В этом году в Минском районе совершено уже 70 киберпреступлений
В структуре преступности преобладают хищения с использованием банковских платежных карт, полученных методом социальной инженерии «вишинг» или с использованием мошеннических интернет-ресурсов «фишинг». Об этом сообщил оперуполномоченный ОПК криминальной милиции Минского РУВД Денис Гречихо. Мы решили выяснить известные схемы мошенников, чтобы понять, как избежать грабежей в виртуальном пространстве.
Звонок не по адресу
«Вишинг» – первый актуальный способ совершения мошеннических действий, когда злоумышленники обзванивают людей, представляясь сотрудниками различных служб банков, Национального банка, Ассоциации банков, правоохранительных органов.
Звонок поступает на мобильный телефон или в мессенджер (Viber, WhatsApp), при этом номера телефонов, с которых осуществляется звонок, могут быть похожи на официальные телефоны этих организаций. Чтобы войти в доверие, злоумышленники могут обращаться по имени, назвать адрес или часть цифр номера карты. В процессе разговора возможны «переключения» на сотрудников иного (обслуживающего) банка. Цель – убедить клиента предоставить данные, необходимые для входа в интернет-банк, а также для осуществления платежа. Получив информацию, мошенник списывает деньги со счетов. Кроме того, часто клиент, предоставив все данные, одобряет, тем самым, оформление на свое имя кредита. В этом случае, он теряет не только средства со своих счетов, но и сумму одобренного кредита.
– Нередки случаи убеждения гражданина пойти в банк и оформить на свое имя кредит, якобы для поимки недобросовестного работника этого банка, установить на мобильный телефон или компьютер приложение, для удаленного доступа к этим устройствам, чтобы контролировать действия их жертвы, – рассказывает Денис Гречихо. – Получив на свой счет кредитные денежные средства, гражданину указывается на необходимость их перевода на безопасный счет, однако впоследствии контролируемый мошенником.
Сотрудники банковских учреждений и правоохранительных органов не звонят клиентам в мессенджере
Если вам поступил такой звонок, необходимо обратиться в банк по единому номеру и прекратить разговор с мошенником. Не устанавливать по чьей-либо просьбе дополнительных и неизвестных приложений. Также необходимо обращать внимание и на номера звонящих, в настоящее время мошенники используют нелегальные номера операторов связи, расположенных на территории Республики Беларусь, однако также могут использовать абонентские номера других стран.
Чем оборачиваются покупки в интернете
«Фишинг» – получение через каналы дистанционного банковского обслуживания доступа к денежным средствам граждан и последующего их хищения. Наиболее распространенным способом хищения является размещение в интернете поддельных «фишинговых» страниц входа в «Интернет-банк». При этом интерфейс «фишинговой» страницы визуально схож с официальной страницей банка, а фишинговые ссылки содержат слова, схожие с названием банка. Расчет злоумышленников построен на невнимательности граждан, которые при входе в «Интернет-банк» через поисковой запрос в Интернете зачастую по первой ссылке попадают на страницу мошенников. Далее человек вносит авторизационные данные в предложенные ему формы, не подозревая, что ресурс не является официальной страницей банка. Таким образом в распоряжении мошенников оказывается информация, позволяющая получить доступ к счетам клиента.
Сотрудник ведомства подчеркивает: отличительным признаком «фишинга» является наличие пометки «реклама», зависание страницы после ввода реквизитов со ссылкой на проведение технических работ, наличие орфографических и пунктуационных ошибок, некорректное наименование Банка.
Сегодня мошенники видоизменяют схемы «фишинга»: после получения реквизитов доступа переходят в «режим ожидания» и осуществляют хищение средств только после поступления на счет клиента крупной суммы
Помните, что любая попытка завладения личной информацией должна вызывать настороженность. Небезопасно переходить по первым предложенным ссылкам и вводить на интернет-ресурсах свое имя, телефонный номер, паспортные данные, реквизиты платежных карт, коды доступа, сеансовые ключи и прочую информацию из поступающих SMS-сообщений. Проверяйте корректность адресов сайтов, которые вы посещаете, для чего необходимо сравнивать доменное имя с доменным именем банка из других официальных источников.
Взлом вашей страницы
Еще одним способом совершения киберпреступлений является взлом аккаунта в «Viber» либо другого известного мессенджера.
– Происходит это так: человеку присылают сообщение с предложением получить необходимую информацию или скидочный купон по ссылке. Мошенник прислал ссылку, якобы содержащую промокод в интернет-магазине. Отмечается, что в ссылке обязательно встроены два слова — activate_secondary, это маркер мошеннической ссылки, – сообщает оперуполномоченный сотрудник милиции. – Переходя по этим ссылкам, людям предлагается ввести абонентский номер и авторизационный код, поступивший от «Viber» в виде SMS-сообщения, посредством которого дают разрешение на доступ к своей странице Viber. Затем мошенники активируют чужую страницу на своём компьютере.
Также аккаунтами завладевают через аудиозвонок в мессенджере «Viber»
В ходе разговора злоумышленник, представляется работником технической поддержки «Viber» либо сотрудником правоохранительных органов и под предлогом обеспечения безопасности данных пользователя, завладевает авторизационным кодом, поступившим от «Viber» на абонентский номер, который использует для активации аккаунта на другом устройстве.
В Минском РУВД подчеркивают: работники «Viber» и сотрудники правоохранительных органов не звонят людям, чтобы получить конфиденциальные данные! Если вам в мессенджере «Viber» была отправлена подозрительная ссылка, то не стоит переходить по ней и вводить какие-либо данные. Для защиты своего аккаунта в мессенджере, установите двухфакторную аутентификацию, в случае чего мошенники не смогут использовать ваш аккаунт без придуманного вами код-пароля. Кроме того, возможно установить и защиту от лишних звонков, в результате которой звонки от неизвестных пользователей будут ограничены.
Текст: Елизавета МАЗУРЧИК
Фото носит иллюстративный характер