В последнее время все большую актуальности приобретает
проблема хищения денежных средств у граждан с их банковских
карт, не исключением в данной проблеме стал и Толочинский
район.
Наиболее распространенный способ выманивания
персональных данных — введение в заблуждение в ходе разговора в
мессенджере.
Совершая звонок в мессенджере, злоумышленники
представляются работниками банков, сообщают что в настоящий
момент осуществляются подозрительные операции по банковской
платежной карте или по вкладу. «Для установления личности»
предлагают назвать свои данные, в том числе данные карты и
личный номер, а также коды из смс-сообщений. В большинстве
случаев злоумышленники обращаются по имени, могут также назвать
последние 4 цифры банковской карты.
Злоумышленники настаивают на проведении отмены операций.
Для этого предлагают установить указанную ими известную
программу удаленного доступа к устройству. Затем, чтобы проверить
баланс счета, просят войти в свой интернет-банкинг. В свою очередь,
установленная программа предоставляет злоумышленникам
возможность видеть все происходящее на телефоне или компьютере, в
том числе введенный пароль для входа в банкинг.
Злоумышленники также представляются сотрудниками
правоохранительных органов. Под предлогом совместного
разоблачения недобросовестного сотрудника банка, который используя
ваши данные, оформил заявку на кредит от Вашего имени. Убеждают
взять еще несколько кредитов и перевести их на «специально созданный
защищенный счет», а после окончания «спецоперации» вернуть все
деньги. При этом суть этой «спецоперации» необходимо держать в
тайне.
Новым способом мошенники получают реквизиты банковской
карты через детей держателей карт, в ходе общения в соцсетях под
видом сверстников.
Получив доступ к аккаунту пользователя в соцсети (методом
подбора пароля или вредоносного программного обеспечения),
злоумышленник осуществляет рассылку сообщений интернет-
друзьям и ждет отклика, убеждает под разными предлогами
передать денежные средства или конфиденциальную информацию,
например фото банковской карты.
Или например другое сообщение: «Привет, у тебя есть
действующая банковская карточка? Мою заблокировали, а как раз
сегодня мне должны перечислить деньги. Можно я дам реквизиты твоей
карты, на нее придут деньги, потом отдашь мне. В долгу не останусь!»
Злоумышленники также пользуются методом фишинга, который
заключается в том, чтобы подделать страницу платежной системы и
получить данные банковской карты владельца. Фишинговый сайт — это
страница сайта созданная как точная копия настоящей. Чаще всего
подделывают платежные системы и почтовые сервисы (Белпочта,
Европочта, СДЭК). Поддельные страницы присылают в мессенджерах
продавцам товаров с сайтов объявлений якобы для получения
предоплаты за товар, на который оформлена доставка. В таком случае
фишинговые страницы содержат сведения о продаваемом товаре и
абсолютно повторяют фирменный стиль и сервисы сайта, в том числе и
онлайн-консультанта. Злоумышленники убеждают продавца товара
ввести данные банковской карты, включая имя владельца, полный
номер, срок действия и трехзначный код с обратной стороны карты.
Данные, которые заполучает создатель страницы, дают ему
возможность перевести все деньги с карты владельца. Отличием
фишингового сайта является то, что ссылка на него направляется лично
в мессенджере, а интернет-адрес в названии похож на настоящий, но
имеет незаметное отличие в одной букве или цифре.
ОБЩИЕ РЕКОМЕНДАЦИИ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ
ДАННЫХ ОТ КИБЕРПРЕСТУПНИКОВ
— Никому ни под каким предлогом не передавать номер банковской
карты, срок действия, трехзначный секретный код на обороте, логины и
пароли доступа к банкингу, смс-коды от банка.
— Подключить услугу «ЗП Зесиге» и установить лимиты на суммы
онлайн-операций (нужно подключить в настройках банкинга или в
банке).
— Не устанавливать программы и не переводить деньги по указанию,
полученному по телефону даже от работников банка или милиции.
— При поступлении звонка в мессенджере от работника банка,
закончить разговор и перезвонить в банк самостоятельно.
— При онлайн-оплате, в том числе услуг такси, проверять адрес
сайта и использовать отдельную карту (виртуальную), хранить на ней
небольшие суммы.
Старший оперуполномоченный ОУР Толочинского РОВД
майор милиции Ю.И. Шафранская
Смотреть все