Число фишинговых атак в России и во всем мире растет из года в год: только в I квартале текущего года Роскомнадзор заблокировал 7,2 тыс. фишинговых сайтов, что в 3,6 раз превышает показатель аналогичного периода прошлого года. Рассказываем подробнее об этом виде мошенничества и мерах, которые позволят от него защититься.
Фишинг – это разновидность интернет-мошенничества, нацеленная на кражу идентификационных данных пользователей реквизитов банковских карт и счетов, паролей, номеров телефонов и прочей конфиденциальной информации. Сам термин «фишинг» phishing происходит от синтеза двух английских слов – сленгового phreaking, обозначающего взлом телефонных сетей и автоматов, и fishing, то есть «рыбалки», – что неплохо отражает суть мошеннической схемы, в рамках которой жертв ловят на крючок для дальнейшего взлома.
Обычно фишинговая схема реализуется следующим образом: пользователь переходит на фейковый сайт, имитирующий страницу популярной компании или другой организации, где ему предлагается ввести свои личные данные – например, чтобы оплатить покупку или совершить благотворительный взнос. Если он сделает это, вся информация окажется в руках у мошенников, после чего они смогут опустошить банковский счет жертвы или совершить другие преступления с использованием полученных данных.
Чтобы не попасть на уловки мошенников:
• пользуйтесь хорошим антивирусом – он способен распознавать сомнительных адресатов и может защитить вас от фишинговых писем, а заодно и от программ, нацеленных на кражу данных карт, СМС и push-сообщений с секретными кодами,
• не переходите по ссылкам из писем и сообщений от незнакомых адресатов и всегда проверяйте адрес отправителя, даже если логотип и название компании в самом письме вам знакомы,
• всегда проверяйте адресную строку браузера: тщательно изучайте адреса сайтов нередко адреса фейковых ресурсов отличаются от оригиналов всего на одну букву и, если вам нужно ввести свои персональные данные, обращайте внимание на наличие символов https и значка закрытого замка перед адресом – они сигнализируют о том, что соединение защищено,
• подтверждайте денежные переводы только через платежные шлюзы: сайт, где вы собираетесь провести оплату, должен перенаправить вас на страницу-шлюз вашей платежной системы после того, как вы введете реквизиты карты – только там можно безопасно подтвердить операцию с помощью одноразового кода из СМС от банка,
• заведите отдельную карту для оплаты товаров и услуг онлайн и кладите туда только необходимые для совершения платежей суммы непосредственно перед самими транзакциями.
Банк: