27.04.2022

Интернет-мошенники атакуют клиентов банков

Добавить в закладки
Чем могут быть опасны веб-версии банковских кабинетов? В связи с удалением некоторых банковских приложений из Play Market и App Store перед пользователями встал вопрос, как теперь совершать привычные операции.

Эксперты Роскачества заметили в социальных сетях и Телеграм-каналах высокую активность мошенников, которые под разными предлогами стараются перенаправить клиентов банка на фишинговые страницы веб-версий банковских приложений. Специалисты призывают проявлять бдительность и внимательно относиться к электронным письмам и SMS-сообщениям. Злоумышленники делают расчет на невнимательность клиентов и перенаправляют их на фишинговые страницы авторизации для выуживания личных данных.

Справочно

Фишинг (Phishing) – способ воровства персональных данных клиента через интернет.


В 2021 году компания BI.ZONE собрала данные об 1529 лжебанках в России. В первом квартале 2022 года, когда было объявлено о невозможности скачать в магазинах Google Play и App Store приложения ВТБ, Сбербанка, «Открытия», Совкомбанка, Промсвязьбанка и Новикомбанка, поднялась волна фейковых сообщений клиентам банков.

Роскачество настоятельно рекомендует соблюдать следующие меры безопасности:

  • Не переходите по ссылкам, вызывающим подозрения. Мошенники чаще всего присылают письма на электронную почту, в социальную сеть или один из мессенджеров (Telegram, WhatsApp), к которому привязан ваш номер телефона. Кликая на ссылки из сообщений, вы рискуете попасть на фейковую страницу, которая визуально не отличается от официальной страницы банка. Не вводите там свое имя, телефонный номер, паспортные данные, реквизиты платежных карт, коды доступа и прочую информацию.

  • Используйте веб-версию личного кабинета только на официальном сайте банка. При авторизации, как правило, банк высылает SMS с кодом подтверждения для входа. Лучше всего сохранить официальную ссылку на главной странице браузера или добавить страницу в избранные браузера.

  • В любых непонятных ситуациях звоните на горячую линию своего банка. Помните, что работники банка никогда не запрашивают у клиентов пароли, CVV и коды из SMS.  

  • Проверяйте правильность написания адреса сайта, который вы посещаете.

  • Многие приложения для смартфонов можно установить с официальных сайтов банков.  

  • Регулярно скачивайте обновления для своего браузера и антивируса на компьютере и мобильном телефоне.


Признаки фишинговой страницы банка:

  • Наличие пометки «реклама» (как правило, в малозаметном месте в углу и маленькими буквами).

  • Зависание страницы после ввода реквизитов и появление надписи о проведении технических работ.

  • Наличие орфографических и пунктуационных ошибок.

  • Некорректное название банка (злоумышленники зачастую копируют фирменный стиль банка и меняют одну-две буквы в названии).

Кузьменко
Сергей Кузьменко
старший специалист по тестированию цифровых продуктов Роскачества

Для предотвращения и уменьшения количества фишинговых сайтов Минцифры в конце 2021 года определило подрядчика для создания системы мониторинга фишинговых сайтов в России к 1 июня 2022 года. Подобные меры значительно уменьшат количество мошеннических страниц, но не смогут убрать их полностью, поэтому всегда оставайтесь начеку и проявляйте бдительность.


Следите за новостями, подписывайтесь на рассылку.

При цитировании данного материала активная ссылка на источник обязательна.

Поделиться:
0 комментариев
Наверх

Samsung Galaxy Note 8 (SM-N950F/DS) добавлен к сравнению Всего в списке 3 товара