Фишинг
Фишинг (от англ. phishing — выуживание, рыбная ловля) — это вид интернет-мошенничества, цель которого заключается в краже конфиденциальных данных пользователей. Преступники пытаются обманом получить логины, пароли, номера банковских карт, CVC-коды и одноразовые пароли из СМС, чтобы в дальнейшем украсть деньги или оформить кредиты на чужое имя. Жертвой таких атак может стать любое физическое лицо, которое активно пользуется интернетом для оплаты покупок, перевода средств или управления личными финансами.
Фишинг простыми словами
Если объяснять суть схемы, то злоумышленники закидывают «наживку» — отправляют тревожное письмо, СМС или сообщение в мессенджере. В тексте содержится ссылка на поддельный сайт, который визуально полностью копирует портал известного банка, микрофинансовой организации, интернет-магазина или государственного ведомства. Пользователь думает, что зашел в свой настоящий личный кабинет, вводит платежные реквизиты, и они моментально улетают мошенникам. Чтобы понять, что такое фишинг, достаточно представить рыбака: он тщательно прячет острый крючок в привлекательной приманке. Только вместо рыбы в интернете выступают доверчивые граждане и их сбережения.
Как работает схема при оформлении займов
В сфере кредитования этот вид обмана встречается особенно часто, так как люди здесь оперируют реальными деньгами. Например, человеку приходит сообщение о том, что ему предварительно одобрен крупный займ под 0% или долгосрочный кредит, по которому действует привлекательная фиксированная процентная ставка. Для получения средств предлагается перейти по ссылке и привязать свою банковскую карту для верификации.
Иногда мошенники используют методы запугивания и маскируются под взыскателей. Жертве на электронную почту приходит письмо якобы от федеральной службы судебных приставов (ФССП) с требованием срочно оплатить несуществующий долг или штраф. Испугавшись блокировки счетов и запрета на выезд за границу, человек переходит на фальшивую страницу оплаты и добровольно переводит фиатную валюту на счета преступников.
Правила безопасности: как защититься от фишинга
Базовая финансовая грамотность и внимательность — главные инструменты в борьбе с киберпреступниками. Чтобы не отдать свои деньги посторонним, достаточно соблюдать несколько надежных правил при работе в сети:
- Никогда не переходите по подозрительным ссылкам из писем и сообщений, даже если они пришли от имени знакомых, коллег или официальных организаций.
- Внимательно проверяйте адресную строку браузера: мошеннические сайты-клоны часто отличаются от оригинальных всего одной или двумя буквами в названии домена.
- Помните, что настоящие сотрудники банков и МФО никогда не просят продиктовать пароли, пин-коды или секретные комбинации цифр из пуш-уведомлений.
Отличия от других видов мошенничества
Часто этот термин путают с вишингом. Несмотря на общую цель, методы обмана у преступников кардинально различаются.
| Характеристика | Фишинг | Вишинг |
|---|---|---|
| Канал связи | Электронная почта, СМС, мессенджеры, поддельные сайты | Телефонные звонки (в том числе через мессенджеры) |
| Метод обмана | Визуальная имитация официальных ресурсов и писем | Психологическое давление голосом, социальная инженерия |
| Главная цель | Скрытая кража платежных данных, логинов и паролей | Заставить жертву самостоятельно перевести деньги или назвать код |
Фишинг: главное
- Это вид мошенничества для кражи паролей и данных банковских карт через поддельные сайты.
- Преступники маскируются под банки, МФО, госуслуги и известные интернет-магазины.
- Главное правило защиты — не переходить по подозрительным ссылкам и всегда проверять адрес сайта в браузере.
- Официальные финансовые организации никогда не просят назвать пароли или секретные коды из СМС.
Предложения месяца
