Субсидія від АЗС чи служб доставки, приз від мобільного оператора: кіберполіція розтлумачила, як діють шахраї

Субсидія від АЗС чи служб доставки, приз від мобільного оператора: кіберполіція розтлумачила, як діють шахраї

Кіберполіцейські застерігають жителів Теронпільщини від різних видів кіберзлочинів.

Якщо ви помітили інформацію про паливну субсидію від АЗС, приз 5000 гривень від мобільного оператора або про грошову субсидію від служб доставки та банків розміром 3000 доларів – працюють шахраї. 

Про це повідомляє відділ комунікації поліції Тернопільської області.

Оторимують персональні дані

Вони під приводом  роздачі великих грошей від імені відомих українських компаній, спочатку пропонують пройти нескладне опитування, потім надіслати посилання на сайт своїм друзям, після чого заповнити форму з персональними даними (ПІБ, електронна пошта, номер телефону тощо) і, нарешті, сплатити комісію у розмірі 1, або 100, або 250 гривень. 

Відео дня

Однак, замість обіцяних грошей (в залежності від жадібності та креативності кібермародерів):

  •  жертву підписують на сторонні сервіси або послуги з періодичним списанням грошей із «засвіченої» картки. До речі, навіть непотрібні послуги, за надання яких з карткового рахунку жертви шахрайства списуються гроші, вона так і не отримує;
  •  у жертви виманюють реквізити платіжної картки (іноді в парі з банківським SMS-паролем).  На цьому шахраї, зрозуміло, не зупиняються – жертву позбавляють грошей, що зберігаються на її картковому рахунку;
  •  у жертви виманюють облікові записи до онлайн-банкінгу. В цьому випадку з карткового рахунку жертви знімають все до копійки та ще отримують на її ім’я онлайн-кредити; 
  •  ураження пристрою шкідливою програмою з великим спектром подальших наслідків також зустрічається.

А куди підуть отриманні персональні данні? – будуть продані оптом на чорному ринку та згодом використані проти вас в інших шахрайських схемах.

Фішинг став персоналізованим

А тепер найцікавіше! Отримавши чергове повідомлення через месенджер про те, що хтось роздає гроші, подивіться, як виглядає посилання у вас і, наприклад, у вашого колеги: не дуже, а іноді і дуже, посилання відрізнятимуться. В умовах війни та блекауту кількість жертв, які потерпіли від фішингу постійно збільшується, тому що фішингові посилання набагато складніше розпізнати на телефоні.

Правоохоронці розповідають, що фішинг, як техніка крадіжки логінів, паролів, особистих даних та даних платіжних карток, існує давно, але останнім часом він змінився: став набагато масштабнішим та технологічнішим, а головне — ще більш персоналізованим, тому ще більш небезпечним. 

Тепер під потенційну жертву генерується окреме, спеціально створене посилання, що використовує її параметри (країну, часовий пояс, мову, IP, тип браузера тощо) для відображення відповідного контенту на шахрайському контенті. Навіть якщо ви вчасно розпізнаєте обман і відправите посилання на блокування, його дуже важко заблокувати. 

Слід пам’ятати, що шахраї створюють спеціальне посилання саме під вас і роблять так, щоб воно більше не відкривалося у інших користувачів під час пересилання або постійно переадресовують на інший домен. Тобто у різних користувачів під час клацання на одне і те саме шахрайське посилання відкриваються різні шахрайські домени. І ім’я їм легіон. Все це робиться для того, щоб фішинг було складніше виявити та заблокувати. А якщо посилання довше працюють, жертв буде більше. 

Як не потрапити в пастку шахраїв

  • Не діліться з групами/друзями в месенджерах посиланнями, що обіцяють роздачу великих грошей. Компанії-організатори не використовують таку практику.
  • Будьте уважними до деталей під час введення своїх персональних даних, паролів, карткових реквізитів. Завжди звертайте увагу на доменне ім'я сайту, де ви збираєтесь ці дані ввести.
  • Використовуйте для перевірки посилань та сайтів функціонал CheckMyLink https://check.ema.com.ua/ який за лічені секунди безкоштовно перевірить сайт на шахрайство та віруси.
  • Не довіряйте акціям, які використовують короткий таймер зворотного відліку, здебільшого це шахрайські акції. 
  • Вводьте дані картки та паролі-логіни до особистого банківського кабінету лише на довірених сайтах.
  • Не відкривайте посилання, що надсилаються вам, навіть якщо їх відправив добрий знайомий: його могли використати або зламати.
  • Використовуйте окрему віртуальну картку для операцій в Інтернет та налаштуйте на ній ліміти.

Читайте також

Стала жертвою фішингу: 20-річна дівчина втратила 23000 гривень

Стежте за новинами Тернополя у Telegram.

Коментарі (1)
  • Emma Bridges

    🇺🇦 Громадяни України та вимушенi переселенцi подайте заявку на фінансову допомогу сьогодні разом із проектом UAPPL.

    Перейдіть до  >  https://s.uappl.org/77reco1129

    Проекто UAPPL – це платформа пожертвувань, яка допомагає Українцям та вимушеним переселенцям звертатися за фінансовою підтримкою безпосередньо до людей з усіх країн.

    Ви легкоможете створити свій прохання, і ми розмістимо його на наших платформах для потенційних iнвесторiв.

    На відміну від багатьох інших організацій, допомога надходять безпосередньо від iнвестора до особи, яка просить допомоги.

keyboard_arrow_up