Рубрики
Общество Подробно

Риск фишинга: как не стать жертвой кражи личных данных?

В цифровую эпоху одним из самых распространенных и опасных методов интернет-мошенничества является фишинг. Независимо от того, происходит ли это по электронной почте, СМС или через социальные сети, цель одна и та же: обманом получить от вас личную информацию или деньги. Хотя фишинговые сообщения являются опасными ловушками, они часто выглядят как официальные сообщения. Вот почему важно тщательно проверять любое подозрительное сообщение, независимо от того, насколько «официальным» оно выглядит, а проявив немного бдительности и приняв несколько простых мер безопасности, вы сможете снизить риск мошенничества.

Фишинг это атака, посредством которой предпринимается попытка обманом украсть ваши деньги или личную информацию (номера кредитных карт, банковские реквизиты или пароли) на веб-сайтах, выдающих себя за легитимные. Интернет-преступники обычно выдают себя за надежные компании, друзей или знакомых в поддельных сообщениях, которые чаще всего содержат ссылку на фишинговый веб-сайт.

Виды фишинга и как распознать мошенничество

«Ваш банковский счет заблокирован. Перейдите по этой ссылке, чтобы повторно активировать его».

Это классический пример мошенничества, поскольку ссылка ведет на поддельный сайт, который копирует реальную страницу банка, а введенные данные попадают напрямую к преступникам. После того, как пользователь отправляет свои данные, он вскоре обнаруживает, что деньги исчезли с его счета.

«Здравствуйте, вы являетесь наследником состояния в 2.500.000 евро. Срочно пришлите ваши данные для перевода: fals.pots@consultmail.com».

И в этом случае сообщение ложное, поскольку в обмен на обещанные деньги запрашиваются персональные данные по электронной почте и используется неофициальный адрес электронной почты. После отправки данных наследство так и не поступает.

В другом случае сотрудник компании открывает зараженное вложение, отправленное «из бухгалтерии», и вся ИТ-система блокируется программой-вымогателем (ransomware — тип вируса, который блокирует доступ к компьютерной системе до тех пор, пока не будет выплачена определенная сумма денег).

Эти три сценария представляют собой тактику, используемую при фишинге, и могут облегчить доступ ко всем типам конфиденциальных данных. Киберпреступники также могут склонить вас посетить поддельные веб-сайты другими способами, например, с помощью текстовых сообщений (смишинг) или телефонных звонков (вишинг). В таких сообщениях часто содержатся инструкции с просьбой ввести PIN-код или другую личную информацию.

Итак, злоумышленники используют различные способы обмана людей, в том числе:

  • Поддельные письма со срочными сообщениями: «Учетная запись приостановлена», «Платеж не подтвержден», «Приз выигран». Это самый распространенный тип фишинга, цель которого – убедить жертву нажать на вредоносную ссылку или предоставить персональные данные.
  • Обманчивые СМС (смишинг): жертва получает текстовое сообщение, содержащее поддельную ссылку или ложный номер телефона, с помощью которых злоумышленник пытается украсть персональные данные или банковские реквизиты. Например, текстовое сообщение может быть таким: «Посылка задержана на таможне. Оплатите пошлину здесь».
  • Телефонные звонки (вишинг). Обычно злоумышленники используют поддельные телефонные звонки из «банков» или «государственных учреждений», запрашивая персональные данные или «верификацию» карты под предлогом чрезвычайной ситуации.
  • Поддельные ссылки, ведущие на сайты, практически идентичные официальным, но контролируемые злоумышленниками.
  • Зараженные вложения, замаскированные под счета-фактуры, контракты или уведомления.

Реальные опасности

По данным Microsoft, наиболее распространенная форма фишинговых атак использует такие приемы, как поддельные гиперссылки, чтобы убедить получателей электронных писем поделиться своей личной информацией. Злоумышленники часто выдают себя за крупных поставщиков учетных записей, таких как Microsoft или Google, или даже за коллег.

За этими гиперссылками скрывается множество опасностей, в том числе:

  1. Кража личности. В таких случаях, персональные данные могут быть использованы для открытия банковских счетов или совершения мошенничества.
  2. Несанкционированный доступ к аккаунтам. Украденные пароли могут привести к взлому онлайн-аккаунтов.
  3. Заражение вредоносной программой (malware) или программой-вымогателем (ransomware). Простой клик может установить вирус, который шифрует данные и требует выкуп.
  4. Финансовые потери. Многие пользователи теряют свои сбережения из-за переводов на мошеннические счета.

Общие элементы фишинговой атаки

Фишинг работает именно потому, что выглядит реалистично. Вот почему важно тщательно проверять любое подозрительное сообщение, каким бы «официальным» оно ни казалось.

Как защититься?

Фишинг работает, потому что злоумышленники умеют выглядеть убедительно, но его можно избежать, если запомнить несколько простых правил:

  • Проверяйте источник. Не полагайтесь исключительно на имя отправителя. Проанализируйте полный адрес электронной почты. Письмо с адреса «[email protected]» НЕ от банка.
  • Не переходите по подозрительным ссылкам и не открывайте вложения в письмах, особенно если вы не ожидаете такого сообщения. Войдите непосредственно на сайт учреждения, а не по полученной вами ссылке.
  • Никогда не предоставляйте личную информацию по электронной почте или по телефону. Банки и официальные учреждения НЕ запрашивают данную информацию таким образом.
  • Включите двухэтапную аутентификацию (2FA). Это дополнительный барьер от несанкционированного доступа, даже если пароль будет скомпрометирован, аккаунт останется защищенным.
  • Установите и активируйте надежный антивирус и антифишинговое программное обеспечение. Многие программы безопасности могут обнаруживать и блокировать вредоносные сайты и файлы.
  • Информируйтесь. Подписывайтесь на заслуживающие доверия сайты (например, Stopfals.md) и сообщайте властям, если вы стали объектом мошенничества.

Что делать, если вы стали жертвой фишинга?

Если вы случайно ввели свои личные данные или перешли по фишинговой ссылке, важно действовать быстро, чтобы ограничить ущерб. Если вы ввели свои данные для входа на поддельный сайт, срочно смените пароль соответствующего аккаунта и всех других учетных записей, где вы использовали тот же пароль. Чтобы предотвратить подобные инциденты в будущем, установите более сложные пароли. Если вы предоставили данные своей карты, немедленно позвоните в свой банк и попросите заблокировать карту.

Если вы получили электронное письмо или СМС-сообщение, которое, как вы полагаете, пришло от банка, интернет-магазина или известной компании, свяжитесь с ними напрямую и сообщите об инциденте. О данном случае также можно сообщить в компетентные органы, например, в полицию.

Если ваша электронная почта на рабочем месте была взломана, как можно скорее обратитесь в свой ИТ-отдел или отдел кибербезопасности. А если вы загрузили вложение или нажали на подозрительную ссылку, просканируйте свой телефон или компьютер с помощью обновленной антивирусной программы.

В Республике Молдова существуют учреждения, ответственные за управление инцидентами кибербезопасности, включая случаи фишинга. К ним относится Служба информационных технологий и кибербезопасности (STISC), куда граждане могут сообщать о киберинцидентах.

О фишинговых мошенничествах также можно сообщать в рабочую группу по борьбе с фишингом, отправляя любые подозрительные электронные письма на адрес [email protected], а пользователи Apple должны сообщать о подозрительных электронных письмах, пересылая их на адрес [email protected] для расследования компанией Apple.

Методы кибератак развиваются параллельно с развитием технологий. Несмотря на то, что мошенники умеют обманывать даже осторожных пользователей, важно действовать немедленно, чтобы обезопасить любые свои конфиденциальные данные.

Автор: Виктория Бородин

Подписывайтесь на наши социальные сети: TelegramYouTubeFacebook и Instagram. Здесь мы публикуем новости кратко и наглядно!

Рубрики
Актуально В Молдове

Как распознать фейковый профиль в социальных сетях

Социальные сети — хорошее место для знакомства с новыми людьми, но и плодотворная почва для мошенников и самозванцев. В цифровую эпоху поддельные профили становятся все более распространенными, их создают с целью получения информации, денег или просто для манипулирования людьми. Профиль, который на первый взгляд кажется подлинным, может иметь скрытые намерения. Идеальные фотографии, отсутствие реальной деятельности, очень сжатая или расплывчато составленная биография, подозрительные сообщения или отсутствие реального взаимодействия с другими пользователями – это лишь несколько признаков фальшивого или так называемого фейкового аккаунта. В этой статье мы объясняем, что такое поддельный профиль, каковы наиболее явные признаки того, что профиль не является тем, чем кажется, и как можно защитить себя от опасностей в интернете.

Фейковый профиль это аккаунт, созданный в социальной сети, с ложной или неполной информацией, используемой для введения в заблуждение других пользователей. Он используется в разных целях, таких как манипуляция, обман, мошенничество, шпионаж, троллинг или продвижение/очернение имиджа определенного человека. Подобными аккаунтами управляют либо реальные люди, либо боты с помощью автоматических программ, которые взаимодействуют с пользователями по определенному алгоритму на таких платформах как Facebook, X (бывший Twiter), Instagram, TikTok или LinkedIn.

«Angela Angela» — классический пример фальшивого профиля в Facebook

Angela Angela, это профиль в с явными признаками того, что не представляет реального человека, и к нему следует относиться с осторожностью. Профиль не содержит релевантную личную информацию или подробности о реальной жизни пользователя, такие как место работы, образование или другие конкретные сведения. Другим признаком является то, что изображение профиля и другие фотографии кажутся взятыми из интернета, не отражая реальную идентичность. В аккаунте мало постов и отсутствует реальное взаимодействие с другими пользователями. Более того, несколько «друзей» Анжелы, в свою очередь, являются поддельными аккаунтами. Например, в аккаунте «Светлана Галкина» непостоянная активность и нулевое взаимодействие с другими пользователями. В этом же списке друзей Анжелы фигурирует и аккаунт… известного французского актера и режиссера Ален Делона («Alain Delon»), с изображением профиля, заимствованного из интернета, без информации о реальной жизни и со списком друзей, состоящим преимущественно из женщин. И этот аккаунт фальшивый.

В отчете о прозрачности Meta (компании, которой принадлежат, среди прочего, Facebook, Instagram и WhatsApp) за четвертый квартал 2024 года указывается, что по оценкам Facebook, ежемесячно около 3% активных пользователей на мировом уровне являются фейковыми аккаунтами. Что касается блокировки фейковых аккаунтов, то в третьем квартале 2024 года Facebook удалил почти 1,1 миллиарда таких аккаунтов. Относительно платформы X (бывший Twitter), компания сообщила в мае 2022 года, что менее 5% ежедневных активных пользователей были поддельными или спамерскими аккаунтами. В противоположность этому, по оценкам анализа, проведенного компанией «Cyabra» в мае 2024 года, на который ссылается Reuters, около 13,7% профилей на платформе не были подлинными.

В случае Республики Молдова, за последние два года Meta заблокировала в общей сложности более 1.500 профилей, страниц и групп в Facebook и Instagram. Только в октябре 2024 года Meta заблокировала 7 аккаунтов в Facebook, 23 страницы, одну группу и 20 аккаунтов в Instagram, которые распространяли фейковые новости и были нацелены на русскоязычную аудиторию Республики Молдова.

Как распознать фейковые профили?

Для публичных лиц и официальных аккаунтов компаний в Facebook, X и Instagram наличие синего значка верификации указывает на то, что профиль или страница являются подлинными. Этот метод часто используется для того, чтобы отличить реальные аккаунты известных личностей от поддельных профилей, которые могут вводить пользователей в заблуждение.

Если у профиля нет этого значка подтверждения подлинности, важно тщательно проанализировать следующие аспекты:

Подозрительные, стоковые или заимствованные фотографии. Зачастую фейковые профили используют изображения, взятые из интернета, фото моделей, изображения, созданные искусственным интеллектом (ИИ), или даже украденные или измененные фотографии реальных людей. В этом случае следует проанализировать, не являются ли фотографии слишком идеальными, или же выглядят так, будто их взяли из журнала, есть ли в профиле несколько фотографий или же только одна. Также, можете провести обратный поиск изображения с помощью онлайн-инструментов Google Images или TinEye, чтобы посмотреть, не появляется ли снимок на других сайтах.

Странное или нелогичное имя. Некоторые профили используют комбинации имен публичных лиц или же которые не кажутся реальными. Проверьте, согласовывается ли имя с адресом электронной почты или другой доступной информацией. Следует также обратить внимание на URL-адрес в Facebook или имя учетной записи со знаком @ на X, поскольку зачастую имя пользователя в X или Facebook впоследствии адаптируется для соответствия.

Неполная, противоречивая или несуществующая информация. В фейковых профилях приводится очень краткая и расплывчатая биография, или же вовсе нет таковой. Если предоставленная информация кажется нереальной или противоречивой, это тревожный сигнал.

Низкая, непоследовательная или автоматизированная активность. Некоторые аккаунты публикуют общий контент или копируют сообщения других пользователей, чтобы казаться реальными. Более того, некоторыми фальшивыми аккаунтами управляют боты, которые комментируют, распространяют и отправляют сообщения по установленному определенному алгоритму. Отсутствие реального взаимодействия с другими пользователями может быть признаком поддельного профиля. Проверяйте, публикует ли аккаунт оригинальный контент или только репосты, а также наличие реального взаимодействия или только лайки от подозрительных аккаунтов.

Мало друзей или только из определенной категории. Профиль с очень маленьким количеством друзей или с друзьями только из определенного региона или демографической группы может быть поддельным. Большое количество друзей из разных стран, не связанных между собой, — еще один признак того, что профиль может быть фальшивым.

Немедленное и сомнительное взаимодействие. В таких случаях незнакомый человек добавляет вас в список друзей и вскоре после начала общения просит у вас денег в связи с «экстренной ситуацией» или же пишет «Вы выиграли приз!», «Нажмите здесь, чтобы получить подарок!». В случае такого общения вы несомненно взаимодействуете с фальшивым профилем.

Большинство фейковых аккаунтов создается с целью получения чего-то – либо личных данных, либо денег, либо просто для того, чтобы манипулировать людьми. В зависимости от преследуемой цели существует несколько типов фейковых аккаунтов.

Как защитить себя от поддельных профилей?

Поскольку за поддельными профилями зачастую стоят реальные люди, идентифицировать их довольно сложно, особенно если они на протяжении многих лет активны в хорошо организованных сетях. Чтобы не попасться на удочку мошенников, самозванцев или тех, кто наводняет сеть спамерскими сообщениями, важно тщательно анализировать вышеприведенные отличительные признаки фейковых аккаунтов и придерживаться следующих рекомендаций:

  • Не принимайте запросы на добавление в друзья от незнакомых людей;
  • Проверяйте подлинность профилей прежде чем добавить их в список друзей и начать взаимодействовать с ними;
  • Никогда не предоставляйте персональные, финансовые данные или интимные фотографии;
  • Используйте настройки конфиденциальности для ограничения доступа к вашим данным;
  • Если у вас возникают сомнения, сообщайте о подозрительных профилях и блокируйте их.

Безопасность в интернете зависит от бдительности каждого! Тщательно анализируйте аккаунты, с которыми взаимодействуете, и избегайте любой подозрительной деятельности.

Виктория Бородин

Рубрики
Актуально В Молдове

Мошенники выдают себя за полицию: новая схема обмана в Молдове

Граждане Молдовы начали получать на электронную почту тревожные письма, якобы отправленные от имени начальника Генерального инспектората полиции Виорела Чернэуцану. В сообщении утверждается, что получатель подозревается в тяжких преступлениях — таких, как педофилия, распространение детской порнографии и эксгибиционизм. Адресатам угрожают арестом и «публичным позором», если они не ответят в течение 48 часов.

В полиции разъясняют: это мошенническая рассылка, цель которой — запугать людей и вовлечь их в переписку. В дальнейшем злоумышленники могут предложить «уладить вопрос» за деньги. Похожие случаи уже фиксировались ранее.

Сообщение оформлено под официальное письмо: указан «номер дела», ссылки на статьи Уголовного кодекса, упоминается сотрудничество с Europol. Однако адрес отправителя — [email protected] — явно ненадёжный: государственные структуры не используют бесплатные почтовые сервисы.

Как распознать подделку:
  1. Письмо пришло с подозрительного адреса.
  2. Нет имени получателя, только общее обращение и угрозы.
  3. Упомянуты тяжёлые обвинения и шантаж публикацией личных фото.
  4. Электронная почта не используется для официальных уведомлений от полиции.
Что делать:
  • Не открывайте вложения и не отвечайте.
  • Сообщите о случае по номеру 112.
  • Предупредите близких, особенно пожилых людей.

ГИП призывает граждан сохранять бдительность и не поддаваться на провокации мошенников.

Подписывайтесь на наши социальные сети: TelegramYouTubeFacebook и Instagram. Здесь мы публикуем новости кратко и наглядно!

Bалютный курс: 03 Ноя 2022
EUR : 19.0778 MDL-0,0938 ▼
USD : 19.2733 MDL-0,0227 ▼
RON : 3.8839 MDL-0,0181 ▼
RUB : 0.3132 MDL-0,0003 ▼
UAH : 0.5221 MDL-0,0004 ▼