створюють вебсайти, схожі на офіційні сайти державних, міжнародних, банківських та інших установ
поширюють в інтернеті шахрайські посилання
надсилають електронні листи або повідомлення, які можуть містити шахрайські посилання та заражені вірусами файли
здійснюють кібератаки на комп’ютери користувачів з метою отримання контролю над ними
Перевіряйте сайти, на яких вводите свої дані.
Удвічі уважніше перевіряйте сайти, на яких просять зазначити інформацію про платіжні картки, логіни та паролі від інтернет-банкінгу, соціальних мереж тощо.
перевірте адресу потрібного ресурсу, адже будь-які відмінності можуть свідчити про те, що ви опинилися на фішинговому сайті
зверніть увагу на протокол сайту – це набір правил, які визначають, як браузер та сервер працюють разом
Існує два основних протоколи сайту:
Шахраї поширюють шкідливі посилання в месенджерах, смс-повідомленнях, групових чатах, соціальних мережах, електронною поштою; розміщують рекламу в інтернеті тощо, щоб дізнатися інформацію про ваші картки, рахунки або інші персональні дані, поширити вірусне програмне забезпечення тощо.
Шахраї могли отримати доступ до його акаунту. Запитайте в знайомого для чого він надіслав посилання або краще зателефонуйте йому та запитайте, чи справді посилання від нього. Прикладами таких посилань можуть бути: "Подивися, чи це ти на відео!" або "Перейди за посиланням та виграй мільйон" тощо.
У QR-кодах можуть бути зашифровані як і безпечні, так і шахрайські посилання. Тому до QR-кодів, як і до посилань, потрібно ставитися обережно.
Зловмисники часто використовують сервіси для скорочення посилань (наприклад, "Bitly", "Cuttly"), тому будьте обережні, коли на них натискаєте.
Використовуйте сервіси для розширення скорочених посилань. Приклад такого сервісу – Unshorten.It. Користувачі можуть вставити скорочене посилання у відповідне поле на вебсайті Unshorten.it, і сервіс відобразить повну адресу ресурсу, а також надасть інформацію про потенційні загрози, які можуть бути пов'язані з цим посиланням.
на електронну адресу відправника. Шахраї можуть надсилати листи з електронних адрес, які схожі на адреси відомих компаній, ваших колег та друзів. Різниця може бути в кількох символах
на мову та стиль повідомлення. Фішингові електронні листи можуть містити помилки, незвичайний стиль, картинки з поганою якістю або прохання про надання конфіденційної інформації
на посилання, які містяться в повідомленні та файли, які вкладені до листа
Якщо ви випадково розкрили дані своєї платіжної картки, інтернет-банкінгу на підозрілому сайті, негайно телефонуйте до банку за номером, зазначеним на звороті картки. Вимагайте в цьому випадку блокування коштів на рахунку, а у випадку несанкціонованого списання коштів – блокування трансакцій та надайте звернення до банку – отримувача коштів щодо їх блокування / повернення.
Якщо є підстави вважати, що шахраям відомі логін і пароль від вашого акаунту в соціальних мережах чи іншого сервісу, перевірте активні сеанси на тому сервісі, де ви підозрюєте шахрайство, закрийте всі сеанси, які вам незнайомі або які розміщені в підозрілих місцях.
Більше про платіжну безпеку читайте на сайті НБУ #ШахрайГудбай.