242
Фишинг и вишинг: как мошенники обманывают украинцев через интернет-банкинг
— Личные финансы

С развитием интернет-банкинга украинцы получили возможность решать банковские дела без необходимости стоять в очередях — достаточно иметь смартфон или компьютер. Однако вместе с удобством выросли и риски: цифровые технологии открыли новые возможности для мошенников. Об этом говорится в статье Finance.ua.
Рассказываем, что такое фишинг и вишинг, как работают эти популярные схемы онлайн-мошенничества и как защитить себя и свои деньги от злоумышленников.
Схема № 1: Вишинг
Именно на тонком знании человеческой психики строится «вишинг» — метод социальной инженерии, который активно используют мошенники для кражи карточных данных непосредственно у клиентов.
Как это работает
Под видом банковских работников или сотрудников службы безопасности, иногда — работников силовых структур или Национального банка они звонят украинцам и выпытывают у них конфиденциальную информацию о платежной карте: номер карты, срок действия, CVV/CVC2-код. Получив эти данные, мошенники могут легко снять деньги с такой карты.
Иногда мошенники, хорошо разбирающиеся в банковских услугах, придумывают новые уловки. К примеру, несколько лет назад крупнейший в Украине ПриватБанк ввел для своих клиентов услугу снятия денег без физической карты. Ее сразу начали активно использовать мошенники. Подойдя к банкомату, они вводили номер телефона жертвы, затем звонили и просили назвать приходивший ей на финансовый номер телефона ОТП-пароль. Ничего не подозревающие клиенты называли мошенникам код, а затем удивлялись, что с их счетов исчезали большие суммы денег.
Как уберечься
Банковские работники постоянно отмечают, что никогда не звонят клиентам с целью уточнения каких-либо карточных данных, и предупреждают их о необходимости хранить все в секрете и не разглашать их во время телефонных звонков. Также в СМС-сообщениях, которыми доставляются ОТП-пароли, всегда содержится напоминание, что эту информацию нельзя передавать третьим лицам.
Схема № 2: Фишинг
Фишинг (от английского fishing — рыбалка) — набирающая большую популярность схема кражи карточных данных в Интернете.
Как это работает
Схема основывается на массовой рассылке банковским клиентам специальных писем или СМС-сообщений, которые маскируются под сообщения от банков или известных компаний, брендов.
В таких письмах содержится ссылка на сайт, который внешне не отличается от настоящего, на котором банковскому клиенту предлагается ввести логин и пароль для доступа к Интернет-банкингу. Если жертва это сделает, она автоматически передает доступ к своим банковским счетам мошенникам. В свое время одним из самых подделываемых сайтов был Интернет-банк ПриватБанка Privat24″.
Часто поддельные сайты маскируются также под Интернет магазины, где по привлекательным ценам продаются, например, новые модели мобильных телефонов. Обязательным условием покупки на таком сайте является подписка. Ничего не подозревающий клиент вводит полные данные своей банковской карты и через некоторое время обнаруживает исчезновение средств с карточного счета. Конечно, никакого товара он не получает.
Количество фишинговых сайтов постоянно растет. Особенно популярны они за рубежом — в Европе и США. Но их жертвами легко могут стать украинцы, покупающие за границей.
Как уберечься
Чтобы не стать жертвой «фишера», следует просто выполнять несколько простых рекомендаций:
- Внимательно изучать адрес (т.н. URL) сайта, на который вы заходите. Только одна неправильная буква в названии должна насторожить.
- Если на сайте предусмотрено выполнение какой-либо финансовой операции (например, ввод карточных данных), ссылка обязательно должна начинаться с https://, что означает безопасное соединение. Если же в адресе фигурирует просто «http://», это сразу должно насторожить.
- Зайдя на сайт, изучите, как он выглядит внешне. На поддельных сайтах часто разные страницы имеют один и тот же адрес, случаются грамматические, синтаксические и стилистические ошибки.
- Никогда не переходите по ссылкам, поступающим в рекламных письмах или SMS-сообщениях, они могут быть от мошенников.
Подробнее об этих и других мошеннических «схемах» с привлечением интернет-банкинга — читайте в статье по ссылке.
По материалам: Finance.ua
Поделиться новостью