Кибермошенники придумали новую схему обмана граждан. Как защитить себя
Мошенники продолжают использовать различные схемы для обмана жертв: известны десятки сценариев, по которым преступники заставляют людей перевести деньги или раскрыть конфиденциальную информацию о банковских картах. Например, злоумышленники заполняют от имени жертвы заявку на получение кредита на сайте банка, а затем перезванивают потенциальной жертве с целью выманить конфиденциальную информацию под предлогом прекращения процесса оформления кредита, сообщил «Российской газете» специалист компании F.A.С.С.T. по противодействию финансовому мошенничеству Дмитрий Дудков.
iStock
«Обман получает больше шансов на успех, если у злоумышленников есть данные жертвы. Относительно новая схема — злоумышленники заполняют от имени жертвы заявку на получение кредита на сайте банка. Саму информацию о человеке преступники берут из украденных баз данных.
Жертва получает сообщение от банка или МФО с просьбой подтвердить заявку на кредит, после чего с ней связываются уже злоумышленники и просят сообщить конфиденциальную информацию под предлогом прекращения процесса оформления кредита», — сказал он.
Наблюдения показывают, что самыми распространенными на данный момент практиками кибермошенников можно назвать фишинг (поддельные сайты-зеркала в рекламной выдаче поисковиков, зараженные рассылки, в том числе через мессенджеры, с просьбой проголосовать в конкурсе), получение удаленного доступа к устройствам жертв с помощью методов социнженерии, а также оформление займов через взлом незащищенных аккаунтов на Госуслугах, перечислила руководитель проекта Народного фронта «За права заемщиков», координатор платформы «Мошеловка» Евгения Лазарева.
«Совсем недавно по последней схеме мы получили самое масштабное коллективное обращение за всю историю существования проекта — более 900 пострадавших сообщали об оформленных на их имя займах после взлома аккаунтов Госуслуг», — отметила она. К сожалению, во всех случаях у заявителей отсутствовало двухступенчатое подтверждение входа в профиль на сайте.
«Мы не устаем советовать гражданам устанавливать на свои устройства и компьютеры антивирусы и антиспам-расширения для браузеров, не общаться с неизвестными, сообщающими о каких-либо подозрительных операциях по счетам, а также устанавливать двухступенчатую проверку входа везде, где это только возможно», — подчеркнула Лазарева.
Руководитель аналитического центра компании Zecurion Владимир Ульянов отмечает, что в большинстве случаев люди сталкиваются со стандартными схемами. Самые распространенные — фишинговые (поддельные) ресурсы и телефонное мошенничество.
«Из относительно свежих схем можно рассказать про QR-коды. QR-коды все активнее используются для оплаты товаров и услуг, и это привлекает злоумышленников. Они могут создавать собственные QR-коды и подменять настоящие, чтобы перевод уходил к ним в карман», — указал Ульянов.
Эксперты перечислили несколько важных правил для защиты своих деньги от мошенников:
- Не совершайте действий по счету, если вам звонят с предложением совершить какой-либо перевод.
- Если вам позвонил «сотрудник банка», «сотрудник правоохранительных органов», никогда не сообщайте CVV, кодовое слово или код из смс. Как только вы услышали подобную просьбу — спокойно прервите разговор и сообщите в ваш банк, с какого номера поступил звонок.
- Связывайтесь с банком по номеру, указанному на банковской карте или на официальном сайте. Игнорируйте подозрительные смс с номером и с просьбой перезвонить в банк.
- Внимательно следите за приходящими смс о блокировке или перевыпуске сим-карты.
- Не делитесь в интернете, соцсетях информацией клиентом какого банка вы являетесь, не публикуйте фотографии и сканы ваших документов и банковских карт.
- Не стоит переходить по подозрительным ссылкам и открывать подозрительные файлы, документы.
- Используйте для онлайн-покупок, расчетов в интернете отдельную банковскую карту. Не оставляйте данные своей банковской карты на подозрительных ресурсах — это может быть фишинг.
- Используйте сложные пароли — разные для всех устройств и ресурсов.
Телефонные мошенники: новые и самые распространенные схемы обмана
Каждый год аферисты придумывают новые способы обмана. В статье рассмотрим ноу-хау телефонного мошенничества и расскажем, как уберечь кровно заработанные деньги.
- Распространенные схемы
-
- Звонок от службы безопасности банка
- Звонок от следователя
- Звонок из Социального фонда и социальных служб
- Выигрыш в лотерею
- Предложение работы на маркетплейсах
к содержанию ↑
Распространенные схемы мошенничества
Телефонное мошенничество — один из самых распространенных способов выманивания денег у россиян. Ежегодно жертвами аферистов становятся миллионы людей, которые, не подозревая обмана, отдают деньги. В 2022 году сумма достигла 14 млрд рублей .
Рассмотрим наиболее популярные способы такого вида мошенничества.
Ещё по этой теме
Куда жаловаться на телефонных мошенников
Звонок от службы безопасности банка
Схема не новая , но до сих пор многие люди попадают в ловушку и переводят кибераферистам десятки тысяч кровно заработанных.
Суть мошеннической уловки: звонит «специалист» службы безопасности и огорошивает сообщением о якобы подозрительной операции со счетом. Кто-то пытается списать кругленькую сумму с карты, хочет оформить ипотеку или сменить номер для получения смс-уведомлений — легенд для обмана очень много. А цель всегда одна — напугать человека и украсть все его деньги.
Чтобы отменить операцию, лжесотрудник просит назвать код из СМС, сообщить номер карты, CVV-код, перейти по ссылке, которая оказывается вредоносной и поселяет в телефоне опасный вирус.
Современные телефонные мошенники — тонкие психологи с поставленной речью, обладающие даром убеждения. Как тут не поверить, если звонящий называет точные ФИО, дату рождения и даже место проживания.
На самом деле персональные данные узнать несложно. Люди, регистрируясь в онлайн-магазинах и различных порталах, указывают личную информацию, которая уходит в неизвестном направлении. Так аферисты получают доступ к огромной базе данных и используют ее в преступных целях.
Не так давно появился новый способ мошенничества по телефону . Теперь злоумышленники не выманивают информацию о банковской карте, а просят установить специальное приложение якобы для проверки смартфона на фишинговые сервисы, через которые могут утекать личные данные и даже деньги.
Мнение экспертаМорозов Андрей ВладиславовичПод видом антивируса жертва скачивает программу для удаленного доступа, через которую аферист подключается к устройству, крадет данные и денежные средства.
Важно: не скачивайте сторонние программы, не переходите по ссылкам в СМС с неизвестных номеров или электронных адресов.
Избавиться от назойливых звонков почти невозможно, а вот деньги от мошенников защитить можно. Карта «Халва» не только обеспечивает сохранность накоплений, но и предлагает выгодные условия лояльности.
Карта «Халва» — универсальный финансовый инструмент. Используйте свои средства, получайте кешбэк с покупок до 10% и доход на остаток собственных средств по карте до 17% с подпиской «Халва.Десятка» , а также открывайте вклады под выгодный процент. Вы можете взять заемные средства до 500 000 рублей и потратить их на покупки в рассрочку на срок до 24 месяцев.
Закажите Халву в форме ниже, и курьер привезет ее вам!
к содержанию ↑Звонок от следователя
Звонящий представляется сотрудником полиции или ФСБ и грозно сообщает: «Вы обвиняетесь в госизмене»; «Вам грозит штраф» или «Ваш родственник замешан в деле». Такие заявления могут выбить из колеи любого человека, особенного доверчивых пожилых людей.
В этом случае телефонные мошенники создают максимально стрессовую атмосферу: говорят в агрессивном тоне, называют по имени, знают информацию о «попавшем в беду» родственнике, обвиняют в пособничестве и угрожают тюрьмой.
Цель мошеннического сценария одна — выманить «взятку». Аферист называет «плату за спасение», просит отправить деньги на карту или пополнить криптокошелек.
Что делать: в идеале сразу класть трубку. Или можно попросить отправить всю информацию в письменной форме на почтовый ящик. Преступника не устроит такой сложный и долгий путь, и он сам не захочет продолжать разговор.
Другой способ — позвоните в отделение полиции и узнайте, обвиняетесь ли вы по какой-либо статье.
к содержанию ↑Звонок из Социального фонда и соцслужб
В последнее время популярностью пользуется еще один вид развода . В основном он нацелен на пенсионеров. Кибераферисты притворяются соцработниками и предлагают обновить социальные карты.
Пенсионеры с радостью соглашаются на такую помощь — ведь им самим сложно вникнуть в технические нюансы. Они называют код и номер банковской карточки. Украв данные, злоумышленники получают доступ в мобильный банк и могут легко списать все денежные накопления.
Мнение экспертаМорозов Андрей ВладиславовичВажно: не сообщайте номер карты, код из смс и тем более паспортные данные незнакомцам по телефону. При необходимости лучше обратиться в отделение банка и на месте решить финансовые вопросы.
А чтобы не переживать за сохранность денег, расплачивайтесь специальным стикером от банка.
к содержанию ↑Как защитить себя от мошенничества и кражи личных данных
Вопрос конфиденциальности пользователя всегда стоял остро, а борьба с мошенничеством перестала быть чем-то необычным. Тем не менее многие пользователи по прежнему остаются вне безопасности , при этом не совершая каких-либо попыток оградиться от возможной кражи данных.
К чему это может привести? Например, к утечке информации личной переписки. Однако самым неблагоприятным раскладом окажется утечка платежных данных, что, согласитесь, не является сценарием, о котором мы все мечтаем.
В этой статье мы рассмотрим несколько ценных советов, способных помочь вам остаться в безопасности и сохранить свои данные конфиденциальными.
Содержание статьи:
- Как выявить фишинг-атаки?
- Остерегайтесь подозрительных писем и приложений
- Обновляйте противовирусное программное обеспечение
- Старайтесь использовать HTTPS
- Используйте сложные и надежные пароли
- Сохраняйте здоровый скептицизм и будьте осторожны
Как выявить фишинг-атаки?
Фишинг — это целенаправленные атаки, используемые, для получения ценной информации адресата, подверженного какому-либо риску (например, взломан аккаунт; любые всплывшие на поверхность данные пользователя). В обоих случаях, самым полезным навыком для вас окажется — здоровое чувство скептицизма в интернете, через призму которого вы сможете пропускать все сообщения от незнакомцев.
Старайтесь выдавать о себе настолько мало информации, насколько это возможно. Не заполняйте подозрительные анкеты или формы, предлагаемые разными компаниями, даже если сам процесс вполне законный и вы знаете что будут делать с данными.
Любая уважаемая организация сможет точно ответить на все ваши вопросы. Доверяйте внутреннему чутью и помните, что если предложение звучит слишком хорошо для того, чтобы быть правдой, скорее всего вас пытаются обмануть.
Остерегайтесь подозрительных писем и приложений
Как вы это наверняка понимаете, не следует открывать какие-либо вложения в электронной почте. Перед загрузкой и открытием файла в первую очередь нужно обратить внимание на его формат.
Если вы получаете официальное письмо от своего банка, кредитного союза или другой компании, с которыми ведете дело, будь осторожны, реагируя на просьбу войти в систему и посмотреть учетную запись. Даже если это вполне законно, гораздо безопаснее перейти на веб-сайт компании, используя адресную строку.
Большинству уважаемых компаний никогда не отправят вам на электронную почту письмо с просьбой проверить личную информацию на их сайте. Некоторые почтовые ресурсы не поддерживают данную функцию, однако, наведя курсор на ссылку, вы можете посмотреть точное место, куда она ведет. Скорее всего это не веб-сайт вашего банка.
Ни в коем случае не нажимайте на эту ссылку и не переходите по ней. Заходите на сайт вручную. Помните, адреса электронной почты могут быть легко подделаны, поэтому получая почту даже из достоверного источника, будьте бдительны.
Обновляйте противовирусное программное обеспечение
Не смотря на то, что вирусы и троянские программы не разбросаны по интернету в таком масштабе, что без антивируса не прожить и дня, тем не менее стоит уделить своей безопасности чуть больше внимания. Просто установить программу не достаточно. Ее всегда нужно своевременно обновлять, поскольку устаревшие пакеты приложения совершенно бесполезны и не могут защитить систему.
Существуют такие удобные приложения как Microsoft Security Essential для Windows и ClamXAV для Mac. Они совершенно бесплатны и проводят сканирование в фоновом режиме, что позволяет вам продолжать работать, не отвлекаясь на ручное сканирование. Если ваш интернет-провайдер предоставляет вам бесплатное антивирусное программное обеспечение, обязательно используйте его.
к содержанию ↑Старайтесь использовать HTTPS
Хоть это и не является полной гарантией безопасности, старайтесь подключаться к сайтами при помощи SSL. Это является лучшим способом убедиться, что вы работаете с сайтом напрямую и все ваши данные зашифрованы.
Рекомендуем воспользоваться расширением HTTPS Everywhere, созданным специально для Firefox. Оно заставляет сотни сайтов использовать соединение HTTPS, что существенно повышает вашу безопасность. Если данный способ не работает, попробуйте изменить адрес с http:// на https://.
Поделитесь с нами в комментариях, работает ли для вас этот вариант?
к содержанию ↑Используйте сложные и надежные пароли
Хороший менеджмент паролей — тема, которую можно бесконечно много обсуждать, однако мы выделим самую суть. Если вы используете один и тот же пароль для разных ресурсов, который к тому же простой (ваш день рождения или имя собаки), рекомендуем в ближайшее время исправить его. Всего лишь одно действие, которое не отнимет много времени, существенно укрепит безопасность хотя бы тем, что ваши аккаунты станет гораздо сложнее взломать.
Однако даже если у вас уже есть один сложный пароль, не стоит использовать его для всех ресурсов. Предположим, хакер взламывает один единственный аккаунт — электронную почту. А ведь она является ключом ко всем остальным сайтам, предполагающим регистрацию по ней.
Рекомендуем воспользоваться такими приложениями как LastPass и Keepass, которые способны хранить надежные пароли и управлять ими для доступа к вашим сервисам.
Сохраняйте здоровый скептицизм и будьте осторожны
Если вам вдруг приходит сообщение, в котором предлагается получить 15% скидку на товар, в обмен на заполненную с вашей стороны анкету, сначала есть смысл проверить источник в поисковике. Не мошенник ли это и не воспользуется ли он полученной информацией с целью навредить вам? Часто быстрая проверка в Google поможет определить является ли прочитанное сообщение фишингом.
Похожие статьи про восстановление данных:
Топ 10 основ технической безопасности пользователя в сети интернет
Мы часто говорим о компьютерной безопасности и защите личной информации как в социальных сетях, так .
Как найти потерянный телефон Android?
Если вы потеряли устройство Android и ищете возможные способы найти его, не переживайте, в этой стат.
Следующая