Сейчас читают

Интернет-мошенничество в Кобринском районе: 199 уголовных дел возбуждено в 2020 году

12.01.2021 в 11:54

В 2020 году Кобринским РОСК возбуждено 199 уголовных дел по ст. 212 УК Республики Беларусь (хищение путем использования компьютерной техники), из них только по 33 фактам удалось установить преступников.

Фишинг — современный вид мошенничества

Фишинг (англ. phishing от fishing «рыбная ловля, выуживание») — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам, паролям и иной персональной информации.

Это достигается путём проведения массовых рассылок электронных писем от имени различных организаций, а также личных сообщений внутри сервисов, например, от имени банков или посредством социальных сетей и мессенджеров.

В письме зачастую содержится прямая ссылка на сайт, внешне неотличимый от настоящего, либо на сайт с редиректом (перенаправлением).

После того как пользователь попадает на поддельную страницу, мошенники пытаются различными психологическими приёмами побудить пользователя ввести на поддельной странице свои логин и пароль, которые он использует для доступа к определённому сайту, реквизиты банковских платежных карт или иные персональные данные, что позволяет мошенникам получить доступ к аккаунтам и банковским счетам.

Таким образом, фишингодна из разновидностей социальной инженерии, основанная на незнании пользователями основ сетевой безопасности.

В частности, многие не знают простого факта: сервисы не рассылают писем с просьбами сообщить свои учётные данные, пароль и иную информацию, а в мессенджерах нельзя получить денежный перевод путем перехода по ссылке.

Главный метод фишинга — маскировка

Большинство методов фишинга сводится к тому, чтобы замаскировать поддельные ссылки на фишинговые сайты под ссылки настоящих организаций.

Адреса с опечатками или субдомены часто используются мошенниками.

Например «www.kufar. by», «www.bel-post.by» или «www.belarusbank-erip.cc» визуально похожи на адреса реальных организаций, однако на самом деле они ссылается на фишинговые составляющие сайтов «www.kufar.by», «www.belpost.by» и «www.belarusbank.by», соответственно.

• Другая распространённая уловка заключается в использовании на иных неофициальных ресурсах внешне правильных ссылок, в реальности ведущих на фишинговый сайт из-за измененного атрибута html-ссылки (использование в HTML-теге <a> значения href, отличного от текста ссылки).

• Ещё одна проблема была обнаружена при обработке браузерами интернациональных доменных имён (содержащие символы национальных алфавитов, например: «115.бел», «президент.рф» и т.п.): адреса, визуально идентичные официальным, могли вести на сайты мошенников.

Обман не заканчивается на посещении жертвой фишингового сайта.

• Некоторые фишеры используют JavaScript для изменения адресной строки. Это достигается либо путём размещения картинки с поддельным URL поверх адресной строки либо закрытием настоящей адресной строки и открытием новой с поддельным URL.

Межсайтовый скриптинг

Злоумышленник может использовать уязвимости в скриптах подлинного сайта. 

Этот вид мошенничества (известный как межсайтовый скриптинг) наиболее опасен, так как пользователь авторизуется на настоящей странице официального сайта, где всё (от веб-адреса до сертификатов) выглядит подлинным.

Подобный фишинг очень сложно обнаружить без специальных навыков.

Данный метод применялся в отношении такой крупной компании, как PayPal еще в 2006 году.

Голосовой фишинг

Сегодня фишинг выходит за пределы интернет-мошенничества, а поддельные веб-сайты стали лишь одним из множества его направлений.

Письма, якобы отправленные из банка, могут сообщать пользователям о необходимости позвонить по определённому номеру для решения проблем с их банковскими счетами.

Эта техника называется вишинг (голосовой фишинг).

Позвонив на указанный номер, пользователь заслушивает инструкции автоответчика, которые указывают на необходимость ввести или сказать номер своего счёта, банковской карты, PIN-код или иную информацию.

К тому же вишеры могут сами звонить жертвам, убеждая их, что они общаются с представителями официальных организаций, используя фальшивые номера.

В конечном счёте, человека также попросят сообщить его учётные данные.

SMS-фишинг

Набирает свои обороты и SMS-фишинг, также известный как смишинг (англ. SMiShing — от «SMS» и «фишинг»).

Мошенники рассылают сообщения, содержащие ссылку на фишинговый сайт, — входя на него и вводя свои личные данные, жертва аналогичным образом передаёт их злоумышленникам.

В сообщении также может говориться о необходимости позвонить мошенникам по определённому номеру для решения «возникших проблем».

Иногда смишинг может предшествовать вишингу, например злоумышленники отправляют sms-сообщение на телефон жертвы от имени банка о попытке транзакции с карты, а потом звонят, представляясь уже сотрудником того же банка и предлагают отменить указанный, якобы мошеннический перевод, для чего просят предоставить реквизиты банковской карты или иную персональную информацию клиента, которая настоящему сотруднику банка и так должна быть известна. 

Как не попасться на уловки фишеров?

Один из методов борьбы с фишингом заключается в том, чтобы научить людей различать фишинг и бороться с ним.

Люди могут снизить угрозу фишинга, немного изменив своё поведение.

В ответ на письмо с просьбой «подтверждения» учётной записи (или любой другой обычной просьбой фишеров) необходимо связаться с компанией, от имени которой отправлено сообщение, для проверки его подлинности.

• Кроме того, рекомендуется самостоятельно вводить веб-адрес организации в адресную строку браузера вместо использования любых гиперссылок в подозрительном сообщении. Практически все подлинные сообщения организаций содержат в себе упоминание некой информации, недоступной для фишеров.

Некоторые, например, всегда обращаются к своим адресатам по именам, а письмо с общим обращением «Уважаемый клиент» может расцениваться как попытка фишинга, однако, даже к электронным письмам, содержащим более подробные данные о себе необходимо относиться с опаской, т.к. эта информация также может стать известна мошенникам иными путями.

• Письма от банков и кредитных учреждений часто содержат в себе часть номера счёта. Однако, люди не различают появление первых или последних цифр счёта, в то время как первые цифры могут быть одинаковы для всех клиентов финансового учреждения.

Людям можно объяснить, что подозрительны любые письма, не содержащие какой-либо конкретной личной информации, но фишинговые атаки могут содержать подробную персональную информацию, следовательно, наличие такого рода сведений не гарантирует безопасность сообщения.

• Кроме того, статистические показатели гласят, что присутствие личной информации существенно не изменяет процент успеха фишинговых атак, что свидетельствует о том, что большинство людей вообще не обращает внимания на подобные детали.

Стоит помнить, что мошенники идут в ногу со временем, поэтому обычные методы фишинга в скором времени могут стать не актуальными, поскольку люди всё больше узнают о социальной инженерии, используемой фишерами, поэтому в любой ситуации нужно оставаться предельно внимательными и досконально разобраться в случившемся, прежде чем сообщить кому-то свои персональные данные. 

Заместитель начальника ООПП 
Кобринского РОВД Михаил Войтович

Служба информации kobrincity.by

Приглашаем посетить

ЧСУП «АлексДент»

г. Кобрин, ул. Дзержинского, 68
Тел. +375(1642) 3-47-34, +375(29) 824-61-29

Лечение, протезирование, ортодонтия и профилактика

Квартиры в Кобрине посуточно

Кобрин, ул. Парковая, 26. Телефон: +375(29) 837-80-50.

Квартиры посуточно в Кобрине — для командированных и гостей города. Все необходимое для комфортного проживания: холодильник, газовая плита, стиральная машина, микроволновая печь, ЖК телевизор, спутниковое ТВ, Wi-Fi, автостоянка, магазин возле дома.

 

Студия SPA «Art of Spa»

 

Кобрин, ул. Гастелло, 15
Тел.: +375(29) 292-10-67 

СПА процедуры.

«Афродита-Стар» | Салон-магазин красоты

г. Кобрин, ул. Пушкина, 21
Тел.: +375(1642) 3-08-88, +375(29) 825-88-98

«Афродита-Стар» салон-магазин красоты. Косметология, депиляция, маникюр, педикюр, макияж, архитектура бровей, солярий, пирсинг.
Профессиональные средства для ухода за кожей, волосами и ногтями.

Аквапарк г. Кобрин

Кобрин, ул. Гастелло, 15
Тел.: администратор +375(29) 300-30-92 +375(1642) 3-62-88, +375(1642) 3-69-30,
медицинское отделение +375(1642) 3-63-15

Оздоровительный центр с водогрязелечебницей «Аквапарк г. Кобрин»


Акции

Спецпредложения

Новинки

Приглашаем посетить

Магазин «Сантехника-Экоклимат»

Кобрин, ул. Южная, 3
Тел. +375(1642) 3-81-13

Сантехника, душевые кабины, мебельдля ванных. Сантехнические услуги

ЛОДЭ | Медицинский центр

г. Брест, ул. Пионерская, 50; ул. Гоголя, 54
111 единый номер, +375(162) 23-51-11, +375(29) 222-4-111, +375(29) 152-00-02, +375(33) 344-81-11

Хирургия. Пластическая хирургия. Косметология. Гинекология. УЗИ. Анализы.

Ремонт холодильников и морозильников

Выезд мастера на дом
Тел. +375(33) 903-90-34 

Ремонт холодильников и морозильников. Гарантийный и послегарантийный ремонт техники «АТЛАНТ».

Ресторан «Экстрада Макси» КАРАОКЕ

г. Кобрин, ул. Николаева, 68А
Тел.: +375 (33) 992-52-72 МТС, +375 (1642) 4-67-30

Торжественные мероприятия: банкеты, свадьбы, корпоративы и вечеринки. Караоке для взрослых и детей

Кобринский хлебозавод

Кобринский хлебозавод: г. Кобрин, ул. Советская, 130

Фирменные магазины:
г. Кобрин, ул. Советская, 130. Тел. +375(1642) 4-21-92
г. Кобрин, пл. Матросова, 8. Тел. +375(1642) 3-42-98

Хлебобулочные и кондитерские изделия

Кобрин Сити - новостной портал Кобрина