Вопрос дня

13 декабря 2019, 14:16

Как не попасться мошенникам при покупке новогодних подарков?

Быть бдительными. 

В конце ноября в России, как и во всем мире, проходила «Черная пятница». Этот день традиционно знаменует собой открытие рождественского сезона покупок – именно в этом качестве он зародился в США, в этом же пребывает и поныне. С той лишь разницей, что основные продажи переехали из торговых центров в онлайн. 

Растут и объемы продаж, в том числе в России – в 2019 году рост составил 10% к предыдущему, а трафик интернет-магазинов в дни больших скидок был едва ли не вдвое выше, чем в обычные будни. В той же пропорции выросло и число атак мошенников – их было в два раза больше. 

Но «пятницей», к сожалению, мошенники не ограничиваются – на конец года приходится самый активный период их деятельности. Люди активно ищут подарки, некоторые просто находятся в некоем предпраздничном возбуждении – на этом аферисты и играют. 

Есть два основных пути заполучить ваши деньги: фишинг и вишинг. Оба используются регулярно, то есть и в течение года тоже. Однако к концу декабря масштабы атак возрастают, и ситуация этому благоволит – у каждого почта засыпана письмами о распродажах, выгодных предложениях или подарках от банков, магазинов или брендов. В таком массиве любое письмо, стилизованное под официальное, не вызовет никаких подозрений. 

Основные методы мошенников

Рассылки. Писем, сообщений в соцсетях или мессенджерах, смс – каждое из них будет выглядеть как настоящее послание от какого-либо банка или интернет-магазина, например. В 90% случаев там будет ссылка с адресом, максимально приближенным к правдоподобному – например, разве кого-то смутит sberbanc.ru, отличающийся от официального адреса всего одной буквой. 

Акции, распродажи и конкурсы. Содержание пришедших вам писем и сообщений может быть схожим – в большинстве случаев мошенники пообещают какую-либо существенную выгоду при покупке. Или же вообще предложат товар или услугу бесплатно. Также это может быть взнос («вложи 100 рублей – через месяц получи тысячу»), просьба перевести деньги на благотворительность («на новогодние подарки детям-сиротам»), или призыв приобрести подарочную карту. В общем, все что угодно. 

Призыв в письме или сообщении может быть трех типов: перейти по ссылке, открыть приложенный файл или же попросту перевести деньги на определенный счет, но последний вариант сейчас сработает только с наиболее наивными пользователями, поэтому используется редко. С файлом все просто – он может быть абсолютно любого формата, без разницы. Его главная функция – заразить ваш компьютер и получить с него определенные данные. Вот примеры писем с сообщением о том, что человек выиграл билеты на чемпионат мира по футболу в России. В обоих первой же строчкой получателя просят открыть приложенный файл, чего делать, конечно, не стоит. Со ссылками на сайты все чуть сложнее. 

Фишинговый сайт. При переходе по ссылке из почты или мессенджера вы окажетесь на сайте-однодневке, в общих чертах копирующем интерфейс и структуру оригинального ресурса той компании, с помощью которой вас пытаются подловить. На открывшейся странице будет информация об акции с призывами немедленно сделать заказ – иначе срок истечет и выгоду вы упустите. Далее есть несколько вариантов: либо вас попросят указать номер карты вместе с CVC-кодом с обратной стороны, либо дадут счет для перевода комиссии, если речь о каком-либо «бесплатном» подарке.

Отличить такие сайты иногда довольно сложно, но постараться можно – в первую очередь обратите внимание на адрес в адресной строке и сверьте его с оригинальным, найденным через поисковик (фишинговые сайты точно не будут первыми в выдаче). Если речь о неизвестном вам интернет-магазине, поищите о нем отзывы на сторонних ресурсах. Если их нет, это повод насторожиться. Это же справедливо и для сайтов, созданных на бесплатных хостингах вроде wordpress или ucoz – это первый признак «однодневки».

Сейчас браузеры научились распознавать фишинговые сайты, и заранее предупреждают пользователей, но это работает не всегда. Новые ресурсы появляются постоянно, а браузеры работают прежде всего с антивирусными базами и жалобами пользователей, которые оперативностью не отличаются. 

Рекламные баннеры на сомнительных сайтах. Здесь все то же самое, что и с кликанием по неизвестным ссылкам. Переход с баннера, обещающего шикарную распродажу, может привести вас на фишинговый или просто вирусный сайт, который заразит ваш компьютер. 

Вишинг. Это телефонное мошенничество посредством социальной инженерии, знакомое сейчас практически каждому. Псевдобанкиры могут предлагать кредиты на неправдоподобно выгодных условиях, лжепродавцы – убеждать купить что-либо по бросовой цене. Во всех случаях вас или отправят к банкомату, чтобы вы дали доступ в личный кабинет, или попросят назвать все данные карты. Эта схема довольно стандартная, и к новогодним праздникам прямого отношения не имеет. Но и такие атаки учащаются в этот период. Вероятно, из-за падающей бдительности отдыхающего или готовящегося отдыхать населения.

И хотя кажется, что здравомыслящий человек никак не попадется ни на одну из этих уловок, это не так. Методы мошенников постоянно совершенствуются, и даже зная о подобных методах, можно не уберечься от новых. При этом ключевые рекомендации всегда остаются прежними – сомневайтесь во всем, никому не сообщайте данные своей карты, не переходите по ссылкам, если нет доверия в отправителе, игнорируйте приложенные файлы, по возможности расплачивайтесь за товар при его получении, для интернет-покупок заведите отдельную банковскую карту, деньги на которую переводите только непосредственно перед покупкой.  

Вам может быть интересно

Путин поздравил женщин России с 8 Марта
Темы дня

В противостоянии с США Иран начинает игру вдолгую

Временный руководящий совет Ирана отказался от атак на соседние страны. Президент страны Масуд Пезешкиан извинился за ранее нанесенные по ним ракетные удары. При этом война продолжается. Иран нанес массированный удар возмездия и атаковал танкер в Ормузском проливе. США стягивают силы и готовятся к крупнейшей бомбардировке Ирана. Как говорят эксперты, Тегеран настроен помириться с соседями, но в отношении США и Израиля красных линий у них нет.

За ошибки американских военных ответит искусственный интеллект

В конфликте на Ближнем Востоке появился новый фигурант – искусственный интеллект. Американские военные использовали его для определения целей в Иране, но, как сообщают СМИ, именно ошибки в работе компьютерного разума привели к ударам по гражданским объектам, включая школу с детьми в Минабе. Попытаются ли Штаты списать халатность на алгоритмы?

Эксперт назвал версию провала спецоперации Израиля на кладбище в Ливане

Эксперт объяснил отказ Ирана наносить удары по соседним странам

Стали известны обстоятельства ДТП, в котором погибла актриса Ведунова с ребенком

Новости

FP: Замена пораженных Ираном радаров США потребует годы и миллиарды

Замена американских радаров, поврежденных ударами Ирана, потребует колоссальных ресурсов и растянется на годы, пишет журнал Foreign Policy.

Горнолыжник Бугаев принес России вторую медаль Паралимпиады

Российский паралимпиец Алексей Бугаев стал третьим в скоростном спуске, завершив дистанцию за одну минуту 18,40 секунды и пополнив копилку наград сборной на Играх в Италии.

Автомобиль с дипномерами врезался в вестибюль станции «Пражская»

Легковой автомобиль с красными дипломатическими номерными знаками наехал на стеклянные двери выхода станции метро «Пражская», пострадавших нет, сообщили очевидцы.

На Украине заявили о самом массированном за последнее время ударе ВС России

Минувшей ночью объекты энергетики, транспорта и ОПК на Украине подверглись самой мощной за последнее время атаке ракетами и беспилотниками, что привело к сбоям в движении поездов.

Командующий ВВС Израиля лично бомбил Тегеран за штурвалом истребителя

Во время недавней атаки на Тегеран командующий ВВС Израиля генерал-майор Томер Бар лично поднялся в воздух и бомбил иранские военные объекты, сообщила представитель пресс-службы Армии обороны Израиля (ЦАХАЛ) Анна Уколова.

Орбан рассказал о судьбе конфискованных у украинцев денег

Венгерский премьер Виктор Орбан сообщил, что конфискованные у граждан Украины деньги пока останутся в Венгрии до выяснения их принадлежности.

Швеция устроила демарш послу России из-за якобы запуска БПЛА

МИД Швеции 5 марта провел устный демарш перед послом России по поводу предполагаемого запуска беспилотника с российского военного корабля, находившегося 25 февраля в шведских территориальных водах, заявил посол России в Стокгольме Сергей Беляев.

В Москве назвали виновников инцидента с беспилотником в Нахичевани

Ответственность за инцидент с беспилотником в Нахичеванской автономной республике Азербайджана лежит на авторах агрессии против Ирана, а также на тех, кто поддерживает эти действия, заявила официальный представитель МИД Мария Захарова.

Власти США устроили массовую проверку приехавших российских артистов

Иммиграционная и таможенная полиция США (ICE) усилила проверки в отношении граждан России, находящихся на территории страны, особое внимание уделяется тем, кто получил так называемые визы талантов (O-1).

Сийярто напомнил Зеленскому об игре на рояле без рук

Министр иностранных дел Венгрии Петер Сийярто резко раскритиковал угрозы Владимира Зеленского в адрес премьер-министра Виктора Орбана, напомнив ему игру на рояле без рук.

Иран объяснил удары по гражданским объектам вмешательством систем США

Часть иранских ударов по гражданским объектам могла стать следствием вмешательства американских систем ПРО, чьи помехи, по оценке Тегерана, увели боеприпасы от военных целей, заявило постпредство исламской республики при ООН.

Сын погибшего Али Хаменеи получил ранение в результате атаки

Во время одной из атак был ранен Моджтаба Хаменеи, сын погибшего верховного лидера и главный претендент на его пост.
Мнения

Андрей Сулейменов: Попытка поворота русских рек ускорила коллапс техноутопии СССР

В Советском Союзе спор вокруг мегапроекта разворота северных рек стал элементом демонтажа социализма, когда перешел из инженерного в разряд ценностного – о необходимости поступаться национальными интересами ради благополучия союзной экономики.

Глеб Простаков: Кого заменит ИИ

Если ИИ-зация, автоматизация и роботизация обеспечивают экономический рост, но не создают новых рабочих мест – а возможно, даже сокращают их, – то что делать с людьми? И, что еще интереснее, с какими именно людьми?

Борис Джерелиевский: Баллы за убийство не повысят боевую эффективность ВСУ

План нового министра обороны Украины по убийству 50000 российских солдат в месяц – идея не только бредовая, но и полезная для нас: таким образом украинская армия нанесет ущерб себе, а не Армии России.
Вопрос дня

Почему замедляют Telegram в России?