Перейти к содержанию

Как защитить свои деньги от онлайн-мошенников


Рекомендуемые сообщения

Чем чаще мы пользуемся электронными финансами, тем больше преступников за ними охотится. Онлайн-афера — это такой комфортный вид мошенничества, для которого не нужны ни хорошая физическая форма, ни прокачанные социальные навыки, подчас не нужно даже умение всерьез программировать. Лежи себе на диване да выпускай поддельные сайты вместе с троянскими приложениями, а люди сами деньги принесут.
online-finance-10x10-FB.jpg
Если же все выучат базовые правила безопасности и будут им следовать, то киберзлодеяния станут невыгодными и, глядишь, интернет-преступники переквалифицируются, станут обычными программистами, сисадминами и интернет-маркетологами.
Возможно, это звучит утопично, но мы все должны хотя бы попытаться. Давайте сделаем первый шаг в этом направлении и научимся безопасно пользоваться финансовыми сервисами в Интернете. Итак, о чем стоит помнить при оплате покупок онлайн и использовании интернет-банкинга?

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Эксперты раскрыли новую схему мошенничества в интернете. Как сообщается, злоумышленники, обещая доверчивым пользователям выигрыш, выманивали данные их банковских карт для получения средств. Подробностями делится «Лаборатории Касперского» в своем блоге https://hi-tech.mail.ru/news/kaspersky-lab-new-scheme-of-fraud/(ссылка на сам блог только не приводится почему-то).

Приз на карту

Компания утверждает, что за последние несколько месяцев в сети появилось более тысячи страниц, которые используют одну и ту же мошенническую схему. Ресурсы с логотипами известных российских банков сообщают посетителю, что среди лояльных клиентов проводился розыгрыш, и главный приз выиграл именно он.

Для получения денег пользователю требуется указать номер своей банковской карты и срок ее действия, а в следующем окне – трехзначный код проверки подлинности и сумму остатка. Необходимость получения этих данных мошенники объясняют соображениями безопасности при проведении транзакции.

После ввода информации пользователь получает сообщение о том, что эта карта для выплаты выигрыша не годится. Однако он может указать данные другой карты, с которой проворачивается та же схема мошенничества.

Как защититься

Эксперты рекомендуют вводить данные банковской карты только на проверенных ресурсах и только при наличии защищенного интернет-соединения HTTPS. Дополнительно снизить риск кражи средств поможет заведение отдельной карты для операций в интернете с установленными лимитами.

 

Ссылка на комментарий
Поделиться на другие сайты

 

Эксперты рекомендуют вводить данные банковской карты только на проверенных ресурсах и только при наличии защищенного интернет-соединения HTTPS. Дополнительно снизить риск кражи средств поможет заведение отдельной карты для операций в интернете с установленными лимитами.

 

Интересно  сколько стоит простейший сертификат для https соединения?  Если недорого, то скоро наличие подключения по https не будет являться признаком надёжности сайта.

Ссылка на комментарий
Поделиться на другие сайты

Обращать в первую очередь на опечатки и переставленные буквы в url используемых сервисов. Это уже должно, как минимум, насторожить!

Ссылка на комментарий
Поделиться на другие сайты

Ресурсы с логотипами известных российских банков сообщают посетителю, что среди лояльных клиентов проводился розыгрыш, и главный приз выиграл именно он.

 

Не верю в подобные высказывания..  Даже не смотрю..

Обращать внимание на такое, равносильно что доверять чужим номерам, которые тебе шлют смс, что типа ваша карта заблокирована

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      По данным исследовательской компании Juniper Research, оборот электронной торговли в 2024 году превысил 7 триллионов долларов и, по прогнозам, вырастет в полтора раза за следующие пять лет. Но интерес злоумышленников к этой сфере растет еще быстрее. В прошлом году потери от мошенничества превысили $44 млрд, а за пять лет вырастут до $107 млрд.
      Онлайн-площадка любого размера, работающая в любой сфере, может стать жертвой — будь это маркетплейс контента, магазин стройматериалов, бюро путешествий или сайт аквапарка. Если вы принимаете платежи, ведете программу лояльности, поддерживаете личный кабинет клиента — к вам обязательно придут мошенники. Какие схемы атаки наиболее популярны, что за потери несет бизнес и как все это прекратить?
      Кража аккаунтов
      Благодаря инфостилерам и различным утечкам баз данных у злоумышленников на руках есть миллиарды пар e-mail+пароль. Их можно по очереди пробовать на любых сайтах с личным кабинетом, небезосновательно надеясь, что жертва атаки везде использует один и тот же пароль. Эта атака называется credential stuffing, и, если она будет успешна, злоумышленники смогут от имени клиента оплачивать заказы привязанной к аккаунту кредитной картой или использовать баллы лояльности. Также мошенники могут использовать аккаунт для махинаций с покупкой товаров и оплатой сторонними банковскими картами.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Недавно раскрытый взлом тысяч домашних маршрутизаторов ASUS показывает, что, кроме вас и ближайших соседей, ваша домашняя точка доступа Wi-Fi нужна еще и обычным киберпреступникам, и даже хакерам на госслужбе, проводящим целевые шпионские атаки. Новая атака, предположительно связанная с печально известной группировкой APT31, продолжается, она опасна своей скрытностью и необычным способом защиты от нее, поэтому важно разобраться, зачем злоумышленникам роутеры и как защищаться от хакерских трюков.
      Как используют взломанные маршрутизаторы
      Домашний прокси. Когда хакеры атакуют крупные компании и госучреждения, атаку часто вычисляют по необычным адресам, с которых идет обращение к защищаемой сети. Подозрительно, когда компания работает в одной стране, а ее сотрудник внезапно входит в корпоративную сеть из другой. Не менее подозрительны обращения с известных адресов VPN-серверов. Чтобы замаскироваться, злоумышленники применяют взломанный роутер в нужной стране и даже нужном городе, рядом с объектом атаки. Они направляют все запросы на роутер, а тот переадресует данные атакуемому компьютеру. При мониторинге это выглядит как обычное обращение сотрудника к рабочим ресурсам из дома, ничего подозрительного. Командный сервер. На взломанном устройстве выкладывают вредоносное ПО, чтобы скачивать его на заражаемые компьютеры. Или, наоборот, выкачивают нужную информацию из атакованной сети прямо на ваш роутер. Ловушка для конкурентов. Роутер могут использовать как приманку, чтобы изучать способы взлома, применяемые другими группировками хакеров. Прибор для майнинга. Любое вычислительное устройство можно применять для майнинга криптовалюты. Использовать для майнинга роутер не очень эффективно, но, когда злоумышленник не платит ни за электричество, ни за технику, ему это все равно выгодно. Инструмент манипуляции вашим трафиком. На роутере можно перехватывать и изменять содержимое интернет-соединений — так злоумышленники могут атаковать все подключенные к домашней сети устройства. Спектр применения этой техники, — от кражи паролей до внедрения рекламы в веб-страницы. Бот для DDoS-атак. Любые домашние устройства, включая роутеры, видеоняни, умные колонки и даже чайники, можно объединить в сеть ботов и «положить» любой онлайн-сервис миллионами одновременных запросов с этих устройств. Эти варианты будут полезны разным группам злоумышленников. Если майнинг, реклама и DDoS чаще интересны киберпреступникам с финансовой мотивацией, то целевые атаки под прикрытием домашнего IP-адреса проводят либо банды вымогателей, либо группировки, занимающиеся настоящим шпионажем. Звучит как детектив, но распространено настолько широко, что об этом в разное время выпустили несколько предупреждений Американское агентство по безопасности инфраструктуры (CISA) и ФБР. Шпионы, как им и положено, действуют предельно незаметно, поэтому владельцы роутера замечают его «двойное назначение» крайне редко.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
    • pacificae
      Автор pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
×
×
  • Создать...