Грабли - КиберБезопасность в Адыгее
1.8K subscribers
489 photos
105 videos
5 files
172 links
Истории о мошенничестве и финансах— грабли, на которые лучше не наступать

Наши площадки:
https://ok.ru/group/70000001399049
https://t.me/grabli01
https://vk.com/public217957288

Задай свой вопрос чат-боту: https://t.me/cyberSecureAdygeaBot
Download Telegram
Подозрительные запросы на добавление в друзья

Да, это кажется очевидным, но не упомянуть этот пункт нельзя. Получив запрос на добавление в друзья, всегда спрашивайте себя, зачем это нужно другому пользователю. Если причина вам непонятна, а страница вызывает подозрения, можно игнорировать подобный запрос.

#грабли #адыгея #преступления #мошенничество #закон #мвд
Запросы от людей, которые уже были в списке друзей

Вы получаете запрос на добавление в друзья от пользователя, который уже есть в вашем списке контактов, легко объясняете это как его новую страницу или странный сбой в системе и добавляете пользователя. Это ведь ваш друг. На деле это не всегда так. Это прием социальной инженерии в ее самом ужасном проявлении, рассчитанный на то, что вы сами без задней мысли добавите мошенника и будете считать, что на другом конце — ваш знакомый.

#грабли #адыгея #преступления #мошенничество #закон #мвд
Отправка СМС

Пользователь находит информационный ресурс с Интернета и нажимает кнопку «Скачать», после чего увидит сообщение, что для того чтобы снять ограничения на скачивание нужно ввести свой номер телефона и нажать кнопку «Продолжить».

Пользователь пытается зайти в аккаунт, но вместо этого получает уведомление, что для открытия страницы требуется отправить SMS на указанный номер. Но при отправке смс с удивлением узнают, что со счета мобильного телефона списана значительная сумма.

Через интернет ваша операционная система может подхватить вирус, например, блокировщика Windows. А после того, как компьютер перезагрузили, система Windows блокируется и на экране монитора появляется сообщение: «срочно отправьте смс на такой-то номер, иначе все данные будут уничтожены». Как известно, код разблокировки можно отыскать в поисковых системах или у производителей антивирусов на сайте.

КАК ЗАЩИТИТЬСЯ?

- Нажать кнопку «Продолжить» не следует. При переходе по этой ссылке на ваш телефон или компьютер может загрузиться приложение с вирусным программным обеспечением, или вы попадете на сайт-ловушку, на котором под различными предлогами мошенники попытаются получить персональные данные.
- Ни в коем случае не следует отправлять SMS, вы можете потерять деньги.
- Не следует заходить сайтам, сомнительной репутацией без установленного антивируса и не скачивать и не запускать на исполнение неизвестные вам программы. А также фильмы и музыки следует скачивать с характерными для них расширениями, а не с .exe.
- Если вы все-таки поймали вирус, который просит отправить смс, то ни в коем случае не отправляйте его. Это проблему не решит, а вот денег с телефоне вы лишитесь. Для того чтобы выполнить восстановление системы необходимо пойти по следующему пути (Пуск – Все программы – Стандартные – Служебные – Восстановление системы).
- Игнорируйте сомнительные сообщения в виде просьбы отправки SMS на указанный номер.

#грабли #адыгея #преступления #мошенничество #закон #мвд
Легкий заработок:

На многих сайтах можно увидеть предложения о заработке денег без всяких знаний и умений. Для этого жертве требуется вложить малую сумму в указанный счет, которая будет возвращаться через недели в двукратном или трехкратном размере.

Пользователь получает письмо по электронной почте, в котором сообщается, что он выиграл в лотерею и что для получения выигрыша ему необходимо прислать свои данные. Жертву просят перечислить немалую сумму, чтобы покрыть банковские и другие расходы или отправить бесплатное смс на указанный короткий номер. После отправки смс со счета телефона снимается большая сумма.

- Быстрый заработок в интернете предлагают только мошенники. Фразы вроде «За неделю вложенные средства увеличатся вдвое» или «Заработок без вложений с вашей стороны» должны сразу вас настораживать. Такой вид мошенничества в интернете как построение финансовых пирамид очень распространен, существуют даже специальные курсы, обучающие новичков создавать в сети разного рода мошеннические схемы.
- Игнорируйте все подобные предложения на сайтах о легком заработке, сомнительные письма и сообщения.
- Никто не раздает ценные призы просто так. На подобные сообщения не нужно ни отвечать, ни перезванивать по номерам или переходить по ссылкам, указанным в них. Если все же ответили, не сообщайте никаких сведений личного характера и не перечисляйте никому деньги.

#грабли #адыгея #преступления #мошенничество #закон #мвд
Блокировка аккаунтов

Многие пользователи сети имеют аккаунты в социальных сетях (Твиттер, Одноклассники, МойМир, Вконтакте и др.) или имеют электронные кошельки на Яндекс Деньги, Webmoney, E-gold. Действия мошенников: при входе в свой аккаунт, высвечивается информация, что страница заблокирована и для ее разблокировки необходима отправка смс на соответствующий номер. Или отправляют сообщение, где говорится о том, что заблокирован электронный кошелек, для возобновления его работы нужно перейти по указанной ссылке и выполнить ввод персональных данных.

😕 При отправке сообщения со счета могут снять достаточно большую сумму денег. Игнорируйте все подобные письма и сообщения. Не переходите по сомнительным ссылкам, не храните пароли от банковских карт и кошельков там, где их могут похитить.

#грабли #адыгея #преступления #мошенничество #закон #мвд
Хищение личных данных:

Злоумышленники могут использовать электронную почту, социальные сети для кражи личных данных и/или денег. Могут прислать вам на почту письмо со ссылкой для подтверждения просьбой предоставить какой-нибудь доступ, например, доступ к социальной сети, интернет-банкингу. Мошенники, имея доступ к вашей личной информации — номеру социального страхования, свидетельству о рождении, PIN или номеру кредитной карты — могут от вашего имени подать заявку на кредит, оставив вас с огромным долгом.

- Никогда не следует сообщать свои конфиденциальные сведения (паспортные данные, полный номер карты, PIN- и СVС-коды и т.п.) через социальные медиа.
- Не переходите по сомнительным ссылкам, не храните пароли от банковских карт и кошельков там, где их могут похитить.
- Не обязательно читать спам, приходящий на почту, и открывать ссылки, соглашаться на сомнительные предложения.

#грабли #адыгея #преступления #мошенничество #закон #мвд
Вакансии

Вас заинтересовала определенная вакансия, указанная на сайте. Вы отправляете резюме. В ответ приходит сообщение, что обязательно нужно связаться с вами в телефонном режиме, и внизу сообщения предоставлен номер. Если в указанном номере оператор мобильной связи не знаком, лучше ввести в поисковую систему запрос о стоимости звонков на такие номера. Обычно это очень дорогие звонки. Или жертва получает письмо с приглашением на работу от иностранной компании, которая ищет финансовых агентов в вашей стране. Работа предельно проста, вы можете выполнять её, не выходя из дома, и при этом хорошо зарабатывать. Если жертва соглашается с данным предложением, её просят прислать банковские реквизиты. В этом случае жертву используют для того, чтобы похищать деньги у тех людей, чьи банковские реквизиты похищают кибермошенники. Деньги перечисляют на счёт жертвы, а потом просят снять деньги со счёта и переслать их через. Так жертва становится «переходным звеном» в цепочке мошенников, а когда дело попадает в полицию, жертва превращается в соучастника. В отличие от афер другого типа, в этом случае жертва, даже не подозревая о том, что совершает преступление.

- Никогда не переводите деньги «работодателю». За работу должны платить вам, а не вы. Добросовестный наниматель никогда не берет деньги за трудоустройство.
- Проверьте компанию. Поищите в интернете информацию об организации, почитайте отзывы. Не стоит доверять каждому.

#грабли #адыгея #преступления #мошенничество #закон #мвд
👉 Социальная инженерия:

По данным ЦБ, за первое полугодие 2020 года доля социнженерии в общем числе атак на банковских клиентов составила 83,8%. По оценкам Сбербанка, с начала 2020 года мошенники позвонили клиентам около 15 млн раз. В сутки число мошеннических звонков в России достигает 100 тыс.

Способ обмана: обычно мошенники звонят потенциальным жертвам под видом банковских сотрудников, представителей иных финансовых организаций или правоохранительных органов. Они сообщают о том, по карте якобы совершена подозрительная операция.

Для «предотвращения операции и сохранения средств» мошенники выманивают данные карты, убеждают жертву перевести деньги на «безопасный счет» или установить специальное приложение для «усиленной защиты телефона», которым на самом деле оказывается программа удаленного доступа к телефону.

🍩 Для убедительности мошенники могут звонить с подменных номеров структур и использовать персональные данные клиентов, которые можно найти в теневом сегменте интернета.

🤞 Как защититься:

положить трубку и перезвонить в банк по официальному номеру, указанному на банковской карте или сайте кредитной организации;
никому и ни при каких условиях не сообщать данные банковской карты, код из СМС — сотрудники банка такие данные не запрашивают;
нельзя устанавливать на смартфон приложения по просьбе «сотрудников банков»;
написать заявление в отделении оператора сотовой связи о том, что вы запрещаете перевыпускать вашу сим-карту по доверенности без вашего личного присутствия.

#грабли #адыгея #преступления #мошенничество #закон #мвд
😔 Оформление кредита в мобильном приложении


Речь идет исключительно о займе, который банк уже предварительно одобрил клиенту. В этом случае мошенники нацелены на кражу не собственных средств клиента, а кредитных. Так как банк уже готов выдать заемные средства клиенту, то оформление занимает несколько минут, а мошенник может украсть гораздо больше средств, чем есть у клиента на счете.

Способ обмана: злоумышленники запугивают жертву недобросовестным работником банка, который сейчас пытается оформить на клиента кредит. Далее обманным путем оформляют предодобренный кредит (убеждают жертву это сделать или получают доступ в мобильный банк и сами проводят операцию).

«Обман, при котором злоумышленники пытаются убедить жертву в том, что в банке работают недобросовестные сотрудники, снижает возможность реальных служб безопасности убедить клиента в том, что с ним связались мошенники, и тем самым отменить проведение операции», — предупреждает Сизов из «Инфосистемы Джет».

🤞 Как защититься:

Способы защиты от этого типа мошенников такие же, как и от преступников, пользующихся методами социальной инженерии.

#грабли #адыгея #преступления #мошенничество #закон #мвд
😒 Поддельные сайты (фишинг)

За время пандемии многие сферы жизни перешли в онлайн, киберпреступники также активизировали свою деятельность в интернете. За первое полугодие 2020 года мошенники украли в интернете свыше 2 млрд руб., то есть более 50% из общего объема похищенных за этот период средств.

Способы мошенничества: мошенники могут создавать фишинговые сайты, предлагающие товары и услуги, например, авиа и ж/д билеты, по более низким ценам.

«После выбора билета и формы оплаты пользователя просят ввести реквизиты своей банковской карты (номер карты, CVV-код).

После согласия осуществить оплату происходит передача реквизитов кредитной карты злоумышленникам, о чем пользователь даже и не догадывается», — приводит пример Каргалев из CERT-GIB.

Также мошенники научились подделывать сайты банков, чтобы узнавать данные клиентов от их личного кабинета.
Еще одна новая волна мошенничества, которую выявил Group-IB, — это появление ресурсов, которые предлагают пострадавшим от интернет-преступников пользователям получить компенсацию за участие в популярных фейковых опросах, «недобросовестных» лотереях или компенсацию НДС, но вместо этого списывают деньги и похищают данные банковских карт.

🤞 Как защититься:

совершать покупки только на официальных сайтах;
не верить «фантастическим скидкам», «акциям» и «розыгрышам»;

проверять доменное имя ресурса. Если оно отличается от оригинального или просто кажется подозрительным — закрывать страницу;

при оплате товара необходимо обращать внимание на страницу платежной системы, на которую должен перенаправлять сайт продавца для ввода платежных данных. «Если продавец просит перевести деньги на карту или виртуальный кошелек, то это мошенник, так как компании не оформляют счета на физические лица», — объясняет Каргалев;

при входе в интернет-банк обращать внимание на наличие в адресной строке https:// и значка закрытого замка (это означает безопасное соединение).

#грабли #адыгея #преступления #мошенничество #закон #мвд