Хабаровский ЦБ опубликовал правила кибербезопасности для пользователей соцсетей
Текущий уровень знаний россиян в сфере информационной безопасности позволяет мошенникам из года в год успешно использовать информационные технологии для хищения денежных средств с личных счетов граждан.
"Человеческий фактор – это то слабое звено, на которое делают ставку мошенники. Беспечность, любопытство, доверчивость или стремление сэкономить – качества, используя которые, злоумышленники получают доступ к нашим платежным реквизитам", - сообщается в пресс-релизе Хабарвоского отделения ЦБ России..
Киберпреступники применяют методы социальной инженерии, создавая для потенциальной жертвы стрессовую ситуацию, заставляя быстро принимать решение, пока человек не опомнился.
При этом для различных социальных категорий граждан мошенники используют разные типы воздействия. Так, в отношении наименее защищенных слоев населения – пожилых людей, граждан с низким уровнем финансовой и киберграмотности по-прежнему эффективны телефонные звонки и СМС с текстом «Ваша карта заблокирована». Завладев вниманием человека и преодолев порог недоверия, злоумышленник вынуждает жертву сообщить платежные реквизиты или совершить перевод самостоятельно.
Для экономически активной части населения – тех, кто пользуется Интернетом, актуальны другие способы вхождения в контакт. В первую очередь это спам-рассылки писем, в которых содержатся вредоносные файлы или ссылки на фишинговые сайты (это могут быть сообщения о скидках, получении компенсаций, приглашения познакомиться и другие заманчивые предложения). Когда человек открывает такое письмо или переходит по ссылке, происходит заражение устройства, компрометируются платежные данные его владельца.
Жертвами злоумышленников все чаще становятся владельцы смартфонов. Как правило, для получения доступа к их счетам преступники используют вредоносное программное обеспечение, работающее с системами СМС-банкинга или создающее поддельные окна приложений онлайн-банкинга.
В последнее время возросла активность кибермошенников в социальных сетях, где также активно используются методы социальной инженерии. Все чаще мошенники взламывают аккаунты пользователей соцсетей и рассылают по списку контактов их владельцев просьбы об оказании материальной помощи.
Банк России совместно с операторами связи и телеком-провайдерами ведет работу по блокировке СМС-рассылок и прекращению работы мошеннических колл-центров. Так, с сентября 2017 года по август 2018 года Банк России направил на блокировку 127 номеров мобильных операторов и номеров в коде 8-800, остановил более 100 массовых мошеннических СМС-рассылок. За первое полугодие 2018 года, по инициативе Банка России, своих доменных имен лишились 1104 мошеннических сайта.
Вместе с тем, безопасность средств, которые хранятся на наших банковских счетах, в первую очередь зависит от соблюдения простых правил кибербезопасности. Для того чтобы не попасться на удочку мошенников, следует:
- установить антивирусные программы на все свои устройства и регулярно проводить их обновление;
- оплачивать товары и услуги только через безопасные шлюзы платежных систем (их адреса начинаются с https://, а в адресной строке браузера имеют знак закрытого замка);
- внимательно проверять адреса сайтов, ведь часто «двойники» отличаются от официальных всего одной буквой или доменом;
- не переходить по ссылкам от неизвестных отправителей;
- если ваш родственник или знакомый просит перевести ему деньги через социальную сеть или мессенджер, стоит ему перезвонить: возможно, его аккаунт взломан;
- быть внимательным и осторожным при общении с незнакомыми лицами в сети Интернет.
Узнать больше о том, как обезопасить себя и своих близких от действий мошенников, а также повысить свою финансовую грамотность можно на информационно-просветительском ресурсе Fincult.info, созданном Банком России в целях формирования финансовой культуры граждан.