Come truffare l'utente sul sito tik tok wikihow.com

Articolo originale su: https://www.tenable.com/ di Satnam Narang il 14 agosto 2019

Man mano che le piattaforme dei social media diventano popolari, i truffatori non si fanno attendere per frequentarle. Una delle truffe sui social media più popolari che coinvolgono appuntamenti per adulti ha iniziato a emergere su TikTok negli ultimi sei mesi.
Da marzo 2019, seguo l'attività di numerosi account di truffa sulla popolare piattaforma di video in formato ridotto TikTok. La base di utenti del sito di social media è decollata dopo la fusione con musical.ly nell'agosto 2018 , raggiungendo 1 miliardo di utenti attivi mensili (MAU) all'inizio di quest'anno . 
Data l'ascesa meteorica della popolarità di TikTok, non sorprende che i truffatori se ne accorgano. Finora, queste truffe sembrano in uno stato embrionale. Non ci sono ancora voci su WikiHow su come creare truffe su TikTok ... Tuttavia, è chiaro che i truffatori stanno già raccogliendo i benefici dell'utilizzo della piattaforma per ottenere uno o più dei seguenti:
1.       Promuovere Mi piace e follower per aumentare la popolarità di un profilo.
2.       Giocare alle reti di costo per azione di siti di incontri per adulti che pagano per lead qualificati.
3.       Sfruttando le reti costo per installazione, che offrono premi in denaro agli utenti che spingono altri utenti a installare app.
In questa serie in due parti, esploreremo tre dei tipi più comuni di account di truffa che ho seguito, che coinvolgono una o più delle seguenti categorie:
·         Incontra adulti;
·         Aumenta i follower
·         Fai crescere i Mi piace. 
Qui, nella prima parte, discutiamo di come i truffatori utilizzano profili falsi per ingannare gli utenti ignari di TikTok per iscriversi a siti di incontri per adulti o pagare per account Snapchat "premium" fraudolenti. 
Nella seconda parte , esploriamo le tattiche coinvolte nella creazione di account impostori e il modo in cui questi vengono utilizzati per aumentare follower e clic, discutendo anche il trucco più antico nel playbook del truffatore: offrire Mi piace e follower gratuiti. Abbiamo informato TikTok e Snapchat dei nostri risultati. TikTok ha affermato che è in procinto di rimuovere gli account che abbiamo identificato e di lavorare attivamente per identificare e rimuovere gli altri. Snapchat ci ha indirizzato a un articolo di supporto. 
Prevediamo che queste attività di truffa aumenteranno solo quando TikTok continuerà a dominare il mercato dell'App Store di Apple, rimanendo in cima alla pagina dei download dell'App Store per più trimestri, rimanendo anche dietro le proprietà di Facebook WhatsApp e Messenger nei download complessivi su piattaforme mobili.
Incontri per adulti
Il primo tipo di account di truffa che ho osservato su TikTok sono quelli che promuovono incontri per adulti. Questi profili presentano video rubati da fonti come Instagram e Snapchat, con donne che ballano, posano in bikini, si allenano o si limitano a fare le loro normali vite quotidiane.
Ad esempio, siamo stati in grado di identificare uno degli account TikTok a tema per adulti utilizzando un video rubato di un modello di costumi da bagno.

Questi profili vengono visualizzati nella pagina "For You", che è una pagina curata da un algoritmo TikTok basato su viste e Mi piace, sebbene non siano noti i dettagli di come funziona l'algoritmo. In genere, gli utenti di TikTok aggiungono gli hashtag #foryoupage, #foryou e #fyp come un modo per provare a essere presenti su queste pagine, ma questa non sembra essere una tattica utilizzata da questi account di truffa.
Mentre questi account potrebbero utilizzare la biografia del loro profilo TikTok per promuovere i loro siti Web di appuntamenti a tema per adulti, i truffatori utilizzano principalmente questi account per indirizzare gli utenti a un account Snapchat separato, che promuovono nelle loro didascalie video. Esempi di tali didascalie includono:
·         "Ti sto aspettando nel mio SnapChat 18+: [nome utente]"
·         "Seguirmi su SnapChat: [nome utente]"
·         “Forse vieni ad aiutarmi a dormire? Aspetta in Snapchat: [nome utente] "
·         "Spero che mi abbracci forte e ... Vai al mio Snapchat: [nome utente]"
·         “Verrai ad aiutarmi a togliermi i vestiti? Vai a Snapchat: [nome utente] "
·         "Altri articoli nudi nel mio Snapchat: [nome utente]"
Oltre alle didascalie, gli account contengono una varietà di hashtag, dall'ovvio - come #stripdance, #stripped, #tweark [sic], #topsmodels, # 18plus, # 18plusonly e # 18pluscontent - a quelli più benigni e spesso di natura regionale - come #windycity, #massachusetts, #pittsburgh, #miamibeach, #nashville, #sf, #philadelphia.
Un altro approccio interessante adottato da questi account di truffa di incontri per adulti è il loro uso di suoni originali. Gli utenti di TikTok sono incoraggiati a realizzare video basati su suoni esistenti. La mia ipotesi attuale è che i truffatori stiano usando i suoni allegati ai video rubati, richiedendo quindi loro di creare un suono originale, o usando suoni originali per impedire la scoperta dei loro video tramite qualsiasi algoritmo che TikTok ha messo in atto quando elencato con un suono diverso.
Sulla base dei loro commenti sui video pubblicati su questi account falsi, sembra che molti utenti di TikTok credano che i video siano effettivamente pubblicati dalle donne stesse. Alcuni account di truffa possono seguire gli utenti, ma per il resto non sembrano interagire con gli utenti in modo più diretto. 

Indirizzare gli utenti a Snapchat 
L'uso di Snapchat come veicolo per promuovere lo spam da altri servizi / piattaforme è una soluzione affascinante. Poiché Snapchat ha funzionato storicamente all'interno di un giardino recintato, è un modo unico per creare furtivamente questi account di appuntamenti per adulti che sono accessibili solo a coloro che conoscono i loro nomi utente o Snapcode.
Se un utente di TikTok si trasferisce su Snapchat per aggiungere questi account Snapchat a tema per adulti, verrà presentato con una storia di Snapchat che presenta video, spesso della stessa donna non identificata, o che sono sessualmente suggestivi, mostrano nudità o compiono atti sessuali su se stessi con un adesivo o un'emoji che copre la parte esplicita del video.
Le storie stesse contengono anche un allegato link che indirizza gli utenti a una pagina esterna ospitata su Google Sites .

La pagina di Google Sites presenta una domanda di "verifica dell'età", che chiede al visitatore se ha 18 anni o meno. Indipendentemente dall'opzione selezionata, l'utente verrà reindirizzato a quella che viene definita pagina di prelander o intermediario, utilizzata dai truffatori che si iscrivono ai programmi di affiliazione di appuntamenti per adulti. La pagina pone una serie di domande al visitatore, le cui risposte non vengono utilizzate in alcun modo. Fa semplicemente parte dello stratagemma.

Una volta completato il sondaggio, l'utente viene reindirizzato al sito di incontri per adulti reale, che offre un programma di affiliazione per indirizzare il traffico e le iscrizioni. Questi truffatori utilizzano una rete di costo per azione (CPA) che offre offerte agli affiliati in cambio di una sorta di compartecipazione alle entrate. Ad esempio, la rete CPA probabilmente toglierà il 20 percento dalla parte superiore del pagamento del affiliato, lasciando all'utente l'80 percento per se.
Il sito di incontri per adulti utilizzato in una delle più recenti truffe di incontri per adulti TikTok è flirt.com. Le reti CPA pubblicizzano lead affiliati a flirt.com che potrebbero guadagnare un truffatore tra $ 1 e $ 3 dollari per un lead qualificato legato a una specifica area geografica, una categoria di età preferita (sopra i 25, ad esempio) o un nuovo account utente. Tuttavia, se un singolo lead viene convertito in un utente a pagamento aggiungendo una carta di credito all'account sul sito Web di incontri per adulti, il truffatore potrebbe potenzialmente guadagnare oltre $ 50.
I programmi di affiliazione sono un grande incentivo per i truffatori a fare un giro veloce, e i costi generali per la creazione di account falsi su app come TikTok e Snapchat sono molto bassi, quindi il potenziale ritorno sugli investimenti è enorme.
Offerta Snapchat Premium

Nelle ultime settimane, i truffatori dietro questi account hanno iniziato a spostarsi dai programmi di affiliazione, aggirando la necessità di convincere un utente a iscriversi a un sito di incontri per adulti. Invece, stanno chiedendo agli utenti di abbonarsi a un account Snapchat "premium". L'aumento della popolarità dei legittimi account Snapchat premium è un fenomeno reale in cui le persone guadagnano denaro pubblicando Snap Not-Safe-For-Work (NSFW) da un account più privato.

Nel caso di questi truffatori, stanno offrendo il loro cosiddetto "Snapchat premium" per $ 10. Chiedono all'utente di effettuare il pagamento tramite PayPal e di fare uno screenshot. Se gli utenti "scorrono verso l'alto" vengono reindirizzati a un sito di pagamento PayPal per inviare al truffatore i fondi richiesti. Ho visto alcune varianti dell'offerta premium di Snapchat da questi account di truffa, alterando il pagamento richiesto da un minimo di $ 5 a un massimo di $ 20.
Come puoi immaginare, è probabile che gli utenti che pagano per il presunto Snapchat "premium" non ottengano nulla in cambio. Invece, i truffatori si allontanano dall'essere un uomo di mezzo, vengono pagati direttamente dalle loro vittime invece che attraverso una società di CPA.
Per saperne di più:
·         Vedi di più su questo autore qui
·         Ulteriori informazioni su Tenable Research qui