Остерегайтесь мошенников, или Фишинг - занятная рыбалка

02.04.2012 11:37
Скопировать ссылку

С переходом на виртуальные деньги появляются и новые способы краж. Фишинг - как один из основных способов несанкцианированного снятия денег с пластиковых карт

Обороты «безнала» по всей России растут с каждым годом, сейчас они на уровне 19%. С переходом на виртуальные деньги появляются и новые способы краж. Основным видом мошенничества с использованием платежных карт можно назвать кардинг*, на его долю приходится 57% всех случаев краж виртуальных средств. Нужно быть очень внимательными и информированными, чтобы не стать жертвой современных мошенников.

Доля безналичного денежного оборота в России постепенно растет. Сейчас этот показатель на уровне 19%, что выше прошлогоднего показателя на 5%. Свердловская область - один из лидеров по росту объемов безналичных операций. По данным ЦБ на 01.01.12, в Свердловской области зафиксировано более 6 млн карт, эмитированных на территории области только для физических лиц - это третий результат после Москвы и Московской области, и Санкт-Петербурга. Всего по этим картам было произведено примерно 47,8 млн операций на сумму более 181 млрд рублей, как на территории РФ, так и за рубежом.

Дело времени, когда «безнал» будет превалировать у населения при расчете. «Пластик» гораздо удобнее пачки банкнот в бумажнике и, тем более, звенящей мелочи в кармане. По данным рейтинга РБК, за последний год общее количество пластика на руках у населения выросло на 28% (в рейтинге приняли участие только 107 банков РФ). Вместе с тем, увеличивается и количество случаев мошенничества, связанных с несанкционированным снятием денежных средств с банковских счетов и карт.

Что нужно делать для того, чтобы обезопасить свой кошелек от воров, каждый примерно знает. Быть внимательными, следить за сумкой, не гулять ночью в сомнительных местах и т.д. А вот как сохранить свои безналичные деньги, многие только смутно догадываются или совсем об этом не задумываются. Перекладывая всю ответственность за сохранность средств на банк. Мошенники тем временем беззастенчиво пользуются нашей наивностью, что зачастую дорого обходится неподготовленным пользователям.

Какие виды и схемы мошенничества могут применять злоумышленники и как не стать их жертвой - вопросы, требующие детального рассмотрения. В этой статье рассмотрим такой вид мошенничества, как кардинг - мошенничество с платежными картами. Примерами этого вида мошенничества можно назвать фишинг* и скимминг*. По статистике, на них приходится 57% всех случаев неправомерного снятия денежных средств со счетов держателей карт. Остановимся подробнее на фишинге и мерах борьбы с ним.

Фишинг, если переводить дословно, - это ловля рыбы. Перевод довольно точно определяет суть действия, только целью являются логины и пароли от банковских карт, а пространством маневров не водоем, а просторы сети интернет. Наживкой может быть что угодно. Задача операции - заставить клиентов банка зайти на сайт злоумышленников, который максимально точно с точки зрения дизайна соответствует сайту оригинала. Зачастую жертвами подделки становятся сайты известных брендов банков или платежных систем, к которым у людей есть определенное доверие. В эту же категорию мошенничества входит sms-информирование и звонки от имени организаций известных брендов на телефоны клиентов. Цель всегда одна - получить пароли от платежных карт.

Рассмотрим пример с использованием массовых рассылок на e-mail пользователей от имени банков-эмитентов. Например, приходит вам письмо от вашего банка с информацией о том, что с вашего счета сняли энную сумму денег (предлог может быть любым). Тут же в письме вам предлагается пройти по ссылке на сайт банка, внешне не отличимый от настоящего сайта оригинала, и ввести для входа в систему свой логин и пароль. Если жертва идет путем, прописанным мошенниками, шанс, что она «отдаст ключи от квартиры, где деньги лежат», очень высок.

Еще одним популярным примером фишинга является sms «из банка» - sms «из банка» занимает второе место по России, и в 2011 году на такую схему мошенничества пришлось 19% обращений всех жалоб со стороны третьих лиц. «В одном из вариантов жертвам предварительно рассылаются sms, информирующие об отказе в предоставлении банком запрашиваемого кредита. А ориентировочно через месяц на мобильные телефоны начинают поступать звонки автоматического оповещения с уведомлениями об образовавшейся на карточном счете задолженности и необходимости ее срочного погашения, также указывается и телефонный номер, по которому „держатель карты“ может уточнить необходимую информацию. При звонке обеспокоенного ситуацией абонента „менеджер банка“ уточняет паспортные данные и подтверждает сообщенные ранее по телефону „факты“, после чего сообщает, что передает информацию об инциденте „в службу безопасности“. Звонок раздается через несколько минут. Мошенник уточняет, не терялся ли паспорт. А затем, для ускорения проверки, просит продиктовать полные реквизиты выданных другими банками карт», - рассказали в подразделении по борьбе с мобильным мошенничеством Уральского филиала ОАО «МегаФон».

Схем много. Это только несколько из них. Каждый день разрабатываются все новые способы выманивания паролей от аккаунтов банковских счетов. Нужно быть очень внимательными, чтобы не попасться на очередную уловку. А при подозрительных сообщениях или звонках рекомендуется действовать следующим образом:

  • Всегда себе напоминаем, что никогда из банка не будут звонить или отправлять сообщения с просьбой назвать свой логин и пароль.
  • Помним, что официальный телефон банка, в котором вы обслуживаетесь, можно найти на обратной стороне вашей платежной карты или официальном сайте банка.
  • При поступлении звонка или sms от «представителей банка» никогда не передаем информацию и не спешим выполнять требуемые действия.
  • Для быстрой проверки «представителя» банка не отвечаем на его вопросы, а задаем ряд встречных: контактный телефон, должность, название организации, от имени которой обращается «банковский» представитель, в каком банке обслуживается абонент, ФИО клиента банка и другие реквизиты. Помните, что представители банка при обращении к клиенту должны располагать этой информацией.
  • И главный совет - не совершать тестовых платежей для проверки работоспособности пластикой карты.

Россия уверенно идет по пути внедрения электронных платежных систем и виртуальных денег. Мошенники продолжат искать новые пути к виртуальным кражам. И нужно всегда помнить, что внимательность, информированность и готовность защищать собственные интересы - те орудия, которые помогут в борьбе с мошенниками. Внимательность - это дело каждого, а вот с информированностью будем помогать. На сайте bankinform.ru планируется целая рубрика, нацеленная на борьбу с мошенничеством. В следующей статье о мошенничестве будет рассматриваться скимминг как еще один подвид мошенничества с использованием платежных карт.

Будьте всегда начеку!

Справка
Кардинг* - вид мошенничества с использованием пластиковых карт.

Фишинг* - мошенничество с использование массовых sms- и e-mail-рассылок. Цель фишинга - выудить пароли и логины от банковских карт для дальнейшего несанкционированного снятия средств.

Скимминг* - мошенничество с использованием специальных приспособлений для клонирования платежных карт и распознавания ее пин-кода для дальнейшего несанкционированного снятия средств.

Читайте также:
Осторожно, на банкомате скимминг!

Источник:
ИА «БанкИнформСервис»
Просмотров: 3909
Читайте нас в