Не дать мошенникам шанса: Сбер дает 10 топ-рекомендаций

Библиотека знаний по кибербезопасности Кибрарий разбирает наиболее распространенные схемы обмана
ERID: 2SDnjcctVcZ
Киберпреступность
Фото: ИА PrimaMedia

14 мая. 27,5 млрд рублей с банковских счетов россиян — таков печальный итог деятельности кибермошенников в 2024 году. Все более изощренные схемы, "замешанные" на социальной инженерии, психологии и использовании современных технологий, дают существенный прирост ущерба — на целых 74,4% по сравнению с 2023 годом. Как отмечают в Сбербанке, телефонное мошенничество принесло в прошлом году еще больше вреда — 295 млрд рублей выманили у россиян преступники, причем с их "деятельностью" сталкивается 34% граждан, а 9% — "попадают на удочку".

Аналитики и специалисты Кибрария — библиотеки Сбера по кибербезопасности — подготовили детальный разбор 10 наиболее распространенных "схем" мошенничества и — главное! — дали четкие рекомендации, как им противостоять. Редакция ИА PrimaMedia знакомит читателя с этой крайне полезной информацией.

"Спаси родителей!"

Своей жертвой преступники выбирают детей и подростков. Под видом сотрудников силовых структур мошенники звонят юным россиянам и пугают тем, что родителям якобы грозит уголовное наказание за некие "финансовые нарушения". Чтобы "спасти" близких, подросток должен в семейной квартире снять на видео все имеемые деньги и ценности (чтобы якобы "проверить" и "задекларировать"), а затем — передать их "курьеру".

Как предотвратить?

Ни один сотрудник госорганов не может и не будет требовать что-либо "передать через курьера". Объясните это своему ребенку.

Дети должны четко понимать, что любые звонки от незнакомых людей — это "тревожный сигнал. Необходимо сразу сообщать о таких звонках родителям. И вообще, любые действия с деньгами и ценностями для несовершеннолетних — только после консультации с родителями!

"Подарки" и "выплаты"

Традиционно мошенники активизируются с приближением праздников, особенно государственных, чтобы обманывать пожилых людей, сообщая им — под личиной "сотрудников соцзащиты", например — о неких "подарках" и "выплатах". Целью преступников при этом является персональная информация жертвы — СНИЛС, паспортные данные, коды из СМС. Получив эти данные, мошенники оформляют на жертву кредиты или выманивают деньги другими способами.

Как предотвратить?

Прежде всего, нужно быть бдительным! Сотрудники госорганов не могут запрашивать по телефону никакие персональные данные или коды из СМС-сообщений.

И уже тем более не надо "идти на поводу" у мошенников — переходить по предложенным ссылками или, например, вводить личные данные на сайтах. В любом случае, всегда лучше проверить "дарителей", обратившись к родственникам или в официальные организации, от имени которых вам звонят.

"Бесконтактный" обман

Мошенники активно используют технологии бесконтактной оплаты (NFC) для кражи средств с банковских карт. Жертву ошеломляют звонком "из банка" или "полиции" о якобы взломанном аккаунте на Госуслугах" или "незаконных транзакциях", после чего требуют установить на смартфон некое специальное приложение. Далее следует предложение приложить к смартфону свою банковскую карту, ввести PIN-код — и вот уже мошенники получают данные карты и с помощью особого устройства "очищают" счет через банкомат.

Как предотвратить?

Конечно же, прежде всего — не доверяйте незнакомым звонкам и не устанавливайте никаких приложений на свой смартфон "по просьбе" незнакомцев. Сохраняйте тайну своего PIN-кода не вводите его в приложениях, которые не являются официальными банковскими программами. И — что тоже совершенно не будет лишним — выключайте NFC после использования.

"Донат" мошенникам

Другой способ мошенничества "с помощью" NFC — "привязка" карты мошенников к вашему смартфону, после того как под предлогом "интереса" госструктур к вашему счету вас вынудили установить "специальное приложение". Чтобы "обезопасить" свои средства, преступники предлагают вам обналичить их и временно внести на специальный "безопасный счёт" через банкомат. Разумеется, при внесении денег они попадают на счет преступников.

Как предотвратить?

"Противоядие" — такое же, как и в предыдущем пункте, но с дополнением: защитите свой гаджет лицензированным антивирусным ПО и регулярно обновляйте его.

Самокат-"перевертыш"

Преступники наклеивают поддельные QR-коды поверх оригинальных на руле арендных транспортных средств. Сканируя такой код, вы попадаете на фишинговый сайт и переводите деньги мошенникам. Естественно, воспользоваться самокатом вы после "оплаты" не сможете.

Как предотвратить?

Прежде всего, убедитесь, что настоящий QR-код не заклеен "липовым", а при сканировании пользуйтесь не камерой, а официальным приложением сервиса аренды. Если же вы заметили поддельный QR-код, сообщите об этом в службу поддержки сервиса и правоохранительные органы — обезопасьте и других пользователей!

"Курортная схема"

Мошенники часто обманывают жертв, предлагая арендовать жилье на популярных курортах. Все начинается с "заманчивых" предложений в соцсетях, в которых предлагается забронировать жилье за неправдоподобно низкую цену.  Для подтверждения "брони" предлагается зайти на сайт (разумеется, фишинговый) и внести символическую сумму — одновременно передав мошенникам доступ к своему счету.

Как предотвратить?

Ссылки от незнакомых отправителей — подозрительны по умолчанию, и переходить по ним просто не надо. Как не надо вводить данные своей банковской карты на незнакомых и непроверенных сайтах. И, как известно, бесплатный (или уж очень дешевый) сыр — только в мышеловке!

"Сессия под угрозой!"

Отдельная цель преступников — школьники и студенты накануне экзаменов и аттестации. Звонок от "сотрудника" деканата или учебного отдела — и вы узнаете, что якобы "не допущены" из-за отсутствия регистрации на образовательном портале.

Для решения "проблемы" предлагают пройти регистрацию на сайте, похожем на официальный ресурс. Путем несложных манипуляций мошенники легко получают доступ к вашему аккаунту на Госуслугах, а значит — к оформлению кредитов на чужое имя и другим преступным действиям.

Как предотвратить?

Прежде всего, знать и помнить, что сотрудники учебных заведений не запрашивают коды из СМС или личные данные по телефону. Если же такой "сотрудник" позвонил, проверьте его, связавшись с официальными представителями учебного заведения. И, конечно же, не надо переходить по незнакомым ссылкам и вводить свои данные на незнакомых сайтах.

"Самозапрет на кредиты не желаете?"

Мошенники, представляясь сотрудниками Госуслуг, звонят вам и предлагают установить самозапрет на получение кредита. Для подтверждения нужно сообщить код из СМС, который приходит от Госуслуг. Получив код, злоумышленники получают доступ к аккаунту Госуслуг жертвы — со всеми вытекающими последствиями.

Как предотвратить?

Сотрудники портала "Госуслуги" не обзванивают пользователей. О новом функционале они информируют с помощью сообщений внутри самого приложения. И еще: самозапрет на кредиты — процедура абсолютно добровольная, подключается самостоятельно, без чьей-либо помощи.

 "Неправильный" самозапрет

Вам звонят некие "сотрудники Госуслуг" и сообщают о якобы неправильно установленном самозапрете на кредиты и тут же подсовывают ссылку на фишинговый сайт — для "исправления ошибки". Разумеется, таким образом преступники получают ваши персональные данные и пускают их "в оборот".  

Как предотвратить?

Не переходите по ссылкам из СМС— сообщений, даже если они выглядят официально. Критически относитесь к полученной от незнакомцев информации, проверяйте ее. Пользуйтесь официальным приложением "Госуслуги".

"Международные счета"

Злоумышленники рассылают электронные письма с логотипом Центробанка, в которых сообщают жертве о якобы существующем у нее международном счете с крупной суммой денег, который нужно "немедленно закрыть", иначе — штраф, арест, удержание средств с зарплаты и прочие кары. Далее в дело вступает все та же ссылка на фишинговый сайт, на котором испуганная жертва сама сообщает преступникам личные данные и банковские реквизиты. Впрочем, зачастую по ссылке жертва автоматически скачивает себе на устройство вредоносное ПО, которое предоставляет преступникам удаленный доступ к гаджету.  

Как предотвратить?

Не открывайте вложения и не переходите по ссылкам из непонятных и странных электронных писем от неизвестных вам отправителей. Если письмо — от "официальных органов", не поленитесь связаться с официальными представителями организации и проверьте информацию. Заботьтесь о своем компьютере, устанавливайте антивирусы и регулярно их обновляйте.

"Мир меняется, технологии развиваются, и вместе с ними появляются новые угрозы. Но именно осведомленность, внимание к деталям и готовность защитить себя делают нас сильнее перед лицом любых попыток обмана. Зная о методах злоумышленников и оставаясь внимательными, мы способны защитить не только себя, но и тех, кто нам дорог",

— резюмируют авторы обзора Кибрария.

Реклама. Рекламодатель: ПАО "Сбербанк". Юридический адрес: Россия, Москва, 117312, ул. Вавилова, д. 19. ОГРН 1027700132195, ИНН 7707083893.

Смотрите полную версию на сайте >>>