Фишинг и поддельные ("зеркальные") сайты

0 83
Понравилась новость? Поделитесь ею со своими подписчиками в соцсетях!

Фишинг и поддельные ("зеркальные") сайты
Фишинг - кража любых персональных данных, владение которыми позволяет преступникам получать выгоду. Это серии и номера паспортов, реквизиты банковских карт и счетов, пароли для входа в электронную почту, платежную систему и аккаунты в социальных сетях. Персональную информацию мошенники используют для получения доступа к аккаунтам, к которым привязаны банковские карты, что позволяет похищать с их счетов денежные средства. Для кражи персональных данных фишеры массово рассылают электронные письма от имени государственных органов или известных компаний, например, крупных банков или онлайн-магазинов. Их цель - заставить получателей перейти по указанной в письме ссылке на поддельный сайт компании, интерфейс которого внешне не отличим от настоящего сайта, и ввести свои личные данные. Для привлечения внимания к письму в теме указывается на перспективу большой выгоды или на проблему, требующую срочного разрешения. Подставные страницы действуют недолго - как правило, не более одной недели, ввиду частого обновления базы антифишинговых программ и фильтров. Однако мошенники, следуя отлаженной схеме, создают всё новые и новые сайты-фальшивки для сбора персональных данных. Так, спамеры активно рассылали по всему миру фальшивые уведомления о выигрыше в лотереях, приуроченных к Чемпионату Европы по футболу, Олимпиаде в Бразилии и Чемпионатам мира по футболу в 2018 и 2022 годах. Для получения денег получателю письма предлагалось ввести на сайте несуществующей лотереи персональную информацию. Данный способ возможен, когда потерпевший пользуется «личным кабинетом» на сайте банка. Преступниками создается сайт, адрес которого и внешнее оформление страниц трудноотличимы от официального сайта банка. Если потерпевший при входе на сайт банка не использует сохраненную ссылку, а просто в поисковой системе набирает название банка, то ему обычно предлагается несколько вариантов. Если потерпевшим будет осуществлен выход на «зеркальный сайт», то вводимыми данными для входа в личный кабинет банка (логин и пароль), могут воспользоваться злоумышленники и войти на настоящем сайте от имени потерпевшего в его личный кабинет. Далее возможен перевод денег со счета потерпевшего из личного кабинета или подключение к его счету услуги «мобильный банк» на любом абонентском номере. Примеры: Оформление полиса ОСАГО - Мошенники регистрируют доменное имя, содержащее в названии слово «osago» или напоминающее доменное имя одной из известных страховых компаний. На этом домене размещается фишинговый сайт, страницы которого практически полностью копируют оформление оригинального веб-ресурса, принадлежащего страховой компании. Для расчета стоимости страхования пользователю необходимо заполнить небольшую анкету - указать имя, дату рождения, номер водительского удостоверения, данные об автомобиле, номер телефона и электронную почту для связи. После введения данных покупателю предлагают оплатить электронный полис ОСАГО с помощью банковской карты: указать номер карты, дату окончания ее действия и CVC/CVV-код. Мошенники перенаправляют пользователя на поддельную страницу подтверждения оплаты, где просят ввести полученный от банка код подтверждения оплаты. В случае успеха злоумышленники обходят двухфакторную аутентификацию и получают деньги. Аналогичную схему обмана можно встретить при покупке авиабилетов онлайн. - Жители России получали письма, замаскированные под уведомления от Федеральной налоговой службы и Пенсионного фонда РФ, примерно следующего содержания: «Уважаемый налогоплательщик! У вас выявлена задолженность. Срок погашения долга до 23.12.2018 г. Подробнее Вы можете ознакомиться, перейдя по ссылке… » или «Осуществлен перерасчет пенсионных накоплений. Обязательно ознакомьтесь по ссылке…». После перехода на поддельный сайт государственного органа для получения более подробной информации пользователю предлагалось ввести свои персональные данные. ВНИМАНИЕ: Основным признаком, что клиент зашел на «зеркальный» сайт банка является то, что после ввода логина и пароля на странице появляется надпись о техническом обслуживании сайта или любая информация, в которой будет указано о том, что обратится на сайт можно позднее. При этом на телефон не поступает СМС-сообщение от банка о входе в личный кабинет, если такая форма оповещения предусмотрена. Совет гражданам: при наступлении вышеописанных событий незамедлительно обратиться в банк по телефону горячей линии и заблокировать счет. Разблокировать его со сменой пароля можно при личном обращении в отделение банка с паспортом и картой.
Старший юрисконсульт правового направления Отдела МВД России по Мариинскому району старший лейтенант внутренней службы А.В. Варосян

Материал с сайта Мариинск.ру


Похожие новости

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Новые объявления на доске объявлений Мариинска
  • куплю ваш автомобиль
    куплю ваш автомобиль

    срочный выкуп вашего автомобиля в любом состоянии с любыми проблемами быстрый расчет на месте

  • Банкротство физ лиц
    Банкротство физ лиц

    Оказываю услуги по банкротству физ. лиц. с возможной рассрочкой на 2,5 года. Подробная информация по телефону.

  • Афиша
    Афиша

    Калининский СДК принимает заявки на проведение детских новогодних утренников.

  • Ремень 6098230, 0006098230, 609823.0, AP1001225 CLAAS
    Ремень 6098230, 0006098230, 609823.0, AP1001225 CLAAS

    Ремни приводные различных профилей (клиновые, поликлиновые, вентиляторные, вариаторные, многоручейные, плоские, синхронные). ООО АБН предлагает ремни: оригиналы John Deere (Джон Ди

  • Ремень 84353448 CNH
    Ремень 84353448 CNH

    Ремни приводные различных профилей (клиновые, поликлиновые, вентиляторные, вариаторные, многоручейные, плоские, синхронные). ООО АБН предлагает ремни: оригиналы John Deere (Джон Ди

Закажите себе к столу вкусного Иван-чайку из Мариинска!