В интернете мошенники всё чаще используют различные методы, чтобы получить доступ к персональным данным, информации о банковских картах или кодам безопасности. Один из самых распространённых методов — фишинг.
Фишинг — это вид онлайн-мошенничества, при котором злоумышленники выдают себя за представителей известных компаний, учреждений или сервисов, чтобы убедить человека предоставить конфиденциальную информацию.
Зачастую такое сообщение или звонок может выглядеть вполне убедительно. Именно поэтому важно знать, как распознать попытку мошенничества.
Как работает фишинг?
Обычно мошенники связываются с потенциальной жертвой через SMS, электронную почту, социальные сети, мессенджеры или телефонные звонки.
В сообщении может содержаться ссылка и просьба, например:
- подтвердить персональные данные;
- ввести данные банковской карты;
- сообщить код, полученный по SMS;
- перейти по ссылке для «проверки аккаунта»;
- совершить платёж;
- установить приложение или открыть определённый сайт.
Цель одна: получить доступ к вашим данным или деньгам.
Иногда мошенники используют логотипы, названия и визуальные элементы, похожие на настоящие. Но профессиональный внешний вид сообщения ещё не означает, что оно действительно пришло от компании.
Как понять, что это может быть фишинговая атака?
Обратите внимание на несколько тревожных сигналов.
1. Вас просят предоставить конфиденциальные данные
Не сообщайте никому пароли, OTP-коды, PIN-код карты и другие данные безопасности по телефону, SMS, электронной почте или в социальных сетях.
2. Сообщение создаёт ощущение срочности
Фразы вроде «действуйте срочно», «ваш аккаунт будет заблокирован» или «немедленно подтвердите данные» могут использоваться для того, чтобы заставить вас действовать, не проверяя информацию.
3. Вы получили подозрительную ссылку
Перед тем как перейти по ссылке, проверьте адрес сайта. Если домен отличается от официального сайта компании или содержит необычные комбинации букв и цифр, безопаснее не открывать такую ссылку.
4. Кто-то просит сообщить код, полученный по SMS
Код подтверждения предназначен для подтверждения действия, которое выполняете именно вы. Не сообщайте его другим людям, даже если они представляются сотрудниками компании.
5. Вас просят совершить необычное действие
Например, установить приложение, перейти по ссылке, сообщить данные карты или перевести деньги для «проверки».
Как защитить себя от фишинга?
Несколько простых правил помогут значительно снизить риск стать жертвой мошенничества:
Проверяйте источник. Если вы получили неожиданное сообщение, свяжитесь с компанией, используя официальный номер телефона или официальный сайт, а не контактные данные из полученного сообщения.
Не сообщайте коды безопасности. Коды, полученные по SMS, пароли и данные банковской карты являются конфиденциальной информацией.
Не переходите по подозрительным ссылкам. Если вы сомневаетесь, самостоятельно введите адрес официального сайта в браузере.
Не спешите. Мошенники часто пытаются вызвать панику или создать ощущение срочности. Остановитесь и проверьте информацию перед тем, как предпринимать какие-либо действия.
Защищайте свои аккаунты. Используйте надёжные пароли и двухфакторную аутентификацию, если она доступна.
Что делать, если вы уже сообщили свои данные?
Если вы случайно передали данные банковской карты, код безопасности или другую конфиденциальную информацию, действуйте как можно быстрее.
Немедленно свяжитесь с банком или соответствующей финансовой организацией и следуйте полученным инструкциям. Если вы подозреваете, что стали жертвой мошенничества, обратитесь в компетентные органы.
Если вы перешли по подозрительной ссылке, измените пароли затронутых аккаунтов и проверьте их на наличие необычной активности.
Запомните главное правило
Остановитесь. Проверьте. И только потом действуйте.
Сообщение, звонок или ссылка, которые кажутся срочными, не должны заставлять вас раскрывать персональные или банковские данные.
В CreditPrime мы рекомендуем клиентам внимательно относиться к любым необычным запросам и никогда не сообщать коды безопасности, пароли или конфиденциальные данные посторонним лицам.
Онлайн-безопасность начинается с простого действия: не предоставляйте информацию, пока не убедитесь, кому именно вы её передаёте.


