Противодействие IT-мошенничеству

Несмотря на широкое информирование населения через телевидение, печатные и интернет-издания средств массовой информации, профилактические беседы о распространенных фактах интернет-мошенничества, их число, а соответственно и лиц пострадавших от действий мошенников, неуклонно растёт. Преступный мир не перестает придумывать всё новые способы обмана и завладения чужим имуществом и деньгами, используя при этом современную технику и телекоммуникационные сети. Мошенничество в интернете часто выглядит как набор с виду безопасных, привычных действий: пользователю предлагают пройти по ссылке, запустить приложение, передать СМС-код и т.д.

Основные схемы мошенников, их «внешние» признаки

1. Социальная инженерия

Социальная инженерия – это искусство обмана, при котором мошенники используют психологические методы, чтобы убедить жертву довериться им. Они могут выдавать себя за друзей, коллег или службу поддержки, просив доступ к личной информации или паролям.

2. Фишинг – получение доступа к конфиденциальным данным (пароли, номера).
  • Фишинг-сайты, которые обычно ничем не отличаются от оригинала. Исключение составляет название домена, он должно включать дополнительные символы или часть из них будет заменена на схожие. Например, https://www.citilunk.ru/ вместо https://www.citilink.ru/.
  • Фишинг через электронную почту, например, предлагают зайти в аккаунт и прочитать новые сообщения или скачать фото, присланные кем-то из знакомых.
  • Фишинговые ссылки - пересылают ссылки, ведущие на вредоносные сайты, практически всеми доступными способами: в виде СМС, на мессенджеры, в личные сообщения аккаунтов социальных сетей и т.д. 
  • Фишинговые приложения для смартфонов – создание клонов банковских приложений. Смишинг – это вид фишинга, где мошенничество происходит через SMS. Злоумышленники отправляют сообщения, маскируясь под авторитетные организации, и используют угрозы или привлекательные предложения, чтобы подтолкнуть жертву к нажатию на вредоносную ссылку.
3. Телефонное мошенничество (вишинг)

Вишинг – это когда мошенники звонят жертвам, выдавая себя за банк или другую организацию, и пытаются получить конфиденциальные данные. Они могут утверждать, что ваш счет был взломан или требуется верификация данных.

4. Сообщения о чрезвычайных ситуациях

Мошенники отправляют сообщения о якобы чрезвычайных ситуациях, утверждая, что ваш близкий попал в беду и срочно нуждается в финансовой помощи. Обычно просится перевести деньги на указанный счет или номер телефона.

5. Мошенничество на маркетплейсах, досках объявлений и интернет-аукционах (Брашинг)
6. Мошенничество в социальных сетях

Самый популярный способ мошенничества в соц. сетях – это просьбы занять денег со взломанных аккаунтов.

7. Мошенничество в мессенджерах

На Telegram и WhatsApp пишут от имени банка, иных финансовых учреждений, присылают ссылки на фишинговые сайты.

8. Мошенничество с платежными картами (кардинг)

Основа кардинга – получить секретный код банковской карты, при помощи которого проходят все онлайн-платежи. Например, сообщают о том, что после технического сбоя личного кабинета надо заново привязать карту.

9. СМС от лжебанка - одна из любимых фишек преступников.

Многие из нас читают СМС со знакомых номеров, кликают ссылки, чтобы посмотреть, чего нового предложили на день рождения или иному по случаю. И проходя по ссылке, вы попадаете на поддельный сайт.

10. Заработок в интернете и работа на дому

Например, обещают простую работу с высоким заработком. Все, что требуется от жертвы – это внести обеспечительный платеж, чтобы получить первое задание… Никакой подработки, естественно, не выйдет.

11. Громкий заголовок в сети (кликбейт)

Не желаете «последнюю модель iPhone со скидкой 70%»? Такими заголовками легко подтолкнуть к клику по ссылке, ведущей на фишинговый сайт. В лучшем случае пользователь купить подделку вместо оригинала. В худшем, лишиться всех средств, имеющихся на банковской карте.

12. Лотереи, викторины, победы в конкурсах

Жажда легких денег нередко приводит к их потере, когда пользователю прилетает «письмо счастья» с сообщением о выигрыше крупной суммы.

13. Финансовые пирамиды, инвестиционные проекты

Верхом совершенства в мошеннических схемах считаются различные инвестиционные проекты. В них люди вкладываются в расчете на пассивный заработок. Итог всегда один – все деньги уйдут мошенникам.

14. Программы-вымогатели

Мошенники присылают ссылку на вирус, который блокирует компьютер, а дальше будут требовать перевода денег на указанные реквизиты чтобы все привести в норму.

15. Невидимые элементы на сайте (кликджекинг)

Заполучить на компьютер или смартфон вирусный файл можно буквально при просмотре фильма на привычном сайте. Хакеры размещают на страницах невидимые элементы, по которым человек кликает попутно с «полезными действиями». Например, помимо запуска проигрывания кино будет дано согласие на обработку персональных данных в какой-нибудь микрофинансовой организации.

Видео "Переводим язык мошенников"

Видео "Вовремя положи трубку!"

Видео "Соцэксперемент": профилактика финансового мошенничества