Мошенники используют различные приемы, чтобы получить доступ к вашим деньгам и личным данным. Насколько злоумышленники изобретательны и непредсказуемы, рассказываем на этой странице.
Мошенники пытаются вывести человека из спокойного состояния и отключить у него логическое мышление. Они торопят и оказывают давление. Мобильные жулики стремятся под любым предлогом узнать данные банковской карты: номер, трехзначный код с обратной стороны, ПИН-код, а также код из СМС или персональные данные.
В основе большинства методов лежит манипулирование отрицательными эмоциями человека: страх, паника, нервозность.
Самые распространенные схемы мошенников
- Звонок из службы безопасности банка
Злоумышленники часто представляются сотрудниками банков, а также государственных структур, таких как Банка России, МВД, Следственного комитета, Соцзащиты, ПФР, операторами сотовой связи, избирательных кампаний. Мошенники используют сервисы подмены телефонных номеров, что создает иллюзию звонка из банка. Они пытаются получить подробную информацию, связанную с доступом в онлайн-банк, данными карт, или просят перевести все деньги на специальный банковский счет для сохранности. Прекратите разговор, а если у вас остались сомнения, позвоните в официальный call-центр банка и сообщите об этой ситуации.
- Фишинг, фишинговые сайты
Один из самых популярных и опасных видов кибермошенничества. Мошенники маскируются под популярные компании. Используется фишинг для кражи паролей, данных банковских карт и счетов и другой конфиденциальной информации пользователей.
Чаще всего фишинг представляет собой фейковые сайты, имитирующие интернет-страницы популярных компаний: соцсетей, интернет-магазинов, сервисов оплаты. Мошенники пользуются тем, что пользователи не заметят подделки и укажут на таких страницах личные данные: реквизиты карты, логин и пароль, номер телефона.
У фишинговых сайтов одна цель — собрать конфиденциальные данные. Поэтому в большинстве случаев мошенники не мудрят с дизайном и структурой сайтов. Небрежная верстка, орфографические ошибки, неработающие разделы и ссылки. Обращайте на это внимание, это явные признаки фальшивки.
- Программы удаленного доступа
Распространились ситуации, когда злоумышленники звонят от имени сотрудников банков и убеждают установить или обновить банковское приложение, либо программу для повышения безопасности устройства. Под видом этих приложений киберпреступники распространяют программы удаленного доступа. После их установки третьи лица получают доступ к личной информации, возможность распоряжения деньгами, оформления онлайн-кредитов.
- Блокировка сим-карт
Злоумышленники маскируются под представителей сотового оператора и звонят жертве с информацией о блокировке сим-карты в связи с истечением ее срока действия. Продлить срок предлагают дистанционно, для этого нужно назвать код из сообщения. После этого преступники включают переадресацию звонков и SMS на другой номер, то есть получают доступ к онлайн-банку, социальным сетям, мессенджерам.
- Обновление базы данных веб-почты
Обратите внимание на рассылку электронных писем от «Центра обмена сообщениями хостинга веб-почты» (несуществующей организации). Мошенники в этих сообщениях предупреждают о том, что все неактивные адреса будут удалены и необходимо подтвердить свой логин, пароль, имя, фамилию. В этой схеме не используются вредоносные программы и фишинговые сайты, но злоумышленники получают доступ к личным данным владельца электронной почты.
- «Бусты» в телеграм-каналах
В Телеграм-каналах появилась новая функция публикации «сторис». Чтобы воспользоваться этой возможностью владельцам каналов необходимо набрать определенное количество голосов пользователей.
Вместе с этой функцией появились чат-боты, которые предлагают купить каналам нужное количество голосов. Оплата производится обычным переводом, но при этом никаких голосов не поступает и, конечно же, в чате нет обратной связи. Это мошенники.
- Звонки от ваших руководителей
Сначала звонят от имени руководства вашей организации с предупреждением о предстоящем звонке от курирующего компанию Министерства. В мессенджерах используются аккаунты с реальными фото и ФИО руководителей. После поступает мошеннический звонок, цель которого под разными предлогами получить конфиденциальную информацию, в том числе о счетах, паролях, картах для кражи средств.
- «Липовые» объявления на сайтах Авито, Юла и других
Мошенники размещают «фиктивные» объявления о продаже товара по цене значительно ниже рыночной. Доверчивые граждане переводят мошенникам или предоплату, или всю сумму, но товара не получают.
- «Родственник попал в ДТП»
Неизвестный сообщает, что близкий человек стал виновником ДТП и, чтобы урегулировать ситуацию, необходимо заплатить. В этой ситуации необходимо связаться с близким человеком и удостовериться, что с ним все в порядке.
- Дополнительный заработок
Мошенники предлагают заработать деньги участием в торгах на бирже, инвестированием в ценные бумаги. Доверчивых граждан заманивают высоким доходом и вынуждают вносить крупные суммы на счет мошенников. При этом возможности вывода денежных средств в дальнейшем у обманутых людей нет.
- Звонок из пенсионного фонда
Мошенники звонят пенсионерам, при этом обращаются к ним по имени-отчеству, втираясь в доверия и используя тактику запугивания. Как правило, просят подтвердить списание всех накопленных средств, сообщают, что жертва получила слишком много или, наоборот, не получила какие-то выплаты. Этим мошенники пытаются получить доступ к личному кабинету пенсионера или уговорить его перевести деньги на карту или счет злоумышленника.
- Кража аккаунтов социальных сетей или мессенджеров
Взлом аккаунтов осуществляется посредством рассылки сообщений с просьбой проголосовать и ссылкой на голосование. При переходе по ссылке происходит перенаправление на сайт, где размещается краткая информация о конкурсе. Чтобы проголосовать, как правило, требуется ввести данные от личного аккаунта.
При введении данных вы фактически предоставляете доступ к своему аккаунту. Мошенники могут рассылать сообщения от вашего имени, видеть переписки, вложения и другую информацию. В некоторых случаях это может обернуться шантажом и вымогательством.
Это не полный набор приемов, которые используют мошенники для обмана и получения данных и денег граждан. Мы будем регулярно обновлять информацию, чтобы вы могли применять ее для защиты личных финансов и знакомить с ней ваших близких.
Как не стать жертвой мошенников?
- Не отвечайте на звонки с незнакомых номеров
- Положите трубку
- Не торопитесь принимать решения
- Проверьте информацию в официальных источниках
- Позвоните сами близкому человеку или в организацию
- Не перезванивайте по незнакомым номерам
Как безопасно пользоваться мобильным устройством?
- Старайтесь не использовать облачные хранилища и не храните там резервные копии ваших телефонов
- Используйте двухфакторный способ аутентификации (логин, пароль и дополнительно — вход по коду из SMS или Push-уведомления)
- В личном кабинете сотового оператора установите вход по одноразовому паролю
- При получении сообщения о том, что ваша SIM-карта перевыпущена, сразу обратитесь в ваш банк для блокировки счета
- Номер телефона для получения одноразовых паролей от банка не должен быть в открытом доступе (на сайтах, в соцсетях, объявлениях). Для этих целей купите отдельную SIM-карту
- Если вам звонят из банка, у вас никогда не спросят номер карты, кодовое слово и пароли из SMS
- Если вам предлагают прислать задаток, отменить операцию, разблокировать карту и прочее – никогда не сообщайте пароли из SMS и CVV карт