Как не стать "рыбкой" для мошенников в 2019 году
Мошенники все еще не дремлют и не собираются. Мало того, они совершествуют свои грязные методы каждый год.
Основой так и остается фишинг (попросту «рыбная ловля») – прием, когда специально «расставляют сети», создавая практически точные копии сайтов или страниц Банков в популярных социальных сетях, а после, рассылают сообщение – «приманку» c предложением заполнить форму, в которой «клюнувшему» простодушному клиенту предлагается ввести свои данные, скажем, логин и пароль от действующего интернет- банкинга.
"Зная что, современные банковские сервисы сегодня очень хорошо оснащены и защищены, мошенники выбирают для воздействия самого человека, а точнее, его неосторожность при обращении со своими данными. И хотя фишинговые сайты постоянно выявляются мониторинговыми службами Банка и совместно с ГТС КНБ РК, оперативно блокируются в казахстанской зоне Интернета (.kz), главным слабым звеном остается утеря бдительности самим клиентом", - говорит директор департамента информационных ресурсов Halyk Bank Евгений Белов.Как работают такие схемы?
Эксперт говорит, что в подобных ситуациях дьявол скрыт в деталях. Учитывая требования, которые предъявляются к банковским сервисам со стороны регулятора и международных систем безопасности, их взломать невозможно.
Поэтому мошенники идут по пути наименьшего сопротивления, активно пользуясь слабостями человека и распространяют в социальных сетях сообщения о возможности получения легкого выигрыша.
Ими используются вымышленные адреса сайтов, на первый взгляд, схожие с оригинальным интернет ресурсом банка. Пользователей активно завлекают возможностью выигрыша различных денежных призов, популярных моделей смартфонов, автомобилей.
Только за последнее время службами безопасности Halyk Bank было выявлено несколько сайтов, адреса которых схожи с адресом официального интернет-банкинга Homebank.kz. Специалисты в числе выявленных фейковых адресов назвали: Homebanki.com, Homeybank.com, Hometbank.com, homeebank.com, и их уже заблокировали в зоне .kz.
Как правило, установить точное количество пользователей, попавшихся на крючок мошенников и предоставивших им свои логины и пароли на фишинговых сайтах, практически, невозможно – для этого необходимо, как минимум, владеть доступом к управлению фишинговым сайтом. Поэтому, в подобных случаях любые озвучиваемые «точные» данные – это либо фэйк, либо некорректный PR, говорит эксперт.
Как...
Читать на nur.kz
