• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Самый полный чек-лист для защиты от мошенников.

Aleks21

Участник
Сообщения
42
Реакции
20
0 руб.
Telegram
Статья датирована 23.10.21. на мой взгляд где-то спорна, не без паранойи..)) но думаю актуальна.
источник: https://habr.com/ru/post/585118/

Несколько месяцев я изучал тему интернет мошенничества с целью собрать наиболее полный список действий, которые обезопасили бы меня от жуликов и их махинаций. Итогом изучения стал чек-лист, которым хочу поделиться со всеми. Его цель - сделать взлом цифровых активов сложным и бессмысленным.

Предлагаю читателю выполнить как можно больше пунктов данного чек-листа, но должен сказать, что это будет сопряжено с некоторыми неудобствами при использовании смартфона. Но тут каждый выбирает: удобство или безопасность. К неудобствам быстро привыкаешь и они перестают быть таковыми, а на счёт безопасности - взлом любого вашего аккаунта может стоить больших денег, времени и нервов.

Для удобства пункты отсортированы по важности и разбиты на блоки: Обязательные, Важные и Желательные. Также есть список Правила цифровой гигиены и Что делать в экстренной ситуации. Как выполнить то или иное действие можно легко найти в интернете, поэтому в целях наглядности привожу сами действия и короткие пояснения. В заключительной части статьи приведу несколько реальных примеров.

Я постарался собрать наиболее полную коллекцию, однако если у вас есть что добавить, - напишите в комментариях.

Превентивные меры​

Обязательные​

ДействиеПояснение
1Установить пин код на сим-картув случае утери/кражи смартфона жулик не сможет быстро воспользоваться вашим номером, вы выиграете время
2Оформить в офисе моб.оператора запрет на действия с доверенностьючтобы жулики не смогли сделать дубликат сим-карты по поддельной доверенности
3Оформить запрет на регистрацию сделок с недвижимостью без личного присутствиячтобы исключить продажу квартиры по поддельной доверенности или поддельной ЭЦП
4Настроить оповещение о выпуске ЭЦП в личном кабинете госуслугесли мошенники выпустят от вашего имени поддельную ЭЦП, вы об этом узнаете сразу
5Настроить двухфакторную аутентификацию на сайтах госуслуг, налоговой, mos.ru, росреестрамошенники не смогут залогиниться даже если узнают пароль
6Установить определитель номера на смартфонв большинстве случаев жулики звонят с номеров, помеченных как мошеннические. Но иногда они подменяют номер на реальный банковский, тогда см. пункт 40
7Установить антивирус на смартфонзащита от троянов, стиллеров и другого вредоносного ПО
8​
Регулярно обновляйте ПО на вашем смартфоне, включая обновления безопасности​
защита от актуальных способов атак и закрытие уязвимостей​
9На разные сайты и приложения придумайте разные пароли или пользуйтесь менеджером паролейесли пароль от госуслуг совпадает с паролем на простой форум, то взломав этот форум хакер получит пароль к госуслугам
10Настроить оповещение о каждом логине на сайт госуслугесли мошенники получат доступ к вашему аккаунту, вы об этом сразу узнаете
11Установить суточные лимиты трат и переводов по банковской картемошенники не смогут вывести больше этой суммы. Повысить лимит будет сложно
12Настроить получение подтверждений банковских операций через push, а не через smssms ненадёжный протокол, он подвержен прослушке и атакам. Однако если вы уезжаете в местность без интернета или в роуминг - временно верните оповещение по sms
13Оформить запрет услуги “Мобильный перевод” в офисе моб.операторав случае компрометации сим-карты, с неё не выведут деньги
14Настройте смартфон скрывать тексты уведомлений на заблокированном экранев случае кражи телефона мошенники не смогут прочитать банковские коды на заблокированном экране
15​
Установить кодовое слово в офисе вашего моб.оператора​
для быстрой блокировки сим карты в экстренных ситуациях​

Важные​

16​
В аккаунте Google (Apple) указать номер запасного телефона и запасную почтув случае компрометации аккаунта это понадобится для восстановления доступа
17Установите автоблокировку экрана смартфона не более чем 30 секесли телефон украдут, он успеет заблокироваться
18Запомните кодовые слова и контрольные вопросы для всех банков в которых обслуживаетесьчтобы в экстренных ситуациях, не теряя времени, подтвердить вашу личность в call центре
19​
Не выбирайте контрольные вопросы, на которые легко найти ответ, например девичью фамилию матери​
данная информация зачастую находится в общем доступе или в покупных базах​
20Выучите наизусть номера близкихчтобы в экстренных ситуациях позвонить близким не со своего номера
21Подключите оповещения о запросах вашей кредитной историивы будете сразу уведомлены о любых намерениях оформить на вас кредит
21.1​
Подключите оповещения об операциях по карте​
это позволит быстро определить мошеннические списания, и не теряя времени позвонить в банк​
22Привязанный к банковскому аккаунту телефон держите всегда при себев случае выпуска мошенником дубликата сим-карты, вы об этом сразу узнаете. Почему нельзя держать отдельную симку для банковских операций
22.1​
Для основной карты, которой расплачиваетесь в магазинах и интернете, запретите снятие наличных и покупки не в вашей стране​
обычно краденые карты используют в других странах. Если вам нужно оплачивать зарубежные товары/услуги, заведите для этого отдельную виртуальную карту. Если же вы отправились в путешествие, временно снимите данный запрет​
22.2​
При оплате в интернете не вводите данные карты во всплывающем окне где не видно адрес сайта платёжной системы​
мошенники могут создать полную копию страницы оплаты, но она будет вести на мошеннический сервер​
23Отключите автосохранение паролей на смартфоне и компьютереиначе в случае кражи телефона вор сможет увидеть все сохраненные пароли, в т.ч. те которые сохранили с компьютера
24Установить лимиты на автопополнение баланса сим-картыв случае компрометации сим-карты мошенники не выведут все деньги с банковской карты
25Запишите номера горячих линий банков и сотового оператора на основной и запасной телефонычтобы в экстренных ситуациях вы могли быстро найти и позвонить на горячую линию
26Отключите автополучение MMS на вашем устройствеесть старая уязвимость позволяющая загружать вирусы на устройство через MMS
27Лишите прав на просмотр sms и звонков те приложения, которым это не нужнотроян может быть встроен в безобидное приложение, у которого есть права к sms
27.1​
Проведите ревизию расширений в вашем браузере, неиспользуемые расширения удалите​
мошенники выкупают старые расширения и заливают вредоносный код в качестве апдейтов​
27.2​
Проведите ревизию приложений на смартфоне, неиспользуемое и старое удалите​
мошенники выкупают старые приложения и заливают вредоносный код в качестве апдейтов​
28Настройте push уведомления о письмах с эл.почтычтобы не пропустить важное уведомление с государственного или банковского сервиса
29Пометить как не спам номера телефонов моб.оператора и банков, которыми вы пользуетесьчтобы не пропускать смс касательно безопасности
30Установите антивирус на домашний компьютерзащитита от вирусов, троянов, шпионов
31​
Устанавливайте на домашнем компьютере самые последние обновления операционной системы и приложений, включая обновления безопасности​
это позволит закрыть обнаруженные уязвимости, защититься от атак и последних версий вирусов​
32​
Отключить возможность удаленного соединения с вашим компьютером: запретить удаленный рабочий стол, закрыть внешние порты​
один из распространенных методов взлома заключается в переборе открытых портов у потенциальных жертв и простые пароли на Удаленный рабочий стол​
33Обслуживайтесь в банке через call центр которого нельзя изменить номер привязанного телефонамошенники разными способами получают персональные данные и могут привязывать свой телефон к аккаунту жертвы
34Установите отпечаток или пароль при бесконтактной оплате смартфоном (либо отключите её)если мобильник украдут, воры не смогут им платить
34.1​
На wi-fi роутере установите сложный пароль администратора и смените IP адрес устройства​
чтобы жулики не смогли залогиниться как администратор на wi-fi роутере​
34.2​
Установите сложный пароль для подключения к wi-fi роутеру​
чтобы жулики не смогли перебором подобрать пароль​

Желательные​

35​
Носите с собой запасной телефон с рабочей сим-картойчтобы быстро заблокировать основной телефон в случае его утери или кражи
36Установите на смартфоне пин-код на просмотр файлов, фоток и открытие мессенджеровв случае кражи телефона ваши файлы, контакты и переписка не попадут мошенникам
37Если это возможно запретите удалённое восстановление доступа по дистанционным каналамесли забыли пароль - заводите новый аккаунт
38Оформите в ФНС запрет на регистрацию юр.лица с использованием ЭЦПчтобы исключить регистрацию ИП или ООО на ваше имя по поддельной ЭЦП
39Не используйте разблокировку смартфона по лицув случае кражи телефона вор может разблокировать смартфон по фотографии. Вероятность этого невелика, но это случается, поэтому лучше защититься

Правила цифровой гигиены​

40При подозрительном или тревожном звонке от кого-угодно сразу же положить трубку. Не берите трубку пока сами не разберетесь в ситуации. Перезванивайте только на официальные номеразащита от телефонных мошенников
41Не платите вперёд, откажитесь от предоплат в любых сделках и ситуациях если фирма или человек для вас малоизвестнызащита от онлайн и офлайн мошенников
41.1​
При важной и крупной покупке внимательно проверяйте и пробивайте документы продовца. Проявляйте должную осмотрительность​
мошенники покупают поддельные паспорта, пробивают и подделывают документы. Далее продают не принадлежащие им машины, недвижимость. В таких преступлениях обычно всё теряет покупатель, а продавец через суд забирает имущество обратно​
42Не давайте ксерить или фоткать свой паспорт нигде кроме как в отделениях банков и гос.структур. Не отсылайте сканы документов по эл.почтеуменьшаем вероятность утечки персональных данных. Если настаивают на снятии копии, носите с собой свою копию, в которой замазана часть информации. Если копирования никак не избежать, хотя бы не давайте ксерить все страницы. Как оформляют карты по скану паспорта
43​
Не оставляйте в залог загран.паспорт с биометрическим чипом​
тот, у кого в руках есть биометрический загран.паспорт, может открыть ИП. Такая услуга есть как минимум у зелёного банка​
44Перед оплатой в интернете внимательно проверяйте доменчтобы не попасться на фишинг
45​
Проверяйте реквизиты перевода непосредственно перед платежом​
есть вирусы которые подменяют реквизиты в последний момент​
46Не держите большие суммы на карте которой расплачиваетесь в магазинах и интернетев худшем случае мошенники смогут украсть лишь небольшую сумму
47Прикрывайте ладонью терминал когда вводите пин кодзащита от кражи данных карты
48Не светить CVV2 (не переворачивать лишний раз карту обратной стороной)защита от кражи данных карты
49Внимательно давайте разрешения приложениям на sms и прием звонковзащита от шпионских программ, которые крадут данные
50​
Не давайте доступ к записной книжке мессенджерам и банковским приложениям​
таким образом вы сообщите внешнему миру меньше информации о себе​
51​
Проверьте администраторов устройства в настройках смартфона​
там должны быть только проверенные приложения, которым эти права действительно необходимы​
52​
Установите пароль на загрузку устройства если такой имеется в моделе вашего смартфона​
дополнительный фактор защиты​
53​
Оформите eSim если модель смартфона и оператор связи это позволяют​
eSim удобнее и надежнее обычной сим карты​
54Не торопитесь переходить по ссылкам, где требуется ввод личных данных. Если перешли - проверьте что сайт настоящийодна из основных угроз, которые продолжают работать по сей день, это фишинговые ресурсы. Мошенники могут украсть персональные данные, узнать ответы на контрольные вопросы, подкинуть вам вирус
55​
Не вводите данные своей карты в неизвестных онлайн магазинах или приложениях​
их могут взломать и украсть данные всех банковских карт. Также мошенники создают легальные онлайн магазины. При покупке в таком магазине данные вашей карты попадут в руки мошенников​
56Будьте внимательны на сайтах с пиратским контентомможно наткнуться на вредоносное ПО, например на шпионские программы, которые крадут пароли
57​
Не запускайте на своем компьютере крякнутые программы и генераторы ключей. Если нужно воспользоваться крякнутым ПО, запускайте его на виртуалке​
вирусы встраивают в пиратские программы и генераторы ключей​
58Не устанавливать потенциально опасные приложения: неофициальная качалка музыки, пиратский контент и пр.они могут содержать трояны
59При открытии любого файла, который вам прислали даже знакомые люди, будьте внимательны. Самый распространенный способ заражения компьютера - жертва сама запустила вредоносный файлвредонос может содержаться в файле любого формата, может быть зашифрован для обхода антивирусов. Ваши знакомые могут не знать что отправляемый ими файл содержит вредонос
60​
Файлы, которые вы получили по эл.почте, через мессенджеры или скачали сами из интернета, проверяйте на virustotal.com​
фишинговое письмо ничем не отличается от обычного, это одна из основных схем заражения вредоносами. Лучше перестрахуйтесь. Для удобства установите расширение
61За границей снимать деньги с карты только в отделениях банковжулики воруют данные банковских карт через скиммеры и шиммеры установленные в банкоматах в местах где мало людей
62За границей старайтесь расплачиваться наличкой или бесконтактно телефономжелательно не платить картой. Во многих странах развиты преступные сети по воровству данных карт, через фотосъемку, через зараженные POS терминалы
63Не давать никому в руки банковскую карту. Все операции должны проходить в вашем присутствиизащита от кражи данных карты
64Не логиньтесь в свои аккаунты с чужих устройствна этих устройствах может быть троян или любой другой вредонос
65Не храните на компьютере очень важные файлыесли придётся форматировать комп из-за вируса-шифровальщика, данные будет невозможно вернуть. Лучше хранить на съёмных носителях
66​
Не храните на смартфоне важные или секретные файлы и переписку. Будьте морально готовы что телефон может попасть в чужие руки​
чтобы исключить утечку персональных данных и личной переписки. Сделайте так чтобы ваш телефон можно было дать любому человеку без каких-либо рисков​
67Не подключаться к бесплатным вай-файисключить атаки на вас через незащищённые сети
68Устанавливайте приложения только из Google Play/App Store и с хорошим рейтингомзащита от вирусов и троянов
69По возможности не пользуйтесь одинокими банкоматами в местах где мало людейзащита от скимминга. Лучше всего использовать банкоматы в отделениях банков или крупных зданиях. Там жуликам не дадут произвести махинации с банкоматом
70Крупные суммы держать в банке к которому не подключено дистанционное управлениеисключить вероятность дистанционной кражи
71Не храните сканы документов в облачных провайдерахуменьшить вероятность их утечки, например при краже телефона
72Не устанавливайте root права на смартфонв случае попадания трояна, он сможет делать всё что угодно на вашем устройстве
73Потренируйтесь в блокировке вашего устройства с телефона близкого человекатренировка в случае кражи вашего устройства
74Не давать в руки телефон малознакомым людямзащита от кражи данных и от установки вредоносных программ
75Пользуйтесь проверенными крупными операторами связив некоторых виртуальных операторах связи социальной инженерией можно получить персональные данные
76Сделать аккаунты вк и фб невидимым никому кроме друзейобщедоступные фото выкачиваются из соцсетей и хранятся на левых серверах, которыми пользуются мошенники. Удалить свои фото с таких серверов невозможно
77В профилях соцсетей сообщайте минимум информации о себе, фото на аватарке сделайте в полный рост, на удалении (или удалите), замените фамилию на никнейммошенники пользуются поиском по фото, по номеру телефона, по фамилии и имени. Таким образом они собирают информацию и продумывают варианты атак
78Иметь дома наличкуна случай если придется заблокировать карты и счета, защищая их от мошенников
79Периодически меняйте: кодовые слова, ответы на контрольные вопросы, пароли от личных кабинетовперсональные данные могут утекать даже из банков, мошенники могут устраиваться в call центры банков, поэтому хорошей практикой будет периодическая смена сенситивной информации, пример
80Периодически проверяйте информацию на сайтах Госуслуг и Налоговой: выданные вам ЭЦП, участие в организациях, сведения о вашем имуществе, уведомления росреестра, ФССП. В настройках почты проверяйте что отсутствует переадресация на левые ящики, а также подозрительные сессии и привязанные устройствав случае уведомлений о действиях, которые вы не совершали, надо быстро предпринимать действия. Проверить не зарегистрировано ли на вас юр.лицо можно в лк налоговой или здесь
81​
Периодически меняйте свой гражданский паспорт​
если относиться к паспорту как к ключу ко всем вашим данным и паролю для идентификации вашей личности, то профилактическая замена паспорта раз в несколько лет вреда точно не нанесёт. А может оказаться даже полезной. Однако этот пункт признаю необязательным к выполнению​

Что делать в экстренной ситуации​

Если украли телефон​

82С запасного телефона залогиньтесь в свой google/apple аккаунт и пометьте телефон как украденный. Или сделайте erase deviceесли запасного телефона нет, то проделайте это с телефона близкого/друга который находится рядом. Если вы один, переходите сразу к следующему пункту
83Заблокируйте сим-карту по горячей линии мобильного операторапопросите прохожего, таксиста, охранника, полицейского дать вам телефон. Если людей нет, доберитесь до ближайшего салона связи
84Звоните на горячие линии банков, в которых обслуживаетесь, блокируйте все банковские карты и счетадействуйте быстро
85​
Заблокируйте все важные аккаунты (эл.почта, госуслуги, налоговая, онлайн банкинг, соц.сети, эл.документооборот)
86Сообщите близким и друзьям что ваш телефон украли, а также сделайте пост в соцсетяхчтобы мошенники не звонили от вашего имени друзьям и не занимались шантажом. Тут пригодятся заученные номера близких
87Написать заявление в полициювозможно с номера будут делать противоправные действия, у вас будет доказательство что вы к ним не имеете отношения
88Выйти из всех мессенджеров на украденном устройствечтобы вору не досталась переписка
89Отвязать украденное устройство из аккаунта google, мессенджеров, госуслуг, финансовых приложений, соц.сетейчтобы вор не мог делать свои дела в ваших аккаунтах
90Поменять пароли от важных аккаунтов: эл.почта, госуслуги, налоговая, банковские аккаунты, соц.сетипроделать когда уже будет выпущен дубликат сим-карты

Если пришло смс о списаниях которые вы не совершали​

91​
Убедиться что смс пришло с настоящего номера банка или платёжной системы, проверить что баланс карты действительно уменьшился
значит вашей картой пользуется злоумышленник, действуйте быстро​
92Заблокировать все банковские карты
успейте пока жулики не вывели все деньги​
93Позвонить в банк, сообщить о списаниях, которые вы не совершали
действуйте быстро, делайте скриншоты чата с банком, записывайте на диктофон разговоры с банком​
94​
Не торопитесь писать заявление в полицию под диктовку банка​
если деньги украли без вашего ведома - их украли у банка, это очень важно! Не обращайтесь в полицию как пострадавший. Банк будет вести диалог как будто деньги украли у вас. Но это не так! Направьте в банк претензию где указано что потерпевшей стороной является именно банк, а вы - свидетель. Банк обязан вернуть деньги на вашу карту​

Если на вас незаконно оформили микрозайм​

95​
Не совершайте платежи по погашению данного кредита
вы этот кредит не оформляли​
95.1​
Заберите все свои деньги из данного банка​
также желательно отозвать все заранее данные акцепты на списание. Подробнее тут http://fgramota.ru/docgenerator/web/site/description?id=60
96Напишите претензию в банк
потребуйте аннулировать долг, исключить кредитный договор из перечня договоров, по которым вы являетесь стороной, исправить кредитную историю во всех БКИ, вернуть все платежи, списанные с вашего счета банком по данному кредитному договору, выплатить компенсации понесенных вынужденно расходов. Ждите 15 дней. Если банк отказывается выполнить ваши законные просьбы, см.следующие пункты​
96.1​
Подайте аналогичную жалобу финансовому омбудсмену​
дополнительно укажите что пострадавшей стороной является банк, которого обманули мошенники​
96.2​
Подайте аналогичную жалобу в интернет-приемную Банка России​
дополнительно укажите что пострадавшей стороной является банк, которого обманули мошенники​
97Запросите у кредитора копии поддельного договора о кредите и копию паспорта, на который он был выдан
98Напишите иск в суд о признании кредитного договора ничтожным по причине того, что вы его не заключали
в этом случае банк должен будет доказать что кредит взяли именно вы, но это невозможно сделать, потому что вы кредит не брали. Мошенники украли деньги именно у банка, а не у вас. Формулируйте заявление так что пострадавшей стороной является банк, который не проявил должную осмотрительность и попался на уловку мошенников. Добавьте в заявление требование о выплате вам законных неустоек и компенсаций со стороны банка. После того как ситуация разрешится, возьмите справку об отсутствии задолженности перед банком. Примеры решений суда в пользу клиентов: ВТБ https://pastebin.com/6TPwgLkx, Альфа https://pastebin.com/rzpzZjSc, ОТП https://pastebin.com/xD34FRST, МКБ https://pastebin.com/bmvh05Lz

Если на вас оформили поддельную ЭЦП​

99​
Позвонить в УЦ и аннулировать сертификатсертификат должен быть аннулирован удостоверяющим центром, который его выпустил
100Заблокировать ЭЦП на госуслугахстоит понимать что блокировка в личном кабинете госуслуг не аннулирует сертификат
101Написать заявление в полицию

Если на вас незаконно открыли ИП​

102​
Написать заявление в полицию, как можно скорее
103Написать возражение в ФНС о незаконной регистрации ИП, как можно скорее
104Обратитесь к адвокату в случае если на ИП оформили займ

Если потеряли паспорт​

105​
Напишите заявление в полицию, получите талон-уведомление
106​
Проверьте что по утерянному паспорту не успели зарегистрирвать ИП​
107​
Проверьте что вы не стали руководителем левой ООО​
108​
Проверьте что на вас не оформили кредит​

Если сим карта внезапно отключилась​

109​
Позвонить моб.оператору и выяснить причины отключения
110Если карту отключило третье лицо - это мошенники. Заблокировать банковские карты и счета до разрешения ситуации

Если был несанкционированный вход в почтовый аккаунт​

111​
Восстановить доступ к аккаунту и поменять пароль​
112​
Заблокировать все важные аккаунты (госуслуги, налоговая, росреестр, финансы, соц.сети, эл.документооборот)​
113​
Поменять пароли на всех важных аккаунтах​
114​
Удалить подозрительную сессию, отвязать подозрительные устройства​
115​
Открыть настройки аккаунта и убедиться что мошенник не настроил переадресацию писем на свой ящик​
116​
Проверить все важные аккаунты на предмет действий которые вы не совершали​
не оформлена ЭЦП, не оформлено ИП, не взяты кредиты, нет участия в левых ООО, не поданы заявления на гос.услугах, не подписаны документы в системе ЭДО​

Если взломали аккаунт на гос.услугах​

117​
Заблокировать все важные аккаунты (налоговая, росреестр, финансы, соц.сети, эл.документооборот)​
118​
Позвонить по телефону горячей линии гос.услуг и сообщить о взломе​

Примеры​

  1. Украли телефон, получили доступ к эл.почте и личному кабинету моб.оператора, изменили кодовое слово в банке, вывели деньги с кредитки. Можно было предотвратить, выполнив пункты: 1, 15, 17, 35, 82-90. Полное описание в статье.
  2. Жулики изготовили фэйковую базовую станцию сотовой связи. Пострадавший совершил звонок из зоны действия этой станции, после чего данные о сим карте попали в руки мошенников. Затем они изготовили клон сим карты и, пользуясь услугой “Мобильные платежи”, украли деньги со счета. Никаких смс или звонков при этом не было, пострадавший случайно заметил что денег на счёте сильно убавилось. Можно было предотвратить, выполнив пункты: 13, 24. Полное описание в статье.
  3. Жулики взломали эл.почту жертвы на яндексе и привязали к аккаунту его же карту. Далее несколькими платежами вывели небольшую сумму. Можно было предотвратить, выполнив пункты: 91, 92, 93. Полное описание в статье.
  4. Классическая схема телефонного развода со службой безопасности банка, прокурором и Центробанком. Жулики хорошо подготовились к атаке, в диалогах использовали фото родственников, запугивали. В итоге девушка под диктовку оформляла кредиты и переводила деньги на “защищенные” счета. Ущерб 700к. Можно было предотвратить, выполнив пункты: 6, 12, 40. Полное описание в статье.
  5. У пострадавшей на устройстве был троян. Звонок от “службы безопасности”, длительное общение с мошенниками, женщина сообщила что пришло смс с кодом, но код не называла. В итоге жулики привязали свой номер телефона и перевели на свой мастер-счет 230к. Можно было предотвратить, выполнив пункты: 6, 7, 40. Полное описание в статье.
  6. Звонок из “службы безопасности”, длительный разговор, мошенники просили открывать приложение Альфа банка и спрашивали пришло ли смс. В итоге код из смс пострадавшая не назвала, но деньги со счёта были украдены. Вероятнее всего на устройстве был троян, который отсылал смс на сервер мошенников. Можно было предотвратить, выполнив пункты: 6, 12, 40. Полное описание в статье.
  7. Жулики каким-то образом узнали кодовое слово и ответы на контрольные вопросы. Далее привязали свой номер телефона к банковскому аккаунту жертвы и опустошили карту, загнав ее в овердрафт. Карту без подключенного овердрафта загнать в овердрафт сложно, но можно. Подобная атака предотвращается, выполнением пунктов: 33, 79, 91, 92, 93. Полное описание в статье.
  8. Жулики каким-то образом узнали кодовое слово и ответы на контрольные вопросы жертвы, привязали свой номер к его банковскому аккаунту, оформили кредитную карту и вывели с неё 93 000 руб. Можно было предотвратить, выполнив пункты: 6, 21, 33, 40, 79. Полное описание в статье.

Заключение​

Многие думают что никогда не попадутся на уловки мошенников, что они устарели и их легко раскусить. Но это ощущение обманчиво. Перечислю сорта мошенников, специализирующихся на разных способах атак:

  • хакеры (взламывают серверы и аккаунты, воруют и продают личные данные, придумывают новые мошеннические схемы)
  • кардеры (покупают и используют ворованные базы банковских карт),
  • телефонные разводилы (социальная инженерия, шантаж),
  • скиммеры (воруют данные банковских карт),
  • оффлайн мошенники (аферы вне интернета, воровство телефонов, данных банковских карт, персональных данных),
  • вирусописатели (создание и распростронение вредоносных программ),
  • изготовители поддельных документов и сканов (снабжают теневой рынок липовыми документами)
Они общаются в даркнете, пользуются услугами друг друга, обмениваются информацией и участвуют в теневой экономике. Мошенники не глупые и не безграмотные люди, накопили много знаний о своём “ремесле”, постоянно обмениваются информацией, совершенствуют навыки, ищут лазейки, плодятся и размножаются. Они будут придумывать новые неочевидные схемы. Однако движений от государства или банков по защите населения в этом направлении не особо наблюдается, не смотря на то что СОБР периодически приходит в гости к мошенникам. Хотя есть довольно простое решение против мошеннических call центров. В интернете продолжают появляться статьи о кражах с банковских карт и телефонных разводах, а также выходит неутешительная статистика о том, какой ущерб был нанесен цифровыми мошенниками. Но банкам выгодно делать сервисы удобными, а эти удобства не всегда связаны с безопасностью. Поэтому в ближайшее время надеяться лучше только на себя и уметь защищаться от атак.

Я клоню к тому что 100% защиты от мошенников к сожалению нет. Попасться может каждый. Но можно минимизировать риски, а ещё лучше сыграть на опережение и сделать возможные атаки невыгодными и сложными. Важно выполнить как можно больше пунктов из чек-листа чтобы обеспечить максимальный уровень защиты, который работает в комплексе. Я буду рад если данная статья предотвратит хотя бы одно мошенничество!
 
Последнее редактирование:

snik9

Участник
Сообщения
66
Реакции
24
0 руб.
я сомневаюсь что это все на 100 процентов обезопасит, но может отсеять часть мошенников,
а если это профессионал то это просто ему усложнит работу.
 
Сверху Снизу