Наиболее частые мошенничества и фишинг

·

·

3

мин.

Phishing scam, hacker attack

Основные схемы мошенничества известны. Но люди продолжают в них попадаться. Причин несколько. Многие считают, что обманут кого угодно, но только не их – с ними 100% такого не случится. Любопытство, азарт – еще одна частая причина. Мозг и интуиция говорят: «Не нужно этого делать», любопытство – «Интересно, а что дальше? А вдруг повезет?». Растерянность в самый неподходящий момент. Вроде все ключевые правила мы знаем – не переходить по незнакомым ссылкам, не вбивать данные в неизвестные формы. Но когда сталкиваемся с этим непосредственно, знания как бы забываются. Потому снова акцентируем внимание на наиболее частых мошенничествах в трейдинге и не только.

Как защитить свои деньги

Самое ценное – информация. Информация о ваших паролях, логинах, адресах электронной почты аккаунтов. При верификации вы передаете эти данные третьим лицам – биржам, брокерам, платежным системам, банкам. В теории они не должны разглашаться. Но в результате взломов они могут попадать в даркнет. Они нужны мошенникам, которые с их помощью получают данные к личной, инсайдерской информации и вашим деньгам. Ваша задача – знать общие схемы и защититься от них.

Фишинг. Вид интернет-мошенничества, при котором мошенники любыми путями выдают себя за других. Это могут быть поддельные сайты, дипфейки и т.д.

Классические приемы фишинга:

  • Сообщения об акциях, скидках, выигрыше. И просьба перейти по ссылке. При переходе может актвироваться вирус, перехватывающий, считывающий из поисковой системы сохраненные пароли. Такая схема часто встречается для взломов аккаунтов в Viber, Telegram. Перехватывая ваш аккаунт, злоумышленники под разными предлогами начинают выманивать от вашего имени деньги у знакомых. Упрощенный вариант – при переходе по ссылке вас просят ввести личные данные, включая данные карты и код.
  • Обращение от имени знакомых. То, о чем указывалось выше. Только теперь вы на месте того, кому пишут. Получаете от знакомых сообщение с просьбой перехода по незнакомой ссылке, с просьбой помочь деньгами – не торопитесь.
  • Уведомления от государственных органов, брокера. Об аресте счетов, о получении выплат, бонусов. Все, что может заинтересовать, убедить перейти по ссылке, зарегистрироваться, оставив личные данные.
  • Копирование сайта. Адрес сайта похож на оригинальный, отличие в 1-2 символах, домене. Вы получаете письмо, переходите на фишинговый сайт, видите привычный дизайн и вводите личные данные, например, для входа в аккаунт. Войти не получается, в это время мошенники получают ваши данные, вводят их на настоящем сайте и выводят деньги. Потому важна двухфакторная аутентификация.
  • Запуск программы. Помощь с обновлениями системы, установка ПО и т.д. – удаленно. В лучшем случае ваш компьютер будет в скрытом режиме майнить криптовалюту. В худшем – вы потеряете доступы.
  • QR-коды. Относительно новый вид мошенничества. Если подозрительную ссылку можно отследить и игнорировать, то по QR-коду это не определить. Размещается реклама брокера (пример условный) с рекомендацией перейти по QR-коду.
  • Маскировка под VPN. Сейчас с учетом всевозможных блокировок бесплатные VPN пользуются большой популярностью. Только вместо них есть риск скачать ПО, которое снимет с вашего компьютера нужные данные и пароли.

Это наиболее частые мошенничества. Возможны и другие модели, но суть одна – убедить вас нажать на кнопку, которая даст мошенникам доступ к вашему компьютеру. Или убедить ввести личные данные на стороннем сайте.

Признаки мошенничества:

  • К вам стучатся первыми. Вы никому не писали, вам первому приходит предложение с какой-то акцией или инвестиционной идеей. Это может быть как спам, так и попытка мошенничества.
  • С вами говорят о деньгах. Предлагают что-то купить, куда-то вложить деньги. Акцент не на сути предложения, а на доходе, который вы можете «гарантированно» получить. Когда кто-то говорит о гарантии – это уже признак мошенничества.
  • Вас загоняют в цейтнот. «Предложение истекает через час», «Скорее регистрируйтесь» — признак мошенничества.
  • Вас просят сообщить личные данные. В интернет-магазинах оплата действительно происходит с использованием личных данных. Но только если вы доверяете сайту. Если посторонний человек просит личные данные, 10 раз подумайте стоит ли с ним связываться.
  • Вас пытаются вывести из себя. Психологическое давление, попытки запугать, обрадовать – изменить эмоциональное состояние. Профессиональные психологи стараются нащупать момент, в который вы будете наиболее готовы принять решение. Кто-то соглашается в моменты азарта, кто-то из принципа.

Методы убеждения могут быть разными. Но если кто-то настаивает и не дает время на размышление, с большой вероятностью он – мошенник.

Как защититься:

  • Не переходите по незнакомым ссылкам. Если есть старый компьютер, зайдите с него (если уж очень так любопытно). На компьютере никаких пароль – ни в документах, ни в менеджере.
  • Не ведитесь на предложения гарантированного дохода. Вас убеждают вложить/довложить деньги – это беда. Если по глупости уже вложились и вас просят довложиться – смиритесь с тем, что вы обмануты.
  • Не будьте эмоциональными. Не торопитесь принимать решение. Всегда можно почитать отзывы, найти информацию о сайте (дата регистрации домена, контакты, страна).

Лучшая защита – нападение. Старайтесь получить максимум информации о продукте и о том, кто его предлагает. Задавайте вопросы, ищите подвох.

Вывод. Любую неудачу воспринимайте как урок. В среднем каждый второй житель СНГ сталкивался с попыткой мошенничества. И многие теряли более 1000 USD. Это обидно, но рисковать нужно только той суммой, которую готовы потерять безболезненно. Но лучше вообще не попадаться. И это возможно, если вы разбираетесь в существующих схемах, будьте осторожны, не гонитесь за сиюминутным доходом и думайте, вы можете быть интересны контрагенту. Может он интересуется только вашими деньгами?