Кибербезопасность и киберпреступность

Декада кибербезопасности "КиберДети"

Дропы помогают преступникам «отмывать» нелегально полученные деньги. Например, деньги, добытые путем совершения киберпреступлений в сфере электронной коммерции и платежных операций (фишинг, вишинг, смишинг).

Дропы также могут быть вовлечены в схемы отмывания денег, добытых другими преступными путями: торговлей наркотиками, торговлей людьми и др.

Дроп или «денежный мул» – этот тот человек, который соглашается, чтобы его банковская карта стала «транзитной» для украденных мошенниками денег. Он переводит незаконно полученные денежные средства между разными счетами. Такая цепочка переводов нужна для того, чтобы запутать следы киберпреступников и усложнить работу правоохранительных органов.

Дропы могут совершать переводы в разных странах и от имени разных людей. Таким образом, преступные синдикаты легко перемещают средства по всему миру, оставаясь «невидимыми».

Дроп не всегда осознает, что вовлечен в преступную схему. Мошенники часто маскируют свои действия под «легальный бизнес».

Дропа привлекают к сотрудничеству, обещая «золотые горы», – быстрый и легкий способ заработать много денег. За свое сотрудничество с преступниками «денежный мул» получает процент от сумм, которые помогает «отмывать».

         Дроп – это «низшее» звено преступной сети, на которое правоохранители выходят в первую очередь.

         Дроп – правонарушитель, соучастник преступления.

         Дроп – тот, кто за свои преступления получает строгий приговор: штрафы, конфискацию имущества, лишение свободы.

 

Кто становится дропом?

Группа риска – люди, у которых шаткое материальное положение:

Переехавшие в большой город из маленького;

Безработные; Студенты и учащиеся;

Представители экономически и социально уязвимых групп населения (многодетные семьи, сироты и т.д.).

Независимо от того, какие причины стали поводом для выбора работы дропом – наказание все равно наступит. Незнание законов не освобождает от ответственности!

 

Как отличить предложение стать дропом от прочих предложений о работе:

В описании работы указано, что необходимо переводить деньги;

Не описаны конкретные профессиональные требования к соискателю работы, нет перечня его обязанностей, кроме перевода денег;

Отсутствуют требования относительно образования и уже имеющегося опыта работы соискателя;

Работа предполагает только онлайн-взаимодействие с работодателем (без личного общения);

Предложение о работе чрезвычайно выгодное: мало усилий, – большие заработки. Некоторые объявления предлагают потратить в день около 10 минут, чтобы зарабатывать в месяц до 1000 рублей.

 

Обратите внимание!

Объявления о вербовке дропом могут быть замаскированы под предложения о работе от реальных компаний. Создаются целые поддельные сайты, похожие на официальные веб-ресурсы реально существующих компаний.

Мошенники выдумывают «уважительные» причины, по которым им нужно переводить деньги с одного счета на другой. Самая распространенная причина – уклонение от налогов. Дропов вербуют
 от имени некой компании, которой, якобы, нужно минимизировать налоговые выплаты (и для этого следует переводить часть дохода через счета физических лиц).

Предложение о работе может поступить и в виде письма на электронную почту. Обратите внимание на адресата: если он предлагает работу от лица компании, но при этом в адресе отправителя письма не указан домен компании (а указана веб-служба, например, Gmail, Yahoo, Windows Live Hotmail и др.), это может быть признаком вербовки дропов.

 

Запомните основные признаки ловушек для дропов:

Если предложение о работе выглядит слишком заманчивым, чтобы быть правдой, – значит, это ловушка!

Если вас уверяют, что можно заработать большие деньги, прилагая минимум усилий, – значит, это ловушка!

Если для получения работы вам нужно предоставить свою банковскую карту – значит, это ловушка!

Если вам предлагают работу от компании, о которой нет никакой информации в Интернет, – значит, это ловушка!

Если на официальном сайте компании, которая, якобы, предлагает вам работу, нет ни слова о вакансиях и о работе, включающей перевод денег (и об этом даже не слышали в отделе кадров компании) – значит, это ловушка!

Если супервыгодное предложение о работе поступило через социальные сети или электронную почту, а отправитель вам незнаком – значит, это ловушка!

Что такое интернет

Интернет – это огромная сеть компьютеров, которые соединены между собой с помощью специальных устройств. Благодаря интернету люди из разных стран могут общаться друг с другом, делиться своими фотографиями, делать покупки, смотреть видео, учиться и даже работать удаленно. Для того, чтобы безопасно пользоваться интернетом, надо знать некоторые правила.

 

Правила пользования интернетом

Общение в сети с друзьями и родственниками может быть классным и захватывающим, но, к сожалению, ты можешь встретиться и с трудностями. Чтобы не навредить себе и пользоваться интернетом безопасно, помни два основных правила:

Правило ПРИВАТНОСТИ. Знай, что твоя персональная информация может стать доступной для любого человека в любой точке мира. Она может быть использована не только твоими друзьями или членами семьи, но и незнакомцами.

Правило ПОСТОЯНСТВА. Если ты что-то размещаешь
в интернете, то это может остаться там на очень долгое время. Даже сообщения и фотографии, которые ты удаляешь, сохраняются на специальных серверах.

 

Пусть личная информация останется личной

Информация, такая как полное имя, домашний адрес, название школы и т.д. является личной. Не доверяй ее другим пользователям социальных сетей.

Храни логин и пароль при себе

Имя пользователя (логин) и пароль - это важная личная информация! Если твои данные попадут "не в те руки" ты можешь попасть в неприятную ситуацию.

Поделись информацией о логине и пароле только с родителями. Договорись, в каких ситуациях они могут использовать эту информацию (непредвиденные ситуации).

Твой пароль не должен быть слишком легким, не стоит выбирать паролем свое имя или год рождения, пусть это будет чем-то близким тебе, но не известным посторонним.

 

Сделай свой профиль закрытым

Сделай свой профиль видимым только для тебя и твоих друзей. Если твой профиль в социальных сетях будем закрытым, злоумышленнику будет сложнее получить доступ к вашим данным. Видимость можно изменить в настройках.

 

Мы несем ответственность за то, что размещаем в сети

Информация, которую ты размещаешь, не должна смущать ни тебя, ни других.

Помни! Любое проявление жестокости, насилия в интернете недопустимо!

Относись уважительно к информации других пользователей

Общаясь в социальных сетях, не стоит заниматься рассылкой сообщений незнакомым людям.

Перед тем, как добавлять кого-то в группы, спрашивай, хотят ли они этого.

Сначала подумай, потом подтверждай отметки на фото

Всегда просматривай записи и фото, на которых тебя отметили. Активируй опцию одобрения публикаций с отметками. Так, ты сможешь избежать неловких ситуаций с неудачными фото, неприятными шутками
и рассылками.

Если тебя беспокоит снимок, на котором есть ты, но нет отметки, поговори с человеком, который разместил фото, и попроси его удалить публикацию.

Всегда спрашивай разрешения, если хочешь разместить у себя чужие фотографии. Это проявление уважения к человеку и главный способ избежать нежелательных конфликтов.

 

Несколько советов как себя защитить

Информация в интернете не всегда является достоверной и надежной, а иногда даже специально создается для кражи личной информации.

Например, Ты получаешь письмо: "Здравствуйте, отправляю вам фото". Во вложении, судя по картинкам, действительно фото.

Что случится, если ты кликнешь на картинку? Перед тобой откроется новая страничка, словно страничка с твоей почтой перезагрузилась.
Ты вводишь свои данные, чтобы вернуться в почту и автоматически отдаешь свою личную информацию злоумышленникам. Это называется фишинг кража личной информации.

Всегда проверяй, с какого адреса пришло письмо. Если адрес кажется странным, и ты сомневаешься, стоит проверить адрес в интернете.

Внимание на «обезличенные» письма. Письма без личных обращений и личной информации подозрительны.

Осторожно с просьбами о немедленных решениях. Фишинговые письма любят пугать, заставлять немедленно совершать нас что-то делать. Злоумышленник не хочет, чтобы у нас было время подумать.

Внимание на адресную строку. Сайты мошенники содержат дополнительные символы, ошибки, цифры.

 

 

Что такое персональные данные

 и как с ними обращаться

Персональные данные – это любая информация, которая относится к тебе: имя, фамилия; дата рождения; номер школы; номер телефона; твой адрес и другая личная информация.

Персональные данные в интернете нужны для того, чтобы зарегистрироваться на сайте или в социальных сетях, для того чтобы делать покупки или играть в игры. Но, есть данные, которыми мы можем делиться случайно! Задумайся! Это тоже персональные данные, их нужно хранить
от незнакомых людей: место нахождения; места учебы; пароли; данные банковских карт родителей; спортивные секции, или другие группы,
в которых ты участвуешь.

 

Правила безопасности

Всегда проверяй надежность сайта перед регистрацией. Обрати внимание на тревожные звоночки:

  • Ошибки в названии сайта;
  • В адресе сайта содержится много цифр и случайных символов;
  • На сайте открывается множество дополнительных окон.

 

Оберегай свой компьютер

  • Для защиты своего компьютера необходимо регулярное обновление программного обеспечения, использование надежных антивирусных
    и антишпионских программ.
  • Устанавливай такие программы только с официальных сайтов
  • Постоянно обновляй антивирусные программы
  • Познакомь с этими программами своих родителей, чтобы они помогли защитить твой компьютер

 

Будь внимателен, переходя по ссылкам

  • Критически относись к сообщениям, которые прислали незнакомцы, к яркой рекламе, всплывающей на разных сайтах. Ты никогда не угадаешь, что на самом деле тебя там ждёт (вирусы, вредоносная
    и неприятная информация)
  • Попадая случайным образом на такие странички следует немедленно их закрыть, ничего не загружать.

 

Такие ссылки можно узнать по некоторым признакам:

Очень яркие баннеры; Сложные, непонятные адреса;

Ошибки в названии; Нереалистичные обещания;

Обещания бесплатной награды за переход по ссылке или скачивание;

Необходимость отправлять СМС для скачивания.

 

 

Прояви осторожность в подключении к общественным сетям Wi-Fi:

Бесплатные и общественные сети часто бывают незащищенными,
в них нет возможности ограничить себя от вредоносных программ
и действий злоумышленников
.

Подключайся к такой сети только в случае крайней необходимости.

Контролируй вход и выход из своих аккаунтов.

Всегда выходи из системы после завершения работы. Особенно если ты пользовался компьютером вне дома.

 

Как безопасно скачать из интернета

Если ты хочешь скачать что-то в интернете – следуй этим простым правилам:

В первую очередь ты должен спросить разрешения у родителей или других взрослых.

Никогда не пиши в интернете свой номер телефона, настоящие имя и фамилию. Даже если такую информацию запрашивают для скачивания музыки или игры. Такой сайт, скорее всего, принадлежит обманщикам, которые хотят использовать твои персональные данные в корыстных целях. Например, хотят списать деньги с твоего баланса.

Никогда не вводи данные своих или чужих банковских карт. Чужими картами пользоваться незаконно, у тебя могут быть проблемы.

Прежде чем что-то скачать, удостоверься, что это надежный ресурс. Лучше всего скачивать игры с официальных источников (например, с App store, Google store).

На твоем компьютере должен быть установлен антивирус. В играх могут содержаться вирусы, которые испортят твой компьютер или планшет. Могут встретиться вирусы, которые похищают персональные данные.

 

Можно ли размещать свою фотографию в интернете

Ты можешь размещать свои фотографии в интернете, но при этом надо помнить про свою безопасность.

Несколько советов для тебя:

Прежде всего, попроси разрешения родителей или других взрослых.

Перед тем, как разместить фото, ответь себе на три вопроса:

«Смущает ли это фото меня?»

«Может и это фото смутить других?»

«Зачем я размещаю это фото?»

НИКОГДА никому не отправляй свое фото или видео, на которых ты без одежды, или на которых видны интимные части твоего тела.

 

 

 

Можно ли размещать чужие фотографии в интернете?

Прежде, чем размещать фотографии с другими людьми подумай, стоит ли это делать, даже, если на них есть что-то интересное или забавное.

 

Несколько советов для тебя:

Всегда спрашивай разрешения у участников фото

Спрашивать разрешения нужно даже если ты пересылаешь фото
в сообщениях.

Прежде чем разместить что-то, подумай, ты действительно хочешь, чтобы это увидели другие люди?

Никогда не пересылай фото или видео, на которых другие люди без одежды или на которых видны интимные части их тела.

Ты должен знать, что размещение изображений с насилием или обнаженными людьми, незаконно, и тебя могут привлечь
к ответственности.

Помни, то, что ушло в Интернет, не вернется обратно!

 

Как делать безопасные покупки в интернете?

Покупать в интернете очень удобно и иногда даже дешевле, чем
 в обычных магазинах. Но помни, что именно онлайн-покупками часто пользуются мошенники, чтобы украсть твои деньги.

 

Несколько советов для тебя:

В первую очередь спроси разрешения родителей или других взрослых.

Если ты хочешь купить в онлайн магазине какую-то вещь, лучше всего выбирай оплату по факту получения товара. Так ты обезопасишь себя от обмана.

Никогда не вводи данные своих или чужих банковских карт. Чужими картами пользоваться незаконно, у тебя могут быть проблемы.

Если ты хочешь купить что-то у игрока в онлайн игре,
не используй приложения для взлома покупок. Модифицированные apk файлы могут содержать вирус. Кроме того, это незаконно и у тебя могут быть проблемы.

Прежде чем купить что-то в интернете, ознакомься
с характеристиками продавца. Посмотри, есть ли отзывы о нем. Почитай, что пишут другие покупатели, все ли получили свои заказы вовремя.

 

В интернете могут обмануть

Обман в социальных сетях – очень распространенное явление. Общаясь в интернете следует помнить, что твои собеседники могут оказаться не теми, за кого они себя выдают. Нехорошие люди пишут под чужими профилями, взламывают аккаунты, создают поддельные страницы.

Если ты понимаешь, что собеседник не тот, за кого он себя выдает, обратись в службу технической поддержки, чтобы они заблокировали этот аккаунт. Сообщи другу, если понимаешь, что его страница взломана.

 

КАК РАСПОЗНАТЬ ЗЛОУМЫШЛЕННИКА?

Напрашивается к тебе в «друзья», несмотря на то, что вы не знакомы в реальной жизни;

Есть основания думать, что это взрослый человек;

В социальной сети у него мало друзей или их нет вовсе;

У него очень много друзей, но активности на странице нет;

Он настойчиво просит тебя о чём-то, даже, на первый взгляд, безобидном: отправить своё фото, рассказать о чём-то, встретиться;

Просит сохранить твое с ним общение в секрете;

Пытается внушить тебе, что кроме него, тебя никто не поймет или часто пишет что:

«Я хочу знать о тебе всё»;

Слишком «идеальный» диалог;

«Слабо?»;

«Это наш с тобой секрет»;

«Ты уже взрослый\взрослая»;

«Нет времени объяснять...»;

«Если ты не согласишься, то я...ой, да я же шучу...».

 

Если тебе не нравится то, что тебе пишут,

есть пути решения

Я МОГУ!!!: Заблокировать; Закрыть доступ; Сказать "НЕТ"; Рассказать родителям, педагогам; Написать модераторам; Игнорировать!

 

Что делать, если попался в ловушку?

СПОКОЙСТВИЕ! Даже если с тобой случилась неприятность в сети ты можешь довериться взрослым ядом с тобой, они помогут тебе справиться! Злоумышленники тренируются в обмане, любой может стать их жертвой.

ГОВОРИМ РОДИТЕЛЯМ! Так они смогут тебе помочь.
Не поддавайся на манипуляции обманщиков в сети, их задача – не дать тебе подключить взрослых, поэтому они могут угрожать, шантажировать, брать тебя «на слабо».

МЕНЯЕМ ВСЕ ПАРОЛИ! Для того, чтобы обезопасить свою личную информацию, сделай это как можно скорее. Это поможет тебе ограничить влияние обманщика из интернета.

ПРЕДУПРЕЖДАЕМ ДРУЗЕЙ В ИНТЕРНЕТЕ! Для того, чтобы не попасть в неловкую ситуацию и не дать злоумышленникам использовать твои данные для обмана других сообщи всем, с кем общаешься, что твои данные украдены, говорить какие именно не стоит.

СООБЩИТЬ МОДЕРАТОРАМ РЕСУРСА! Это даст тебе дополнительную поддержку и поможет не допустить нового обмана.

Хочешь лайков и известности в социальных сетях?

Когда листаешь Инстаграмм или VK, кажется, достигнуть славы известных блогеров так легко. Но лайки не сыпятся и репостить тебя никто не собирается. Что же делать? Может быть, попробовать легкие пути?
В сети часто встречаются сообщения об услугах по накрутке лайков
и голосов, об увеличении числа подписчиков и комментариев. Всего-то надо перечислить деньги или отправить смс и удача у тебя в кармане. Можно доверять таким сообщениям? Нет! Потому что это обман. Все социальные сети выступают против накрутки и блокируют за такие действия.
А мошенник, получив деньги, исчезнет. Программы и аккаунты, которые предлагают такие услуги, часто похищают пароли и другие персональные данные (ссылка), а потом требуют за них выкуп. Поэтому в погоне за славой ты рискуешь многое потерять.

 

ВАЖНО!

Если тебя смущает ситуация, происходящая с тобой в сети:

Расскажи родителям или другим взрослым, которым доверяешь!

Обратись за помощью в службу поддержки на сайте

Всегда можно обратиться за помощью по телефону

8-801-100-16-11 ДЕТСКАЯ ТЕЛЕФОННАЯ ЛИНИЯ (КРУГЛОСУТОЧНО, БЕСПЛАТНО, АНОНИМНО)

Травля в интернете может быть абсолютно разной. Есть несколько важных определений, которые помогут разобраться в категориях насилия
в сети. Если «буллинг» – это проявление физического или психологического насилия по отношению к другим вообще,
то «кибербуллинг» – это то же насилие, только в цифровом пространстве.

Важно помнить, что кибербуллинг – это скорее общее определение для разных видов травли в интернете, и его не стоит путать
с кибермоббингом и кибертравлей. Кибермоббинг – вид насилия
в цифровой среде, реализуемый с помощью электронного текста (сообщений и комментариев). Кибертравля – причинение вреда человеку за счет длительного давления в интернет-пространстве: преследования, распространения слухов, запугивания. Иногда кибербуллинг может переходить в оффлайн. Многие блогеры и публичные личности сталкиваются с киберсталкингом. Это вид насилия, когда подписчики выслеживают инфлюенсеров и начинают их преследовать за пределами социальных сетей.

Важно помнить:

 Кибербуллинг – это агрессия. Не стоит обесценивать эмоции человека, который перенес насилие в интернете. Подверженные травле люди страдают не понарошку, причем это может быть не только психологическая, но и физическая боль. Отключение интернета и другие санкции не помогут. Лучше всего проявить эмпатию и выразить поддержку.

Примеры кибербуллинга:

 Есть много способов сделать человеку больно. Например, написать токсичный комментарий под фотографией, оскорбить в групповом чате или на стенке в социальной сети, затроллить, выложить данные или подробности из личной жизни. Поводом для кибербуллинга чаще всего являются внешность, сексуальная ориентация и активность в интернете. Чаще всего человек не может сам защититься от кибербуллинга, но лишь небольшая часть пользователей готова поддержать жертву травли в сети. Исследователи выяснили, что: 52% респондентов никогда не заступались ни за кого в интернете, 65% считают публичную поддержку бессмысленной, 13% боятся, что агрессия перекинется на них, 20% полагают, что они бессильны и ничего не могут сделать, чтобы поддержать пострадавшего от кибербуллинга.

 

Что делать при травле в интернете:

Лучше всего обратиться к психологу, чтобы проработать проблему. Школьники могут получить поддержку у педагога-психолога, который работает в их учебном заведении. Чтобы защитить себя от агрессии, постарайтесь научиться отстаивать свои границы и говорить о своих чувствах. Не забывайте, что вы всегда можете прекратить общение
с людьми, которые причиняют боль в интернете. Во всех социальных сетях есть функция блокировки нежелательных пользователей. Просто заблокируйте агрессора, тем самым закрыв ему доступ к дальнейшим негативным действиям.

ПАМЯТКА ГРАЖДАНАМ!

Уважаемые граждане, будьте бдительными!

Актуальные способы совершения интернет-мошенничеств:

Ø ВАМ ЗВОНЯТЬ ИЗ БАНКА, МИЛИЦИИ И СООБЩАЮТ О ПОПЫТКАХ СОВЕРШЕНИЯ ПОДОЗРИТЕЛЬНЫХ ОПЕРАЦИЙ, ОФОРМЛЕННОМ КРЕДИТЕ, СТРАХОВАНИИ ДЕНЕГ ЛИБО ПРЕДЛАГАЮТ ПОУЧАСТВОВАТЬ В СПЕЦОПЕРАЦИИ. Это мошенники! Не сообщайте данные банковской карты по телефону неизвестным лицам, даже если они представились сотрудниками банка, милиции и т.д.  Не следуйте инструкциям неизвестных людей, полученным по телефону, особенно если это просьба установить на компьютер или телефон какую-либо программу. Не переходите по ссылкам, полученным от кого-либо в сети Интернет.

Ø ВЫ ПЕРЕШЛИ ПО ССЫЛКЕ НА САЙТ, В КОТОРОМ ТРЕБУЕТСЯ ВВЕСТИ ДАННЫЕ БАНКОВСКОЙ КАРТЫ ЛИБО ПАСПОРТА! Осторожно, сайт ФАЛЬШИВЫЙ. Все данные, которые Вы ввели окажутся у мошенников, а в последующем деньги будут похищены со счета;

Ø ВЫ ПОЛУЧИЛИ СМС-СООБЩЕНИЕ О НЕОЖИДАННОМ ВЫИГРЫШЕ. Не верьте! Вас хотят обмануть. Никак не реагируйте на полученное сообщение, не звоните и не пишите по номерам, указанным в сообщении;

Ø ВАМ ЗВОНЯТ С НЕЗНАКОМОГО НОМЕРА и тревожным голосом сообщают, что Ваши близкие попали в беду. А для того, чтобы решить проблему, нужна крупная сума денег. Вам звонят мошенники! Не вступайте с ними в диалог. Перезвоните родным и убедитесь, что с ними все в порядке.

Ø ВАМ В ИНТЕРНЕТЕ ПРЕДЛАГАЮ УВЕЛИЧИТЬ СВОЙ ДОХОД БЕЗ ОСОБЫХ УСИЛИЙ, ПРЕДОСТАВИВ ТОЛЬКО ДАННЫЕ БАНКОВСКОЙ КАРТОЧКИ ИЛИ ПАСПОРТА. Это мошенники! Проконсультируйтесь по поводу инвестиций в своем банке.

Ø ПОЗНАКОМИВШИСЬ В ИНТЕРНЕТЕ, НОВЫЙ ЗНАКОМЫЙ ПРОСИТ ВАС ОКАЗАТЬ ПОМОЩЬ В ПОКУПКЕ БИЛЕТА ЛИБО ОПЛАТЕ БАГАЖА. Это мошенники! Никогда не перечисляйте деньги кому-либо, с кем вы познакомились в Интернете.

ЕСЛИ ВАМ ПИШЕТ В СОЦСЕТЯХ ДРУГ И ПРОСИТ ОКАЗАТЬ МАТЕРИАЛЬНУЮ ПОМОЩЬ. Не спешите! Позвоните другу, уточните, действительно ли он Вам пишет и просит денег. Часто аккаунты взламывают и от имени друзей начинают вести переписку с просьбой перечислить деньги.

  • Вишинг — это одна из разновидностей фишинга, при котором также используются методы социальной инженерии, но уже с помощью телефонного звонка.

Как обычно действуют злоумышленники «вишеры»?

На телефон поступает звонок от сотрудника банка и оператор предупреждает, если прямо сейчас не будет предоставлена полная информация банковской карты ему по телефону, то карту заблокируют. Доверчивый пользователь, слыша подобную «угрозу» сразу же впадает в панику и может выдать все персональные данные вплоть до проверочного кода из SMS.

Также при вишинге может быть предложена выгодная покупка с огромной скидкой или озвучена информация о выигрыше в какой-либо акции. Не нужно сразу же радоваться столь удачной покупке или выгодной акции, всегда стоит лишний раз перепроверить информацию, обратившись к официальным ресурсам.

В любой непонятной ситуации главное не паниковать. Помните — всегда всё можно проверить. Вежливо попрощайтесь с собеседником и позвоните на горячую линию организации, представителем которой назвался звонивший. Так вы легко сможете понять был ли звонок обоснованным, или вы чуть не стали жертвой вишинга.

 

Распространенные примеры вишинга:

  • Звонки из банка.

Мошенники звонят на мобильные с номеров, которые могут напоминать номер банка. «Здравствуйте, я сотрудник службы безопасности банка», — представляются они. И сообщают, что «банк выявил подозрительную операцию» или «в системе произошел сбой».

Чаще всего «сотрудник службы безопасности» просит сообщить данные карты, CVV- или CVC-код, код из СМС или пароли, поступившие от банка. Или даже перевести все свои деньги на «резервный счет».

Мошенник очень убедителен, звонок поступает якобы с официального номера, а данные просят сообщить не человеку, а роботу.

Также он может озвучить ваши персональные данные, чтобы убедить в необходимости перечисления сбережений на защищенный счет.

Но сотрудник банка никогда не потребует у вас конфиденциальных данных. Например, не попросит назвать номер карты или номер на ее обороте, а также CVC-пароли банка, которые придут вам на телефон в виде СМС. Лучше сразу оборвать разговор. Не совершайте никаких действий, которых требует звонивший, как бы он ни был убедителен.

Очень полезно занести официальные номера вашего банка в записную книжку. Тогда при звонках с похожих номеров у вас будет высвечиваться контакт «Неизвестный номер». 

 

  • Установка программ удаленного доступа на устройство.

Злоумышленник звонит пользователю, представляясь сотрудником банка, и сообщает, что зафиксирована попытка взлома его личного кабинета или же вывода средств с его счета. Якобы службе безопасности банка требуется помощь клиента: нужно решить техническую проблему для противодействия мошенничеству. Для этого необходимо срочно установить программу удаленного управления смартфоном (Any Desk или Team Viewer), чтобы сотрудники банка могли получить доступ к устройству и обезопасить пользователя. После установки такой программы, мошенник получает возможность действовать от имени пользователя и, получив доступ к приложению мобильного банкинга, выводит средства со счета жертвы.

 

  • Звонки от лжесотрудников милиции, прокуратуры и т.д.

Усложненный, двухступенчатый сценарий начинается со звонка от фейкового представителя ОВД (следователя, сотрудника КГБ и т.д.). С помощью специальных средств IP-телефонии номер злоумышленника может быть подменен и выглядеть как реальный телефонный номер одного из отделений ОВД. Фальшивый милиционер расскажет вам про участившиеся случаи мошенничества или про утечку данных из известных банков и сообщит о риске для денежного счета клиента – вас. При этом он подчеркнет, что саму беседу вы должны держать в тайне от всех членов семьи и знакомых, так как это «следственная тайна». Для убедительности мошенник даже может напомнить о базовых правилах безопасности, а именно – о том, что никому нельзя называть код из СМС. Предположим, вы поверили и заинтересовались. Что происходит дальше?

Выработав определенный кредит доверия к себе, лжесотрудник милиции скажет, что необходимо провести ряд мер, направленных на противодействие мошенникам, и для этого переведет вас уже на второго человека, «сотрудника банка» или «службы безопасности» (а по факту на такого же преступника, как и он сам). Дальше все развивается по классическому сценарию: жертву просят либо установить на телефон специальное приложение для удаленного доступа, с помощью которого злоумышленники получают доступ к мобильному банку, либо оформить «защищенный» счет и перевести на него деньги. В случае если вы поведетесь, все закончится для вас пустым счетом и сожалением.

В другом варианте схемы мошенники меняются местами: «милиционер» подключается только после разговора жертвы с классическим «сотрудником безопасности банка». После того как жертва отказывается выполнять предложение оформить кредит онлайн или установить приложение, сказать код из СМС и прочее, звонящий «милиционер» убеждает послушаться своего липового коллегу из службы безопасности банка.

 

  • Фишинг(англ. phishing, от fishing — рыбная ловля, выуживание) — это некий вид получения злоумышленником секретной информации, при котором правонарушитель, используя средства социальной инженерии, «разводит» клиента на открытие своих личных данных. Такими данными могут быть номер и код банковской карты, номер телефона, логин и пароль от какого-либо сервиса и т.д. В основном, такой вид «ловли» используют чтобы получить доступ к онлайн-банкингу или кошельку жертвы в той или иной платежной системе и вывести средства на посторонние счета.

Так как же работает фишинг?

На электронный адрес атакуемого приходит фишинг-письмо, которое, в первую очередь, влияет на эмоции получателя. Например, это может быть оповещение о большом выигрыше или же, наоборот, сообщение о взломе аккаунта с дальнейшим предложением перейти по фишинговой ссылке и ввести данные авторизации. Пользователь переходит на предоставленный ресурс и «отдает» свой логин и пароль в руки мошенника, который, со своей стороны, достаточно быстро оперирует полученной информацией.

 

·        Пример фишинга

Возьмем в качестве примера популярную социальную сеть «Facebook». Допустим, хакер создал страницу, которая идеально похожа на страницу входа в систему «Facebook», но изменил ее URL-адрес. Например, fakebook.com или faecbook.com или любой другой URL-адрес, который очень похож на оригинальный. Пользователь, попадая на такую страницу, может не обратить внимания на неверный адрес страницы из-за схожего написания адреса страницы с оригиналом. И может принять данную фишинговую страницу за настоящую страницу входа в «Facebook», и без опаски воспользуется регистрационной формой для входа в систему.

Таким образом, пользователь, который не заметил разницы и воспользовался поддельной страницей, мог ввести свои регистрационные данные и дать доступ мошеннику к своему аккаунту. Одновременно с этим, для сокрытия мошенничества, пользователь будет перенаправлен на исходную страницу «Facebook».

Рассмотрим возможный пример из жизни: Игорь работает программистом и написал программу, позволяющую получить доступ к регистрационным данным пользователя. Затем он создает поддельную страницу входа в социальную сеть «Facebook», содержащую вредоносную программу, и размещает ее на «https://www.facebouk.com/money-online». У Игоря есть друг Павел. И Игорь отсылает Павлу сообщение: «Привет, Паша, я нашел способ легкого заработка в интернете. Ты обязательно должен его увидеть на https://www.facebouk.com/money-online». Павел переходит по ссылке и видит перед собой стандартную страницу входа в систему «Facebook». Как обычно, он вводит свои имя пользователя и пароль. Теперь все регистрационные данные пересылаются Игорю, а Павел перенаправляется на страницу с советами по заработку денег в сети интернет «https://www.facebouk.com/ money-online.html». Вот и все, аккаунт Павла в «Facebook» был взломан.

 

  • ЧАЩЕ ВСЕГО ПОДДЕЛЫВАЮТ САЙТ ТОРГОВОЙ ИНТЕРНЕТ-ПЛОЩАДКИ «KUFAR» И ПОЧТОВОГО СЕРВИСА «БЕЛПОЧТА», А ТАКЖЕ И ОСТАЛЬНЫХ САЙТОВ НА КОТОРЫХ НЕОБХОДИМО ВВОДИТЬ ЛИБО ЛОГИН И ПАРОЛЬ ОТ УЧЕТНОЙ ЗАПИСИ ЛИБО РЕКВИЗИТЫ БАНКОВСКОЙ ПЛАТЕЖНОЙ КАРТЫ.

 

КАК ЗАЩИТИТЬСЯ ОТ ДАННЫХ ВИДОВ МОШЕННИЧЕСТВА?

Как не попасться на крючок охотников за наживой? Прежде всего, следует всегда придерживаться следующих рекомендаций при использовании интернета и любых других ресурсов связи:

  • всегда обращайте внимание на отправителя и тему сообщения. Если они выглядят подозрительно, просто удалите письмо;
  • в письме с неизвестным отправителем не стоит переходить по предложенным ссылкам;
  • ни в коем случае не давайте ответы на письма, запрашивающие личную информацию;
  • следите за ошибками в тексте, если они есть, то скорее всего письмо – обман;
  • файлы, прикрепленные к письму, имеющие расширения .exe, .msi, .bat, .pif, .com, .vbs, .reg, .zip могут устанавливать вредоносное программное обеспечение, не стоит их открывать.

Что касается технических средств защиты от фишинга, то не лишним будет обратить внимание на следующие возможности:

  • В основных браузерах – Mozilla Firefox, Google Chrome, Microsoft Edge, Safari существует антифишинговая система со списком сайтов злоумышленников, которая предупреждает пользователя о переходе на вредоносный сайт. Такие же системы используют и многие ресурсы, по типу социальных сетей.
  • Антивирусное программное обеспечение дает довольно надежную защиту. Следует всего лишь вовремя устанавливать обновления, которые дают возможность предотвратить внедрение вирусов на конечное устройство, а также оповещают пользователя об опасности при переходе по вредоносным ссылкам.
  • Некоторые спам-фильтры, используемые сервисами электронной почты, позволяют автоматически отсеивать письма злоумышленников.
  • Обязательно используйте двухфакторную аутентификацию. Если все ваши аккаунты будут дополнительно защищены одноразовыми паролями, это в разы усложнит жизнь злоумышленникам. Время жизни одноразового пароляограничено — не более 60 секунд, значит, чтобы получить доступ к учетной записи пользователя, фишеру нужно быть более изобретательным и быстрым. Не так легко выудить и логин, и пароль, и одноразовый пароль, да еще и успеть войти в аккаунт атакуемого или провести нелегальную транзакцию за такой короткий промежуток времени.

 

  • Как взламывают страницу?

Сначала злоумышленники вычисляют логин пользователя. Его не трудно определить, обычно он состоит из адреса электронной почты или номера телефона. Такую информацию они узнают у друга, уже взломанной страницы. Остается только подобрать пароль, который вычисляется банальным подбором букв и цифр. В интернете существуют программы, которые автоматически взламывают до 70% паролей.

 

Распространенные аферы в сети Интернет:

От взлома аккаунта никто не застрахован. Из-за своей невнимательности пользователи соцсетей, сами того не понимая, отдают личные данные мошенникам. Способов завладеть чужим профилем достаточно.

  • Просьба о финансовой помощи

Войдя на взломанную страницу, аферисты делают рассылку друзьям с просьбой выслать денег. Начинают вести переписку в сообщениях так, чтобы их не заподозрили. Интересуется делами, обращаются по имени, располагают жертву к диалогу. Как только общение налаживается, под разными предлогами просят определенную сумму в долг: на лечение, скинуть на телефон, одолжить до завтра и т. д. Некоторые доверчивые граждане пересылают деньги на счет злоумышленника.

Как себя вести, чтобы не попасть в ловушку. Прежде чем пересылать деньги, нужно убедиться, что сообщения пишет настоящий друг или подруга: задать вопрос или спросить информацию, известную только вам и другу; не спешить переходить по сомнительным ссылкам, пересланным в личные сообщения; позвонить хозяину страницы и уточнить, нужна ли на самом деле помощь.

Если информация не подтверждается, взломанному пользователю сайта срочно обратиться в службу техподдержки Одноклассников или Вконтакте. Попытаться изменить пароль в электронной почте, если она привязана к странице социальной сети.

  • Взломщик от имени друга пишет сообщение, в котором заводит стандартный разговор, интересуется делами и новостями, происходящими в жизни. Потом просит номер телефона, якобы записать на всякий случай. Добродушные друзья, ничего не подозревая, отсылают его. Через несколько минут снова приходит сообщение с просьбой сказать шестизначный код, который пришел на телефон. Как только код получен, доступ на страницу для злоумышленников открыт.
  • Аферисты присылают сообщения, содержащие ссылку. Под ней может быть написано, что это подарок или новое фото, которое просят оценить. Пользователю становится интересно, он на нее кликает, тем самым все данные браузера с логинами и паролями отправляются в руки киберпреступников. Доступ на страницу для жертвы закрыт, ее уже начинают использовать в мошеннических целях.
  • Преступники используют точную копию сайта социальных сетей, но с неверным адресом. Жертве приходит на почту письмо с интригующим началом какой-нибудь статьи или истории, под ней находится ссылка. Чтобы почитать дальше, нужно на нее нажать. Появляется окошко для введения логина и пароля или просьба авторизоваться через определенную социальную сеть. Таким образом, личные данные попадают на фальшивый сайт злоумышленников.

 

Вывод один: жертвой обмана может стать любой человек, пользующийся социальными сетями. Чтобы обезопасить аккаунт от взлома, нужно чаще менять пароль. Лучше, чтобы он состоял из несуществующего слова, которое будет понятно только хозяину страницы. Не раздавать номер телефона, а тем более секретный код, подозрительным контактам.

Основные термины, используемые при совершении кибермошенничеств.

 

Аутентификация – процесс установления личности пользователя при попытке получения доступа к компьютеру или к файлам.

 

Банкэмитент или эмиссионный банкбанк, выпускающий в обращение (эмитирующий) денежные знаки или ценные бумаги и платёжно-расчётные документы (банковские карты, чековые книжки). Эмиссией денег в стране чаще всего занимаются центральные банки, выпуском ценных бумаг — коммерческие банки. Выпущенные банком банковские карты на протяжении всего срока действия остаются собственностью банкаэмитента, а держатель карты получает её лишь в пользование.

 

Банкэквайер (обслуживающий банк) – кредитная организация, организующая точки приема банковских карт (терминалы, банкоматы) и осуществляющая весь комплекс финансовых операций, связанных с выполнением расчетов и платежей по банковским картам в этих точках.

 

Ботнет или сеть ботов – это компьютерная сеть, состоящая из большого количества компьютеров, на которых скрытно установлено вредоносное ПО, позволяющее злоумышленникам удаленно выполнять любые действия с использованием вычислительных ресурсов зараженных машин. Сотни или даже тысячи зараженных компьютеров, как правило, используются для нелегальной и вредоносной деятельности – рассылки спама, вирусов, похищения личных данных или проведения DoS-атак.

 

Бра́узер, или веб-обозрева́тель — прикладное программное обеспечение для просмотра страниц, содержания веб-документов, компьютерных файлов и их каталогов, управления веб-приложениями, а также для решения других задач. В глобальной сети браузеры используют для запроса, обработки, манипулирования и отображения содержания веб-сайтов.

 

Вишинг – один из методов мошенничества с использованием социальной инженерии. Злоумышленники, используя телефонную коммуникацию и играя определенную роль (сотрудника банка, покупателя и т. д.), под разными предлогами выманивают у держателя платежной карты конфиденциальную информацию (ее реквизиты, номер паспорта, личный идентификационный номер, логины, пароли, СМС-коды) или стимулируют к совершению определенных действий с карточным счетом/платежной картой.

 

Вредоносное программное обеспечение (Вредоносное ПО) – программное обеспечение, направленное на выполнение несанкционированных вредоносных действий на компьютере.

 

Дропы – люди, используемые для совершения противозаконных действий в качестве подставных лиц. Нередко можно встретить подобные предложения на различных форумах, досках объявлений.

Вся суть дропа заключается в совершении каких-либо незаконных действий от своего имени. При этом человек не знает, что конкретно может произойти. Все делается мошенниками, которым вы передали какие-то привилегии на осуществление операций.

 

Дроповоды – это те люди, которые занимается дропами, руководят ими и “водят” их. Дропы, в свою очередь – это подставное лицо в различного рода мошеннических схемах, промежуточное звено мошеннической схемы.

 

Мошенничество с платежными картами, кардинг (от англ. carding) — вид мошенничества, при котором производится операция с использованием платежной карты или её реквизитов, не инициированная или не подтверждённая её держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, «трояны», «боты» с функцией формграббера).

 

Кибератака — или хакерская атака — это вредоносное вмешательство в информационную систему компании, взлом сайтов и приложений, личных аккаунтов и устройств. Главные цели — получить выгоду от использования этих данных или шантажа владельцев.

 

Кибербуллинг – это вид травли с применением интернет-технологий, включающий оскорбления, угрозы, клевету, компромат и шантаж, с использованием личных сообщений или общественного канала. Если при обычном буллинге используются вербальные и физические акты насилия, в том числе и психологического, то для кибербуллинга нет необходимости личного присутствия. Все действия совершаются с использованием имейлов, сообщений в меседжерах и соцсетях, а также посредством выкладывания фото и видео-материалов, содержащих губительную для репутации жертвы информацию, в общественную сеть.

 

Ливанская петля – мошенничество, которое предполагает изъятие карты у её владельца (держателя) весьма бесхитростным способом. Если большинство вариантов мошенничества с банковскими картами имеют цель лишь получить их реквизиты при помощи различных программно-аппаратных ухищрений (например, скимминг или фишинг) для последующего опустошения счетов, то цель этого способа – получение самой пластиковой карты.

В картридер банкомата мошенник помещает так называемую «ливанскую петлю», которая представляет собой блокиратор из фотопленки (что-то вроде ловушки). Пользователь банковских услуг, вставляя карту в банкомат, в реальности вставляет ее в заранее подготовленный «конверт» из пленки, в котором она «благополучно» застревает.

Естественно, владелец застрявшей карточки начинает переживать и пребывать в легкой панике.

Как правило, в этот момент “неравнодушный человек” находится рядом (возможно, он даже будет переодет в форму сотрудников банка) и предлагает проделать ряд операций для спасения карточки, в том числе повторить ввод пин-кода.

Естественная паника клиента банка, «квалифицированный советчик», который «случайно» оказывается рядом и активно пытается помочь – все ведет к тому, что в определенный момент, клиент банка набирает пин-код при мошеннике. Результат: банковская карта находится в заранее установленной «ловушке», а пин-код становится известен мошеннику. После всех манипуляций мошенник советует составить заявление о возврате карты в отделении банка. Как только владелец карты уходит от банкомата, мошенник оперативно извлекает карту вместе со своим «конвертом» из пленки. Несколько минут – и карта оказывается полностью пустой.

 

Несанкционированный доступ — доступ к информации в нарушение должностных полномочий сотрудника, доступ к закрытой для публичного доступа информации со стороны лиц, не имеющих разрешения на доступ к этой информации.

 

Нигерийские письма — это один из распространённых видов мошенничества, главной особенностью которого являются массово рассылаемые электронные письма с душещипательными историями, в любой из которых есть несчастный, но богатый главный герой, есть его родственники, есть огромная сумма денег, а получатель такого письма, чудесным образом имеет возможность всем помочь и при этом сказочно разбогатеть!

 

Социальная инженерия — это совокупность психологических и социологических приемов, методов и технологий, которые позволяют получить конфиденциальную информацию. Кибермошенников, которые используют эти приемы на практике, называют социальными инженерами. Пытаясь найти доступ к системе или ценным данным, они используют самое уязвимое звено — человека, который считается наименее устойчивым к внешнему воздействию.

 

Сватинг — тактика домогательства, которая заключается во введении аварийно-спасательной службы в заблуждение так, чтобы по адресу другого лица выехали спасательные службы. Это делается с помощью фальшивых сообщений о серьёзных правонарушениях, такие как закладки бомбы, убийство, захват заложников или другие подобные инциденты.

 

Скиммер – это самодельный считыватель магнитной ленты. Мошенники прикрепляют его к картоприемнику банкомата.

 

Сетево́й тра́фик, или интерне́ттра́фик (англ. traffic — «движение», «грузооборот»), — объём информации, передаваемой через компьютерную сеть за определённый период времени.

 

Фи́шинг — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям. Это достигается путём проведения массовых рассылок электронных писем от имени популярных брендов, а также личных сообщений внутри различных сервисов, например, от имени банков или внутри социальных сетей. В письме часто содержится прямая ссылка на сайт, внешне неотличимый от настоящего.

 

Хакинг – внесение изменений в программном обеспечении, для достижения определенных целей, отличающихся от целей создателей программ, очень часто изменения являются вредоносными.

Человека, занимающегося хакингом, называют хакером. Это, как правило, опытный программист, считающий взлом искусством, способный применить отличные навыки в реальных жизненных ситуациях. Однако, существуют и другие хакеры, которые имеют более опасные мотивы, чем просто демонстрация своего мастерства. Они направляют свои знания на кражу личной информации, несанкционированный доступ и тому подобное.

 

Что такое реквизиты банковской карты?

Peквизиты — этo дaнныe бaнкoвcкoгo cчeтa, чacть из кoтopыx yкaзaнa нa caмoй кapтe. Чтoбы пoлнocтью pacкpыть инфopмaцию o бeзoпacнocти cиcтeмы индивидyaльныx pacчeтoв, oтнeceм к peквизитaм и ceкpeтный кoд кapты, кoтopый дaeт дocтyп к пpoфилю пoльзoвaтeля, a тaкжe бaнкoвcкий cчeт, к кoтopoмy oнa пpивязaнa. Дaнныe нa кapтe включaют:

  • Hoмep бaнкoвcкoй кapты. Этo 16 или 18 цифp, кoтopыe yкaзaны нa лицeвoй чacти. B нoмepe зaшифpoвaны нaзвaниe плaтeжнoй cиcтeмы, идeнтификaциoнный нoмep вaшeгo бaнкa, тип и peгиoн выпycкa кapты, cиcтeмнoe пpoвepoчнoe чиcлo. Baжнo! B пpoцecce пpoвeдeния pядa дeнeжныx oпepaций мoгyт зaпpaшивaть нe вecь нoмep кapты, a тoлькo 4 пocлeдниe цифpы.
  • Имя дepжaтeля кapты. Moжeт быть yкaзaнa тoлькo фaмилия, фaмилия и инициaлы или кapтa мoжeт быть нeимeннoй.
  • Tpи цифpы нa oбopoтe кapты. CVC2 или CVV2 — тpexзнaчный кoд бeзoпacнocти нa oбpaтнoй cтopoнe кapты, кoтopый cлyжит для дoпoлнитeльнoй зaщиты oт xищeний.
  • Cpoк дeйcтвия. B фopмaтe мecяц/гoд.
  • Taкжe инoгдa тpeбyeтcя pacчeтный cчeт. Hoмep бaнкoвcкoгo cчeтa, кoтopый yкaзывaeтcя дoгoвope нa oбcлyживaниe кapты или в oнлaйн-бaнкe. Ha caмoй кapтe eгo нeт.
  • PIN-кoд. Чeтыpexзнaчный пapoль, кoтopый дaeт дocтyп к cчeтy и oпepaциям пo кapтe. PIN ycтaнaвливaeт влaдeлeц пpи oфopмлeнии. Ha caмoй кapтe eгo нeт и пepeдaвaть eгo никoмy нe нyжнo.

Шиммер – это тонкая «прокладка», которая располагается между чипом на карте и считывающим устройством чипов в банкомате или терминале – и записывает данные с чипа, когда их считывает терминал.

 

DoSатака или атака Denial-of-Service (отказ в обслуживании) – это метод, используемый для нарушения доступа добросовестных пользователей к выбранной сети или веб-ресурсу. Как правило, это достигается путем перегрузки цели, (часто веб-сервера) огромным количеством трафика или путем отправки вредоносных запросов, которые приводят к отказу или к сбою работы целевого ресурса.

 

IP-адрес – это уникальный адрес, идентифицирующий устройство в интернете или локальной сети. IP означает «Интернет-протокол» – набор правил, регулирующих формат данных, отправляемых через интернет или локальную сеть.

По сути, IP-адрес – это идентификатор, позволяющий передавать информацию между устройствами в сети: он содержит информацию о местоположении устройства и обеспечивает его доступность для связи. IP-адреса позволяют различать компьютеры, маршрутизаторы и веб-сайты в интернете и являются важным компонентом работы интернета.

 

Tor — это сервис для анонимного доступа в интернет и, как следствие, обхода блокировок. Через Tor можно зайти на любой заблокированный ресурс.

 

VPN (англ. Virtual Private Network — виртуальная частная сеть) — это безопасное зашифрованное подключение пользователя к сети, с которым он может обходить локальные ограничения и сохранять конфиденциальность.

 

WiFi – это беспроводной способ передачи данных, использующий радиосигналы. Дословно Wi-Fi переводится – беспроводное качество.

 

Видеоролики

Инфографика для пожилых людей и для учащихся

error: Content is protected !!
Прокрутить вверх