01

Основные угрозы и как их распознать

Фишинг — самая распространённая схема мошеннических схем, через которую мошенники получают данные вашей карты и номер карты. Мошенники создают поддельные сайты банков, почти идентичные оригиналам, но адрес браузера отличается на одну букву, что облегчает раскрытие информации от доверчивых пользователей. Вы заходите, вводите номер карты, пароль и коды из смс, всё это сразу попадает злоумышленникам. Они совершают платежи со счёта карты, переводят деньги, пробуя сначала маленькие суммы для тестирования. Поддельные приложения банка работают так же: в маркетплейсе вы находите копию приложения банка с изменённым названием, скачиваете её, вводите номер и данные карты, мошенник получает доступ к финансам. Фишинг срабатывает из-за спешки: вы не проверяете URL на телефона, не присматриваетесь к дизайну на странице сайта, не замечаете опечатки в письме якобы от банка. За двадцать лет существования интернета правила безопасности механика атаки не изменилась, но мастерство маскировки выросло значительно.

  • Социальная инженерия атакует через психологическое давление и манипуляцию. Мошенник звонит, представляется сотрудником банка, и говорит, что обнаружена подозрительная операция на счёте вашей карты. Нужно срочно подтвердить данные карты для защиты от кражи. Номер в определителе похож на номер команды поддержки, голос деловой, интонация убедительная, вы верите и согласны сотрудничать с представляется сотрудником. Просит ввести операцию кодом из СМС "для подтверждения личности" — вы вводите, и мошенник получает доступ к мобильному приложению или интернет банку. Оттуда способен совершать платежи со счёта карты, переводить деньги, менять пароли. Люди старше 45 лет чаще попадаются на мошеннических схемах: выросли в эпоху, когда банк действительно звонил, и менее скептичны к таким вызовам. Молодёжь тоже уязвима, если мошенник выдаёт себя за маркетплейс с большие суммы товара, которым она пользуется ежедневно, и нагнетает спешку.

  • Третий путь — перехват данных карты через технологии и человеческую неосторожность. На открытой сети WiFi мошенник способен перехватить смс уведомления и коды из смс перед тем, как они приходят на устройство, и получить доступ к счёту в интернет банке. Люди же сами раскрывают информацию третьим лицам: рассказывают номер карты знакомым физическими лицами, делают фото карты и отправляют скриншоты, обсуждают платежи в общественных местах. Персональные данные утекают через разговоры, фотографии, комментарии в соцсетях. Мошенники выманивают реквизиты и у сотрудников банка, выдав себя за партнёра или клиента, получают доступ к базам с информацией о банковских счетов и карт клиентов. Схемы атак постоянно обновляются, каждый месяц появляются новые способы, но принципы распознавания угрозы остаются универсальными, обратите внимание на это.

  • Вот несколько действий, которые защитят карты от большинства атак. Перед вводом номер карты на сайте при совершении платежа остановитесь и проверьте адрес браузера: совпадает ли он с официальным сайте банка. Посмотрите на дизайн, в фишинговых сайтах видны ошибки орфографии, размытые логотипы, неверные цвета. Если звонит и просит номер карты, пароль или смс коды, положите трубку без объяснений. Потом сами наберите номер поддержки банка с официального номер телефона и спросите, было ли что-то странное на счёте. Любое письмо или звонок, просящие подтвердить реквизиты карты или пин код, это мошенничество. Банк никогда не просит такую информацию через интернет или по номер телефона. Главное: если чувствуете спешку и панику, это знак манипуляции. Мошенники специально создают новая схема ситуаций, когда вы не думаете и действуете по интуиции.

02

Практические способы защиты банковских карт

Начните с надёжного пароля от интернет банка: заглавные буквы, соответствующие правилам безопасности, строчные, цифры, спецсимволы, минимум 12 знаков. Не используйте даты рождения или простые последовательности вроде «МишаСбер123» — мошенники перебирают сложные пароли за минуты. Сделайте что-то вроде «MiSh@Sb*r2024!». Пин код должен быть четыре случайные цифры, не связанные с вашей датой рождения и другие легко угадываемые комбинации. Измените слабый пароль прямо сейчас в мобильном приложении банка. Каждый день задержки — это день, когда мошенник может получить доступ к деньгам на счету.

  1. Включите двухфакторную аутентификацию в банковское приложение банка. После ввода пароля система потребует подтверждение через смс коды или пуш уведомления на устройство. Даже если мошенник узнал пароль, без второго фактора он не войдёт в личный кабинет. Откройте раздел безопасности в мобильном приложении, найдите опцию двухфакторной аутентификации и установите её правильно. Это займёт пять минут. Правила при вводе номер карты на сайте при совершения платежа: проверьте адрес (https с замком), прикрывайте клавиатуру рукой в общественном месте, никогда не вводите номер карты через формы в письмах или переходите по ссылкам из смс. Вместо этого используйте виртуальные карты для покупки в интернете и в интернет магазинах — это временный номер для магазина, основной счёт остаётся защищённым благодаря таким способам использования карты.

  2. При бесконтактных платежей не показывайте карту посторонним лицам. Проверяйте баланс и операции в мобильном приложении банка хотя бы раз в неделю. Установите лимит на суммы платежей в интернет банке (максимум 10 000 рублей за операцию) и лимит на снятие в банкоматах разных учреждений. Это замедлит оплаты покупок на пару секунд, но спасёт счёт при компрометации. Большинство российских банков отправляют уведомления об операции из системы банка по смс, но проверяйте операции сами через приложение. Если обнаружили подозрительных операциях, блокируйте карту в приложении и сообщайте в службу поддержки, используя номер телефона с официального сайте.

  3. Пользуйтесь только официальным приложением банка из App Store или Google Play — подделки крадут деньги с карты. Никогда не передавайте пароли, смс коды, пин код и номер карты третьим лицам, даже если звонит якобы сотрудник банка или представитель платежной системы. Банк никогда не просит такую информацию по телефону или письму. Если получили странное обращение по номер телефона, положите трубку и сами наберите номер из официального источника. Помните: мошенники давят на спешку и страх. Спокойствие и скептицизм — ваша защита от мошеннических схем. Когда чувствуете давление и нагнетание, это признак манипуляции и атаки. Проверьте через официальный канал перед тем, как действовать. Деньги можно вернуть, доверие восстанавливается дольше.