При пользовании ПИН-кодом




ВАШИ КАРТЫБИТЫ

Как защитить свои сбережения от киберпреступников

Елена Грекова

Сегодня системы МЧС, МВД, мобильных операторов, РЖД и крупнейших банков регулярно подвергаются кибератакам. Не брезгуют мошенники и счетами простых граждан. Как они действуют и как уберечь от них свои деньги, рассказывает начальник Главного управления Банка России по Центральному федеральному округу Ильшат Янгиров.

За последние четыре года, по данным МВД, число преступлений в сфере информации и телекоммуникаций увеличилось почти в шесть раз. Основную их долю составляют финансовые преступления. Для того чтобы помочь финансовым учреждениям справляться с кибератаками, а также для взаимодействия с правоохранительными органами в Банке России был создан Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере.

Однако банки и другие серьезные организации имеют собственную систему компьютерной безопасности, взломать которую непросто. Беспристрастная статистика подтверждает надежность систем безопасности банков и других финансовых организаций. К тому же взлом - мероприятие весьма затратное для тех, кто его осуществляет, стоимость которого исчисляется миллионами рублей. И это заставляет мошенников переключать свое внимание на более простые и дешевые технологии взлома счетов граждан.

Чаще всего приходится сталкиваться с четырьмя видами «электронного» мошенничества: телефонным, в Интернете, через мобильный банкинг и разными формами мошенничества с платежными картами.

У меня зазвонил телефон

«Мама, у меня проблемы! Положи на этот номер 1000 рублей. Потом все объясню» - такие сообщения время от времени приходят на наши телефоны, обычно ночью или поздно вечером. Мошенники отправляют их в огромном количестве в надежде, что хотя бы некоторые сработают. Перезванивать на такой номер бесполезно, он всегда «не абонент».

Может быть и другой вариант: «У меня проблемы. Перезвони на этот номер, пожалуйста». Звонок будет платный, и с вашего счета спишут несколько сотен за беседу с незнакомым человеком, который станет всячески затягивать разговор.

Иногда мошенники всерьез играют на нервах. Случай из жизни: пожилой женщине позвонил человек, который представился полицейским. Сказал, что внук задержан полицией, потому что толкнул на тротуаре девушку. Та упала на проезжую часть и попала под машину. Теперь она в больнице, а внуку грозит уголовное дело и арест. Но неприятностей можно избежать за солидную сумму. На резонное замечание, что у парня есть родители, «полицейский» ответил, что, по словам внука, он может рассчитывать только на бабушку. К счастью, бабушка оказалась достаточно «продвинутой». Она попросила дать внуку трубку и услышала невнятный голос, прерывавшийся помехами.
А затем перезвонила ему и быстро выяснила, что внук сидит на работе и, как говорится, ни сном ни духом.

Как поступать в подобных случаях? Не впадайте в панику (именно на это и рассчитывают мошенники!) и рассуждайте трезво. Не относите и не переводите никуда деньги! Вспомните, какие еще есть возможности связаться с близкими или установить их местонахождение.

Все обман...

«Ваша карта аннулирована»или «Заявка на списание средств принята». У кого не екнет сердце, когда придет СМС такого содержания? Особенно в выходной день, в праздник или в разгар отпускного сезона, когда вы находитесь вдалеке от банков и банкоматов. В СМС обычно дается телефон «для подробной информации».

Расчет на то, что владелец карты кинется в панике звонить по этому номеру. Отвечают мошенники, которые представляются службой поддержки или безопасности банка и сообщают, что для «восстановления карты» или «отмены заявки» надо назвать номер карты, срок действия, ПИН-код или код CVV, указанный на ее обороте. Зная эти данные, они отправляют в банк запрос на транзакцию от имени владельца карты. Затем они просят незадачливого владельца сообщить им одноразовый код, присланный из банка в СМС-сообщении. И тут же списывают с карты все деньги. В таких случаях звонить нужно не по номеру, указанному в СМС, а по тому номеру, который написан на обороте самой карты или в договоре о выпуске карты.

Серьезный риск остаться без денег возникает в случае потери или кражи мобильного телефона или сим-карты, номер которой закреплен за «мобильным банком». В этом случае мошенники теоретически могут получить доступ к вашему счету через мобильный банк и перевести деньги на свой счет - особенно если пароль к мобильному банку есть на самом телефоне. Поэтому, обнаружив пропажу телефона или сим-карты, срочно позвоните в банк и заблокируйте движение средств по счету. Можно также сделать это через личный кабинет на сайте банка. Телефон, к которому «привязана» карта, надо беречь как зеницу ока.

Кстати, если вы не используете сим-карту в течение длительного времени, оператор вправе перепродать номер другому абоненту. А если к номеру была «привязана» платежная карта, другой владелец сможет получить доступ к вашему счету. Ведь в ряде случаев для перевода денежных средств, например, для пополнения счета телефона с банковской карты или перевода денег со счета мобильного телефона другому абоненту сотового оператора, не требуется указывать ни номер его карты, ни другие данные. Достаточно отправить со своего телефонного номера СМС в банк с указанием телефонного номера получателя и суммы. Обычно такие операции имеют суточный лимит. Но в течение нескольких дней можно вывести значительную сумму.

«Троянский конь»

Большинство из нас пользуется Интернетом, а значит, существует риск заражения персонального компьютера вирусом - трояном или другими вредоносными программами. Получить такой вирус чаще всего можно по электронной почте.

Приходит рекламное сообщение или письмо от незнакомого отправителя. Владелец компьютера открывает его, и вредоносная программа внедряется в операционную систему персонального компьютера или мобильного устройства. Отныне при входе пользователя на официальный сайт банка (интернет-магазина) вирус-троян перенаправляет его на поддельную, фишинговую веб-страницу, которая полностью имитирует внешний вид настоящего сайта. Ничего не подозревающий клиент вводит свои персональные данные, тем самым предоставляя мошенникам часть необходимой информации. После этого вредоносная программа просит его ввести разовый код подтверждения, который выслал банк. А дальше мошенникам остается только перечислить денежные средства жертвы на свои счета.

Подхватить вирус можно и через мессенджеры, получив сообщение со ссылкой на какую-то страницу в Интернете.

Помните, что открывая письмо от незнакомого адресата, вы всегда рискуете. Лучше такие письма удалять, не читая. К сожалению, троян можно получить и от лучшего друга, если его компьютер заражен. Самая надежная защита - установить на компьютер хорошую антивирусную программу, которая регулярно обновляется.

При помощи вирусов-троянов мошенники также атакуют банковские мобильные приложения. В целом схема похожа на описанную выше. Троян подменяет оригинальное окно ввода логина и пароля на фишинговое, после чего осуществляет передачу данных на сервер злоумышленников. При этом вирус имеет доступ к СМС-сообщениям, из которых он может получать разовые пароли, отправляемые банком, и также передавать их мошенникам. В этом случае владелец счета может долго не узнать о пропаже средств, так как троян способен скрывать от пользователя приходящие на устройство сообщения от банка.

Правила кибергигиены

Опасный Wi-Fi

Чтобы свести риск мошенничества к минимуму, необходимо не только знать элементарные правила безопасности, но и ежедневно соблюдать их ‒ как соблюдают правила гигиены. Поэтому профессионалы и называют их кибергигиеной.

К сожалению, практика показывает: три четверти пользователей знают, что они должны соблюдать кибергигиену, но … не соблюдают. Больше трети имеют хотя бы одно незащищенное устройство, уязвимое для мошенников. Многие пользуются публичными сетями wi-fi ради бесплатного доступа в Интернет и не думают о рисках.

Между тем, в соблюдении кибергигиены нет ничего сложного. Вот основные правила:

При пользовании ПИН-кодом

  • Если банк выдает ПИН-код в запечатанном конверте вместе с новой картой, при получении внимательно осмотрите конверт ‒ на нем не должно быть следов вскрытия. Многие банки дают возможность сменить ПИН-код карты, например, через банкомат. В таком случае выберите цифры, которые вы можете легко запомнить, но старайтесь не использовать слишком очевидные пароли вроде даты своего рождения ‒ такой ПИН-код очень легко подобрать злоумышленникам.
  • Если вы не можете запомнить ПИН-код, не записывайте его на карте ‒ это все равно что оставить ключ в замке двери вашей квартиры.
  • Вы потеряли карту, ее украли или посторонний узнал ваш ПИН-код? Сообщите об этом в свой банк ‒ карту заблокируют, чтобы злоумышленник не получил доступ к деньгам. На этот случай рекомендуем всегда держать при себе номер телефона, по которому можно позвонить в банк.
  • Помните, ПИН-код не должен знать никто, кроме вас ‒ в том числе работники банка. Если кто-то спрашивает у вас ПИН-код ‒ это явная попытка мошенничества.


Поделиться:




Поиск по сайту

©2015-2024 poisk-ru.ru
Все права принадлежать их авторам. Данный сайт не претендует на авторства, а предоставляет бесплатное использование.
Дата создания страницы: 2018-01-08 Нарушение авторских прав и Нарушение персональных данных


Поиск по сайту: