Войти

Или войди с помощью

Популярные трюки сетевых мошенников

Максим Антюшин avatar |
Популярные трюки сетевых мошенников

Защити себя сам.

Популярность техники Apple растет. Масштабы продаж iPhone просто ошеломляют. Согласно статистике с 2007 по 2014 года, становится понятно, почему преступники также не стоят на месте. Они активно придумывают ухищренные способы выманивания денег у населения.

Всегда существуют люди, которые паразитируют на прогрессе общества. Социальная инженерия, фишинг и сайты-пустышки стали множиться в больших количествах. Рост количества онлайн-сервисов, сообществ, социальных сетей порождает все более изощренные способы надувательства. О самых основных мы и поговорим.

Написать статью побудил вопрос от друга, который чуть не был пойман на крючок обмана. Рассмотрим несколько видов мистификации.

Фишинг

Фи ́шинг (phishing от fishing — рыбная ловля) — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям. Это достигается путём проведения массовых рассылок электронных писем. В письме часто содержится прямая ссылка на сайт, внешне неотличимый от настоящего, либо на сайт с редиректом.

Злоумышленники сочиняют очень правдоподобные тексты и направляют на электронные адреса пользователей. Оформление писем точь-в-точь повторяет оригинальные письма компании. Все ссылки и домены либо похожи частично, либо скрыты вовсе с глаз.

Здесь играет с нами злую шутку наш мозг. Дело в том, что головной мозг очень быстро структурирует любую информацию, которую видит. Это позволяет ускорять и сильно экономить ресурсы для деятельности, которая знакома.

Другая сторона монеты заключается в том, что мы пропускаем реальную информацию. Этим и пользуются злоумышленники.

Небольшой пример: прочитайте бегло текст, приведенный ниже. Вы поймете, что сознание автоматически корректирует слова.

По рзеузльаттам илссоевадний одонго анлигсйокго унвиертисета, не иеемт занчнеия, в каокм проякде рсапжоолены бкувы в солве. Галовне, чотбы преавя и пслонедяя бквуы блыи на мсете. осатьлыне бкувы мгоут селдовтаь в плоонм бсепордяке, все-рвано ткест чтаитсея без побрелм. Пичрионй эгото ялвятеся то, что мы не чиаетм кдаужю бкуву по отдльенотси, а все солво цлиеком.

Как вы могли заметить, чтение текста не вызвало сильного напряжения. Данная способность очень сильно помогает в повседневности, но в то же время является «Ахиллесовой пятой» человека. Всегда нужно внимательно относиться к письмам, в которых просят вас перейти по ссылке, и смотреть на домен в адресной строке.

Ниже приведу примеры сайтов, которые занимаются недобросовестным делом.

Посмотрим WHOIS этих доменов.

Чистокровные мошенники.

А теперь для интереса посмотрим, сколько стоят домены, которые очень похожи на icloud.com. Цены приведены ниже.

Нездоровый интерес, неправда ли?

Социальная инженерия

Социальная инженерия — это метод управления действиями человека без использования технических средств. Метод основан на использовании слабостей человеческого фактора и считается очень разрушительным.

Как прогресс не стоит на месте, так и мошенники начинают компилировать разные способы путем сочетания разных методик, например, фишинга и социальной инженерии.

Сбербанк

Знакомый столкнулся с подменой содержимого страницы в сбербанк-онлайн. Зашел на сайт, попытался войти под своими учетными данными. Появилось окно, что проводятся технические работы.

Нужно повторно ввести свой номер телефона. Визуально один в один с оригиналом сайта, даже секьюрити соединение отображается. После ввода номера телефона требуется ввести повторно Ф.И.О., номер карты и, внимание, секретное слово. Человек понял, что здесь что-то нечисто. Ввел данные из головы.

Через некоторое время поступает звонок. Оператор представился сотрудником Сбербанка. Попросил ввести СМС, которое придет на телефон. Ввод нужно сделать в специальном окне на сайте, которое гордо называется «Отмена списания». СМС пришла, но содержание было следующие: вы хотите перевести сумму туда-то.

Дело в том, что компьютер был заражен вирусным процессом «SYSAV.EXE», который блокировал альтернативные браузеры (Opera, Chrome). Вирус позволял запускать только Internet Explorer, в котором производил подмену отображения сайта Сбербанка. Звонок от оператора поступает с похожего номера поддержки 8(800)5005555. Учтите – это мошенники!

Будьте внимательны: Сбербанк не звонит своим клиентам в 99 из 100 случаях. Если вы не знаете эти случаи, значит вам не могут позвонить.

Блокировка Safari

Можно получить квази-сообщение от МВД о нарушении закона, если потерять бдительность, бродя по просторам интернета на iPhone.

Лечится это легким движением руки – очистка кэша Safari.

Социальные сети

Популяризация социальных сетей также не осталась незамеченной мошенниками. Несчитанное количество страниц-дублеров социальных сетей. Внимательно смотрите, где вы вводите свои данные.


Сейчас имеется много программ, которые помогают выполнять какие-либо действия в соцсетях. Никто не даст гарантии, где и кем будут использоваться ваш логин и пароль впоследствии.

Вывод

Безусловно, одна из главных мер в борьбе с фишингом — ваше внимание. Ведь вне зависимости от того, насколько искусно изготовлены мошеннические послания и веб-сайты, достаточно руководствоваться тем, что ни одна организация не попросит сообщить («восстановить», «подтвердить», «изменить» и т.п.) пароль или PIN-код по электронной почте или в сообщении.

Не стоит доверять даже тому, что в письме указан логин, номер счета или иная персональная информация получателя.

Если же причина, по которой это нужно сделать, кажется уж очень правдоподобной и критичной — нужно удостовериться в организации (банке, провайдере и т.д.) напрямую, а также вводить адрес нужного сайта в строке браузера вручную (не переходить по ссылке).

Меры безопасности

  • 1. Крайняя внимательность и гигиена посещения сайтов.
  • 2. Максимально усложняйте возможность авторизации, никаких «qwerty».
  • 3. Используйте двухфакторную аутентификацию.

Да прибудет с вами сила.

68
Логотип iPhones.ru
iPhones.ru
Защити себя сам. Популярность техники Apple растет. Масштабы продаж iPhone просто ошеломляют. Согласно статистике с 2007 по 2014 года, становится понятно, почему преступники также не стоят на месте. Они активно придумывают ухищренные способы выманивания денег у населения. Всегда существуют люди, которые паразитируют на прогрессе общества. Социальная инженерия, фишинг и сайты-пустышки стали множиться в больших количествах....

68 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Alexander Pakhomov avatar
    Alexander Pakhomov 23 октября 2015
    1

    На днях у знакомых ломанули почтовый ящик и увели apple id. Беда еще была в том, что у них был один apple id на два телефона, в итоге схлопнулись оба в один вечер. Но за день тех. поддержка apple вернула учетки.

    Corite avatar
    Corite23 октября 2015
    2

    @Alexander Pakhomov, та же фигня была, утром спросоня поучавствовал в опросе на “сайте Apple” :)
    Сначала отбил почтовый ящик, потом техподдержка Apple помогла восстановить учетку, злоумышленник требовал 1000 р. Я его послал, он очистил мой айфон, на след день я все восстановил из копии. Поблагодарил его за ценный урок. Мой совет в таких случаях – отключайте интернет, если доступ к телефону потерян, выключайте телефон и звоните с другого.

    Максим Антюшин avatar
    Максим Антюшин23 октября 2015
    0

    @Corite, Новая волна на такие разводы. Хорошо, что все закончилось положительно.

    Максим Антюшин avatar
    Максим Антюшин23 октября 2015
    0

    @Alexander Pakhomov, Apple поддержка вообще молодец. Главное иметь при себе документы удостоверяющие, что телефон купил ты.

    raven avatar
    raven23 октября 2015
    0

    @Alexander Pakhomov, особенно аккуратным надо быть тем кто покупал телефон восстановленный в магазине, у коллеги вчера увели учетку Эпл.

    Максим Антюшин avatar
    Максим Антюшин23 октября 2015
    0

    @raven, Восстановленный, который официально apple?

    Войди на сайт, чтобы ответить
    Ответить
  2. Corite avatar
    Corite 23 октября 2015
    10

    Добавлю еще один развод, на который не попал, но пытались дважды.
    Выставив на продажу мотоцикла на сайте авито, через некоторое время поступил звонок от якобы покупателя, несколько вопросов о ТС и ему он очень понравился, настолько, что готов был приехать из … какого-то региона на выходных и забрать. Но волновался, вдруг раньше уйдет и предложил перевести на карту сбера аванс, номер я ему продиктовал, но когда услышал, что мне сейчас придет смс и я должен назвать цифры сразу понял, что развод и решил с ним поиграть) Около часа его динамил и просил перезвонить, он телефон просто разорвал)
    И второй похожий случай, также выставил на продажу кирпичи (осталось довольно много), позвонил некто, сказал, что представляет организацию и предложил сделать предоплату на карту, после чего завтра якобы приедет Камаз, схема думаю та же, был послан на этапе предоплаты. Ни одна норм фирма не будет переводить частнику на карту даже не спросив в каком состояние товар и кто я такой)

    Максим Антюшин avatar
    Максим Антюшин23 октября 2015
    2

    @Corite, какие изобретательные люди. Вот бы в нужное русло этот энтузиазм.

    el_cane avatar
    el_cane23 октября 2015
    1

    @Corite, Кто-нибудь поясните что за цифры приходят по смс? Не понимаю как можно удаленно перевести средства с карты без доступа в интернет-банк или CVV.

    Corite avatar
    Corite23 октября 2015
    2

    @el_cane, хз, в моем случае через какую-ту кукурузу, пришел код и текст следующего вида, для оплаты введите XXXX

    el_cane avatar
    el_cane23 октября 2015
    2

    @Corite, Кукуруза — обычная банковская карта. И судя по «какая-то» — не Ваша :)

    В общем, если кто знает подробности такого угона, просьба вкратце описать.

    Corite avatar
    Corite23 октября 2015
    0

    @el_cane, с какой целью интересуетесь, есть желание пополнить их ряды?))

    el_cane avatar
    el_cane23 октября 2015
    0

    @Corite, Текущие курсы валют пробуждают и не такие желания.

    …У меня без понимания всего процесса отдельные детали не запоминаются :)

    franplast avatar
    franplast23 октября 2015
    2

    @el_cane, Мне пришло смс,а в сбере сказали это подключение к интернет банку. Они подключают свой телефон и смс уже им приходит, и деньги утекают. Предлагали залог прислать.

    Максим Антюшин avatar
    Максим Антюшин23 октября 2015
    0

    @franplast, Еще развод был, сейчас закрыли, перечисляют на мобильный телефон (несколько номеров), как раз и нужно СМС подтверждение. Потом сливают со счетов в реал. Опасно.

    el_cane avatar
    el_cane23 октября 2015
    0

    @franplast, Занятно. Спасибо.

    Всем намотать на ус.

    Pavel Loskutov avatar
    Pavel Loskutov23 октября 2015
    1

    @el_cane, есть места где не нужно указывать Cvv2 код. Просто пишешь номер карты и потом подтверждаешь его 3D секьюром который приходит в SMS.
    Если лох назовет мошеннику сперва нгмер карты а потом еще код из SMS , то платеж пройдет за счет лоха.

    Alexey Cheryomukhin avatar
    Alexey Cheryomukhin23 октября 2015
    0

    @Corite, такая же фигня была с “покупателями” авитовскими. Другой регион, предоплата, эсэмэсы.

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.