Фишинг, дипфейки и QR-код: какие схемы распространены среди интернет-мошенников

857 просмотров
0
FinGramota
Воскресенье, 10 Ноя 2024, 10:30

Как только появляется новая технология, можно не сомневаться, что в самое ближайшее время злоумышленники воспользуются ею в своих целях

Онлайн-мошенники каждый день осваивают различные способы обмана, и если раньше, в так называемый доцифровой период, их методы были примитивны, то сейчас ими применяются последние технологии - нейросети, виртуальные номера, имитация сайтов и сервисов известных банков. Как только появляется новая технология, можно не сомневаться, что в самое ближайшее время злоумышленники воспользуются ею в своих целях. 

Читайте также
Золотые горы и лёгкая нажива: почему нельзя верить обещаниям мошенников

Cтарший оперуполномоченный по особо важным делам Центра по борьбе с киберпреступностью МВД РК Ерлан АСАНОВ рассказал о том, как защититься от мошеннических атак. 

По данным МВД, за девять месяцев 2024 года в Казахстане зарегистрировано свыше 15,9 тыс. случаев интернет-мошенничества, что составляет около 47% от всех видов мошенничества (33 832). Общий ущерб составил порядка 26 млрд тенге. Чтобы не оказаться среди тех, кто пострадал от злоумышленников, важно не терять бдительность и уметь распознавать обман.

Какие техники применяют аферисты?

Наиболее распространенный вид интернет-мошенничества называется фишинг. Каждый год фишинг становится все более изощренным, но его главная цель остается неизменной — получить личные и банковские данные граждан.

- Фишеры могут создавать сайт известной компании и от ее имени рассылать сообщения, ссылки, с просьбой вложиться в какой-либо проект или оказать помощь нуждающимся. Граждане попадаются на это и выдают свои персональные данные, в том числе информацию о карточках и счетах.

С развитием телефонии появился вишинг, где мошенники общаются через телефон. Одна из схем – использование SIP-телефонии, которая позволяет дублировать номера фирм или обычных граждан и от их имени просить предоставить секретные платежные сведения, – объяснил Ерлан Асанов.

Нередко злоумышленники выдают себя за сотрудников банка, просят оформить кредит или говорят, что совершается атака на банковский счет. Они используют программы удаленного доступа, убеждая граждан установить их на телефон, чтобы якобы вычислить подозреваемого. Выполнив данные инструкции, граждане автоматически предоставляют доступ злоумышленникам, которые берут под контроль телефон и совершают действия от имени пострадавшего человека.

Мошенники в последнее время также представляются сотрудниками налоговых и коммунальных служб, ювенальной полиции, курьерской доставки, магазинов и т.д.

Читайте также
Квишинг: как мошенники атакуют гаджеты казахстанцев

Когда банковская система начала развиваться и появились приложения с оплатой через QR-код, мошенники быстро подхватили эту технологию. На маркетплейсах, например, злоумышленники обманывают и продавцов, и покупателей. Некоторые индивидуальные предприниматели могут халатно относиться к своим аккаунтам, передавая их недобросовестным людям. В результате они остаются без товара и с обманутыми покупателями, которые оплатили товары, но на руки их так и не получили. Нередко случается, что потом на невнимательного продавца подают в суд, и ему сложно доказать свою невиновность, ведь операции проводились через его аккаунт.

Еще одна "серая" схема – письма от мошенников с просьбой оплатить посылку. Человек говорит, что ничего не заказывал, и его просят отсканировать QR-код якобы для автоматического оформления отказа. Проведя сканирование, жертва автоматически передает свои данные злоумышленникам, и дальше они могут делать с ними все, что им заблагорассудится.

Новую технологию дипфейк преступники уже вовсю используют, а именно – создают изображения известных личностей или людей, которых в природе не существует вовсе, для выманивания денег или банковских данных у жертв. Как правило, дипфейк сопровождается ссылкой на фишинговый сайт, который злоумышленники создают заранее, чтобы похитить чужие персональные данные.

Мессенджеры тоже пользуются популярностью среди интернет-мошенников, особенно WhatsApp. Аккаунт в мессенджере – самый простой способ проникнуть в телефон человека. Для этого мошенники отправляют на номер случайной жертвы SMS с кодом авторизации якобы для улучшения безопасности и просят сообщить этот код. Если человек это делает, аферисты автоматически подключаются к его аккаунту и просят у всех контактов занять денег в долг или выманивают конфиденциальную информацию.

Как не стать жертвой интернет-мошенников?

От мошенничества никто не застрахован. Поэтому, если вы поняли, что стали жертвой мошенников, первым делом обратитесь в банк, чтобы заблокировать счета и карты. Только после этого подавайте заявление в полицию. Важно как можно скорее прекратить любые финансовые операции, чтобы минимизировать ущерб. Теперь поговорим о базовых правилах безопасности.

Читайте также
Рождённые в цифровой среде: как защитить детей от кибермошенников

- В первую очередь, никогда не передавайте свои персональные данные, включая банковские реквизиты, через интернет или по телефону. Даже если вам звонят с знакомого номера, всегда проверяйте, кто на самом деле находится на другом конце линии. Сотрудники банка и иных финансовых организаций, а также налоговики, КНБ никогда не будут запрашивать у вас коды из SMS или другие конфиденциальные данные, а также не станут просить вас скачивать сомнительное мобильное приложение.

Также рекомендуется установить на телефоне программы двухфакторной аутентификации и регулярно проверять подключенные устройства в мессенджерах, особенно в WhatsApp, - подчеркнул Ерлан Асанов.

Он напомнил, что не стоит никогда переходить по ссылкам из подозрительных сообщений или писем, даже если они выглядят как официальные. Мошенники часто подделывают сайты и приложения крупных компаний. В случае сомнений, всегда перезванивайте в организацию самостоятельно по номеру, указанному на официальном сайте.

Еще одно важное правило - бережное отношение к своим персональным данным. Никогда не пересылайте фотографии своих документов или банковских карт через мессенджеры. Даже среди родственников и близких друзей может быть риск утечки данных.

Проверяйте источники информации, особенно если она касается ваших финансовых операций. Если вам звонят с просьбой сообщить конфиденциальные данные, лучше прекратите разговор и не верьте незнакомцам, которые заводят речь о деньгах. Не забывайте про антивирусное ПО. Все эти меры простые, но довольно эффективные для защиты ваших данных.

Источник: fingramota.kz

ПОДЕЛИТЬСЯ СВОИМ МНЕНИЕМ И ОБСУДИТЬ СТАТЬЮ ВЫ МОЖЕТЕ НА НАШЕМ КАНАЛЕ В TELEGRAM!

Регистрация для комментариев:



Вам отправлен СМС код для подтверждения регистрации.




журналист
Америкаға бір ұшақпен біздің мұғалімдерді жібергенде Камала жеңетін еді дейді. Айтпайтындары жоқ.
Для борьбы с коррупционным ОПГ можно использовать ОГПО
Как заставить государственных служащих отвечать за свои дела
Пора ставить точку в споре о тепловозе: министерство транспорта дало чёткий ответ на запрос Ratel.kz
Как прекратить манипуляцию информацией, не подставив председателя Верховного суда Мергалиева
Нурлан Жумасултанов: Власти хотят заново расследовать причины авиакатастрофы 2019 года
Кому и зачем нужно переписать окончательный Отчет о расследовании обстоятельств аварии Fokker-100 авиакомпании "Бек Эйр"
Мёртвый Култук оказался мёртвым
Закрыт ещё один нефтеразведочный проект "КазМунайГаза" на Каспии
Почему наши программы развития плохо работают
Нет опоры на науку, мнимые цели и плохая реализация
Как в Нью-Йорке каток ремонтировали
Поучительный пример эффективного превосходства частной инициативы над неповоротливым менеджментом официальных властей
Паттайя – Город грехов: что там делать в ноябре и стоит ли вообще туда соваться
Отдых с пользой: советы Андрея Михайлова
Алма-Ата и Алматы. Ноль как показатель безопасности
С начала года на дорогах Казахстана погибло более 300 человек
Елжан Биртанов: наша “исчезнувшая” платформа показала, кто ворует из казны
Ratel.kz случайно разбередил историю с запрещенной платформой, которая могла победить фармацевтическую и медицинскую мафию
Иран: как большая страна выживает в санкциях из-за идеологического конфликта
О внутренних процессах в стране и о том, как на них может повлиять Трамп
Балабақша есепшісі өзіне ай сайын бірнеше айлық "төлеген"
Осылайша ол 60 миллион теңге тапқанымен ақыры жеті жылға сотталды
На очередной долгострой Даниала Ахметова потратят 28 миллиардов тенге, изъятых у олигархов
Деньги возьмут из так называемых возвращённых активов
В "Самрук-Казына" считают внутристрановую ценность кофе-брейков
"Центр социального взаимодействия и коммуникаций", принадлежащий СК, следит за рабочими, проводит детские утренники и тимбилдинги за сотни миллионов тенге
Почему жители Петропавловска месяц не могут попасть к врачу в поликлинике
О причинах “болезней” медицины перед общественниками отчитался глава облздрава
Заподозренному в коррупции экс-акиму Багдату Карасаеву нашли-таки замену
Новым акимом Илийского района стал Каиржан Жаксымбетов
Казахстанка не может получить наследство отца и опасается, что проиграет очередной суд из-за “телефонного права”
Горсуд отказал ей в проведении экспертизы
Как начальник филиала "Шымкентгеодезия" от полевого картографа пострадал
Инженер-геодезист заявлял, что полгода ездил в поле снимать геоданные. А сам никуда не ездил, ничего не делал, только зарплату получал
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента
Исповедь молодого сантехника и молодого акима. Часть 1
- ВЛАДИМИР, огромное Вам человеческое спасибо от всей души и чистого сердца, самое главное здоровья и ещё раз здоровья. На таких людях как Вы, города и держатся. Профессионалов как Вы, необходимо ставить руководителями, которые знают проблему из внутри. Ещё раз ОГРОМНОЕ СПАСИБО!!!!!!!
Когда правительство возьмётся за яйца
- Просто шедевральная статья. Особенно в точности описывает функции партий, которые описаны в данной статье. Изречения которые должны быть прочитаны и приняты во внимание. Самое главное чтобы данный ежедневник был прочитан и принят во внимание. (Про выражение где фигурирует Троцкий просто ШЕДЕВРАЛЬНО и в точку)...
Отчего после публикаций Ratel.kz нервничают в ТОО "AB Energo"
- Сергей, ОГРОМНОЕ Вам спасибо за новое расследование. Всегда держите в напряжение. Ожидаем продолжение... (Интересно, что скажет ещё на это и ГУ "Аппарат акима Абайского района Карагандинской области)
Премьер Смаилов как аманат Назарбаева
- Спасибо большое , здоровье и удачи Вам и Вашим близким, то что Вы творите лучше всех государственных программ по воспитанию . Готовая программа к действию для улучшения жизни населения. Огромное удовольствие что у нас имеется такие журналисты и такой коллектив.
Депутатский запрос фракции "Ак жол": чем комитет гражданской авиации занимался пять лет
- Если случится ещё трагедия , то кого будут винить опять? Всех собак спустили на авиакомпанию Bek Air, хотя надо было просто решать проблему с незаконными постройками намного раньше этой катастрофы. Нельзя это так оставлять. Всех пересажать за коррупцию , кто являлся корнем проблемы!
Все дороги ведут в Каражал: горькая начинка "сладкого пирожочка"
- Огромное спасибо автору за проделанную работу! Только в нашей группе более 100 человек постравших от этой компании в лице гендиректора Максата Токмагамбетова, бессовестного, наглого мошенника, который почему-то до сих пор остаётся безнаказанным, хотя прокуратура и следственные органы завалены сотнями, сотнями заявлений пострадавших. Но мы не остановимся и будем добиваться, чтобы этот "человек", наконец-то, понёс наказание!
Как аким Досаев уничтожает Алматы и рейтинги президента Токаева
- Каменское плато- в р-не обсерватории идет застройка, хотя весной сошел оползень на ул Алмалыкской. Акимат частично помог организовав сброс воды с вышележащего участка на нижнюю часть улицы и домовладельцу в расчистке. Но других мер по предотвращению развития оползневой зоны не принято. Вырублен сад, на месте его строится элитный комплекс Вилла Белгравиа. Летом, здесь нехватка воды, отключения электроэнергии, что будет при вводе в эксплуатацию этого, т.к.доп коммуникаций застройщик не делает.