Осторожность, образование и поддержка: как защитить близких от онлайн-мошенников
Сюжет:
Эксклюзивы ВМСегодня угроза мошенничества в интернете стала большой проблемой для всех возрастов. Особенно уязвимы пожилые люди и те, кто мало знаком с современными технологиями. Социальная инженерия и фишинг остаются одними из самых популярных методов, которыми злоумышленники пытаются получить доступ к личным данным или финансам. Какие меры защиты принять и как защитить близких, рассказал «Вечерней Москве» руководитель группы спам-анализа «Почты Mail» Дмитрий Моряков.
Что такое социальная инженерия и фишинг
Социальная инженерия — это метод манипуляции человеком с целью заставить его раскрыть конфиденциальную информацию. Мошенники используют психологические трюки: создают ощущение срочности, доверия или страха, чтобы человек действовал неосмотрительно.
Фишинг — это вид социальной инженерии, при котором злоумышленник маскируется под доверенный источник (банк, государственный орган, знакомого человека) и отправляет письмо с целью выманить пароли, данные карт или другую личную информацию.
Например, это могут быть сообщение от «банка» о заблокированной карте с просьбой перейти по ссылке, письмо с уведомлением о выигрыше или налоговом возврате, требующее ввести данные по ссылке или письмо от «родственника» с просьбой срочно перевести деньги на счет.
Основные признаки подозрительных писем и сообщений
- срочность и давление;
- неверные ссылки — адрес сайта отличается от официального (замена буквы или добавление лишнего слова);
- ошибки в тексте — грамматические и орфографические ошибки, нехарактерные для официальной переписки;
- неожиданные вложения — файлы с подозрительными расширениями (.exe, .scr, .zip);
- запрос личной информации — банки и официальные организации никогда не просят сообщать пароли или CVV-код.
Если вам или вашему родственнику прислали подозрительное письмо, важно иметь четкий план действий. Вот основные правила:
Не переходите по подозрительным ссылкам
А также не открывайте вложения, если письмо кажется вам подозрительным.
Проверяйте адрес отправителя
Для этого нужно внимательно сравнить email, номер телефона или аккаунт с официальными источниками.
Не раскрывайте личные данные
Никогда не вводите и не сообщайте пароли, коды из СМС, данные карт.
Не спешите
Если письмо кажется вам легитимным (официальным) от банка или госсервиса, не спешите передать данные и переходить по ссылкам. В таком случае перейдите на официальный сайт, найдите номер и позвоните в организацию, чтобы удостовериться.
Сообщите о мошенничестве
Отправьте письмо в папку «Спам», так вы поможете дообучить сервис, предотвратить подобные случаи и обезопасить других пользователей.
Пользуйтесь антивирусом
Всегда обновляйте антивирус и устанавливайте последние версии приложений.
Как защитить родных
Для защиты родственников важно проводить с ними беседы и обучать их: объяснять угрозы, показывать примеры мошенничества и создавать доверительные отношения, чтобы в случае сомнений они могли обратиться к вам за помощью.
Также не забывайте о дополнительных методах защиты. Например, о важности подключения двухфакторной аутентификации (2FA), которая работает по принципу «двух замков» или двух компонентов. К этому относится использование пароля и одноразового кода из СМС.
Помните, осторожность, образование и поддержка — лучший способ защититься от социальной инженерии и фишинга.
Ежедневно тысячи людей становятся жертвами онлайн-мошенничества. Последствия могут быть катастрофическими — вплоть до потери всех сбережений и жилья. Подробнее о том, как не попасть на удочку злоумышленников, рассказал «Вечерней Москве» юрист Андрей Иванов.