H I N T A G E N T

Финансовые аферы на email: как не стать лёгкой добычей мошенников

Фишинговые сообщения являются мошеннической схемой, которая направлена на кражу персональных данных и реквизитов, платежных карт людей, чтоб добраться до указанной информации. Мошенники пользуются фишинговой рассылкой, отправляя сообщение в email, мессенджеры или СМС- сообщения. Для привлечения пользователей используются дизайн известных компаний и сайтов.

Email-мошенничество

Сейчас мошенники используют для своих махинаций e-mail. На электронную почту пользователей интернета отправляют гиперссылку, которая имеет вирусный характер, если открыть и перейти, то у мошенников появится доступ к контактам и аккаунтам жертвы, которые синхронизированы на различных устройствах. Украв e-mail пользователя, могут мошенники рассылать фейковые сообщения контактом обманутого от его имени. Шлют письма знакомым, предлагая:

  • добавить ссылку;
  • где-то зарегистрироваться;
  • перейти по ссылке в один клик;
  • поучаствовать в акции;
  • пройти опрос.

Фишинг через почту

Получая сообщение от знакомых, не всегда возникает мысль, что аккаунт взломан, поэтому большинство людей реагирует на e-mail положительно, переходя по ссылке, в полной уверенности, что она безопасна.

Заманивая жертв фишингом через почту, мошенники используют психологические методы воздействия и рассчитывают на жадность людей, предлагая им осуществить регистрацию на ресурсе, чтобы получить какую-либо:

  • выплату от государства;
  • социальную помощь;
  • поддержку международной компании, для того чтобы выманить информацию у пользователей и получить доступ к его персональным данным.

Image

Поддельные банковские письма

Мошенники часто рассылают пользователям поддельные банковские письма, как правило, фишинговые сообщения содержат общую фразу, например, «уважаемый клиент», где просят оплатить услугу или кредит, проценты, в основном, такие рассылки отправляется с поддельных адресов, имитирующих банки, где трудно заметить отличие на одну букву в названии сайта. Следует понимать, что в большинстве случаев, банковские структуры обращаются клиенту по имени отчеству и предлагают обратиться к ближайшее отделение банка для решения каких-либо финансовых вопросов.

Скам в email-рассылках

Рассылая скам в e-mail рассылках, мошенники, с помощью фишинговых писем отправляют гиперссылки с электронными адресами, начинающимися на английский буквы, URL, которые не снабжены сертификатами безопасности. Следует обратить внимание, что подобные ссылки выглядят как http://, а защищенные имеют дополнительно букву s.

Аферы с фейковыми счетами

Проявляться аферы с фейковыми счетами могут в разных формах:

  • подделка банковских счетов – в данном случае мошенники используют поддельные банковские счета для проведения финансовых сделок;
  • фальсификация платежных документов - создают сами счета-фактуры, также накладные или прочие финансовые документы;
  • обман клиентов или поставщиков - предоставляется заведомо ложная информация о проведенной оплате услуги или товара.

Image

Основная цель мошенников при создании фейковых счетов – это как можно больше заманить пользователей для проведения оплаты на указанные поддельные реквизиты, таким образом мошенники все средства получают на свой счет.

Обман с финансовыми письмами

Рассылая письма с финансовой информацией в почтовый ящик клиента, мошенники обманывают пользователя, охотясь за его деньгами, в основном, письма от мошенников, представляющихся банком или сотрудником банка имеют агрессивную форму, где требуется немедленно перейти по ссылке и осуществить финансовую операцию в целях, чтобы не произошла блокировка банковской карты. Такой метод рассчитан на панику пользователя и невозможность перепроверить информацию, не дают одуматься, позвонить в банк, узнать правдиво ли это сообщение. На выполнение задания даются считанные минуты, как только пользователь переходит по ссылке, начинается отсчет времени, чтобы больше напугать жертву и заставить ее действовать иррационально.

Image

Как распознать фишинг-письма

Существует несколько признаков, по которым можно распознать фишинг письма:

  1. Незначительное изменение в названии известной компании;
  2. Подмена домена на втором уровне;
  3. Безличное обращение к пользователю;
  4. Незначительное количество орфографических ошибок;
  5. Срочность выполнения условия;
  6. Просьба ввести персональные данные, такие как логин и пароль.

Фишинговые письма рассылаться для поиска потенциальных жертв, рассчитывая на их неосведомленность в банковском вопросе и желание решить проблемы как можно быстрее.

Защита от email-мошенников

Image

Чтобы не стать жертвой e-mail мошенников, следует придерживаться некоторых правил:

  • не следует переходить на сайты по ссылкам от неизвестных ресурсов;
  • осуществляя онлайн покупки, следует вести беседу только на платформе в чате, не соглашаться переходить на обсуждение сделки в мессенджере, чтоб не получить от него фишинговую ссылку;
  • проводить оплату товара на проверенных надежных ресурсах;
  • сохраняйте персональные данные в секрете не вводите их на сторонних сайтах;
  • не следует переходить по рекламным ссылкам, размещенным в играх или приложениях;
  • установите на гаджет двухфакторную аутентификацию;
  • можно создать Face control в смартфоне или подключить облачный пароль.