Как распознать мошеннические сайты

10 Август 2024 383

Николай заметил, что привычный дизайн интернет-магазина немного изменился, но это его не насторожило. Внимательно изучить адресную строку браузера ему и в голову не пришло. Благодаря проекту Банка России «Финансовая культура», мы продолжаем изучать ошибки, приводящие к утрате средств в результате мошеннических действий.

Что нужно проверять

Адрес сайта. Лучше всего сохранять адреса банков, гос­органов, любимых интернет-магазинов и других онлайн-сервисов в закладках. Можно вбивать адрес вручную, но нужно быть внимательным. Всегда проверяйте адресную строку браузера.

Безопасность соединения. Если вы хотите ввести персональную информацию или данные карты, сделать покупку через сайт, то перед его адресом обязательно должно стоять https и значок закрытого замка. Буква s и закрытый замок означают, что соединение защищено: когда вы вводите на сайте данные, они шифруются и их не могут перехватить.

Защищённое соединение - требование обязательное, но не достаточное. Хакеры не могут подключиться к такому сайту и узнать ваши данные. Но это не гарантия того, что сам сайт создан законопослушной компанией. В последнее время и преступники умудряются получать сертификаты безопасности для своих сайтов.

Дизайн. Даже если вы проморгали лишнюю букву в адресе, а преступники организовали защищённое соединение, плохой дизайн сайта должен броситься в глаза.

Преступники создают онлайн-ресурсы с простой целью - собрать конфиденциальные данные. Поэтому в большинстве случаев они не мудрят со структурой и дизайном сайта. Небрежная вёрстка, орфографические ошибки, неработающие разделы и ссылки - явные признаки фальшивки.

Когда платить небезопасно

Следующая ошибка - платить через небезопасные страницы. Фальшивый «интернет-магазин» предложил Николаю провести «пробный платёж» и для этого ввести код с обратной стороны карты и код из СМС-сообщения прямо на своём сайте. Николай не обратил внимания, что для проведения оплаты его не перекинули на страницу платёжной системы.

После ввода реквизитов карты сайт магазина должен перекинуть вас на шлюз платёжной системы вашей карты. Это отдельная безопасная страница, интернет-магазин не может получить доступ к информации, которую вы там введёте.

Платёжные шлюзы соединяют владельца карты с его банком при проведении платежа. Банк присылает клиенту в СМС-сообщении одноразовый код для подтверждения операции. И только после того как покупатель его вводит, проходит платёж.

Никому не сообщайте секретные коды от банка - проверьте, совпадают ли данные из СМС с деталями операции. Если всё в порядке, вбейте код в специальное поле на странице оплаты. Если нет - позвоните в банк.

Безопасные шлюзы есть у всех платёжных систем. Ищите их логотипы на странице оплаты: Visa Secure, MasterCard SecureCode и Mir Accept. Причём логотипы должны быть активными ссылками, которые ведут на сайты платёжных систем.
На страницах мошенников эти логотипы - просто картинки.

Мария ЯКОВЕНКО.