Во время карантина вас могут обокрасть: как не подставиться кибермошенникам

24-10-2020, 11:25 / Автор: Інна Волєва
/ Источник: КП в Украине /
Читати українською
Во время карантина вас могут обокрасть: как не подставиться кибермошенникам
2.1т

На карантине не только честные труженики почувствовали все прелести работы на удаленке. Многочисленные мошенники тоже не сидели сложа руки. Они успешно внедрили сразу несколько новых схем краж денег с банковских карт. И все эти способы так или иначе связаны с привычками граждан, появившимися во время самоизоляции.

1 СПОСОБ

"Вам положена компенсация за ковид"
Экспертам по кибербезопасности удалось вскрыть новую схему мошенничества, в которой невольно оказался замешан популярный сервис Zoom. Тот самый, с помощью которого проводятся планерки, совещания и онлайн-занятия. Аферисты воровали доступ к банковским картам пользователей, внедряя свои ссылки в официальную рассылку сервиса. Как им это удалось? Они нашли брешь в системе безопасности Zoom.

- При регистрации нового аккаунта в сервисе Zoom предлагается вписать имя и фамилию профиля. Но, как выяснилось, у сервиса отсутствует проверка, что именно указывает пользователь. Мошенники в это поле вписывают ссылки на свои фейковые сайты. Единственное ограничение - можно вбить лишь 128 символов. Но этого оказалось вполне достаточно.

Итак, в чем суть схемы.

· При регистрации аккаунта Zoom предлагает клиенту пригласить до 10 новых пользователей. Мошенники вбивают электронные адреса реальных людей - эти нелегальные базы, к сожалению, до сих пор можно купить в интернете.

· То есть человеку приходит официальное уведомление от сервиса. Логотип, обратный адрес, все дела. Обычно там пишется (условно): "Вася Иванов пригласил вас в Zoom". Но аферисты вместо имени вписывают целую фразу со ссылкой на свой сайт (см. фото): "Вам положена компенсация из-за COVID-2019…" И вставляют активную ссылку.

· Ссылка ведет на фейковый сайт, который запрашивает личные данные пользователя и данные его банковской карты. Ну чтоб компенсацию перевести!

· Далее сайт "высчитывает" компенсацию, на которую вы якобы имеете право.

· Но чтобы получить их на свой счет, нужно еще оплатить сбор за юридическую помощь в оформлении анкеты. Какие-нибудь смешные деньги. Переводя их, человек вводил и CCV-код (это три цифры на обороте карты), который тут же воровали. Ну а дальше все деньги с карты вычищаются в течение какой-то пары минут…


По мнению экспертов, чтобы защитить своих пользователей, платформа должна ввести проверку имен (чтобы вместо ФИО никто не вписывал целые фразы) и заблокировать возможность размещения в этих полях ссылок.

Точно известно, что исполнители сейчас находятся на территории бывшего Советского Союза. Но их конкретное местонахождение - сейчас тайна следствия.

Специалисты считают, что жертвами этой аферы с онлайн-льготами стали десятки тысяч человек. Общая сумма ущерба еще уточняется.

2 СПОСОБ

Услуга курьера
- Специалисты заметили, как после начала режима само­изоляции кибермошенники так или иначе начали перестраивать свои схемы под эту ситуацию. Одна из самых массированных атак на пользователей - схема с площадками для бесплатных объявлений и вымышленными курьерскими службами.

Во время карантина многие ограничили выход из дома до минимума. Расцвели буйным цветом интернет-заказы и курьерская доставка. Это касалось даже разовых покупок через сайты бесплатных объявлений. Работает эта схема и сейчас.

· Итак, мошенник размещает объявление о продаже какого-то товара (телефона, удочки, одежды - чего угодно). Для привлечения внимания цену выставляет ниже рыночной.

· Продавцу пишет покупатель. Лжепродавец предлагает перевести дальнейшее общение не в личные сообщения на сайте, а в мессенджер. Как вариант - в ватсап. Это делается, чтобы служба безопасности площадки не могла засечь подозрительную переписку и в будущем определить местонахождение преступника.

· Далее продавец дает ссылку на сайт "курьерской службы", которая якобы должна заниматься доставкой. Это фейковый сайт. За ним нет реальной компании. Покупатель должен ввести данные своей карты. С нее тут же списываются деньги. Но товар в итоге никто не доставит.


3 СПОСОБ

Фейковый сайт объявлений
Есть еще одна похожая схема. Только жертвой становится человек, который не покупает, а что-то продает через сайт бесплатных объявлений.

· С законопослушным продавцом связывается мошенник (он готов купить прямо сейчас!) и предлагает обговорить детали в мессенджере.

· Далее продавец получает ссылку на страничку, где он должен оформить доставку товара курьером…


Мошенники создают поддельные сайты доставки, где требуется, чтобы продавец ввел данные своей банковской карты (на которую покупатель переведет деньги). Вплоть до кода безопасности, который приходит от банка в случае совершения покупки.

Дальше вы знаете: получив всю необходимую информацию, вам оставляют на счете 0 гривен 0 копеек.

ИНСТРУКЦИЯ ПО ПРИМЕНЕНИЮ

Как безопасно использовать телефон для финансовых операций
Самый безопасный и быстрый способ оплаты в офлайне - с помощью смартфона. Даже при совершении крупных покупок вводить ПИН-код не нужно. Поднес гаджет к терминалу - и деньги списались в пользу продавца. Украсть данные карты или счета в этом случае невозможно. Распознавание идет по отпечатку пальца или лицу владельца, а также при введении кода. Сам процесс передачи информации происходит с помощью одноразовых токенов, которые невозможно использовать во второй раз. Но меры предосторожности все же стоит предпринять. Вот они:

Обновляйте программное обеспечение своего гаджета. Производители смартфонов, а также банки и другие финансовые организации постоянно совершенствуют мобильные приложения: как с точки зрения сервиса, так и безопасности. Если телефон предлагает сделать обновление, не отказывайтесь от этого.

Не устанавливайте приложения из неизвестных источников. В AppStore и Google Play время от времени появляются двойники популярных приложений банков или других финансовых организаций. Если не хотите, чтобы ваши данные утекли налево, проверяйте подлинность приложений. Это можно понять по отзывам в интернете и числу скачиваний.

При оплате в магазине для подтверждения операции старайтесь пользоваться функцией отпечатка пальца или сканирования лица. А если телефон это не поддерживает, вводя пароль, прикрывайте его другой рукой.

Периодически меняйте пароль от телефона и банковских приложений. Пароль должен быть достаточно сложным, чтобы его было трудно подобрать. Используйте прописные и строчные буквы, цифры и другие знаки.

Используйте антивирусные программы. Это особенно важно для тех, кто пользуется смартфонами на платформе Android.

Старайтесь не входить в онлайн-кабинет банка с других компьютеров. А если все-таки пришлось это сделать, ни в коем случае не запоминайте пароль на этом компьютере. После всех операций нужно выйти из личного кабинета и почистить историю посещений.

Установите двухфакторную идентификацию. Чтобы при заходе в онлайн-банк и проведении операций нужно было не только ввести постоянный пароль, но и подтвердить свое решение одноразовым паролем, который приходит по СМС.

Отключите всплывающие уведомления на экране телефона. Это поможет спасти сбережения, если вдруг преступники украдут у вас и бумажник с банковскими картами, и телефон. Не зная пароля от смартфона и не видя всплывающих уведомлений, они не смогут воспользоваться картой (например, чтобы сменить на ней пароль через банкомат).

Пользуйтесь виртуальной картой. Это двойник вашей реальной пластиковой карты. Во многих мобильных приложениях банков ее можно создать. Плюс в том, что при покупках в интернете вам не нужно светить данные физической карты. На цифровом двойнике можно держать минимальный остаток или вносить туда деньги непосредственно перед покупкой. Даже если вдруг мошенники как-то узнают данные цифровой карты, они не смогут навредить вам.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
В Житомирской области случайно нашли уникальный меч времен Киевской Руси
253
22:43
24 декабря в Украину ворвутся морозы
195
22:19
СБУ поразила морской самолет РФ перед подрывом подводной лодки в Новороссийске
238
22:03
Польша стремится стать постоянным членом G20, чтобы дать голос Восточной Европе — министр финансов страны
213
21:58
Трамп считает, что переговоры по прекращению войны в Украине идут хорошо
260
21:33
Швейцария депортирует украинских беженцев: журналисты рассказали историю семьи из Харькова
777
21:14
Украина может пойти на территориальные уступки: глава МИД Германии назвал условие
406
20:56
Массированная атака по Украине: генерал рассказал, чего добивается Россия
355
20:41
В Купянске россияне обманули сами себя: аналитик раскрыл, как ВСУ зачищали город
390
20:18
Закончится ли война в 2026 году: в ГУР назвали решающие условия для победы
334
20:01
Большая часть суток в темноте: эксперт дал печальный прогноз на ближайшую неделю
484
19:52
Гороскоп на неделю по картам таро: кого ждут новые возможности
740
19:11
Конфликт Рубио и Уиткоффа ставит под угрозу мир в Украине - NBC
953
18:25
Цены на аренду квартир в Украине повысились, но не везде
334
17:22
Экономику РФ ждет коллапс уже в следующем году - The Washington Post
558
16:16
В Украине ожидается существенное похолодание: синоптики предупредили о резкой смене погодных условий
847
15:20
Курс доллара в обменниках: сколько сегодня стоит валюта
414
14:18
Украина и США подготовили драфты документов по завершению войны, - Зеленский
517
08:58
В Сумской области россияне захватили в плен украинских военных, а среди похищенных гражданских были дети - Зеленский
1.4т
08:36
РФ стремится отрезать Украину от моря: в ВМС объяснили усиление атак по Одесской области
455
08:13
Подрыв российского генерала под носом у Кремля: Sky News увидело в этом сигнал для США
573
07:58
У патриарха Кирилла более 50 лет есть тайная гражданская жена, на которую записана его элитная недвижимость — росСМИ
862
07:34
НКРЭКУ повысила тарифы на распределение газа: в некоторых прифронтовых областях он вырастет на 100%
595
07:14
Стало известно, когда совет безопасности Чехии примет решение о будущем схемы поставок боеприпасов для Украины — Reuters
527
22:57
Наземный дрон ВСУ с пулеметом полтора месяца держал позицию вместо пехотинцев
875
22:43
23 декабря Украину засыплет мокрым снегом
475
22:19
Лукашенко оценил, сколько "Орешников" Беларусь может получить от РФ
544
22:03
Буданов объяснил, в чем основная сложность переговоров с США
828
21:58
РФ продолжает хвастаться "захватом" Купянска, но там около 100 оккупантов, - Силы обороны
512
21:33
Прорыв на Сумщине: в ВСУ объяснили, почему действия россиян не похожи на попытку наступления
622
21:14
Россияне боятся плена и обменов: WSJ объясняет, почему
1.1т
20:56
Рябков: Россия готова зафиксировать юридически, что не собирается нападать на ЕС или НАТО
796
20:41
Россия переместила "Орешник" в Беларусь, чтобы достать до всех стран Европы, - Катков
596
20:18
Уиткоффу и советнику Трампа грозит расследование по этике из-за сделок с ОАЭ, - СМИ
777
20:01
Россия стянула все средства ПВО, которые у нее были, вокруг Украины, - эксперт
2.5т
19:54
Астролог назвала три знака зодиака, которые в новом году наверняка встретят "того самого"
1.2т
19:35
Перед праздниками на западных границах Украины образовались огромные очереди
562
19:16
Защитный купол на ЧАЭС больше не выполняет свою функцию, - эксперт
683
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie