220

Фишинг, кардинг, вишинг. Еще раз о кибербезопасности

Стремительное развитие цифровых технологий, переход к безналичным расчетам, размещение в Интернете персональных данных пользователей, стали следствием ежегодного увеличения количества регистрируемых киберпреступлений в 2-2.5 раза.

Преступные группы активно используют в своей деятельности новейшие достижения науки и техники, применяют всевозможные компьютерные устройства и новые информационные технологии для совершения и сокрытия преступлений.

По-прежнему в структуре преступности преобладают хищения путем модификации компьютерной информации (ст. 212 УК). Так, в 2023 году на территории Минского района совершено 208 киберпреступлений, или 87 % общего количества зарегистрированных киберпреступлений.

Абсолютное большинство преступлении данного вида совершено в отношении физических лиц. Основным способом совершения является хищение денежных средств с банковских счетов, характеризующиеся преобладанием мошеннических действий при помощи вишинга и фишинга.

В последнее время злоумышленниками все чаще используются новые формы и методы мошенничества в сети Интернет, такие как получение доступа к учетным записям пользователей Viber на другом устройстве посредством телефонного разговора или фишинговой ссылки
с целью дальнейшего совершения противоправных деяний, а также различные рекламные объявления в которых предлагается пройти стандартный опрос, направленный для получения выигрыша, после которого граждане переходили на поддельные страницы, внешне схожие
с оригиналом, вводили коды-подтверждения из СМС, реквизиты банковских карт и лишались своих денежных средств.

Вишинг – метод несанкционированного доступа к информационным ресурсам, основанный на особенностях психологии человека. Фишинг –  получение доступа к конфиденциальным данным, таким как адрес, телефон, номера банковских платежных карт, логины и пароли, путем использования поддельных веб-страниц.

Несмотря на положительные результаты профилактической работы, по-прежнему наиболее острой проблемой является беспечное отношение граждан к соблюдению базовых правил информационной безопасности.

Необходимо понимать, что безопасность в Интернете не имеет возрастных и гендерных ограничений, поэтому каждый может защитить себя от киберпреступников не будучи экспертом. Все, что необходимо для обеспечения своей безопасности, – это руководствоваться следующими правилами: 

Звонок от незнакомца

Кибермошенники могут выдавать себя за кого угодно, например, за представителя службы безопасности банка или сотрудника органов внутренних дел. Как правило, предлогом для звонка является обнаружение фактов несанкционированных денежных переводов с банковского счета за рубеж, которых на самом деле не было. Кроме того, часто используется мошенническая схема «оперативная игра». В ходе телефонной беседы в популярных мессенджерах жертве предлагается принять участие в оперативной игре по изобличению неблагонадежного сотрудника банка путем оформления кредита, который зачисляется на банковский счет. При этом могут использоваться поддельные служебные удостоверения сотрудников органов внутренних дел. Приведенные выше мошеннические схемы направлены не иначе как на хищение денежных средств под благовидным предлогом.

Как можно узнать, что вас пытаются обмануть? Самый простой способ – это перестать общаться с незнакомцем и перезвонить в свой банк или в территориальный орган внутренних дел. Для этого достаточно набрать номер телефона круглосуточной службы поддержки клиентов банка, указанный на вашей банковской платежной карте или номер 102, в ходе телефонного разговора прояснить возникшую ситуацию.

Запомните, что ни при каких обстоятельствах нельзя сообщать (передавать) реквизиты банковских платежных карт (номер карты, срок действия, данные держателя, трехзначный код на обратной стороне карты), их фотографии, «логин» и «пароль» доступа к системе дистанционного банковского обслуживания «Интернет-банкинг» и коды доступа к нему в виде SMS-сообщений, поступающих из банка. Указанная информация является конфиденциальной и не подлежит разглашению даже представителям банка и сотрудникам правоохранительных органов. Если вы не хотите получать звонки с незнакомых номеров, настройте в своем смартфоне защиту от лишних звонков.

Безопасность в сети

Если вы используете интернет-банкинг для расчетов за коммунальные услуги, денежных переводов, проверки факта зачисления на счет заработной платы (пенсий, пособий и т. п.), вам необходимо удостовериться в подлинности веб-ссылки, предназначенной для авторизации на интернет-сайте банка.

Дело в том, что кибермошенники временно размещают в сети Интернет веб-ссылки, которые ведут на поддельные (фишинговые) веб-сайты, внешне не отличающиеся от оригинальных.

В случае перехода на поддельный веб-сайт, вам будет предложено ввести «логин» и «пароль» для авторизации. Если вы это сделаете, то киберпреступники получат доступ к вашему интернет-банкингу, а находящиеся на банковском счету денежные средства будут похищены. Также не следует переходить по ссылкам, которые вы получили от неизвестных людей в социальных сетях или мессенджерах. С большой долей вероятности данные ссылки являются фишинговыми.

Для безопасного совершения онлайн платежей рекомендуется использовать специальные приложения для мобильных устройств «Мобильный банкинг», которые доступны для скачивания в Google Play Market (для Android) или App Store (для iOS).

Распространенным примером фишинга являются всплывающие окна о каком-нибудь выигрыше денежном либо ином (айфон, автомобиль и т. д.). При нажатии на данное окно пользователь переходит по ссылке, где ему предлагается ввести свои личные данные, данные для входа в учетную запись социальной сети либо данные банковской платежной карты, которые впоследствии достанутся злоумышленнику.

Берегите карты!

Исключите возможность компрометации реквизитов банковских платежных карт.

На поверхность банковской платежной карты нанесена информация о номере банковского счета, его владельце, сроке действия карты, трехзначный код (CVV-код). Этих данных достаточно, чтобы производить платежи за товары и услуги в сети Интернет. Утеря банковской платежной карты или ее временное нахождение, даже с вашего согласия, в распоряжении посторонних лиц создают условия для компрометации ее реквизитов.

Иногда бывает так, что банковскую платежную карту хранят в кошельке вместе с пин-кодом, записанным на ее поверхности или на листке бумаги. В случае утраты кошелька в результате утери или кражи, лицо, им завладевшее, получает возможность полного доступа к вашему банковскому счету.

Запомните, что нанесенная на поверхность банковской платежной карты информация является конфиденциальной и не подлежит разглашению посторонним лицам. Не храните банковскую платежную карту совместно с пин-кодом.

Кардинг – один из распространенных видов хищений денежных средств путем модификации компьютерной информации, направленный на завладение реквизитами банковских платежных карт с использованием специальных устройств, устанавливаемых на банкомат.

Перед использованием банкомата необходимо убедиться в том, что на картоприемнике и клавиатуре не закреплены посторонние устройства. Рекомендуется прикрывать ладонью клавиатуру при вводе пин-кода, установить лимиты на максимальные суммы операций по снятию наличных, подключить смс-оповещение о проведении операций по карте.

Цифровая безопасность

Актуальной угрозой для пользователей сети Интернет являются компьютерные вирусы. Вирусы предназначены для нарушения работы компьютера, скрытого сбора данных о пользователе компьютера, таких как личные данные, пароли, документы, фотографии, размещенные в компьютере, для последующего вымогательства либо для передачи третьим лицам, а также для удаленного управления компьютером.

Нередко зараженные устройства, будь это персональный компьютер, планшет или смартфон, становятся частью «бот сети», позволяющей злоумышленнику выполнять противоправные действия с использованием ресурсов зараженного компьютера, который входит в сеть таких же зараженных компьютеров.

Что же может делать вирус на вашем устройстве?

- собирать информацию о привычках пользования сетью Интернет и наиболее часто посещаемых сайтах;

- запоминать нажатия клавиш на клавиатуре, записывать скриншоты экрана и отправлять информацию создателю вируса;

- несанкционированно и удаленно управлять компьютером;

- устанавливать на компьютер дополнительные программы;

- изменять параметры операционной системы;

- перенаправлять на сайты, которые заражены другими вирусами.

Заразить устройство вирусом можно через нелицензионное (пиратское) программное обеспечение при его установке в операционную систему, при посещении сомнительных Интернет-ресурсов и скачивании определенного контента, при открытии документов, вложенных в электронные письма, а также при переходе по ссылке для скачивания, которая указана в электронном письме.

Установите антивирус на все устройства. Предоставьте экспертам возможность заботиться о безопасности вашего компьютера или смартфона, позволяя антивирусной программе присматривать за ними и защищать ваши устройства от вредоносных программ. Антивирус поможет обеспечить безопасность при совершении онлайн-покупок и позволит вам не беспокоиться при просмотре веб-сайтов.

Будьте осторожны с загрузкой вложений. Если вы по электронной почте получили от неизвестного человека письмо с вложениями (как правило, это файлы с расширениями .zip, .rar, .exe, документ, медиа фалы ная фотография), никогда не открывайте их (не скачивайте). Такие вложения могут содержать вредоносные программы, которые могут инфицировать ваш компьютер.

Не используйте одинаковые пароли для всех аккаунтов. Если вы хотите зарегистрироваться на надежном и внушающем доверие сайте, обязательно используйте пароль, который сочетает в себе буквы, цифры и символы. Никогда не используйте одинаковый пароль для всех ваших аккаунтов и регулярно меняйте их. Кроме того, не отправляйте ваш пароль другим людям и не оставляйте его записанным где-либо.

Дети в сети

Интернет не только предоставляет детям множество полезной информации и выбор развлечений, но и таит массу угроз, которые могут повлиять как на материальное состояние семьи, так и на психологическое здоровье детей.

На текущий момент возраст интернет-пользователя снизился настолько, что порой пятилетние малыши обращаются с компьютером и мобильными устройствами более ловко, чем взрослые. Поиск игр в сети Интернет, желание посмотреть фильм или мультфильм, по незнанию ребенка, а то и благодаря навязчивой рекламе, могут привести к попаданию на сайты, содержащие запрещенный контент.

Негативным для детей в интернет-пространстве также являются кибербуллинг или троллинг – травля пользователя через все каналы сетевого общения: социальные сети, форумы, чаты, мессенджеры. Может принимать разные формы: оскорбления через личные сообщения, публикация и распространение конфиденциальной, провокационной информации о жертве. Проводить травлю могут как одноклассники, интернет-друзья и т.д., так и совершенно посторонние люди.

- информация, распространяемая в закрытых группах социальных сетей, провоцирующих детей на суицид, «игры на выживание» или «игры на вымирание», организованные создателями так называемых «групп смерти» (группы «Синий кит», «Беги или умри» и т.д.).

- незнакомцы в социальных сетях, за каждым из которых может стоять кто угодно.

Распространенным способом обеспечения безопасности детей в киберпространстве является использование программ родительского контроля, включающих в себя стандартный набор функций, а именно:

ограничение времени нахождения ребенка в сети;

ограничение времени пользования компьютером;

возможность создания графика с допустимыми часами работы в течение дня;

блокировка сайтов с запрещенным контентом – создание «чёрных» списков на основе баз данных антивирусного производителя по категориям (наркотики, социальные сети и т.д.) и создание «белых списков» родителем;

ограничение на запуск приложений (например, игр) и установку новых программ.

Программы родительского контроля доступны для скачивания на официальных сайтах, в Google Play Market (для Android) или App Store (для iOS).

Что надо знать

В отделении по противодействию киберпреступности криминальной милиции УВД Минского райисполкома привели краткие рекомендации по безопасному использованию сети Интернет:

- для выхода в сеть Интернет используйте устройства, на которых установлено антивирусное программное обеспечение;

- используйте операционную систему с установленными обновлениями безопасности;

- при использовании известных сайтов, обращайте внимание на их внешний вид: возможно вы зашли на поддельную его копию;

- не используйте одинаковые логины и пароли на различных сайтах;

- не используйте слишком легкие пароли либо те, о которых можно легко догадаться;

- по возможности используйте двухфакторную аутентификацию, когда, кроме ввода логина и пароля, необходимо вводить временный код, отправляемый обычно на мобильный телефон в виде SMS-сообщения либо push-уведомления;

- остерегайтесь неожиданных или необычных электронных сообщений, даже если вам знаком отправитель, никогда не открывайте вложения и не переходите по ссылкам в таких сообщениях;

- при поступлении сообщений от знакомых, содержащих побуждение к осуществлению финансовых транзакций либо передаче финансовых реквизитов, обязательно необходимо проверить данную информацию с использованием других каналов связи;

- если вы не используете банковскую платежную карточку для осуществления Интернет-платежей, обратитесь в банк для установки соответствующих ограничений для карты;

- при осуществлении Интернет-платежей по возможности используйте технологии обеспечения дополнительной безопасности платежей, такие как 3-D Secure для международных платежных систем Visa и MasterCard или интернет-пароль для платежной системы БЕЛКАРТ.

 

Оставить комментарий (0)

Также вам может быть интересно