Защита персональных данных: как не стать жертвой киберпреступников

В 2023 году количество киберпреступлений выросло почти на 28% по сравнению с аналогичным периодом прошлого года. При этом злоумышленники придумывают все новые схемы мошенничества с использованием фишинговых сайтов, фейковых приложений и скидочных купонов. Как защититься от обмана, рассказал руководитель отдела безопасности СберНПФ Сергей Овсепян.

Виды мошеннических схем

Одной из стратегий, которую часто используют киберпреступники, стало выманивание персональных финансовых данных пользователей через фейковые скидочные купоны. Мошенники присылают на электронную почту различные спецпредложения, которые якобы помогут сэкономить до 90% на покупках в интернете. Однако, чтобы воспользоваться купоном, нужно ввести свои личные данные, включая реквизиты банковской карты. В результате киберпреступники получают доступ к счету жертвы.

Другой распространённый способ мошенничества — фишинговые сайты. Это поддельные онлайн-платформы госорганов, банков, популярных соцсетей, маркетплейсов и других компаний. Такие сайты внешне похожи на оригиналы, но имеют неправильное доменное имя. Например, вместо «npfsberbank.ru» — это официальный сайт Сбер НПФ — может быть написано «sberbanknpf». Крупные компании тратят много ресурсов, чтобы по возможности уберечь своих клиентов от подобных мошеннических сайтов. Так, у нас работает целая служба, которая занимается отслеживанием мошеннических онлайн-платформ.

Еще одна разновидность фишинговых атак — копии известных приложений. Злоумышленники делают схожий дизайн иконки и стартовой страницы, чтобы ввести пользователей в заблуждение. Чаще всего это приложения известных брендов, в которых человек может хранить финансовую информацию: счета, сбережения и так далее. Логотип Сбербанка, например, одно время активно использовали злоумышленники в иконках собственных приложений.

Уязвимые группы граждан

Для киберпреступников все люди равны, а способы взлома подбираются под используемые приложения. Однако потенциальные жертвы отличаются друг от друга тем, как они реагируют на действия злоумышленников. На мой взгляд, сейчас пенсионеры — это не самая уязвимая категория граждан. Они читают новости, в которых раскрываются разные способы мошенничества, и стараются не доверять незнакомым сайтам.

Сегодня под ударом те граждане, у которых мошенники находят «болевые точки». Это может работать так: человек получает сообщение с угрозой потерять значительные средства, если не сделает определенные, выгодные злоумышленнику действия. Например, срочно не переведет средства на некий «защитный» счет. Здесь ни в коем случае не стоит отвечать. Особенно надо быть внимательным, если вас просят никому не говорить о звонке.

Банки не могут отвечать за действия пользователей, которые добровольно предоставляют финансовую информацию киберпреступникам. Тем не менее, финансовые организации стараются заботиться о своих клиентах: ведут активную просветительскую деятельность, борются с фишинговыми сайтами. Дополнительно граждане могут обезопасить себя и оформить, например, страховку от потери кредитной карты или денег.

Но даже если застраховать себя от всех рисков, полностью проблему это не снимает. Мошенники используют передовые технологии, поэтому важно вести целенаправленную работу по повышению финансовой и цифровой грамотности. Только это, на мой взгляд, поможет сократить число мошенничества и киберпреступлений. Кроме того, люди, которые освоили эти знания, смогут свободнее ориентироваться в финансовом секторе и выбирать нужные им услуги.

На что обратить внимание

Онлайн-мошенничество может повлечь финансовые потери. Чтобы не пришлось учиться на своих ошибках, нужно знать, чем отличаются фишинговые сайты от оригинальных платформ, каким приложениям и рассылкам не стоит доверять. Ниже несколько советов, которые помогут избежать сетей киберпреступников.

  • Совет № 1. Чтобы проверить достоверность сайта, достаточно просмотреть его адресную строку. Перед ней будет значок замка, на который можно кликнуть и узнать, кому принадлежит сайт. Если замок красного цвета или открыт, то этот ресурс нельзя использовать. Лучше позвонить в службу поддержки и убедиться в достоверности платформы.

  • Совет № 2. Адресная строка сайта не должна содержать букв, заменяющих латинские. Например, латинская «e» и «е» кириллицы выглядят одинаково, но в строке браузера русские буквы будут заменены на специальные символы. Еще пример: букву «O» меняют на символ «0» – почти не отличить.

  • Совет № 3. Обращайте внимание на контакты, которые указаны на сайте. Мошенники звонят с личных телефонов, а компании пользуются городскими номерами. Если сомневаетесь, стоит повесить трубку и перезвонить самому.

  • Совет № 4. Признаком поддельного сайта или приложения являются грамматические ошибки. Их часто делают киберпреступники при переносе контента.

  • Совет № 5. При получении скидочного купона проверяйте достоверность акции и репутацию продавца. Остерегайтесь рассылок с вложениями.

  • Совет № 6. Мобильное приложение любой организации могут подменить. Обращайте внимание на отзывы и количество скачиваний. Если их мало, то это повод задуматься, не является ли приложение мошенническим.

  • Совет № 7. Не совершайте покупки через общественный Wi-Fi. Киберпреступники могут получить доступ к личной информации через такое соединение. Также мошенники могут создать дублер общественной сети и украсть финансовые сведения, которые пользователь вводил при онлайн-покупке.

  • Совет № 8. Оплачивайте товары из интернет-магазинов только через систему быстрых платежей, связанную с банком. Помните, что ссистема никогда не запросит остаток по карте или телефон, а для подтверждения перевода направит соответствующее сообщение.

Небольшой лайфхак напоследок: проверить сайт и сообщить о мошенническом сайте можно в СберБанк Онлайн в разделе «Безопасность». При копировании важно случайно не перейти по ссылке, которая вызвала сомнения.

Начать дискуссию

Банки

Покупка жилья в кредит станет более быстрой

Чтобы застройщики быстрее получали финансирование, а участники долевого строительства тратили меньше времени на посещение банков, депутаты предложили разрешить при покупке жилья открывать эскроу-счета удаленно.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

В сервис заказа такси встроили азартные игры

Злоумышленники использовали агрегатор такси и проводили через него незаконные операции, связанные с выигрышами на ставках и в онлайн-казино.

Как и где купить криптовалюту пошаговая инструкция

Биткоин, Эфир, USDT и другие криптовалюты – отличный способ инвестировать в 2024 году. Сегодня ими пользуются не только крипотрейдеры, но и новички. Многие считают, что купить криптовалюту сложно и непонятно, поэтому отказываются от вложений. К счастью, это не так, и сегодня купить криптовалюту в России так же просто, как обменять рубли на доллары или евро!

Как и где купить криптовалюту пошаговая инструкция
Лучшие спикеры, новый каждый день

Роструд назвал основные правовые особенности сезонной работы

По Трудовому кодексу есть особенности регулирования труда работников, занятых на сезонных работах.

Банки

Исламский банкинг будет интересен 90 тысячам компаний

По оценкам Сбера, к 2030 году 30% населения будут составлять мусульмане. Услуги банка, которые не противоречат нормам шариата, заинтересуют 5 млн человек.

Вопросы официального трудоустройства иностранных специалистов. Общая методичка

В рамках указанной статьи вы сможете узнать об основных этапах и нюансах, связанных с официальным трудоустройством иностранных специалистов.

Опытом делятся эксперты-практики, без воды

Кабмин направит на поддержку Запорожской и Херсонской областей 4,4 млрд рублей

Деньги пойдут на выплату зарплат сотрудников бюджетных учреждений.

Госзакупки

Самые интересные споры по госзакупкам за 1 квартал 2024 года

ФАС привела обзор судебной практики в сфере госзакупок за 1 квартал 2024 года.

🔥 Акция «Жаркие скидки в любую погоду»! Самые горячие онлайн-курсы «Клерка» за 4 290 рублей до 20 мая

Мы предлагаем самые выгодные цены на онлайн-курсы по учету на маркетплейсах, УСН, ВЭД, финмоделированию, ФСБУ и бухгалтерии с нуля. Только до 20 мая их можно купить за 4 290 рублей!

Святой рандом мая. PIKK — акции ПИК

Продолжаю третий сезон святого рандома с покупкой российских акций. Каждый месяц я выбираю одну рандомную акцию из индекса Мосбиржи. Ну как я, делает это святой рандом, он же генератор случайных чисел. Я её потом просто покупаю. Почему? Да потому что какой смысл ручками выбирать акции, если рынок ведет себя непредсказуемо ¯\_(ツ)_/¯

Святой рандом мая. PIKK — акции ПИК
Бесплатно с Трудовые отношения

Сверхурочные в 2024 году: как оплачивать по новым правилам

Порядок оплаты сверхурочных работ закреплен в обновленной ст. 152 ТК во исполнение поручения, которое дал законодателям КС в постановлении от 27.06.2023 № 35-П. Теперь при оплате сверхурочной работы необходим принимать во внимание все компенсационные и стимулирующие выплаты.

Сверхурочные в 2024 году: как оплачивать по новым правилам
Бесплатно с Налоговые проверки

Продажа авто учредителю по цене ниже рыночной: сколько доначислят налоговики

Если организация продает самортизированные активы по низкой цене взаимозависимым лицам, ей доначислят налоги. Разбираем судебную практику.

Продажа авто учредителю по цене ниже рыночной: сколько доначислят налоговики
Миникурсы, текстовые и видеоинструкции для бухгалтеров

Что будет с интернетом, мобильной связью, Почтой России, электронными услугами, ИТ: заявления Минцифры

Максут Шадаев перед утверждением на должность министра цифрового развития, связи и массовых коммуникаций РФ назвал основные направления работы и какие вызовы стоят перед Минцифры.

Новое приложение «Ситидрайва» удалили из App Store

Уже установленные приложения будут работать на iOS. Пользователям рекомендуют отключить функцию «Сгружать неиспользуемые».

Платись, платись большая и маленькая: независимо от размера зарплату нужно платить два раза в месяц! 💰«Ночной бухгалтер» № 1684

Даже если ваш сотрудник на неполной ставке получает зарплату размером в несколько тысяч рублей, ее нельзя платить один раз. Даже сотрудник просит. Так Роструд сказал.

Иллюстрация: Вера Ревина/Клерк.ру

Расценки на техобслуживание газового оборудования, возможно, будет устанавливать государство

Регионы предлагают ввести государственное регулирование стоимости услуг по техобслуживанию газового оборудования.

Обменники крипты: как выбрать подходящий

Сегодня купить и продать криптовалюту* в России можно несколькими способами: через криптовалютные биржи, P2P-сервисы, криптоматы и обменники, работающие онлайн и офлайн. Последний вариант позволяет проводить сделки анонимно – без отправки своих персональных данных и платежных реквизитов.

Обменники крипты: как выбрать подходящий

Можно ли выдать за раз маленькую зарплату, как оплачивать переработку в командировке, на ГПД положен стандартный вычет. 3 важных разъяснения для бухгалтеров по зарплате

Собрали полезные разъяснения Роструда и Минфина по расчетам с работниками.

Иллюстрация: Вера Ревина/Клерк.ру

Приобретение лицом из недружественного государства доли (акций) в российской компании (ООО или АО) в 2024 году

Необходимо ли получать разрешение подкомиссии, если лицо из недружественного государства хочет стать участником (акционером) российской компании (ООО или АО). Какие требования предъявляются к данным сделкам (операциям).

Интересные материалы

Зарплата

Выделено финансирование на увеличенные выплаты педагогам

Правительство направит более 8 млрд рублей на увеличенные выплаты классным руководителям и кураторам.