Администрация городского округа Вичуга
Городской округ Вичуга Ивановской области

ВНИМАНИЕ! ЗАЩИТИТЕ СЕБЯ ОТ КИБЕРМОШЕННИЧЕСТВА!

ВНИМАНИЕ! ЗАЩИТИТЕ СЕБЯ ОТ КИБЕРМОШЕННИЧЕСТВА!.
  1. В России выявили очередную мошенническую схему: аферисты звонят абонентам и выдают себя за сотрудников страховых компаний — в частности тех, которые работают в системе ОМС.

В ходе разговора злоумышленники утверждают, что срок действия медицинского полиса их собеседников якобы истек, и документ нужно заменить. Сделать это, разумеется, можно только на платной основе.

Основная задача мошенников в такой ситуации банальна — получить доступ к личным данным человека и его сбережениям.

Напоминаем: в России полисы ОМС представлены в трех вариантах: бумажном, пластиковом и цифровом. Независимо от того, какой у человека полис, действует он бессрочно.

  1. Злоумышленники звонят жертве от имени сотрудника сотового оператора и сообщают о том, что заканчивается срок действия договора на оказание услуг связи. Для его продления необходимо назвать код из SMS.

После этого мошенники открыто заявляют в разговоре клиенту, что его обманули, — это нужно для того, чтобы запугать человека и обманом заставить его действовать по указке следующих звонящих, которые уже представляются                                  сотрудниками                                             правоохранительных                                                    органов, Росфинмониторинга и «Госуслуг».

Звонящие «инструктируют» клиента, как спасти деньги, переведя их на

«безопасный счет» и поймать злоумышленников, которые якобы договорились с сотрудниками банка.

  1. В App Store появились фейковые приложения ВТБ и Тинькофф Банка, которые воруют личные данные.

Оба приложения имеют накрученные оценки и используют фирменные цвета банков. Но к ВТБ и Тинькофф Банку они никакого отношения не имеют. В App Store нет приложений этих банков.

Это фишинговые приложения, главная цель которых украсть персональную информацию.

Не скачивайте их и не вводите свои данные.

  1. Перечень признаков, которые могут указывать на фишинговый характер веб-ресурса.

Практически все поддельные и фишинговые сайты будут иметь незначительные ошибки в URL-адресах. Кроме того, на таких веб-страницах, принадлежащих злоумышленникам, практически всегда будут размещаться сомнительные платёжные формы.

Ссылка на фишинговые сайты будет внешне очень похожа на оригинальную. Отличие может заключаться всего лишь в одной букве, наличии дополнительных символов, цифр или же в доменном имени.

Аферисты часто полностью копируют оформление и корпоративный дизайн различных официальных ресурсов всевозможных брендов и организаций. Но некоторые мелочи в них всё равно отличаются, поэтому необходимо внимательно изучить сайт, на котором предлагается что-либо купить, или же где система требует ввести какие-либо персональные данные. И если на этом ресурсе что-то настораживает, то его лучше всего закрыть.

На фишинговых сайтах практически всегда нет какой-либо контактной информации, пользовательского соглашения, а также перечня условий оплаты и доставки товаров.

Явным признаком фишингового сайта является наличие сомнительной платёжной формы, либо же требование от системы провести оплату с помощью перевода с одной банковской карточки на другую.

Официально работающие российские интернет-магазины и маркетплейсы не будут предлагать только один способ оплаты и на них не будет предусмотрена возможность оплаты товара или услуг с помощью прямого перевода на карту.

  1. Мошенники обманывают россиян от имени их руководителей. Сценариев здесь существует множество, один из них — ваш «начальник» просит оказать ему помощь.

С такой просьбой он обращается из-за того, что компания, в которой вы работаете, может столкнуться с рядом «серьезных проблем», если не совершить определенные действия. Какие именно — зависит от фантазии злоумышленника.

  1. Злоумышленники обзванивают граждан, пострадавших от финансовых пирамид (в основном, от «ФИНИКО»), представляются экспертами юридической компании и предлагают помощь вкладчикам в возврате денежных средств, которые те вложили в финансовую организацию.
    • Главная задача мошенников – заставить поверить человека в возможность быстрого возврата денежных средств.
    • Аферисты входят в доверие к гражданам, показывая свою осведомленность об их финансовых операциях. Затем просят заключить договор якобы для вывода денежных средств, а затем – прислать персональные данные. Согласно их легенде, это необходимо, чтобы узнать, где именно находятся денежные средства, которые пострадавшие ранее вложили в пирамиду. Позже с зарубежных номеров звонят лжесотрудники банков, рассказывают, что для вывода денег нужно прислать фотографию с развернутым паспортом и оплатить некую страховку в размере 10% от суммы счета потерпевшего. При этом они уверяют, что как только транзакция пройдет успешно, эта сумма вернется клиенту. Иногда злоумышленники убеждают вкладчиков в необходимости заключения договоров на оказание платных юридических услуг.

В подтверждение своих слов аферисты могут присылать копии поддельных распорядительных актов государственных органов.

Мошенники пытаются усыпить бдительность граждан различными способами: 1 маскируют свою деятельность под помощь обманутым вкладчикам;

2 ссылаются на некие решения судов;

3 упоминают государственные программы по выплатам денег пострадавшим;

4    рассказывают   о    совместной   работе   Банка    России    с    зарубежными партнерами по возврату денег, найденных за границей.

❗?Все эти заявления не имеют отношения к действительности.

  1. С 3 апреля российские пользователи больше не смогут проводить бесконтактные платежи в платежном сервисе Samsung Pay с картами «Мир». Их добавление в Samsung Pay станет недоступным, а карты, сохраненные ранее, удалятся из приложения.

‼Уход популярной платежной системы из страны привлекает внимание мошенников.

Аферисты могут позвонить от лица сотрудника банка и предупредить о блокировке средств на счетах, привязанных к Samsung Pay, после чего предложить свою «помощь» — запросить данные платежных аккаунтов и банковских карт.

Еще один способ обмана, который могут использовать мошенники, это рассылка объявления с предложением каким-либо секретным или неофициальным способом добавить карту в Samsung Pay. В таком случае они могут получить как данные карты, так и доступ в личный кабинет клиента банка.

Все эти схемы фиксировались и после блокировки Apple Pay в марте 2022 года. Тогда россиянам поступали тысячи звонков с различными предложениями — от «сохранения средств» на счету до удаленного оформления банковских карт с возможностью бесконтактной оплаты смартфонов. В разговоре преступники пугали россиян потерей денег и требовали срочно принять решение, не давая времени оценить предложение.

Способы защиты.

Для того чтобы защитить себя от мошенников советуем быть осторожнее и не доверять подозрительным звонкам и сообщениям.

В случае возникновения опасений лучше не обсуждать это с незнакомцами, а самостоятельно позвонить в службу поддержки своего банка по доверенному номеру.

Также рекомендуем не разглашать неизвестным свои личные данные, не высылать сканы или фото документов или платежных карт в сообщениях, не оставлять сведения о себе на общедоступных ресурсах, не заполнять сомнительных анкет.

Важно проверять транзакции и регулярно контролировать финансовые операции, следить за новостями и рекомендациями банков и операторов для обеспечения безопасности при переходе на другие платежные системы.

Кроме того, необходимо использовать антивирусное программное обеспечение для смартфонов, не скачивать программы из неофициальных маркетплейсов и не доверять людям, предлагающим услуги по активации карт

«Мир» в системе Samsung Pay.

  1. Банк России предупредил о распространении новой мошеннической схемы, в рамках которой злоумышленники стараются выдать себя за специалистов Федеральной Налоговой Службы и требуют от потенциальных жертв декларации.

В рамках реализации данной схемы аферисты рассылают на электронные адреса российских граждан письма, в которых представляются сотрудниками Федеральной налоговой службы, после чего под различными предлогами требуют предоставить декларацию, загрузив её на специальном сайте, попасть на который можно, перейдя по ссылке, прикреплённой к письму.

В том случае, если доверчивый пользователь перейдёт по представленной ссылке, то перед ним откроется фишинговый сайт, на котором система потребует ввести достаточно большой перечень персональных данных и реквизиты банковской карточки, в частности, её номер, имя и фамилию владельца, трёхзначный код на обороте.

В действительности с помощью такого фишингового сайта киберпреступники осуществляют сбор платёжных и персональных данных российских граждан, чтобы в дальнейшем опустошить их банковские счета.

Кроме того, украденные конфиденциальные данные в дальнейшем могут использоваться мошенниками для реализации других схем обмана.

Обращаем внимание, что Федеральная налоговая служба не занимается рассылкой электронных писем с требованиями о предоставлении деклараций.

  1. С недавнего времени возросло количество случаев взлома аккаунтов пользователей мессенджера Telegram.

Напоминаем о простых способах защиты своих учетных записей. 1 Включите двухфакторную аутентификацию.

При подключении с нового устройства вам потребуется вводить пароль. Настроить эту функцию несложно. Откройте на своем смартфоне или ноутбуке Telegram, перейдите в «Настройки — Конфиденциальность — Облачный пароль». Задайте удобный запоминающийся пароль, подсказку к нему (на всякий случай), а потом укажите адрес электронной почты.

2 Установите код-пароль.

Код-пароль – это способ входа в приложении. Точно так же вы активируете свой смартфон перед работой. Кроме того, здесь вы можете выбрать следующие способы входа: через Face ID или по отпечатку пальца. Для этого

пройдите по следующему пути: «Настройки – Конфиденциальность – Код-пароль».

3 Скройте номер телефона от посторонних.

Не стоит показывать всем номер телефона, привязанный к учетной записи Telegram.

Злоумышленники могут использовать его для спама или попыток взлома. Чтобы скрыть номер, необходимо снова перейти в «Настройки», выбрать

«Конфиденциальность», а затем открыть пункт «Номер телефона».

Там    можно   либо   полностью   скрыть   номер   от    посторонних   глаз,   либо настроить списки доступа.

4 Проверяйте активные сеансы и откуда происходит подключение.

В настройках мессенджера можно увидеть, какие устройства имеют доступ к вашей учетной записи.

Чтобы      проверить     список      сеансов,     перейдите     в      «Настройки      — Конфиденциальность — Устройства».

А еще здесь можно подключить новый гаджет через QR-код или настроить завершение сеансов, если они слишком долго не были активными.

❗?Уделите внимание защищенности ваших персональных аккаунтов - воспользуйтесь рекомендациями. ☝?

  1. В современном цифровом мире, где онлайн-коммуникации стали неотъемлемой частью нашей жизни, безопасность электронной почты приобретает особую важность.

Каждая известная компания тратит немалые бюджеты на укрепление своего имиджа и доверия покупателей. У людей формируется чёткая уверенность в том, что большая известная компания не может обманывать своих потребителей или использовать данные пользователей в мошеннических целях.

Этим прекрасно пользуются фишеры, скамеры и другие более серьезные киберпреступники в своих целях. Они выдают себя за представителей известной компании, то есть говоря научным языком, мимикрируют, и пытаются получить необходимые им конфиденциальные данные, деньги, заразить устройства пользователей вредоносным ПО и т.д.

Почтовая мимикрия — метод социальной инженерии, при котором киберпреступники используют поддельные электронные письма, чтобы обманом заставить жертв раскрыть конфиденциальную информацию, заставить расстаться с деньгами или незаметно для самого пользователя установить на его компьютер различные вредоносные программы — стиллеры, программы-шпионы, банковские трояны и т.д.

Например, киберпреступники могут отправить электронное письмо, в котором от имени авторитетного источника, например, сотрудника банка или служба безопасности, запрашивают конфиденциальную информацию (номер кредитной карты, логин и пароль, данные о банковских транзакциях и т. д.). Жертва, доверяя отправителю письма, может предоставить эту информацию, что позволит киберпреступникам получить доступ к аккаунтам или провернуть другую более серьезную кибератаку.

Чтобы не попасться на мимикрию, необходимо следовать следующим рекомендациям:

  1. Сравнить домены из ссылок отправителя письма с официальными доменами компании, от имени которой вам пришло письмо.
  2. Обратить внимание на оформление письма, качество вёрстки, ошибки. Подходит ли данный стиль компании или выбирается из него?
  3. Прочитать содержимое письма. Могли ли вам на самом деле написать письмо из международной компании? Если вас торопят, заставляют быстро принять решение — это одна из причин усомниться в реальности сообщения.
  1. ИМИТАЦИЯ ГОЛОСА

Одна из популярных в последнее время схем обмана обязана своим появлением нейросетям.

Мошенники научились подделывать голоса родных потенциальной жертвы. Таким образом они вынуждают своих жертв совершать переводы денежных средств.

Чтобы вынудить человека сообщить необходимые сведения или совершить денежный перевод, злоумышленники могут выходить на контакт с ним от имени знакомых, родных или коллег, имитируя их голоса с помощью специальных программ.

Мошенники используют в подобных схемах нарезки из реальных старых голосовых сообщений жертвы. Сначала они получают доступ к аккаунту, затем начинают писать его контактам с просьбой перевести деньги. Историю о необходимости помощи преступники подкрепляют тем самым голосовым сообщением якобы от лица владельца аккаунта.

При возникновении сомнений необходимо связаться лично со знакомым, от имени которого звонили, и уточнить у него информацию.

  1. В социальных сетях и мессенджерах провокаторы склоняют россиян к терроризму и другим серьезным преступлениям. В группе риска – подростки и молодежь.

Вовлекать юных граждан в террористическую деятельность злоумышленникам намного легче, чем заставить сделать нечто противозаконное зрелого человека. Личностная незрелость, отсутствие жизненного опыта, непонимание глубинных политических процессов сливается с излишней эмоциональностью, импульсивностью, желанием проявить себя, почувствовать свою принадлежность к группе. В силу свойственной этому возрасту самоуверенности они чаще склонны считать, что могут не попасться правоохранительным органам и уйти от ответственности.

Большинство вербовщиков – тонкие психологи, обученные техникам и методикам воздействия на психику людей. Для вербовщиков не существует

«грязных» методов – сгодится все, что может способствовать их делу. Спектр воздействия чрезвычайно широк: от психологических манипуляций и пропаганды до прямых угроз и шантажа.

Главным инструментом вербовки в террористские организации в современное время стали социальные сети и мессенджеры, основными потребителями контента которых является молодежь.

Для подростков и молодых людей свойственно вести свои страницы открыто, они чаще публикуют персональную информацию, демонстрируют те или иные свои взгляды, ярко реагируют на тот или иной политический или околополитический контент, при этом не всегда могут отличить фейковые новости от реальных.

Соцсети позволяют провокаторам свободно собирать интересующие их данные и еще на этапе планирования «вербовки» анализировать личные страницы потенциальных жертв, выбирая тех людей, которые демонстрируют активность, определенные политические, религиозные или иные взгляды, и в то же время не имеют четких личностных позиций.

РОДИТЕЛЯМ ВАЖНО:

  • заранее проинформировать детей и подростков обо всех возможных рисках и угрозах сети Интернет, в том числе о наличии активной деятельности по вербовке в террористические организации;
  • научить ребенка не отвечать на сомнительные предложения и сообщения в социальных сетях и быть подозрительным, если требуют сохранить тайну переписки (общения) и не сообщать родителям;
  • спрашивать или аккуратно проверять с кем ведёт переписку ребёнок в личных сообщениях;
  • обращать внимание на поведение и новые интересы ребёнка: аниме, депрессивная литература, специализированные книги об оружии и стрельбе;
  • обращать внимание, если ребенок в реальной жизни выполняет задания, полученные в Интернете, так называемые, челленджи. Они могут содержать опасные для здоровья действия;
  • создавать семейные традиции, возможности для получения позитивных эмоций вне Интернета (путешествия, выставки, музеи, походы, праздники, творчество, хобби), комфортные условия проживания и позитивные взаимоотношения с ребенком;
  • поддерживать контакты с друзьями и одноклассниками ребенка, а также их родителям.

КАК РЕАГИРОВАТЬ ПОДРОСТКУ?

  • сообщать о любых предложениях и (или) подозрительных новых знакомых родителям или педагогам;
  • прежде чем репостить какую-то информацию в социальной сети, проверьте на сайте Министерства юстиции Российской Федерации, вдруг она внесена в список запрещённых;
  • сообщить в правоохранительные органы (тел. 102).

  1. Даже при соблюдении всех мер безопасности и предусмотрительности, российские интернет-пользователи всё равно остаются на виду у киберпреступников и телефонных мошенников, которые давно используют различные алгоритмы для выявления потенциальных жертв.

Всё это происходит по той причине, что многие российские пользователи оставляют в интернете огромное количество личных данных, начиная от чувствительной персональной информации.

Чаще всего киберпреступники действуют по следующей схеме.

На первом этапе они начинают изучать реакцию потенциальной жертвы на сообщения, которые поступают от незнакомых пользователей. Изначально это могут быть различные безобидные предложения по участию, например, в различных розыгрышах или в заказе каких-нибудь услуг.

После получения от пользователя соответствующей реакции, мошенники начинают моделировать схему, которая с высокой долей вероятности сможет сработать с конкретным человеком, после чего придумывают тему и сценарий последующего телефонного звонка.

Мошенники уже давно начали предварительно анализировать профиль пользователей в социальных сетях и на профильных интернет-ресурсах, что позволяет им выбрать правильную тактику ведения телефонного звонка, степень психологического давления на потенциальную жертву, а также драматичность выдуманных легенд.

Для повышения уровня защищённости необходимо сокращать объёмы персональных данных, которые есть в открытом доступе, а также воспринимать любые звонки и сообщения от незнакомых лиц с особой осторожностью.

  1. Как не попасться на уловки аферистов

Российские пользователи в последние годы достаточно часто попадаются на уловки киберпреступников и телефонных мошенников, использующих не только методики социальной инженерии, но и приёмы гипноза, чтобы заполучить деньги с потенциальной жертвы.

Аферисты могут использовать всевозможные выдуманные легенды для предлога перевода денежных средств, представляясь при этом сотрудниками неких серьёзных госструктур.

Напоминаем, сотрудники полиции никогда не будут:

  • звонить гражданам и заявлять, что тем необходимо принять участие в некой операции по задержанию мошенников или иных преступников;
  • требовать или просить граждан выполнить перевод денежных средств на какие-либо резервные счета, оформить кредит и совершить иные банковские операции.

Кроме того, Центральный Банк России не занимается сотрудничеством с физическими лицами, не открывает им какие-либо расчётные и банковские счета, не имеет никаких «специальных» или «безопасных» счетов.

Если кто-то по телефону или в сети Интернет просит выполнить перевод денежных средств на подобные счета, то необходимо срочно прекращать общение с таким человеком, поскольку со 100% вероятностью это мошенник.

Звонят с номера банка и просят предоставить конфиденциальные данные. Что делать?

Киберпреступники все чаще маскируют свой номер под официальные номера различных компаний и ведомств.

Аферисты могут позвонить не только от имени финансовой компании, но и прокуратуры, налоговой службы, Банка России и других организаций.

Таким образом мошенники пытаются вывести человека из равновесия, застать врасплох. Но как только с вами начинают говорить про деньги, кладите трубку. Позвоните по официальному номеру своего банка и уточните, все ли в порядке с вашими счетом и картой.

Почему стоит положить трубку и набрать официальный номер банка самому? Даже если у вас на телефоне высветился знакомый номер банка, ни в коем случае не делайте на него обратный звонок. Наберите номер горячей линии банка вручную. Телефон горячей линии можно найти на обратной стороне банковской

карты или на официальном сайте банка.

Мошенники используют специальное программное обеспечение, которое помогает скрыть настоящий номер звонящего, при этом на телефоне человека отражается официальный номер банка. Обычно преступник обращается к собеседнику по имени и отчеству, может назвать фамилию и даже номер и срок действия карты.

Эти сведения мошенники, как правило, получают заранее из открытых источников, например из социальных сетей, и с помощью фишинга.

Чаще всего аферисты звонят поздно вечером, ночью или ранним утром в выходные дни, когда человек спит и не может быстро сориентироваться. Преступник представляется сотрудником банка и сообщает о подозрительной операции, которая требует немедленных действий со стороны клиента.

Мошенники хорошо знакомы с психологией, что помогает им втереться в доверие к клиенту банка и сделать так, что он потеряет бдительность.

При этом они торопят и запугивают клиента, давят на его эмоции и уверяют, что случится что-то непоправимое. Например, обманщики говорят, что по карте проводится подозрительный платеж на крупную сумму и чтобы его остановить, нужно срочно сообщить данные карты, ПИН-код или одноразовый пароль из СМС-сообщения.

Если человек колеблется или отказывается их назвать, ему угрожают, что деньги с его карты прямо сейчас уйдут к мошенникам. Если преступникам удается узнать нужную им информацию, они получают доступ к счету и снимают с него все деньги.

Как защитить свои деньги от мошенников?

Стоит придерживаться следующих основных правил безопасности, чтобы не поддаться на уловки мошенников и не потерять деньги:

  1. Всегда набирайте только официальный номер банка. Он указан на обратной стороне карты и на официальном сайте банка.
  1. Не перезванивайте и не отправляйте СМС на незнакомые номера, не спешите переходить по ссылкам из сообщений «от банка». В любой непонятной ситуации звоните в банк по официальному номеру и уточняйте информацию у оператора.
  2. Если вам звонят из банка, финансовой организации или госоргана, уточните ФИО и должность звонящего и скажите, что перезвоните ему сами. Положите трубку и перезвоните по официальному телефону организации или на горячую линию банка. Номер нужно набрать вручную.
  3. Не стоит паниковать и спешить. Если банк выявит подозрительную транзакцию, он сразу приостановит ее на срок до двух суток. За это время вы можете либо подтвердить эту операцию банку, либо отменить ее. Это решение надо принять в течение 48 часов — этого времени достаточно, чтобы хорошо все обдумать и без спешки самостоятельно позвонить в банк. Если же вы ничего не сделаете, то через двое суток банк автоматически снимет блокировку и операция пройдет.
  4. Ни под каким предлогом никому не сообщайте личные данные, реквизиты карты и секретную информацию: CVC/CVV-код на обратной стороне карты, коды из СМС и ПИН-коды. Называть кодовое слово можно, только если вы сами звоните на горячую линию банка.

Мошенники         предлагают        выплаты         от         несуществующих госорганизаций.

Для продвижения мошеннических схем злоумышленники часто придумывают несуществующие государственные организации, обещающие гражданам социальные выплаты или другие услуги.

Например, единый Компенсационный Центр Возврата Невыплаченных Денежных Средств (или ЕКЦ ВНДС), Департамент брокерских взысканий, Департамент арестованных счетов, Мосгосуслуги, или Департамент поведенческого надзора, которые предлагают якобы найти себя в базе пострадавших от финансовых мошенников.

В таких сайтах можно нередко встретить государственную символику, а также логотипы и ссылки на официальные интернет-ресурсы существующих структур, чтобы сбить пользователя с толку.

Как правило, от жертвы обмана требуется всего ничего – заполнить номер паспорта, а иногда и подтвердить свои данные с помощью кода из смс. Тогда пользователь потеряет не только паспортные данные, но и деньги, а также станет объектом нового мошенничества с применением социальной инженерии.

Чтобы не попасться на уловки мошенников рекомендуем:

  • пользоваться исключительно официальными ресурсами (и проверять их точный адрес и название через поисковик);
  • не предоставлять личные данные на подозрительных и неофициальных веб-сайтах;
  • использовать антивирусное программное обеспечение для дополнительной защиты от вредоносных программ и фишинговых атак.

Как мошенники обманывают подростков в Интернете?

Наиболее распространенными видами мошенничества в сети Интернет в отношении подростков являются:

  1. Использование фишинговых сайтов для оплаты покупок в онлайн-играх. На таких сайтах, имитирующих страницы онлайн-игр, за небольшие деньги предлагается приобрести игровую валюту, персонажей или предметы для получения дополнительного преимущества в игре. После ввода данных банковской карты для оформления желанной покупки подросток может потерять все имеющиеся на ней денежные средства, так как мошенники получают доступ к его банковскому счету.
  2. Размещение объявлений о быстром и легком заработке. Злоумышленники приглашают подростков выполнить простые онлайн-задания за вознаграждение, после чего просят подтвердить, что они являются реальными людьми. Как правило, для этого требуется оплатить небольшой взнос. После совершения такой операции мошенники присваивают денежные средства себе и перестают выходить на связь, а подросток не получает обещанное вознаграждение.

  1. Организация «инвестиционных онлайн-игр». При помощи яркой рекламы в социальных сетях кибермошенники привлекают молодежь

к участию в «выгодном инвестиционном проекте», просят внести «регистрационный взнос» и пригласить друзей, чтобы заработать больше. Однако через определенное время сайт «инвестиционного проекта» перестает работать. В итоге подростки теряют не только возможность получить гарантированный мошенниками сверхдоход, но и ранее внесенные собственные денежные средства.

  1. Передача вредоносных программ и вирусов. Злоумышленники под видом фотографии или видео направляют ссылку, содержащую вредоносную программу. Источниками вирусов также могут являться нелицензионные версии загруженных из сети игр и программ. Такие вредоносные программы могут следить за действиями человека в Интернете, в том числе запоминать логины и пароли от социальных сетей, личных кабинетов на сайтах банков и портале государственных услуг. В результате подросток, не осознавая возможных последствий, может потерять доступ к своим аккаунтам, которые будут использоваться мошенниками для хищения его денежных средств и обмана других людей.

  1. Сообщения о «выигрышах» в конкурсах. Подростки получают их с аккаунтов мошенников, которые выдают себя за популярных блогеров, с предложением получить подарок за активные действия в социальных сетях. Однако за его доставку, как правило, необходимо заплатить. В результате ребенок не получает обещанный приз и теряет денежные средства.

Чтобы подросток не стал жертвой мошенников, ему необходимо рассказать о следующих правилах кибербезопасности:

  1. Не публиковать в социальных сетях свои персональные данные (ФИО, пароли от личных кабинетов, аккаунтов, ПИН-коды и CVV-коды банковских карт), фотографии паспорта, банковских карт, иных документов.
  2. Не переходить по сомнительным ссылкам, содержащимся в сообщениях и электронных письмах.

  1. Проверять безопасность сайта для оплаты товаров, услуг или перевода денежных средств, степень его защиты (безопасный адрес начинается с букв https://, значок замка в адресной строке).
  2. Остерегаться сообщений о выгодных покупках, беспроигрышных лотереях и других возможностях быстрого заработка.
  3. Не переводить денежные средства, если имеются сомнения в личности получателя.
  4. Относиться критически к просьбам знакомых в сети Интернет, помнить, что их аккаунты могут быть взломаны.

  1. Не сообщать свои персональные данные посторонним, а при возникновении сомнений незамедлительно обращаться к родителям.

Для защиты ребенка от мошенников следует установить на его телефон или иное устройство антивирусные программы и регулярно обновлять их. Дополнительной мерой обеспечения безопасности может служить функция родительского контроля на телефоне и компьютере. Она будет автоматически блокировать переходы на подозрительные и потенциально опасные сайты.

Как избежать мошенников при покупке туров на море?

Мошенники предлагают доверчивым гражданам фальшивые билеты и туры, выдавая себя за агентов туристических компаний. Обмануть туристов всегда стараются в пик спроса на путевки.

Злоумышленники активно общаются, отвечают на звонки, уточняют детали поездки. Но, как только доверие жертвы завоевано, забирают деньги и отправляют на почту поддельные документы, либо исчезают бесследно.

Как обезопасить себя при выборе тура?

  • убедиться, что туроператор внесен в Единый федеральный реестр турагентов;
  • проверить доменное имя сайта, дату его создания и количество положительных отзывов;
  • быть особенно внимательным по отношению к сайтам, где просят перевести предоплату за тур в размере 100% стоимости или оплата принимается на карту частного лица;
  • подозрительно относиться к скидкам и слишком выгодным предложениям.

Мошенники постоянно совершенствуют свои методы и используют разнообразные схемы под маской привлекательных предложений, скрывая фишинговые ресурсы и приемы социальной инженерии.

Для своей финансовой безопасности следует тщательно проверять репутацию туроператора, наличие лицензий и разрешений, доверять только официальным и проверенным источникам.

ФИШИНГ

Фишинг сегодня является одним из самых распространенных видов мошенничества в Интернете.

Мошенники создают точные копии официальных сайтов в Интернете, предлагают ввести персональные данные, банковские карты и получают полный доступ к деньгам граждан.

Как распознать фишинговый сайт?

Необходимо обращать внимание на адресную строку сайта. Домен фишингового ресурса может иметь отличие от домена оригинального сайта той или иной компании всего в одну букву.

Как заманивают на фишинговые сайты?

Массовые рассылки электронных писем, постов в социальных сетях и личных сообщений в различных сервисах. Все сообщения содержат прямую ссылку на фишинговый сайт.

Какие персональные данные получают посредством фишинга?

  1. логин и пароль;
  2. фамилия, имя, отчество;
  3. номер телефона;
  4. адрес электронной почты;
  5. платежная информация (номер банковской карты, срок действия, CVC/CVV код, владелец, код подтверждения операции).

Как обезопасить себя от мошенников?

Никогда не предоставляйте личные и банковские данные третьим лицам. Банки, сервисы и магазины никогда не присылают неожиданных писем с просьбой перейдя по ссылке, изменить свой пароль, ввести номер банковской карты и секретный код подтверждения или сообщить другие личные данные. Такие письма приходят от жуликов!

Не скачивайте подозрительные файлы из Интернета на компьютер и телефон. Злоумышленники заражают компьютер пользователя вирусом, который зашифровывает файлы. Далее следует вымогательство. Гарантии на то, что, даже получив деньги, вы вернете свои данные, нет. Кроме того, под угрозой и ваши персональные данные. Не качайте подозрительные файлы, пользуйтесь официальными антивирусами и регулярно обновляйте защиту. Скачивайте приложения на телефон только через официальные интернет-магазины.

Никогда не оставляйте номер телефона на подозрительных сайтах и не отправляйте СМС на короткие номера. Мошенники создают сайты, на которых вы якобы можете бесплатно посмотреть или скачать приглянувшийся фильм, но сначала надо оставить телефон или отправить сообщение на короткий номер. Так с вашего счета могут списать внушительную сумму за СМС, а сам телефон попадет в базу спамеров.

Обращайте внимание на короткие URL. Сокращенные URL-адреса выглядят короткими и симпатичными, начинаясь, например, с bit.ly (популярный сервис для сокращения ссылок), но злоумышленники используют их для скрытия подозрительных сайтов, распространяя подобные ссылки в социальных сетях и мотивируя перейти по ним.

Такие сокращенные URL-адреса могут маскироваться под официальные сайты, поэтому, прежде чем переходить по ним, проверьте эти адреса с помощью сервисов вроде CheckShortURL на наличие вредоносных программ.

Мошенники стали получать доступ к аккаунтам на «Госуслугах», покупая бывшие в использовании SIM-карты.

За последние месяцы произошло уже не менее десятка случаев, когда мошенники получали доступ к аккаунтам «Госуслуг» через мобильные номера, поступившие в повторную продажу.

Эту проблему создает то, что и сами эти аккаунты часто не использовались владельцами, доступ к ним был утерян, и действия злоумышленников обнаруживаются случайно.

Купив SIM-карту за сумму в пару сотен рублей, злоумышленники пытаются восстановить пароль через SMS в сервисе «Госуслуги», крупнейших банках и социальных сетях. Взломанные аккаунты выставляют на продажу в Даркнете.

Наличие привязки сервисов к мобильному номеру невозможно проконтролировать и отключить на уровне оператора, поэтому номера поступают в продажу в таком виде, в каком пользователи их бросают. При этом самому владельцу восстановить доступ после того, как он лишился номера, практически невозможно.

Необходимо внимательно следить за актуальностью номера, к которому привязан аккаунт. От этого зависит безопасность персональных данных.

Используйте дополнительные инструменты защиты. С ответственностью относитесь к выбору второго фактора. Установите контрольный вопрос, который будут задавать при попытке восстановления аккаунта. Подпишитесь на уведомления о входе в аккаунт на электронную почту.

Чтобы не стать жертвой фишинга в социальной сети или мессенджере, необходимо выполнять следующие рекомендации:

  1. Если вы получили от вашего знакомого сообщение с просьбой перевести деньги или перейти по ссылке, свяжитесь с ним по другим каналам и уточните, действительно ли он вам об этом писал.
  2. Будьте внимательны, когда открываете сообщения от неизвестных отправителей.
  3. Не доверяйте сомнительным предложениям, не переходите по подозрительным ссылкам, особенно если они скрыты сервисом коротких URL.
  4. Для проверки подозрительных UR

Сайт использует сервисы веб-аналитики Яндекс Метрика и Спутник с помощью технологии «cookie», чтобы пользоваться сайтом было удобнее. Вы можете запретить обработку cookies в настройках браузера. Подробнее в Политике