В национальном сегменте сети интернет Республики Беларусь наблюдается значительное повышение мошеннической активности, связанной с использованием фишинговых страниц и даже целых сайтов. Целью данной разновидности фишинга является получение не только учетных данных от каких-либо сервисов (логин и пароль), но и данных платежной карты (номер, срок действия, имя и фамилия держателя и CVC2/CVV2 код). Также стоит отметить, что продуманный целевой фишинг не обходится без использования социальной инженерии.
Фишинг – это распространенный способ интернет-мошенничества. Хакеры используют его, чтобы получить доступ к конфиденциальной информации других людей: их учетным записям и данным банковских карт.
Виды фишинговых атак
Телефонный фишинг (голосовой фишинг), или вишинг (vishing) предполагает разговор по телефону. Преступник звонит жертве, давит на нее и создает повышенное чувство срочности, чтобы человек сообщил конфиденциальные данные.
Мошенники часто представляются сотрудниками банков: они сообщают о заявках на кредит или подозрительных переводах, угрожают блокировкой, а затем требуют сообщить смс-код или оформить подозрительный перевод.
Фишинг в социальных сетях
Такие мошенники создают поддельные аккаунты в Instagram, ВКонтакте, Facebook, Twitter. Хакеры выдают себя за знакомого жертвы или аккаунт известной компании. Они присылают сообщения со ссылками на поддельные сайты, запрашивают личную информацию через Facebook-приложения, отмечают на изображениях с призывом перейти на сайт.
Смежный способ фишинга – мошенничество в мессенджерах: Telegram, WhatsApp и Viber. Через них хакеры рассылают сообщения якобы от популярных компаний в попытке завладеть вашими личными данными. Примером таких мошеннических действий служит создание поддельных аккаунтов от имени известных компаний, которые призывают ответить на некоторые вопросы и затем получить приз. Обязательно для его получения необходимо заполнить свои личные данные и реквизиты банковской карты. Завладев информацией, в дальнейшем зло- умышленники используют ее в преступных целях.
Веб-фишинг
Главный метод этого вида – подмена сайта. Хакер создает страницу, практически не отличимую от сайта крупного бренда, компании либо интернет-банкинга банковского учреждения. Вы используете свою учетную запись для входа, и злоумышленник получает доступ к реальному аккаунту.
Самой распространенной фишинговой страницей, является поддельная страница интернет-банкинга банковского учреждения.
Фишинг через поисковые системы
Такие мошенники выбирают людей, желающих что-то купить: их просят ввести конфиденциальную информацию, которую перехватывает хакер.
Вот список подозрительных «флажков», которые указывают на фишинговое письмо:
Как определить фишинговый сайт:
Подключите двухфакторную аутентификацию
Двухфакторная аутентификация, помимо пароля, обычно требует:
Так как злоумышленники чаще всего охотятся за логинами и паролями, такая защита личных и рабочих аккаунтов пресечет многие попытки украсть данные.
Правила информационной безопасности:
Уважаемые граждане! Будьте бдительны, чтобы не стать жертвой кибермошенников!
По информации отделения уголовного розыска Октябрьского РОВД.