Скачать фото
Как не стать жертвой мошенников в интернете
Чтобы избежать знакомства с мошенниками, следуйте правилам.
Чтобы избежать знакомства с мошенниками, следуйте правилам.
Не ищите легкую наживу. Быстрого заработка интернете не существует. Только мошенники обещают озолотить вас за неделю без усилий. Объявление с фразой «заработок в интернете без вложений» значит, что вас осторожно заманивают в финансовую пирамиду или мошенническую сеть. Таких в интернете много, и есть даже курсы, которые обучают новичков создавать в интернете филиалы мошеннических сетей.
Не верьте друзьям на слово. Мошенники часто взламывают аккаунты и мессенджеры, чтобы прикинуться вашим другом и выманить деньги. Узнать мошенников можно по необычному поведению: ваш друг неожиданно оказался на даче, без денег, у него изменился телефон, появились какие-то новые неожиданные обстоятельства. Иногда мошенника выдает то, что он забыл правила русской языка.
Придумайте сильный пароль. В качестве пароля от интернет-банка поставьте любой набор цифр, букв, смайликов и знаков препинания. Лучшие пароли придумывают коты, когда ходят по клавиатуре. Проще восстановить пароль, чем вернуть украденные деньги.
Как определить мошенников?
В интернете много способов обмануть вас, но все они так или иначе будут включать личное общение с мошенником и ввод данных вашей карты. Вам могут предложить поучаствовать в конкурсе, выручить друга, пройти проверку безопасности и что угодно еще, что придумают мошенники. Но в конечном итоге вас попросят сообщить номер карты или код из смс. Этого делать ни в коем случае нельзя.
Узнать мошенников можно по манере общения и интересу к данным вашей карты.
Как понять, что вас обманывают по телефону
Если мошенник определит вашу фамилию и телефон, то наверняка попытается вас развести на панику. Например, мнимый сотрудник банка звонит вам и сообщает об ужасной ошибке: с вашей карты случайно списали крупную сумму. Чтобы все было в порядке, ему нужно узнать данные вашей карты и код из смс, чтобы эту операцию отменить.
Распознать мошенника просто:
1. Интернет-мошенник создает панику или ажиотаж.
2. Мошенник просит сообщить ему ваши данные.
3. Мошенник представляется банком, другом или кем-то известным и заслуживающим доверия. Помните сотрудник банка никогда не попросит раскрыть ваши данные. Поэтому не вступайте в диалог с мошенником, а срочно сообщите в банк о странном звонке. В банке определят звонившего и примут меры, чтобы звонки прекратились, а мошенник отправился под суд.
4. Мошенник может представляется сотрудником полиции и вынуждать вас перевести ему деньги для зашиты («отмазывания») вашего родственника который якобы задержан за нарушение закона.
Источник: krd.ru
Как не стать жертвой мошенничества во время покупок в интернет-магазинах
Количество IT-преступлений в отношении пользователей интернет-магазинов, маркетплейсов и сайтов объявлений ежегодно растет. Вместе с этим растут число пострадавших и заработки мошенников. К сожалению, эффективных инструментов борьбы с интернет-злоумышленниками пока не изобрели. Поэтому, чтобы не стать их жертвой, и покупателям, и магазинам следует знать основные мошеннические схемы и понимать, как не попасться на них.Самые распространенные схемы Если не рассматривать уже ставшие привычными звонки по телефону от «представителей банков», которые донимают и наших клиентов, то самой распространенной схемой кибермошенничества можно назвать создание фишинговых сайтов. Она заключается в том, что мошенники имитируют доменные имена известных брендов. Покупатель думает, что делает заказ в проверенном и известном интернет-магазине. Мошенники заманивают покупателей фальшивыми объявлениями, обычно с заниженной ценой. После этого они переводят общение с клиентом в сторонние мессенджеры якобы «для удобства» или под каким-то другим предлогом. Уже там они отправляют покупателю ссылку на фальшивый сайт, который внешне напоминает сайт известного бренда. Клиент проводит там оплату, вводит данные своей карты и попадает на деньги. Любое громкое событие может обернуться шквалом регистраций фишинговых сайтов, которые отрабатывают резонансный инфоповод. Например, в июне сотрудники СберБанка бесплатно накормили пиццей промоутеров Альфа-Банка, которые раздавали листовки у входа в офис конкурента. После этого мошенники стали использовать пиццу в качестве приманки. Создавали фейковые сайты, на которых «разыгрывали» от имени банков бесплатную пиццу. Они предлагали своим жертвам для получения «приза» ввести номер банковской карты и телефона, а затем дважды передать код из СМС. Этих данных было достаточно для входа в личный кабинет онлайн-банка. В сентябре мошенники провели самую массированную за весь год атаку на клиентов российских интернет-магазинов и маркетплейсов, свидетельствуют данные компании в области кибербезопасности Infosecurity. В Интернете появилось несколько десятков фишинговых сайтов, копирующих как минимум 15 крупных торговых брендов, таких как «Ашан», «О’Кей», Wildberries, DNS, «Связной», «Ситилинк», «Дочки-сыночки», Tele2 и другие. Таких сайтов появляется по три — пять в день. Вторая часто встречающаяся схема — поддельные накладные. Мошенники отправляют покупателю скан или фотографию поддельной накладной с предложением перевести оплату за товар. При покупке товаров в Интернете многие вносят предоплату или полностью оплачивают товар. Но если вы попались на мошенников, можно получить совершенно не то, что купили, или вообще ничего не получить. Как защититься покупателю интернет-магазина
- Обращайте внимание на цену товара на сайте, она не должна быть слишком низкой. Однажды мой знакомый потерял почти 60 тыс. рублей, когда пытался купить игровую консоль последнего поколения по цене более чем втрое ниже среднерыночной.
- Общайтесь с продавцом только на сайте системы, где выставлен товар, не переходите по ссылкам, которые отправляют в сторонних мессенджерах, используйте для оплаты товаров и услуг только официальные сайты компаний.
- Следите за поведением продавца. Попытки ускорить момент оплаты могут быть подозрительными.
- Не переходите по неизвестным и сомнительным ссылкам, которые пересылают для оплаты услуг доставки.
- Внимательно проверяйте адреса сайтов, на которых вводите персональную информацию и данные карт. Адреса фальшивых доменов могут отличаться даже на одну букву.
- Отслеживайте путь товара только в личном кабинете интернет-магазина.
- Внимательно изучайте копии документов. Номера накладных смотрите на сайте транспортной компании.
- Не выполняйте операции с картами, если приходит СМС-уведомление или поступает звонок от якобы работников банка с извещением, что банковская карта заблокирована, произошло списание денег или необходимо подключить какую-либо услугу.
- Никогда не переводите деньги на неизвестные расчетные счета! И не выполняйте инструкции по телефону от неизвестных лиц.
- Если возникают сомнения по любому из перечисленных пунктов, связывайтесь с официальным контакт-центром компании для проверки предоставленной информации.
Как защититься продавцу интернет-магазина
- Следует использовать штрихкоды или собственную маркировку. Стоит также добавить номер товара в квитанцию заказа. Тогда при возврате курьер, почтовая служба и сотрудник магазина смогут проверить подлинность товара.
- Если вы предлагаете услугу примерки и возврат, научите курьера отличать настоящую вещь от подделки.
- Перезванивайте покупателям, чтобы подтвердить заказ по телефону, уточняйте, правильный ли размер и цвет выбрал клиент.
- Продумайте политику возврата и расскажите, при каких условиях вы примете товар обратно. Укажите сроки возврата, перечислите документы для подтверждения покупки, просите заполнить бланк возврата. В нем покупатель к тому же должен будет указать свои данные.
Ознакомьтесь с политикой защиты клиентов компании
К сожалению, эффективных инструментов борьбы с фишингом пока нет. Можно лишь сократить время существования сайтов, сообщая о новых случаях и схемах мошенничества и отслеживая их появление в Интернете.
Компании регулярно мониторят фейковые сайты. В этом им помогают современные аналитические сервисы, которые по запросу находят всё, что связано с названием бренда, а также при необходимости делают поиск по ключевым словам.
Бренды также отслеживают обращения в соцсетях, так как под постами обычно большой поток комментариев. Но менеджеры могут просто не успеть отсмотреть и проверить их все. Из-за этого появляется риск, что мошенники будут «красть» клиентов. При этом сервисы могут подгружать упоминания, чтобы на них можно было моментально отвечать и блокировать пользователей, которые притворяются сотрудниками бренда.
Службы доставки, в частности, борются с фейковыми фишинговыми сайтами с помощью специализированных подрядчиков. Компании также реструктурируют свои процессы внутри систем, чтобы усложнить мошенникам возможность противоправных действий.
Компании помогают своим клиентам информационно, они регулярно выкладывают в соцсетях тексты о мошенничествах и о том, как их распознать.
Мнение автора может не совпадать с мнением редакции
nttt nttttu0412u043eu0439u0434u0438u0442u0435nttt ntttu0438u043bu0438nttt nttttu0437u0430u0440u0435u0433u0438u0441u0442u0440u0438u0440u0443u0439u0442u0435u0441u044c.nttt ntt nt»>’ >
Источник: www.banki.ru
Как распознать онлайн-мошенников: еще 9 советов
Рассказываем про более хитрые уловки онлайн-мошенников и объясняем, как защититься от обмана.
Roman Dedenok
Мы уже рассказывали про наиболее очевидные признаки того, что кто-то пытается обмануть вас в Сети. Однако не всегда мошенничество легко узнать с первого взгляда. Так что если вы планируете переводить деньги или вводить данные карты, лучше потратить чуть больше времени и сил на более детальную проверку писем и сайтов. Ниже мы собрали девять советов, которые в этом помогут.
1. Проверьте электронный адрес
Прежде чем переходить по ссылкам из письма или отвечать на него, повнимательнее взгляните на адрес отправителя. Он состоит из двух частей: имени и собственно адреса электронной почты. Имя можно указать какое угодно — мошенники нередко пользуются этим и вписывают в это поле название организации, за которую выдают себя.
А вот подменить сам адрес — тот, который с собакой — гораздо труднее, поэтому именно здесь злоумышленники могут проколоться. В большинстве мошеннических писем адрес либо вообще не будет иметь ничего общего с названием компании, которой они притворяются, либо будет похож на настоящий, но не идентичен ему — с заменой одного или нескольких символов (например, буквы «о» на цифру «0»), какими-нибудь лишними словами в домене и так далее.
Заметили опечатки и несоответствия или увидели, что e-mail отправителя — непонятная абракадабра? Не отвечайте на письмо, не кликайте по ссылкам, а лучше всего сразу отправьте его в «Спам».
2. Изучите ссылки в письме
Если в письме есть гиперссылки или кнопки с надписью вроде «Получить скидку», «Забрать подарок», «Подробнее» и так далее, на которые вам намекают нажать, то стоит сразу проверить, что за ними скрывается.
Если вы наведете курсор на ссылку или кнопку, то увидите адрес веб-ресурса, на который создатели письма хотят вас отправить. Найдите через поисковик официальный сайт компании и сравните его URL со ссылкой из письма. Если адреса различаются — например, в ссылке из письма указан другой домен (скажем .org или вовсе какой-нибудь .xyz вместо нормального .ru или .com), — то открывать страницу не стоит.
Заодно, пока официальный сайт под рукой, имеет смысл открыть его и посмотреть, упомянуты ли там скидки, подарки или акции из письма. Если никаких данных о специальных предложениях там нет, то, скорее всего, с вами связались мошенники.
3. Загляните в сертификат безопасности сайта
Некоторые символы настолько похожи, что подмену практически не видно невооруженным взглядом. Поэтому предлагаем еще один быстрый способ проверить, кому принадлежит сайт — уже после того, как вы туда зашли. Разберем на примере Google Chrome, в других браузерах названия пунктов меню могут немного отличаться.
- Нажмите на «замочек» слева от URL-адреса.
- В появившемся окне выберите Безопасное подключение.
- Нажмите на Действительный сертификат.
- Убедитесь, что рядом с пунктом Кому выдан указана именно та компания, которая владеет сайтом.
Как проверить SSL-сертификат сайта
«Замочек» — это знак того, что данные на этот сайт (и с него) будут передаваться безопасно, в зашифрованном виде, и что независимая организация заверила это сертификатом. Его мы как раз и смотрели. Получить такой сертификат в принципе несложно, но, к счастью, не на имя чужой компании. Поэтому если в сертификате указано название организации, то ему обычно можно верить (правда, следует убедиться, что оно правильное).
А если замочка нет? Значит, данные не защищены, и их могут перехватить не только владельцы сайта, но и посторонние пользователи, так что вводить конфиденциальную информацию на таком сайте точно не стоит.
4. Проверьте, кем и когда зарегистрирован сайт
Получить дополнительную информацию о сайте можно с помощью специального сервиса whois. Он предоставляет данные обо всех существующих IP-адресах и доменных именах. Введите адрес интересующей вас страницы в соответствующее поле и проверьте, когда и на кого был зарегистрирован домен.
Разница между корпоративным и частным доменами в данных whois
Дату регистрации домена можно найти в строке Registered On. Если сайт выдает себя за официальный ресурс известной компании с многолетней историей, а по данным сервиса домену всего пара месяцев, то очень вероятно, что вы на странице мошенников.
Также полезно посмотреть, на кого зарегистрирован домен. Контактную информацию владельца можно найти в разделе Registrant Contact. Для сайтов серьезных компаний там будет как минимум указано название организации, а часто еще и ее адрес, телефон и другие данные.
Если же сайт делает вид, что он принадлежит крупной компании, но в поле, в котором указано, на кого зарегистрирован домен, вы видите только надпись Private Person (частное лицо), то ресурсу доверять не стоит. На всякий случай уточним: в самом факте регистрации домена частным лицом нет ничего страшного, но это крайне подозрительно в том случае, когда сайт утверждает, что принадлежит он огромной корпорации.
5. Ознакомьтесь с содержимым сайта
Изучите сайт поподробнее: если он состоит из одной-двух страниц, очень вероятно, что вы столкнулись с мошенниками. Именно такие сайты, не требующие значительных вложений, злоумышленники использовали, чтобы продавать несуществующие билеты в театр, заставить жертву оплатить поход в частный кинозал или поучаствовать в лотерее якобы от Гослото. На официальных веб-ресурсах компаний всегда есть несколько разделов с полезной информацией — новости, подробная информация об организации и ее услугах и так далее.
Сравнение количества контента на настоящем и поддельном сайтах
6. Изучите юридические данные компании
Чтобы внушить доверие жертвам, мошенники могут указать на своем сайте в разделе «Контакты» или «О компании» какие-нибудь юридические данные, например ИНН — обычно чужой или вымышленный.
Проверьте указанный ИНН на сайте Федеральной налоговой службы — так можно узнать, кому компания принадлежит и чем занимается. Если вы видите, что деятельность компании не совпадает с тем, что заявлено на сайте — велика вероятность, что сайт «не самых честных правил».
Раздел с информацией о компании на мошенническом сайте. Даже адрес — без номера дома
Также можно проверить в базах или просто в поиске разные другие данные — номера лицензий, адреса, телефоны и так далее. Если результат такой проверки выглядит подозрительно, с сайтом лучше не иметь дела.
7. Добавляйте важные сайты в закладки
Все сайты, которые вы часто посещаете, добавьте в панель закладок и открывайте только оттуда — так вы исключите риск случайно зайти на мошеннический ресурс. Прежде всего это касается тех сайтов, на которых вы вводите личные данные, будь то соцсети, онлайн-банки, криптобиржи или почтовые клиенты. Добавить ресурс в закладки можно, нажав на «звездочку» в правой части адресной строки.
8. Проявляйте особенную осторожность при платежах и переводах
Конечно, необязательно так тщательно изучать сайт, на который вы зашли, чтобы почитать статьи или посмотреть видеоролики. Однако те, где вы планируете вводить платежные данные, нужно проверять каждый раз. Не выглядит ли странным адрес сайта? Нет ли на странице орфографических ошибок или странных элементов дизайна? Есть ли у страницы SSL-сертификат, о котором мы говорили выше?
Вводите данные своей карты только в том случае, если все в порядке.
9. Положитесь на профессионалов
Даже самые внимательные пользователи порой совершают ошибки. Но есть и хорошая новость: проверку сайтов можно автоматизировать. Для этого используйте надежное решение с защитой от спама, фишинга и онлайн-мошенничества — оно вовремя предупредит об опасности и заблокирует угрозу.
Источник: www.kaspersky.ru