Настройки отображения

Размер шрифта:
Цвета сайта
Изображения

Параметры

Кибербезопасность

СПИСОК АКТУАЛЬНЫХ ССЫЛОК НА ИНТЕРНЕТ-РЕСУРСЫ БАНКА РОССИИ, МИНЦИФРЫ РОССИИ, МВД РОССИИ, ФИНАНСОВОГО-КРЕДИТНЫХ УЧРЕЖДЕНИЙ, ОПЕРАТОРОВ СВЯЗИ И КОМПАНИЙ, ОСУЩЕСТВЛЯЮЩИХ ДЕЯТЕЛЬНОСТЬ В СФЕРЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

МВД России

(Сайт МВД России- Главная - Дополнительные страницы - Архив видео - Социальные ролики), в том числе:

Звонок от «оператора» сотовой связи

 

Звонок от «брокера»

 

Что такое фейковые QR-коды и как этим пользуются мошенники?

Звонки от «сотрудников» государственных органов

"Банковский лексикон" мошенников

Мошенничество в сфере госуслуг

Мошенничество в интернет-торговле 

 

 

Банк России

Публикации о видах мошенничеств (сайт о финансовой культуре)

Минцифры

Раздел по кибербезопасности (новые схемы мошенничества, защита мобильных устройств, безопасность в сети интернет)

Операторы связи

Мегафон

Рекомендации по защите от телефонных мошенников

Билайн

Новые способы телефонных мошенничеств

Мобильные угрозы в роуминге (мошенничество)

Теле2 (Т2)

Распространенные схемы мошенничества

Безопасность: мошенничество по телефону

Компании, осуществляющие деятельность в сфере информационной безопасности

Как не стать жертвой интернет-мошенников

50 правил безопасности в интернете

Мобильное мошенничество

Сбербанк

Что такое информационная гигиена и почему ее необходимо соблюдать

Мошеннические схемы с использованием поддельных документов

Десять советов по безопасным покупкам в интернете

ВТБ

Руководство по защите от мошенников для участников СВО

 

ИНФОРМАЦИОННО-СПРАВОЧНЫЙ МАТЕРИАЛ ПО ПРОФИЛАКТИКЕ ДИСТАНЦИОННЫХ ХИЩЕНИЙ

Оперативная обстановка по линии противодействия дистанционным хищениям остается сложной. В регионе по итогам 9 месяцев зарегистрировано 6347 хищений, совершенных дистанционным способом. Раскрыто 661 кража с банковских карт и 358 мошенничеств. Процент расследованных хищений в 2024 году составил 15,9%. У жителей края в 2024 году похищено более 1 миллиарда 606 миллионов рублей. К уголовной ответственности за совершение дистанционных хищений привлечено 859 лиц.

Наибольшую общественную опасность представляют преступления, совершенные с использованием методов социальной инженерии. Этим преступлениям присущи крупные материальные ущербы как собственных накоплений, так и заемных денежных средств. Человек остается без денег и с большими кредитными обязательствами. Такие преступления в структуре дистанционных мошенничеств составляют 60,5%.

Мошенники придумывают новые способы введения в заблуждение, проводят работу над ошибками в случаях, когда потерпевшие не поддались на их уловки.

Наиболее актуальным способом в настоящее время является звонок потерпевшему на мобильный телефон от представителя сотового оператора с вопросом об окончании договора на обслуживание его абонентского номера. При необходимости продления срока договора потерпевший называет свои персональные данные для прохождения верификации.

Имеют место звонки потерпевшим от представителя «Социального фонда» с информацией о некорректном подсчете стажа работы, на основании чего потерпевший получает заниженную пенсию, в связи с чем необходимо явиться в Пенсионный фонд. «Давайте запишем Вас к сотрудникам. Продиктуйте данные, назовите код из СМС».

По такой же схеме звонок из медицинских учреждений о необходимости прохождения обследования. «Давайте я вас запишу, назовите код из СМС».

Одновременно мошенники пытаются переустановить пароль на вход в Госуслуги, о чем потерпевшему приходит СМС, которую он передает мошенникам. Через 30 минут на телефон поступает звонок от человека, представляющегося сотрудником ФСБ, который утверждает, что замечены подозрительные операции по банковским счетам и картам, выясняет, передавали ли кому-либо персональную информацию. После этого, введя потерпевшего в стрессовое состояние, соединяет с сотрудником Центробанка, который должен помочь предотвратить мошенничество. Суть общения сводится к тому, что потерпевший должен обналичить свои накопления и перевести их на «Безопасный (резервный)» счет. Также собеседник склоняет потерпевшего к получению кредитов в максимально возможном количестве банков с целью повышения кредитной нагрузки на себя для того, чтобы мошенники не могли дистанционно этого сделать. А кредитные денежные суммы внести на безопасные счета банка, по которым не идут проценты.

Следует отметить, что «Безопасных (резервных)» счетов не существует. Это уловки мошенников.

По схожей схеме совершаются преступления:

-Звонок сотрудника банка: «Заявка на переподключение абонентского номера к вашей карте, спорные операции по карте, необходимо обновить «антивирус» или установить программу «Алтайкрайэнерго», скачать программу ТаймВивер, ЭниДеск (программы удаленного доступа к смартфону потерпевшего)».

-Звонок сотрудника правоохранительного органа: «Принять участие в разоблачении сотрудников банка, мошенников. Для этого необходимо оформить кредит и перевести на счет. С Вашей карты осуществлен перевод денег на Украину для финансирования ВСУ. Будет возбуждено уголовное дело. Если это были не вы, необходимо обезопасить себя и на время перевести деньги на счет. Задержан фигурант», - называют его ФИО, «который с нотариальной доверенностью в Москве пытается обналичить Ваши денежные средства».

-Звонок или сообщение, письмо на электронную почту потерпевшего от сотрудника Госуслуг с информацией о взломе и утечке их базы.

-Создание аккаунтов-двойников в мессенджерах от имени руководителей предприятий, учреждений, организаций, государственных органов. Указываются полные данные руководителя, его фотография и т.д. В последующем на телефоны подчиненных сотрудников приходят текстовые сообщения о необходимости содействия кураторам по линии ФСБ, которые сами на него выйдут.

При этом мошенники могут предоставлять вам информацию о месте жительства, счетах, остатках денежных средств, родственниках, автомобилях, заявках о кредитах.

Кроме того, мошенники предоставляют вам фотографии служебных удостоверений, копий договоров на обслуживание «Безопасного» счета, доверенностей.

Также вам на телефон могут приходить заявки об одобрении кредитов в нескольких банках.

Мошенники могут заставить перепроверить через базы принадлежность телефонов к правоохранительным органам, называют руководителей.

Следует отметить, что для гражданского законодательства не важно, кто признан потерпевшим по уголовному делу. Всю материальную ответственность несет заемщик. Он нарушает условия обслуживания банковской карты, предоставляет код, который является электронной подписью кредитного договора.

Как себя обезопасить:

  1. Не отвечайте на неизвестные звонки.
  2. Установите через оператора связи функцию автоопределения номера.
  3. Если Вы клиент ПАО Сбербанк и ВТБ - активируйте через мобильные приложения самозапрет на кредитование или ограничьте его сумму.
  4. Установите в мобильном приложении Госуслуг дополнительную защиту данных.
  5. Знайте, сотрудники правоохранительных органов никогда не будут заставлять вас производить манипуляции с вашими накоплениями. Помните, сотрудники безопасности банков не будут спрашивать у Вас номер карты, код и ваши данные.
  6. Если стали жертвой преступников, сохраните чеки, не удаляйте переписку, сделайте скриншот. Запишите голос мошенника.
  7. Сообщите в полицию.

Наиболее распространенные способы совершения дистанционных хищений денежных средств.

Инвестирование денежных средств, биржа. Потерпевший, по ссылке в сети-Интернет, проходит на фишинговый сайт. Через некоторое время поступает звонок от менеджера, брокера с предложением перейти в скайп или сторонние мессенджеры. В ходе общения мошенники заманивают большими процентами от вкладов, вносятся малые суммы, дают вывести сумму до 50000 руб. Далее создают иллюзию что вы зарабатываете, видите рост на брокерском счете. Но при попытке вывода денежных средств вас блокируют и больше на связь вы ни с кем не выйдете.

Купля-продажа товаров и услуг на различных электронных площадках Авито, Юла. Не переходите на оплату по ссылкам полученным через сторонние мессенджеры. Не вводите номер карты, код. Вся информация попадает к мошенникам. Выясните, нет ли между продавцом и покупателем посредника, который вводит всех в заблуждение.

«Родственник попал в ДТП». Только в 2024 году зарегистрировано 175 преступлений, задержано 62 пособника-курьера, как правило молодые люди от 15 до 25 лет.

Оказание оккультных услуг, гадание, ворожба. Люди, попавшие в трудную жизненную ситуацию, с целью исправить своё положение обращаются к гадалке (магу, колдуну), переводят денежные средства за услугу. Однако злоумышленник не производит никаких действий, а лишь завладевает деньгами потерпевшего. Как правило указанный вид мошенничества совершают лица цыганской народности.

Получение компенсации за бады. В последнее время распространена схема написания заявления на министра юстиции Чуйченко И.Ф. с просьбой выделения адвоката для представления интересов при расследовании уголовного дела. Через некоторое время выходит на связь адвокат и требует для вступления в дело сумму от 25000 до 70000 руб. Никто и никогда в крае не получал компенсацию.

Оказание интим услуг, предоплата. Потерпевший, желая воспользоваться интим услугами, связывается со злоумышленником, который берет предоплату. В последующем на связь не выходит, интим услугу не предоставляет.

Вымогательство денежных средств за нераспространение сведений интимного характера в сети Интернет. В основном страдают молодые люди, пересылая интимные фотографии.

Взлом страниц, требование о переводе денежных средств. Потерпевшему поступает звонок или сообщение о взломе страницы в социальной сети. Потерпевшие, с целью её разблокировки, переводят деньги на карты, фотографии которых пересылают мошенники.

В последнее время изменяется способ криминальных транзакций. Если банки начали блокировать переводы с карты на карту, то в настоящее время потерпевших принуждают скачать приложение MirРа у, привязать карту подконтрольную мошенникам. После перевода денежных средств на карту злоумышленники просят удалить приложение. Такие операции банками не блокируются, а в чеках с банкоматов видны маски счетов, куда перечисленны денежные средства. Установление счета по маске занимает продолжительное время.

Также вызывает озабоченность вовлечение молодежи в процесс обналичивания денежных средств. Молодые люди оформляют на себя банковские карты и за денежное вознаграждение передают их третьим лицам. Следует предупредить таких лиц, что у потерпевших есть возможность взыскать денежные средства, которые поступили на Вашу карту в рамках гражданского законодательства ст. 1002 Гражданского Кодекса Российской Федерации «Неосновательное обогащение». Такая практика в крае имеется, 10 потерпевших по инициативе органов внутренних дел получили положительные судебные решения, в свою очередь адвокатская палата помогла бесплатно в сопровождении исковых заявлений.

Если есть карты, которые переданы третьим лицам, необходимо срочно обратиться в банк закрыть их. Иначе будьте готовы, что кто-то из потерпевших в течении исковой давности, которая составляет 3 года, может взыскать с вас денежные средства.

В настоящее время каждому из потерпевших разъясняется возможность обращения в гражданский суд о взыскании неосновательного обогащения.

Кроме того, в крае наработана правоприменительная практика привлечения номинальных владельцев банковских карт за их продажу третьим лицам к уголовной ответственности. Только в 2024 году возбуждено по ст. 187 УК РФ «Неправомерный оборот средств платежей» 216 уголовных дел, 147 дел направлены в суды для рассмотрения по существу.

 

ИНФОРМАЦИОННАЯ ПАМЯТКА ПО ВОПРОСАМ КИБЕРБЕЗОПАСНОСТИ В СЕТИ «ИНТЕРНЕТ»

Компьютерный вирус

Компьютерный вирус - это разновидность компьютерных программ, отличительной особенностью которой является способность к размножению (копированию). В дополнение к этому, вирусы могут повредить или полностью уничтожить все файлы и данные, подконтрольные пользователю, от имени которого была запущена заражённая программа, а также повредить или даже уничтожить операционную систему со всеми файлами в целом. В большинстве случаев распространяются вирусы через интернет.

Методы защиты от вредоносных программ:

  1. Используйте современные операционные системы, имеющие серьёзный уровень защиты от вредоносных программ;
  2. Постоянно устанавливайте патчи (обновления, которые автоматически устанавливаются с целью доработки программы) и другие обновления своей операционной системы. Скачивайте их только с официального сайта разработчика ОС. Если существует режим автоматического обновления, включите его;
  3. Работайте на своем компьютере под правами пользователя, а не администратора. Это не позволит большинству вредоносных программ инсталлироваться на вашем персональном компьютере;
  4. Используйте антивирусные программные продукты известных производителей, с автоматическим обновлением баз;
  5. Ограничьте физический доступ к компьютеру для посторонних лиц;
  6. Используйте внешние носители информации, такие как флешка, диск или файл из Интернета, только из проверенных источников;
  7. Не открывайте компьютерные файлы, полученные из ненадёжных источников. Даже те файлы, которые прислали ваши знакомые. Уточните, отправляли ли они данные файлы.

Сети WI-FI

С помощью WI-Fiможно получить бесплатный интернет-доступ в общественных местах: кафе, отелях, торговых центрах и аэропортах. Так же WI-Fiявляется отличной возможностью выхода в Интернет. Но многие эксперты считают, что общедоступные Wi-Fiсети не являются безопасными.

Советы по безопасности работы в общедоступных сетях Wi-Fi:

  1. Не передавайте свою личную информацию через общедоступные Wi-Fiсети. Работая в них, желательно не вводить пароли доступа, логины и какие-либо номера;
  2. Используйте и обновляйте антивирусные программы и брандмауэр. Тем самым вы обезопасите себя от закачки вируса на свое устройство;
  3. При использовании Wi-Fiотключите функцию «Общий доступ к файлам и принтерам». Данная функция закрыта по умолчанию, однако некоторые пользователи активируют её для удобства использования в работе или учебе;
  4. Не используйте публичный WI-FIдля передачи личных данных, например, для выхода в социальные сети или в электронную почту;
  5. Используйте только защищенное соединение через HTTPS, а не HTTP, т.е. при наборе веб-адреса вводите именно «https://»;
  6. В мобильном телефоне отключите функцию «Подключение к Wi-Fiавтоматически». Не допускай автоматического подключения устройства к сетям Wi-Fiбез вашего согласия.

Социальные сети

Социальная сеть - это сайт, который предоставляет возможность людям осуществлять общение между собой в интернете. Чаще всего в них для каждого человека выделяется своя личная страничка, на которой он указывает о себе различную информацию, начиная от имени, фамилии и заканчивая личными фотографиями. Многие пользователи не понимают, что информация, размещенная ими в социальных сетях, может быть найдена и использована кем угодно, в том числе не обязательно с благими намерениями.

Основные советы по безопасности в социальных сетях:

  1. Ограничьте список друзей. У вас в друзьях не должно быть случайных и незнакомых людей;
  2. Защищайте свою частную жизнь. Не указывайте пароли, телефоны, адреса, дату своего рождения и другую личную информацию. Злоумышленники могут использовать даже информацию о том, как вы и ваши близкие планируете провести каникулы;
  3. Защищайте свою репутацию - держите ее в чистоте и задавайте себе вопрос: хотели бы вы, чтобы другие пользователи видели, что вы загружаете? Подумайте, прежде чем что-то опубликовать, написать и загрузить;
  4. Если вы говорите с людьми, которых не знаете, не используйте свое реальное имя и другую личную информацию: имя, место жительства, место работы (учебы) и прочее;
  5. Избегайте размещения фотографий в Интернете, где вы изображены на местности, по которой можно определить ваше местоположение;
  6. При регистрации в социальной сети необходимо использовать сложные пароли, состоящие из букв и цифр и с количеством знаков не менее 8;
  7. Для социальной сети, почты и других сайтов необходимо использовать разные пароли. Тогда, если вас взломают, то злоумышленники получат доступ только к одному месту, а не во все сразу.

Электронные деньги

Электронные деньги — это очень удобный способ платежей, однако существуют мошенники, которые хотят получить эти деньги.

Электронные деньги появились совсем недавно и именно из-за этого во многих государствах до сих пор не прописано про них в законах.

В России же они функционируют и о них уже прописано в законе, где их разделяют на несколько видов - анонимные и не анонимные. Разница в том, что анонимные - это те, в которых разрешается проводить операции без идентификации пользователя, а в не анонимных идентификации пользователя является обязательной. Также следует различать электронные фиатные деньги (равны государственным валютам) и электронные нефиатные деньги (не равны государственным валютам).

Основные советы по безопасной работе с электронными деньгами:

  1. Привяжите к счету мобильный телефон. Это самый удобный и быстрый способ восстановить доступ к счету. Привязанный телефон поможет, если забудете свой платежный пароль или зайдете на сайт с незнакомого устройства;
  2. Используйте одноразовые пароли. После перехода на усиленную авторизацию вам уже не будет угрожать опасность кражи или перехвата платежного пароля;
  3. Выберите сложный пароль. Преступникам будет непросто угадать сложный пароль. Надежные пароли — это пароли, которые содержат не менее 8 знаков и включают в себя строчные и прописные буквы, цифры и несколько символов, такие как знак доллара, фунта, восклицательный знак и т.п. Например, StROng!;
  4. Не вводите свои личные данные на сайтах, которым не доверяете.

Электронная почта

Электронная почта — это технология и предоставляемые ею услуги по пересылке и получению электронных сообщений, которые распределяются в компьютерной сети. Обычно электронный почтовый ящик выглядит следующим образом: имя_пользователя@имя_домена. Также кроме передачи простого текста, имеется возможность передавать файлы.

Основные советы по безопасной работе с электронной почтой:

  1. Надо выбрать правильный почтовый сервис. В Интернете есть огромный выбор бесплатных почтовых сервисов, однако лучше доверять тем, которых вы знаете и кто из них первый в рейтинге;
  2. Не указывайте в личной почте личную информацию. Например, лучше выбрать «музыкальный_фанат@» или «рок2013» вместо «рома13»;
  3. Используйте двухэтапную авторизацию. Это когда помимо пароля нужно вводить код, присылаемый по SMS;
  4. Выберите сложный пароль. Для каждого почтового ящика должен быть свой надежный, устойчивый к взлому пароль;
  5. Если есть возможность написать самому свой личный вопрос, используйте эту возможность;
  6. Используйте несколько почтовых ящиков. Первый для частной переписки с адресатами, которым вы доверяете. Этот электронный адрес не надо использовать при регистрации на форумах и сайтах;
  7. Не открывайте файлы и другие вложения в письмах даже если они пришли от ваших друзей. Лучше уточни, отправляли ли они вам эти файлы;
  8. После окончания работы на почтовом сервисе перед закрытием вкладки с сайтом не забудьте нажать на «Выйти».

Кибербуллинг или виртуальное издевательство

Кибербуллинг — преследование сообщениями, содержащими оскорбления, агрессию, запугивание; хулиганство; социальное бойкотирование с помощью различных интернет-сервисов.

Основные советы по борьбе с кибербуллингом:

  1. Не бросайтесь в бой. Успокойтесь. Если вы начнете отвечать оскорблениями на оскорбления, только больше разожжете конфликт;
  2. Управляйте своей киберрепутацией;
  3. Анонимность в сети мнимая. Существуют способы выяснить, кто стоит за анонимным аккаунтом;
  4. Не стоит вести хулиганский образ виртуальной жизни. Интернет фиксирует все ваши действия и сохраняет их. Удалить их будет крайне затруднительно;
  5. Ведите себя вежливо;
  6. Игнорируйте единичный негатив. Одноразовые оскорбительные сообщения лучше игнорировать. Обычно агрессия прекращается на начальной стадии;
  7. Ограничьте доступ агрессору. В программах обмена мгновенными сообщениями, в социальных сетях есть возможность блокировки отправки сообщений с определенных адресов;
  8. Если вы свидетель кибербуллинга. Ваши действия: выступить против преследователя, показать ему, что его действия оцениваются негативно, поддержать жертву, которой нужна психологическая помощь.

Мобильный телефон

Современные смартфоны и планшеты содержат в себе вполне взрослый функционал, и теперь они могут конкурировать со стационарными компьютерами. Однако, средств защиты для подобных устройств пока очень мало. Тестирование и поиск уязвимостей в них происходит не так интенсивно, как для персональных компьютеров, то же самое касается и мобильных приложений.

Современные мобильные браузеры уже практически догнали настольные аналоги, однако расширение функционала влечет за собой большую сложность и меньшую защищенность. Далеко не все производители выпускают обновления, закрывающие критические уязвимости для своих устройств.

Основные советы для безопасности мобильного телефона:

  1. Будьте осторожны, ведь когда вам предлагают бесплатный контент, в нем могут быть скрыты какие-то платные услуги;
  2. Думайте, прежде чем отправить SMS, фото или видео. Вы точно знаете, где они будут в конечном итоге?
  3. Необходимо обновлять операционную систему вашего смартфона;
  4. Используйте антивирусные программы для мобильных телефонов;
  5. Не загружайте приложения от неизвестного источника, ведь они могут содержать вредоносное программное обеспечение;
  6. После того как вы выйдете с сайта, где вводили личную информацию, зайдите в настройки браузера и удалите cookies;
  7. Периодически проверяйте, какие платные услуги активированы на вашем номере мобильного телефона;
  8. Давайте свой номер мобильного телефона только людям, которых вы знаете и кому доверяете;
  9. Bluetoothдолжен быть выключен, когда вы им не пользуетесь. Не забывайте иногда проверять это.

Фишинг или кража личных данных

Главная цель - вида Интернет-мошенничества, состоит в получении конфиденциальных данных пользователей — логинов и паролей. На английском языке phishingчитается как фишинг (от fishing— рыбная ловля, password— пароль).

Основные советы по борьбе с фишингом:

  1. Следите за своим аккаунтом. Если вы подозреваете, что ваша анкета была взломана, необходимо заблокировать ее и сообщить администраторам ресурса об этом как можно скорее;
  2. Используйте безопасные веб-сайты, в том числе, интернет-магазинов и поисковых систем;
  3. Используйте сложные и разные пароли. Таким образом, если злоумышленники взломают ваш аккаунт, то получат доступ только к одному вашему профилю в сети, а не ко всем;
  4. Если вас «взломали», необходимо предупредить об этом всех знакомых, которые добавлены у вас в друзьях, так как, возможно, им от вашего имени будет рассылаться спам и ссылки на фишинговые сайты;
  5. Установите надежный пароль (PIN) на мобильный телефон;
  6. Отключите сохранение пароля в браузере;
  7. Не открывайте файлы и другие вложения в письмах даже если они пришли от ваших друзей. Лучше уточните, отправляли ли вам эти файлы.