Фишинговые сообщения являются мошеннической схемой, которая направлена на кражу персональных данных и реквизитов, платежных карт людей, чтоб добраться до указанной информации. Мошенники пользуются фишинговой рассылкой, отправляя сообщение в email, мессенджеры или СМС- сообщения. Для привлечения пользователей используются дизайн известных компаний и сайтов.
Email-мошенничество
Сейчас мошенники используют для своих махинаций e-mail. На электронную почту пользователей интернета отправляют гиперссылку, которая имеет вирусный характер, если открыть и перейти, то у мошенников появится доступ к контактам и аккаунтам жертвы, которые синхронизированы на различных устройствах. Украв e-mail пользователя, могут мошенники рассылать фейковые сообщения контактом обманутого от его имени. Шлют письма знакомым, предлагая:
- добавить ссылку;
- где-то зарегистрироваться;
- перейти по ссылке в один клик;
- поучаствовать в акции;
- пройти опрос.
Фишинг через почту
Получая сообщение от знакомых, не всегда возникает мысль, что аккаунт взломан, поэтому большинство людей реагирует на e-mail положительно, переходя по ссылке, в полной уверенности, что она безопасна.
Заманивая жертв фишингом через почту, мошенники используют психологические методы воздействия и рассчитывают на жадность людей, предлагая им осуществить регистрацию на ресурсе, чтобы получить какую-либо:
- выплату от государства;
- социальную помощь;
- поддержку международной компании, для того чтобы выманить информацию у пользователей и получить доступ к его персональным данным.
Поддельные банковские письма
Мошенники часто рассылают пользователям поддельные банковские письма, как правило, фишинговые сообщения содержат общую фразу, например, «уважаемый клиент», где просят оплатить услугу или кредит, проценты, в основном, такие рассылки отправляется с поддельных адресов, имитирующих банки, где трудно заметить отличие на одну букву в названии сайта. Следует понимать, что в большинстве случаев, банковские структуры обращаются клиенту по имени отчеству и предлагают обратиться к ближайшее отделение банка для решения каких-либо финансовых вопросов.
Скам в email-рассылках
Рассылая скам в e-mail рассылках, мошенники, с помощью фишинговых писем отправляют гиперссылки с электронными адресами, начинающимися на английский буквы, URL, которые не снабжены сертификатами безопасности. Следует обратить внимание, что подобные ссылки выглядят как http://, а защищенные имеют дополнительно букву s.
Аферы с фейковыми счетами
Проявляться аферы с фейковыми счетами могут в разных формах:
- подделка банковских счетов – в данном случае мошенники используют поддельные банковские счета для проведения финансовых сделок;
- фальсификация платежных документов - создают сами счета-фактуры, также накладные или прочие финансовые документы;
- обман клиентов или поставщиков - предоставляется заведомо ложная информация о проведенной оплате услуги или товара.
Основная цель мошенников при создании фейковых счетов – это как можно больше заманить пользователей для проведения оплаты на указанные поддельные реквизиты, таким образом мошенники все средства получают на свой счет.
Обман с финансовыми письмами
Рассылая письма с финансовой информацией в почтовый ящик клиента, мошенники обманывают пользователя, охотясь за его деньгами, в основном, письма от мошенников, представляющихся банком или сотрудником банка имеют агрессивную форму, где требуется немедленно перейти по ссылке и осуществить финансовую операцию в целях, чтобы не произошла блокировка банковской карты. Такой метод рассчитан на панику пользователя и невозможность перепроверить информацию, не дают одуматься, позвонить в банк, узнать правдиво ли это сообщение. На выполнение задания даются считанные минуты, как только пользователь переходит по ссылке, начинается отсчет времени, чтобы больше напугать жертву и заставить ее действовать иррационально.
Как распознать фишинг-письма
Существует несколько признаков, по которым можно распознать фишинг письма:
- Незначительное изменение в названии известной компании;
- Подмена домена на втором уровне;
- Безличное обращение к пользователю;
- Незначительное количество орфографических ошибок;
- Срочность выполнения условия;
- Просьба ввести персональные данные, такие как логин и пароль.
Фишинговые письма рассылаться для поиска потенциальных жертв, рассчитывая на их неосведомленность в банковском вопросе и желание решить проблемы как можно быстрее.
Защита от email-мошенников
Чтобы не стать жертвой e-mail мошенников, следует придерживаться некоторых правил:
- не следует переходить на сайты по ссылкам от неизвестных ресурсов;
- осуществляя онлайн покупки, следует вести беседу только на платформе в чате, не соглашаться переходить на обсуждение сделки в мессенджере, чтоб не получить от него фишинговую ссылку;
- проводить оплату товара на проверенных надежных ресурсах;
- сохраняйте персональные данные в секрете не вводите их на сторонних сайтах;
- не следует переходить по рекламным ссылкам, размещенным в играх или приложениях;
- установите на гаджет двухфакторную аутентификацию;
- можно создать Face control в смартфоне или подключить облачный пароль.