Сотрудники «банка» похитили больше 1000 рублей у пенсионерки из Минского района
С начала года на территории Минского района зарегистрировано 315 киберпреступлений. Для повышения цифровой и финансовой грамотности населения на территории Минского района с 11 по 16 сентября проводится профилактическая акция «Неделя кибербезопасности «Безопасный Интернет». Начальник отделения по противодействию киберпреступности криминальной милиции Минского РУВД Павел Довнарович рассказал о наиболее распространенных способах совершения мошенничества в сети.
– Проведенный анализ свидетельствует о том, что абсолютное большинство данных преступлении совершено в отношении физических лиц, а основным способом совершения является хищение денежных средств путем модификации компьютерной информации, характеризующиеся преобладанием мошеннических действий в сети Интернет с использованием методов социальной инженерии (вишинг), в том числе с использованием различных торговых площадок, в целях завладения реквизитами банковских платежных карт или доступа к системам дистанционного банковского обслуживания (фишинг).
К примеру, 26 июля в Минское РУВД обратилась жительница Ратомки. Пенсионерка рассказала сотрудникам милиции, что в мессенджере «Viber» с абонентского номера +37067236175 позвонил неизвестный. Он представился сотрудником банка. В ходе разговора звонивший сообщил, что на имя женщины в банке, в котором она обслуживается, кто-то оформил заявку на получение кредита. Затем злоумышленник убедил жительницу Ратомки, установить специальное мобильное приложение «RustDesk», которое в действительности обеспечивает удаленный доступ и управление устройствами.
Посредством удаленного доступа к мобильному телефону мошенники завладели реквизитами банковского счета, а в дальнейшем и 3D-secure кодами, поступившими из банка. Так, они совершили хищение денежных средств в общей сумме около 13398,25 рублей.
Звонок из «банка»
Вам звонит незнакомец. Номер входящего звонка очень похож на номер банка, а звонящий представляется работником контакт-центра или службы безопасности банка. Для реализации мошеннической схемы также используются мессенджеры, прежде всего Viber. Входящий звонок максимально закамуфлирован под звонок сотрудника банка: на аватарке может использоваться логотип банка (полностью или частично), а отображаемый телефонный номер звонящего может быть очень похож на телефон службы поддержки банка. У мошенников есть возможность звонить с номеров, похожих на официальные номера банка. Злоумышленники меняют цифры в номере, которые вы можете не заметить.
Мошенник сообщает, что «банк выявил подозрительную операцию по Вашей карте» или «поступил запрос на онлайн-оформление кредита на Ваше имя». Он просит у вас логин и пароль от Интернет-банкинга, код из SMS от Банка (в большинстве случаев сопровождаемый фразой «Никому не сообщайте!»), реквизиты карты (полный номер карты и срок ее действия, CVV- или CVС-код). Это нужно якобы «для сохранности ваших денег».
Важно! Никому не сообщайте свои личные данные, данные карт, защитные коды, коды из SMS! Если с картой, действительно, происходят мошеннические операции, Банк сам может ее заблокировать!
Обезопасить себя от данного типа мошенничества можно, соблюдая простые меры безопасности и проявляя разумную бдительность. Если ваш собеседник представился сотрудником банка и пытается получить персональные данные, рекомендуем незамедлительно завершить диалог и самостоятельно обратиться в Банк по номеру, указанному на Вашей банковской карте.
Не будьте излишне доверчивыми, не совершайте действий, которые способствуют передаче конфиденциальных данных третьим лицам!
Потенциальный покупатель
Мошенник представляется потенциальным покупателем товара, объявление о продаже которого было размещено вами в сети интернет. По каким-то причинам «покупатель» не может приехать за товаром, поскольку находится в другом городе, но вместе с тем предлагает сообщить ему реквизиты банковской карты для перевода денежных средств и оформить доставку.
Для проверки поступления перевода мошенник направляет вам ссылку на фишинговый сайт, который очень близок по дизайну на используемый вами интернет-банк или страницу для ввода реквизитов карточки для получения уже отправленного перевода денежных средств. После введения вами в поля фишингового сайта пароля и логина или реквизитов вашей карточки, данные становятся доступны мошеннику.
Важно! Не переходите по подозрительным ссылкам. Для веб-версии Интернет-банкинга используйте только официальный сайт Банка, а для мобильной версии – только мобильное приложение, загруженное из официальных магазинов. Внимательно изучите сайт, на котором вводите личные данные. Обязательно проверьте наличие такого сайта в интернете.
Запомните! Для получения перевода денежных средств нет необходимости вводить срок действия карты и CVV-код.
«Сообщения в социальных сетях»
Мошенник незаконным путем получает доступ к страничке в социальной сети и отправляет сообщения с просьбой финансовой помощи от имени ее владельца друзьям.
Просьба может быть самая разная: от «Скинь мне денег на карту, по дружбе либо одолжи» до нехватки денег на большую покупку либо публикует фотоизображение с прикрепленными реквизитами банковской карты на лечение родственнику.
Важно! При получении сомнительного сообщения или малейшей неуверенности в том, что вы действительно общаетесь с владельцем странички, позвоните ему.
Безопасно посещайте сайты в сети Интернет
Если Вы используете систему дистанционного банковского обслуживания «Интернет-банкинг» для расчетов за коммунальные услуги, денежных переводов, проверки факта зачисления на счет заработной платы (пенсий, пособий и т.п.), Вам необходимо удостовериться в подлинности веб-ссылки, предназначенной для авторизации на интернет-сайте банка. Дело в том, что кибермошенники временно размещают в сети Интернет веб-ссылки, которые ведут на поддельные (фишинговые) веб-сайты, внешне не отличающиеся от оригинальных. В случае перехода на поддельный веб-сайт, Вам будет предложено ввести «логин» и «пароль» для авторизации. Если Вы это сделаете, то киберпреступники получат доступ к Вашему интернет-банкингу, а находящиеся на банковском счету денежные средства будут похищены. Также Вам не следует переходить по ссылкам, которые Вы получили от неизвестных людей в социальных сетях или мессенджерах. С большой долей вероятности, данные ссылки являются «фишинговыми».
Важно! Для безопасного совершения онлайн платежей рекомендуется удостоверится в посещаемых интернет-сайтов, а также использовать специальные приложения для мобильных устройств «Мобильный банкинг», которые доступны для скачивания в Google Play Market (для Android) или App Store (для iOS).
Рекомендации по безопасному использованию сети Интернет
Для закрепления в памяти полученной Вами информации, далее кратко приведены рекомендации по безопасному использованию сети Интернет:
- для выхода в сеть Интернет используйте устройства, на которых установлено антивирусное программное обеспечение;используйте операционную систему с установленными обновлениями безопасности;
- при использовании известных Вам сайтов, обращайте внимание на их внешний вид: возможно Вы зашли на поддельную его копию;
- не используйте одинаковые логины и пароли на различных сайтах;
- не используйте слишком легкие пароли, либо те, о которых можно легко догадаться;
- по возможности используйте двухфакторную аутентификацию, когда кроме ввода логина и пароля необходимо вводить временный код, отправляемый обычно на мобильный телефон в виде SMS-сообщения либо push-уведомления;
- остерегайтесь неожиданных или необычных электронных сообщений, даже если вам знаком отправитель, никогда не открывайте вложения и не переходите по ссылкам в таких сообщениях;
- при поступлении сообщений от знакомых, содержащих побуждение к осуществлению финансовых транзакций либо передаче финансовых реквизитов, обязательно необходимо проверить данную информацию с использованием других каналов связи;
- если Вы не используете банковскую платежную карточку для осуществления Интернет-платежей, обратитесь в банк для установки соответствующих ограничений для карты;
- при осуществлении Интернет-платежей по возможности используйте технологии обеспечения дополнительной безопасности платежей, такие как 3-D Secure для международных платежных систем Visa и MasterCard или Интернет пароль для платежной системы БЕЛКАРТ.