz érkezett. Az áldozatok több mint 3,5 milliárd dollárt veszítettek az online csalások miatt 2019-ben [4] . A Center for Strategic and International Studies és a McAfee által készített tanulmány szerint a kiberbűnözés 600 milliárd dollárjába kerül a világgazdaságnak, ami a teljes globális GDP 0,8%-a [5] . Az online csalásnak számos formája van, az e-mail spamtől az online csalásig [6] .
A csaló egy jótékonysági szervezet képviselőjének adja ki magát, amely pénzeket gyűjt egy természeti katasztrófa, terrortámadás, regionális konfliktus vagy járvány áldozatainak megsegítésére. Szintén lehet pénzt gyűjteni konkrét eseményre való hivatkozás nélkül, de például rák, AIDS vagy Ebola vírus kutatására, árvaházakra. A csalók jótékonysági szervezetnek adják ki magukat, mint például a Vöröskereszt vagy az Egyesült Nemzetek Szervezete. A csaló adományokat kér, és gyakran hivatkozik online hírcikkekre, hogy alátámassza adománygyűjtési történetét. Az ilyen csalók áldozatai jótékonykodó emberek, akik azt hiszik, hogy méltó célt segítenek, és nem várnak cserébe semmit.
A jegycsalás az online marketinges csalás egy fajtája. A támadók jegyeket kínálnak népszerű eseményekre, például koncertekre, bemutatókra és sporteseményekre. Ennek eredményeként a jegyek hamisak, vagy nem kézbesítik az ügyfeleknek. Az online jegyértékesítő ügynökségek elterjedése, valamint a tapasztalt és tisztességtelen jegyértékesítők megléte táplálja az ilyen típusú csalásokat. E csalók közül sokat az Egyesült Királyság jegyhirdetői működtetnek, bár tevékenységüket más országokban is alapozhatják [7] .
Figyelemre méltó példa volt az Egyesült Államokban bejegyzett Xclusive Leisure and Hospitality cég által a 2008- as pekingi olimpiai játékokra szóló globális jegyátverés, amely a Beijing 2008 Ticketing [8] nevű, professzionálisan kialakított weboldalon keresztül értékesített jegyeket . Több mint 50 millió dollár értékben adtak el hamis jegyeket ezen az oldalon [9] . Terence Shepherd brit jegyértékesítő állt a csalás mögött .
Az utóbbi időben a bűnözők egyre gyakrabban vesznek részt csalásban bolti ajándékkártyák felhasználásával [11] . A támadók különösen a kiállított, de fel nem használt ajándékutalványokról próbálnak információkat szerezni. Az ajándékkártyák adatainak ellopására használt módszerek némelyike olyan robotokat tartalmaz, amelyek brute force támadásokat indítanak az azokat tároló kiskereskedelmi rendszerek ellen. Először is, a hackerek ellopják az ajándékutalvány adatait, az üzlet online szolgáltatásán keresztül ellenőrzik a meglévő egyenleget, majd megpróbálják ezeket az összegeket áruk vásárlására vagy harmadik fél webhelyén történő viszonteladásra fordítani. Az ajándékutalványok továbbértékesítése esetén a támadók készpénzben veszik fel a fennmaradó összeget, ami pénzmosási módszerként is használható.
Clickbait
A támadók sok erőfeszítést fordítanak arra, hogy olyan szemet gyönyörködtető címeket hozzanak létre, amelyekre az emberek kattintani szeretnének. Ellenállhatatlannak kell lenniük: csábítónak és hihetetlennek, de ugyanakkor hihetőnek is. Minél több adattal rendelkeznek a támadók, annál könnyebben hozhatnak létre egy kattintáscsali címsort, amely vonzza Önt. Ha rákattint, bárhová át lehet irányítani.