Мошенники онлайн: схемы обмана

Цифровые мошенники снова атакуют!

Век цифровых технологий подарил человеку множество удобств. Мы можем найти в Интернете практически любую информацию, общаться и совершать транзакции. Однако цифровизация несет в себе опасности, которые могут быть неочевидны людям, не обладающими достаточной бдительностью.

Сейчас киберпреступность является бичом современной России, а цифровое мошенничество самой распространённой формой преступления. Мошенники перешли в онлайн, а ремесло обмана стало куда наглее и изощрённее.

С каждым годом суммы ущерба от киберпреступности бьют рекорды, а под удар попадают не только пожилые люди. Даже молодое поколение, родившееся со смартфонами в руках, может легко попасться на удочку “сотрудников Сбербанка” или пройти по фальшивой ссылке.

К примеру, в 2024 году в Тюменской области, согласно данным прокуратуры, было зарегистрировано около 16700 киберпреступлений. Из них 9700 были связаны с фишингом и рассылками в мессенджерах, 5000 телефонных звонков от якобы сотрудников банка или полиции, 2000 – мошенничество с пластиковыми картами.

Сейчас разберём разные схемы обмана и способы от них защититься.

Самый распространённый способ – мошенник совершает телефонный звонок потенциальной жертве и представляется должностным лицом. Пользуясь неосведомлённостью жертвы, он пытается сделать так, чтобы она сама перевела деньги мошенникам или засветила свои логины, пароли, банковские данные и прочую конфиденциальную информацию.

Если на звонок отвечает ребёнок, злоумышленники могут попытаться втереться к нему в доверие и выведать личную информацию о его родителях. В таких ситуациях стоит помнить, что ни одно настоящее должностное лицо никогда не станет звонить человеку и спрашивать его личные данные. Если такое всё же произошло, то нужно позвонить на официальный номер банка или другой организации, которую мошенник якобы представляет. Также нужно разъяснить детям, что при получении подозрительного звонка стоит обратиться за помощью к взрослым.

Другой распространённый способ мошенничесва - создание поддельных, так называемых “фишинговых” сайтов, когда жертва может перепутать его с настоящим, введя свои личные данные. Как правило, домен таких сайтов в адресной строке старается максимально походить на оригинал, но оно всегда имеет незначительные отличия, которые можно сразу и не заметить. Например, дефис может быть заменён на символ нижнего подчёркивания, а некоторые буквы заменены на визуально похожие аналоги.

К этому также относится скачивание программ не из официальных источников, так как вместе с программой можно получить на своё устройство очень неприятный подарок в виде вредоносного ПО.

Злоумышленники могут связаться с потенциальной жертвой и предложить обновить банковское приложение на “правильную версию”, при этом высылая вредоносную ссылку под видом ссылки для скачивания.

В целом все правила, касающиеся ПО, можно свести к одному: не стоит скачивать программы из неофициальных источников или переходить по подозрительным ссылкам.

В 2025 году набирает популярность новая схема связанная с “возвращением VISA и Mastercard”.  Жертвам приходят СМС от "банка" с предложением срочно пройти верификацию по ссылке, чтобы снова пользоваться зарубежными платежами. Ссылка ведет на поддельный сайт, который "мимикрирует" под официальный банковский ресурс. На нем невнимательная жертва вводит свои личные и платежные данные, после чего они попадают в руки преступников. Кроме того, через эти ссылки может быть установлен вредоносный софт, который позволит злоумышленникам получить контроль над устройством пользователя.

Чтобы сделать обман более правдоподобным, мошенники используют подмену номеров отправителей, часто прибегая к номерам, похожим на официальные банковские (например, они могут начинаться на +900).

Все вышеперечисленные приёмы актуальны не только для банковских приложений. Например, более молодое поколение часто сталкивается с мошенниками на платформе Steam, где присутствует система обмена игровыми предметами и скинами. Казалось бы, причем тут раскраски на внутриигровые предметы? Дело в том, что всё это имеет свою ценность во вполне настоящих деньгах, а основную ценность для злоумышленников представляют аккаунты пользователей, в инвентаре которых могут скрываться настоящие сокровищницы. Здесь уже территория интернета, способы обмана всё чаще включают в себя методы социальной инженерии, а некоторые истории больше похожи на сюжеты голливудских фильмов про шпионов и детективов.

Как и в случае с банковскими приложениями, переход по подозрительной ссылке на фишинговый сайт, позволит мошенникам украсть личные данные, в частности логин и пароль от Steam аккаунта жертвы.

Другие не менее популярные способы мошенничества включают в себя трейды, (процедура обмена предметами между игроками) когда злоумышленник пытается сыграть на незнании рынка игровых предметов и предложить крайне невыгодную сделку в надежде, что жертва обменяет более дорогие предметы на более дешёвые, не зная их себестоимости.

Но существуют и более прямолинейные способы вроде угроз и шантажа, когда мошенник шантажирует жертву вещами, которые она не делала. В таком случае, жертве предлагается откупиться. Предлоги могут быть самые разные, начиная от жульничества в игре и заканчивая обвинениями во вполне реальных преступлениях. В таких случаях рекомендуется добавить злоумышленника в черный список и подать жалобу администрации платформы.

Если подвести итоги всего вышесказанного, то можно определить основные и универсальные правила борьбы с цифровыми мошенниками:

  • 1) Никогда и ни под каким предлогом не сообщайте незнакомцам ваши личные данные вроде паролей, номеров карт и т.д.
  • 2) Не переходите по подозрительным ссылкам и QR кодам
  • 3) Пользуйтесь только официальными источниками и сайтами. Если сомневаетесь, проверьте как выглядит домен официального сайта. Сайты и ресурсы, которыми пользуетесь постоянно лучше всего добавить в закладки браузера, чтобы снизить шанс попадания на фишинговый сайт через поисковик.
  • 4) Обращайте внимание на электронные письма с транзакциями и входами в аккаунт. При обнаружении транзакций, которые вы не совершали, нужно обратиться в банк. В случае аккаунта – в техподдержку сервиса
  • 5) В сегодняшней России все чаще случаются утечки личной информации пользователей. Если вы узнали, что в сервисе, которым вы пользуетесь, случилось подобное, то стоит на всякий случай сменить логин и пароль на новые, даже если вероятность утечки именно этих данных крайне низка.
  • 6) Обновляйте свой антивирус до самой актуальной версии, чтобы повысить шансы на защиту устройства и ваших данных, если злоумышленникам всё же удалось заразить его компьютерным вирусом.
  • 7) И самый важный совет – будьте бдительны. Помните, что мошенники всегда на шаг опережают системы безопасности.

Фото 72мвд.рф

НОВОСТИ ПО ТЕМЕ "Безопасность"

comments powered by HyperComments