что значит чек валиден
Как отличить настоящий электронный чек от фальшивого
И не дать себя обмануть
Мошенники в интернете рассылают письма с электронными чеками.
Они выглядят как настоящие, но содержат ссылки на сайты, основная задача которых — обокрасть пользователя: получить данные банковской карты или заставить перевести деньги на счет мошенника.
В статье расскажу, как отличить настоящий электронный чек от фальшивого на примере двух, которые пришли мне и моей супруге в один день. Мой чек был настоящим — за покупку в интернет-магазине, а жена получила фальшивый — со спам-ящика.
Что за электронные чеки
По закону за приобретение товаров и услуг покупателю должны выдавать документ, который подтверждает оплату, — кассовый чек. Он может быть бумажным или электронным, если покупка и оплата произошли в интернете. Электронный чек доставляется покупателю на электронную почту либо в смс. Покупатель может проверить подлинность чека на сайте налоговой или в специальном мобильном приложении.
Чтобы упростить передачу отчетности в налоговую службу, между продавцом и налоговой существует организация-посредник — оператор фискальных данных, ОФД. Он получает информацию о покупке с кассы магазина и передает ее в налоговую. Это удобно: продавцу не нужно самому формировать отчеты для налоговой, а налоговая в любой момент может получить доступ ко всем операциям магазина. Еще ОФД обязан надежно хранить информацию о чеках в течение 5 лет.
Кроме этого, ОФД предоставляет магазинам услуги по рассылке покупателям электронных чеков и их брендированию: можно добавить свой логотип, рекламный баннер, ссылки на акции и т. п.
Брендированный чек выглядит привлекательно. Очень вероятно, что получатель захочет узнать подробности скидочных акций и перейдет по кнопке-ссылке в чеке. Этим и пользуются мошенники.
Как обманывают с чеками
Мошенник делает чек, используя данные реальных ОФД. Такой чек на первый взгляд выглядит как настоящий: в нем есть логотип оператора фискальных данных и ссылка на действительный сайт оператора, верный адрес электронной почты получателя.
Есть информация об организации, которая выдала чек, с указанием адреса, ИНН и фискальным номером кассы. Все это есть и в настоящем чеке. Но чтобы заставить пользователя перейти по ссылке из чека, в нем выделяют крупную сумму, которую якобы готовы выплатить получателю, ее нужно только забрать. Это и должно вас насторожить.
Р якобы выплатят покупателю в качестве акционного вознаграждения, должно насторожить: сумма большая, плюс по закону чеки на расходование средств выбивают, например, если возвращают деньги за товар или выплачивают выигрыш в лотерею» loading=»lazy» data-bordered=»true»>
Я работаю в области защиты информации, и мне интересно изучать разные случаи, связанные с защитой данных в интернете. Например, однажды я купил билет на концерт на сайте концертного клуба. Его мне прислали по ссылке, в конце которой в открытом виде был порядковый номер моего заказа. Меняя номер заказа в ссылке, я получал доступ ко всем оплаченным билетам других пользователей. Совесть не позволила мне распечатывать билеты на ближайшие концерты и перепродавать их. Но если бы на моем месте был мошенник, все могло закончиться по-другому. И таких случаев много, в Т—Ж уже были аналогичные истории про фишинг, звонки от мошенников и приложения-фейки.
Мошенничество с чеками — это что-то новенькое. Я разобрался, в чем суть обмана и как не купиться на уловки мошенников.