Защита персональных данных: как не пострадать от киберпреступников

Злоумышленники придумывают все новые схемы мошенничества с использованием фишинговых сайтов, фейковых приложений и скидочных купонов. Риск пострадать заметно увеличивается в условиях сезона предновогодних распродаж. Как распознать обман и защититься от него, рассказал руководитель отдела безопасности СберНПФ Сергей Овсепян.

Чтобы не пришлось учиться на своих ошибках, нужно знать, чем отличаются фишинговые сайты от оригинальных платформ, каким приложениям и рассылкам не стоит доверять. Приведем несколько советов, которые помогут избежать сетей киберпреступников.

Совет №1. Чтобы проверить достоверность сайта, достаточно просмотреть его адресную строку. Перед ней будет значок замка, на который можно кликнуть и узнать, кому принадлежит сайт. Если замок красного цвета или открыт, то этот ресурс нельзя использовать. Лучше позвонить в службу поддержки и убедиться в достоверности платформы.

Совет №2. Адресная строка сайта не должна содержать букв, заменяющих латинские. Например, латинская «e» и «е» кириллицы выглядят одинаково, но в строке браузера русские буквы будут заменены на специальные символы. Еще пример: букву «O» меняют на символ «0» – почти не отличить.

Совет №3. Нужно обращать внимание на контакты, которые указаны на сайте. Мошенники звонят с личных телефонов, а компании пользуются городскими номерами. Если сомневаетесь, стоит повесить трубку и перезвонить самому.

Совет №4. Признаком поддельного сайта или приложения являются грамматические ошибки. Их часто делают киберпреступники при переносе контента.

Совет №5. При получении скидочного купона следует проверить достоверность акции и репутацию продавца. Остерегайтесь рассылок с вложениями.

Совет №6. Мобильное приложение любой организации могут подменить. Обращайте внимание на отзывы и количество скачиваний. Если их мало, то это повод задуматься, не является ли приложение мошенническим.

Совет №7. Не совершайте покупки через общественный Wi-Fi. Киберпреступники могут получить доступ к личной информации через такое соединение. Также мошенники могут создать дублер общественной сети и украсть финансовые сведения, которые пользователь вводил при онлайн-покупке.

Совет №8. Оплачивать товары из интернет-магазинов следует только через систему быстрых платежей, связанную с банком. Система никогда не запросит остаток по карте или телефон, а для подтверждения перевода направит соответствующее сообщение.

Небольшой лайфхак напоследок: проверить сайт и сообщить о мошенническом сайте можно в СберБанк Онлайн в разделе «Безопасность». При копировании важно случайно не перейти по ссылке, которая вызвала сомнения.

Виды мошеннических схем

Одной из стратегий, которую часто используют киберпреступники, стало выманивание персональных финансовых данных пользователей через фейковые скидочные купоны. Мошенники присылают на электронную почту различные спецпредложения, которые якобы помогут сэкономить до 90% на покупках в интернете. Однако, чтобы воспользоваться купоном, нужно ввести свои личные данные, включая реквизиты банковской карты. В результате киберпреступники получают доступ к счету жертвы.

Другой распространённый способ мошенничества — фишинговые сайты. Это поддельные онлайн-платформы госорганов, банков, популярных соцсетей, маркетплейсов и других компаний. Такие сайты внешне похожи на оригиналы, но имеют неправильное доменное имя. Например, вместо «npfsberbank.ru» — это официальный сайт Сбер НПФ — может быть написано «sberbanknpf». Крупные компании тратят много ресурсов, чтобы по возможности уберечь своих клиентов от подобных мошеннических сайтов. Так, у нас работает целая служба, которая занимается отслеживанием мошеннических онлайн-платформ.

Еще одна разновидность фишинговых атак — копии известных приложений. Злоумышленники делают схожий дизайн иконки и стартовой страницы, чтобы ввести пользователей в заблуждение. Чаще всего это приложения известных брендов, в которых человек может хранить финансовую информацию: счета, сбережения и так далее.Логотип Сбербанка, например, одно время активно использовали злоумышленники в иконках собственных приложений.

Уязвимые группы граждан

Для киберпреступников все люди равны, а способы взлома подбираются под используемые приложения. Однако потенциальные жертвы отличаются друг от друга тем, как они реагируют на действия злоумышленников. На мой взгляд, сейчас пенсионеры — это не самая уязвимая категория граждан. Они читают новости, в которых раскрываются разные способы мошенничества, и стараются не доверять незнакомым сайтам. 

Сегодня под ударом те граждане, у которых мошенники находят «болевые точки». Это может работать так: человек получает сообщение с угрозой потерять значительные средства, если не сделает определенные, выгодные злоумышленнику действия. Например, срочно не переведет средства на некий «защитный» счет. Здесь ни в коем случае не стоит отвечать. Особенно надо быть внимательным, если вас просят никому не говорить о звонке.

Банки не могут отвечать за действия пользователей, которые добровольно предоставляют финансовую информацию киберпреступникам. Тем не менее, финансовые организации стараются заботиться о своих клиентах: ведут активную просветительскую деятельность, борются с фишинговыми сайтами. Дополнительно граждане могут обезопасить себя и оформить, например, страховку от потери кредитной карты или денег.

Но даже если застраховать себя от всех рисков, полностью проблему это не снимает. Мошенники используют передовые технологии, поэтому важно вести целенаправленную работу по повышению финансовой и цифровой грамотности. Только это, на мой взгляд, поможет сократить число мошенничества и киберпреступлений. Кроме того, люди, которые освоили эти знания, смогут свободнее ориентироваться в финансовом секторе и выбирать нужные им услуги.

Ещё раз: как продвигать свои посты на «Клерке»

Если вы видите это сообщение, значит продвижение работает.

Ещё раз: как продвигать свои посты на «Клерке»
10

Начать дискуссию

С 01 июля новая форма отчета о движении денег по зарубежным счетам

С 01 июля 2024 года изменится форма отчета о движении денег и иных финансовых активов по зарубежным счетам, которые готовят и подают юридические лица и ИП

Курсы повышения
квалификации

22
Официальное удостоверение с занесением в госреестр Рособрнадзора

В чем проблема прогрессивной налоговой системы в России?

Сама по себе прогрессивная налоговая система по своей сути не плохая, это нормально, когда люди, которые зарабатывают больше и платят больше налогов. Но есть 2 Но.

💥 Бодрящие скидки на курсы повышения квалификации и профессиональной переподготовки! Ведем запись на первый летний поток

Набираем первый летний поток-2024 на профкурсы. Успейте записаться до 3 июня, чтобы за лето повысить квалификацию и выйти на новый уровень знаний!

Лучшие спикеры, новый каждый день

Календарь вебинаров для бухгалтера в июне 2024. Выбирайте и смотрите!

Будьте в курсе последних изменений в законодательстве! Выбирайте из 9 вебинаров интересные именно вам и записывайтесь. Забирайте в закладки календарь вебинаров для бухгалтера, которые пройдут в июне 2024. Подписчикам «Клерк.Премиум» — бесплатный доступ.

Календарь вебинаров для бухгалтера в июне 2024. Выбирайте и смотрите!
7
Инвестиции

Инвестиции в космические объекты пропишут в законе

Госдума приняла в первом чтении законопроект о государственно-частном партнерстве в сфере космической деятельности.

Трудовое право

Чем грозит неявка сотрудника на медосмотр

Работник обязан проходить обязательные предварительные и периодические медосмотры, другие обязательные медосмотры и обязательные психиатрические освидетельствования, а также внеочередные медосмотры по направлению работодателя.

Опытом делятся эксперты-практики, без воды
Налог на прибыль

Все гранты на инновационное развитие освободили от налога

Компании, которые получают гранты на инновационное развитие, смогут не учитывать эти доходы при определении базы по налогу на прибыль.

Предприятия за каждого сотрудника из другого региона получат 300 тысяч рублей

Государство выделит субсидии бизнесу, который работает над крупным проектом и привлекает сотрудников из других регионов. Размер поддержки составит 12 МРОТ.

За что заблокируют ваш счет? Что не нужно делать, чтобы «влететь» на блок

Сейчас в мире бизнеса идет война за темную и светлую сторону.

За что заблокируют ваш счет? Что не нужно делать, чтобы «влететь» на блок

Налоговые перспективы на 2025 год. Прогрессивная шкала НДФЛ

Какими будут налоговые ставки НДФЛ в 2025 году и можно ли этот налог оптимизировать.

🚚 Грузоперевозка в страну ЕАЭС может облагаться разным НДС

При сделках с контрагентами из стран ЕАЭС взимание косвенных налогов при работах, услугах идет в стране, территория которой признается местом реализации. При грузоперевозках место реализации – страна исполнителя.

МСФО

Внедрение азиатских МСФО на российский рынок

В данном докладе мы рассмотрим перспективы внедрения азиатских Международных стандартов финансовой отчетности (МСФО) на российский рынок.

Внедрение азиатских МСФО на российский рынок
1
Миникурсы, текстовые и видеоинструкции для бухгалтеров
Маркетплейсы

Цены на наушники на маркетплейсах оказались завышенными по сговору

ФАС выявила картель продавцов наушников на маркетплейсах. Продавцы общались в чате мессенджера, писали негативные комментарии конкурентам и заказывали наушники «в никуда».

💥 Бодрящие скидки на курсы повышения квалификации и профессиональной переподготовки! Ведем запись на первый летний поток обучения

Набираем первый летний поток-2024 на курсы повышения квалификации и переподготовки с максимальными скидками, чтобы вы не ограничивали траты на отпуск и получили полезные знания. Начало обучения 1 июня, присоединяйтесь!

💥 Бодрящие скидки на курсы повышения квалификации и профессиональной переподготовки! Ведем запись на первый летний поток обучения
2
Инвестиции

Итоги 35 месяцев инвестиций. 3,83 млн рублей

1 июня, значит пора защищать детей и подводить итоги мая! Ежемесячно я пишу отчёт о том, что произошло с моими инвестициями. Напоминаю: я начал копить на квартиру в Сочи в июле 2021. 35 месяцев позади. Погнали!

Итоги 35 месяцев инвестиций. 3,83 млн рублей

Горящие глаза, «ген предпринимательства» и Борис Мальцев 

Студенты из акселератора «БизнесКуб» КубГУ, мечтая о собственных стартапах и предпринимательских прорывах, направились на встречу с успешными бизнесменами.

Горящие глаза, 
«ген предпринимательства» и 
Борис Мальцев 
1
Бесплатно с УСН

Как в 2024 году уменьшать налоги по УСН и ПСН на страховые взносы: таблица для ИП и ООО

При расчете налога на УСН «доходы» для фиксированных взносов факт уплаты не имеет значение, для взносов за работников — важен факт уплаты. На доходно-расходной упрощенке факт уплаты имеет решающее значение. Для подтверждения этого факта может понадобиться заявление о зачете. Смотрите в нашей таблице, когда и как можно учитывать взносы при УСН и ПСН.

Как в 2024 году уменьшать налоги по УСН и ПСН на страховые взносы: таблица для ИП и ООО

О чем говорят бухгалтеры — топ 5 обсуждаемых тем на этой неделе. 👂«Ночной бухгалтер» № 1694

Говорили не только о реформах, обычные рабочие проблемы никуда не делись. Кто-то в Китай не может перевести деньги, у кого-то налог на УСН — выпади глаза, а у кого-то вообще счета заблокировали. Но всегда есть коллеги-спасители, которые и словом утешат, и делом помогут.

Иллюстрация: Вера Ревина / Клерк.ру
Валюта

Стартовал сезон скупки долларов

Интерес к валюте вырос в преддверии сезона отпусков, на спрос также повлияло укрепление рубля.

3

Интересные материалы

Иван Никитенко: «Я точно не готов продавать душу и работать с клиентами-говнюками»

Это второй сезон проекта «ТоТ еще разговор». Хочется говорить с предпринимателями об их бизнесе. Мы пригласили краснодарского предпринимателя Ивана Никитенко.

Иван Никитенко: «Я точно не готов продавать душу и работать с клиентами-говнюками»
3