Come truffare l'utente sul sito tik tok wikihow.com
Articolo originale su: https://www.tenable.com/ di Satnam Narang il 14 agosto 2019
Man mano che le piattaforme dei social media diventano popolari, i truffatori non si fanno attendere per frequentarle. Una delle truffe sui social media più popolari che coinvolgono appuntamenti per adulti ha iniziato a emergere su TikTok negli ultimi sei mesi.
Man mano che le piattaforme dei social media diventano popolari, i truffatori non si fanno attendere per frequentarle. Una delle truffe sui social media più popolari che coinvolgono appuntamenti per adulti ha iniziato a emergere su TikTok negli ultimi sei mesi.
Da marzo 2019, seguo l'attività di numerosi account di
truffa sulla popolare piattaforma di video in formato ridotto TikTok. La
base di utenti del sito di social media è decollata dopo la fusione
con musical.ly nell'agosto 2018 , raggiungendo 1
miliardo di utenti attivi mensili (MAU) all'inizio di quest'anno .
Data l'ascesa meteorica della popolarità di TikTok, non
sorprende che i truffatori se ne accorgano. Finora, queste truffe sembrano
in uno stato embrionale. Non ci sono ancora
voci su WikiHow su come creare truffe su TikTok ... Tuttavia, è
chiaro che i truffatori stanno già raccogliendo i benefici dell'utilizzo della
piattaforma per ottenere uno o più dei seguenti:
1.
Promuovere Mi piace e follower per aumentare la
popolarità di un profilo.
2.
Giocare alle reti di costo per azione di siti di
incontri per adulti che pagano per lead qualificati.
3.
Sfruttando le reti costo per installazione, che
offrono premi in denaro agli utenti che spingono altri utenti a installare app.
In questa serie in due parti, esploreremo tre dei tipi più
comuni di account di truffa che ho seguito, che coinvolgono una o più delle
seguenti categorie:
·
Incontra adulti;
·
Aumenta i follower
·
Fai crescere i Mi piace.
Qui, nella prima parte, discutiamo di come i truffatori
utilizzano profili falsi per ingannare gli utenti ignari di TikTok per
iscriversi a siti di incontri per adulti o pagare per account Snapchat
"premium" fraudolenti.
Nella seconda
parte , esploriamo le tattiche coinvolte nella creazione di account
impostori e il modo in cui questi vengono utilizzati per aumentare follower e
clic, discutendo anche il trucco più antico nel playbook del truffatore:
offrire Mi piace e follower gratuiti. Abbiamo informato TikTok e Snapchat
dei nostri risultati. TikTok ha affermato che è in procinto di rimuovere
gli account che abbiamo identificato e di lavorare attivamente per identificare
e rimuovere gli altri. Snapchat ci ha indirizzato a un articolo di supporto.
Prevediamo che queste attività di truffa aumenteranno solo
quando TikTok continuerà a dominare il mercato dell'App Store di Apple,
rimanendo in cima alla pagina
dei download dell'App Store per più trimestri, rimanendo anche dietro le
proprietà di Facebook WhatsApp e Messenger nei download complessivi su
piattaforme mobili.
Incontri per adulti
Il primo tipo di account di truffa che ho osservato su
TikTok sono quelli che promuovono incontri per adulti. Questi profili
presentano video rubati da fonti come Instagram e Snapchat, con donne che
ballano, posano in bikini, si allenano o si limitano a fare le loro normali
vite quotidiane.
Ad esempio, siamo stati in grado di identificare uno degli
account TikTok a tema per adulti utilizzando un video rubato di un modello di
costumi da bagno.
Questi profili vengono visualizzati nella pagina "For
You", che è una pagina curata da un algoritmo TikTok basato su viste e Mi
piace, sebbene non siano noti i dettagli di come funziona l'algoritmo. In
genere, gli utenti di TikTok aggiungono gli hashtag #foryoupage, #foryou e #fyp
come un modo per provare a essere presenti su queste pagine, ma questa non
sembra essere una tattica utilizzata da questi account di truffa.
Mentre questi account potrebbero utilizzare la biografia del
loro profilo TikTok per promuovere i loro siti Web di appuntamenti a tema per
adulti, i truffatori utilizzano principalmente questi account per indirizzare
gli utenti a un account Snapchat separato, che promuovono nelle loro didascalie
video. Esempi di tali didascalie includono:
·
"Ti sto aspettando nel mio SnapChat 18+:
[nome utente]"
·
"Seguirmi su SnapChat: [nome utente]"
·
“Forse vieni ad aiutarmi a dormire? Aspetta
in Snapchat: [nome utente] "
·
"Spero che mi abbracci forte e ... Vai al
mio Snapchat: [nome utente]"
·
“Verrai ad aiutarmi a togliermi i
vestiti? Vai a Snapchat: [nome utente] "
·
"Altri articoli nudi nel mio Snapchat:
[nome utente]"
Oltre alle didascalie, gli account contengono una varietà di
hashtag, dall'ovvio - come #stripdance, #stripped, #tweark [sic], #topsmodels,
# 18plus, # 18plusonly e # 18pluscontent - a quelli più benigni e spesso di
natura regionale - come #windycity, #massachusetts, #pittsburgh, #miamibeach,
#nashville, #sf, #philadelphia.
Un altro approccio interessante adottato da questi account
di truffa di incontri per adulti è il loro uso di suoni originali. Gli
utenti di TikTok sono incoraggiati a realizzare video basati su suoni
esistenti. La mia ipotesi attuale è che i truffatori stiano usando i suoni
allegati ai video rubati, richiedendo quindi loro di creare un suono originale,
o usando suoni originali per impedire la scoperta dei loro video tramite qualsiasi
algoritmo che TikTok ha messo in atto quando elencato con un suono diverso.
Sulla base dei loro commenti sui video pubblicati su questi
account falsi, sembra che molti utenti di TikTok credano che i video siano
effettivamente pubblicati dalle donne stesse. Alcuni account di truffa
possono seguire gli utenti, ma per il resto non sembrano interagire con gli
utenti in modo più diretto.
Indirizzare gli utenti a Snapchat
L'uso di Snapchat come veicolo per promuovere lo spam da
altri servizi / piattaforme è una soluzione affascinante. Poiché Snapchat
ha funzionato storicamente all'interno di un giardino recintato, è un modo
unico per creare furtivamente questi account di appuntamenti per adulti che
sono accessibili solo a coloro che conoscono i loro nomi utente o Snapcode.
Se un utente di TikTok si trasferisce su Snapchat per
aggiungere questi account Snapchat a tema per adulti, verrà presentato con
una storia
di Snapchat che presenta video, spesso della stessa donna non
identificata, o che sono sessualmente suggestivi, mostrano nudità o compiono
atti sessuali su se stessi con un adesivo o un'emoji che copre la parte
esplicita del video.
Le storie stesse contengono anche un allegato link che
indirizza gli utenti a una pagina esterna ospitata su Google Sites .
La pagina di Google Sites presenta una domanda di
"verifica dell'età", che chiede al visitatore se ha 18 anni o
meno. Indipendentemente dall'opzione selezionata, l'utente verrà
reindirizzato a quella che viene definita pagina di prelander o intermediario,
utilizzata dai truffatori che si iscrivono ai programmi di affiliazione di
appuntamenti per adulti. La pagina pone una serie di domande al
visitatore, le cui risposte non vengono utilizzate in alcun modo. Fa
semplicemente parte dello stratagemma.
Una volta completato il sondaggio, l'utente viene
reindirizzato al sito di incontri per adulti reale, che offre un programma di
affiliazione per indirizzare il traffico e le iscrizioni. Questi
truffatori utilizzano una rete di costo per azione (CPA) che offre offerte agli
affiliati in cambio di una sorta di compartecipazione alle entrate. Ad
esempio, la rete CPA probabilmente toglierà il 20 percento dalla parte
superiore del pagamento del affiliato, lasciando all'utente l'80 percento per
se.
Il sito di incontri per adulti utilizzato in una delle più
recenti truffe di incontri per adulti TikTok è flirt.com. Le reti CPA
pubblicizzano lead affiliati a flirt.com che potrebbero guadagnare un
truffatore tra $ 1 e $ 3 dollari per un lead qualificato legato a una specifica
area geografica, una categoria di età preferita (sopra i 25, ad esempio) o un
nuovo account utente. Tuttavia, se un singolo lead viene convertito in un
utente a pagamento aggiungendo una carta di credito all'account sul sito Web di
incontri per adulti, il truffatore potrebbe potenzialmente guadagnare oltre $
50.
I programmi di affiliazione sono un grande incentivo per i
truffatori a fare un giro veloce, e i costi generali per la creazione di
account falsi su app come TikTok e Snapchat sono molto bassi, quindi il
potenziale ritorno sugli investimenti è enorme.
Nelle ultime settimane, i truffatori dietro questi account
hanno iniziato a spostarsi dai programmi di affiliazione, aggirando la
necessità di convincere un utente a iscriversi a un sito di incontri per
adulti. Invece, stanno chiedendo agli utenti di abbonarsi a un account
Snapchat "premium". L'aumento della popolarità dei legittimi
account Snapchat premium è un fenomeno
reale in cui le persone guadagnano denaro pubblicando Snap
Not-Safe-For-Work (NSFW) da un account più privato.
Nel caso di questi truffatori, stanno offrendo il loro
cosiddetto "Snapchat premium" per $ 10. Chiedono all'utente di
effettuare il pagamento tramite PayPal e di fare uno screenshot. Se gli
utenti "scorrono verso l'alto" vengono reindirizzati a un sito di
pagamento PayPal per inviare al truffatore i fondi richiesti. Ho visto
alcune varianti dell'offerta premium di Snapchat da questi account di truffa,
alterando il pagamento richiesto da un minimo di $ 5 a un massimo di $ 20.
Come puoi immaginare, è probabile che gli utenti che pagano
per il presunto Snapchat "premium" non ottengano nulla in
cambio. Invece, i truffatori si allontanano dall'essere un uomo di mezzo,
vengono pagati direttamente dalle loro vittime invece che attraverso una
società di CPA.
Per saperne di più:
·
Leggi altri blog sulle truffe sui social
media: Progetto
del pasto in Sudan: i social media vengono utilizzati per accumulare quasi
900.000 follower su Instagram e robot
porno Instagram Sviluppano metodi per lo spam degli incontri per adulti






