Оперативное пространство для обмана

6 Февраль 2024 1567
Демонстрация записи экрана во время видеозвонка может подарить мошенникам ценную информацию о владельце смартфона.
Демонстрация записи экрана во время видеозвонка может подарить мошенникам ценную информацию о владельце смартфона. Фото Анны Кадниковой.

Большинство людей проводит в онлайне большую часть свободного времени. Туда перенеслось общение с друзьями, коллегами и соседями, там делаются покупки и добывается необходимая информация. Всё это играет на руку мошенникам, которые, находясь в тысячах километров от своих жертв, умудряются втереться к ним в доверие и похитить деньги. Вот лишь несколько схем, помогающих им это делать.

Рисковые покупки

Миллионы россиян настолько привыкли делать покупки на популярных маркетплейсах, что в  обычных магазинах их теперь и не встретишь. Онлайн-шопинг стал простым и безопасным. Так, во всяком случае, считает большинство пользователей. И это нередко приводит к плачевным результатам, поскольку обезопасить себя от действий мошенников не так уж и просто. 

В последние месяцы они от имени маркетплейсов и курьерских служб начали рассылать людям сообщения о задержке заказов. За неудобство предлагают компенсацию, но вместо этого воруют данные карты. 

Чтобы получить бонус за неудобство, человек должен пройти по ссылке из сообщения и ввести там полные реквизиты своей карты. Но если выполнить инструкции мошенников, они просто спишут деньги с карточного счёта.

Иногда вместо ссылки преступники прикладывают в письме файл - его нужно скачать, чтобы проверить состав заказа и новую дату доставки. Но при открытии файла на гаджет загружается вирус. Он крадёт данные, которые помогают мошенникам добраться до чужих счетов - например, логины и пароли от онлайн-банков, коды из банковских оповещений.

Мошенники часто выдают себя за представителей онлайн-магазинов. Поэтому нужно тщательно проверять электронный адрес отправителя. Он может отличаться от официального одним-двумя символами. Ни в коем случае не стоит переходить по ссылкам от незнакомцев и скачивать какие-либо файлы на свои устройства.

Если вы действительно делали заказ, проверяйте его детали в своём «личном кабинете» на официальном сайте магазина. Там отображается актуальный статус доставки. Если возникнут сложности - вопросы в службу поддержки направляйте только через официальный сайт или приложение магазина.

Меньше видят - меньше знают

Нести определённые угрозы могут и популярные ныне мессенджеры. Так, запущенная WhatsApp прошлым летом возможность демонстрировать экран во время видеозвонка помогает мошенникам собирать личные данные граждан, рассказал в беседе с агентством «Прайм» руководитель команды разработки супераппа Gem Space Ваге Закарян.

По его мнению, демонстрировать экран незнакомцу во время разговора - то же самое, что звать его домой, ведь в смартфоне у нас находится вся важная информация, в том числе, касающаяся финансов.

«Имея доступ к экрану, мошенник может узнать о пользователе очень много: какими банковскими приложениями он пользуется, в каких магазинах заказывает товары, в каких социальных сетях зарегистрирован», - пояснил специалист.

Зная всё это, аферисты смогут использовать методы социальной инженерии или просто взломать аккаунты пользователей.

Социальный фишинг

Поиск информации в интернете (если делать это неумело) так же чреват утратой персональных данных. В частности, стоит помнить о том, что ссылки, открывающиеся по запросу в первых строчках поисковика, могут быть элементом социального фишинга. Компании собирают с помощью этой технологии данные, которые затем используют для агрессивного маркетинга, рассказал генеральный директор АНО «Цифровые платформы» Арсений Щельцин.

На таких ресурсах обычно автоматически проходит авторизация через соцсети, и заявленные там личные данные попадают в базы, с помощью которых компании, например, автодилеры или застройщики, ищут клиентов. Поэтому следует быть готовым к звонкам и сообщениям с «выгодными предложениями». Могут активизироваться и мошенники.

Чтобы защититься от соцфишинга, важно выставить в соцсетях настройки приватности, не входить на другие сайты через свои аккаунты, а также установить надёжное антивирусное и антифишинговое программное обеспечение. 

Дмитрий МЕЗЕНЦЕВ.