Защита персональных данных: как не стать жертвой киберпреступников

В 2023 году количество киберпреступлений выросло почти на 28% по сравнению с аналогичным периодом прошлого года. При этом злоумышленники придумывают все новые схемы мошенничества с использованием фишинговых сайтов, фейковых приложений и скидочных купонов. Как защититься от обмана, рассказал руководитель отдела безопасности СберНПФ Сергей Овсепян.

Виды мошеннических схем

Одной из стратегий, которую часто используют киберпреступники, стало выманивание персональных финансовых данных пользователей через фейковые скидочные купоны. Мошенники присылают на электронную почту различные спецпредложения, которые якобы помогут сэкономить до 90% на покупках в интернете. Однако, чтобы воспользоваться купоном, нужно ввести свои личные данные, включая реквизиты банковской карты. В результате киберпреступники получают доступ к счету жертвы.

Другой распространённый способ мошенничества — фишинговые сайты. Это поддельные онлайн-платформы госорганов, банков, популярных соцсетей, маркетплейсов и других компаний. Такие сайты внешне похожи на оригиналы, но имеют неправильное доменное имя. Например, вместо «npfsberbank.ru» — это официальный сайт Сбер НПФ — может быть написано «sberbanknpf». Крупные компании тратят много ресурсов, чтобы по возможности уберечь своих клиентов от подобных мошеннических сайтов. Так, у нас работает целая служба, которая занимается отслеживанием мошеннических онлайн-платформ.

Еще одна разновидность фишинговых атак — копии известных приложений. Злоумышленники делают схожий дизайн иконки и стартовой страницы, чтобы ввести пользователей в заблуждение. Чаще всего это приложения известных брендов, в которых человек может хранить финансовую информацию: счета, сбережения и так далее. Логотип Сбербанка, например, одно время активно использовали злоумышленники в иконках собственных приложений.

Уязвимые группы граждан

Для киберпреступников все люди равны, а способы взлома подбираются под используемые приложения. Однако потенциальные жертвы отличаются друг от друга тем, как они реагируют на действия злоумышленников. На мой взгляд, сейчас пенсионеры — это не самая уязвимая категория граждан. Они читают новости, в которых раскрываются разные способы мошенничества, и стараются не доверять незнакомым сайтам.

Сегодня под ударом те граждане, у которых мошенники находят «болевые точки». Это может работать так: человек получает сообщение с угрозой потерять значительные средства, если не сделает определенные, выгодные злоумышленнику действия. Например, срочно не переведет средства на некий «защитный» счет. Здесь ни в коем случае не стоит отвечать. Особенно надо быть внимательным, если вас просят никому не говорить о звонке.

Банки не могут отвечать за действия пользователей, которые добровольно предоставляют финансовую информацию киберпреступникам. Тем не менее, финансовые организации стараются заботиться о своих клиентах: ведут активную просветительскую деятельность, борются с фишинговыми сайтами. Дополнительно граждане могут обезопасить себя и оформить, например, страховку от потери кредитной карты или денег.

Но даже если застраховать себя от всех рисков, полностью проблему это не снимает. Мошенники используют передовые технологии, поэтому важно вести целенаправленную работу по повышению финансовой и цифровой грамотности. Только это, на мой взгляд, поможет сократить число мошенничества и киберпреступлений. Кроме того, люди, которые освоили эти знания, смогут свободнее ориентироваться в финансовом секторе и выбирать нужные им услуги.

На что обратить внимание

Онлайн-мошенничество может повлечь финансовые потери. Чтобы не пришлось учиться на своих ошибках, нужно знать, чем отличаются фишинговые сайты от оригинальных платформ, каким приложениям и рассылкам не стоит доверять. Ниже несколько советов, которые помогут избежать сетей киберпреступников.

  • Совет № 1. Чтобы проверить достоверность сайта, достаточно просмотреть его адресную строку. Перед ней будет значок замка, на который можно кликнуть и узнать, кому принадлежит сайт. Если замок красного цвета или открыт, то этот ресурс нельзя использовать. Лучше позвонить в службу поддержки и убедиться в достоверности платформы.

  • Совет № 2. Адресная строка сайта не должна содержать букв, заменяющих латинские. Например, латинская «e» и «е» кириллицы выглядят одинаково, но в строке браузера русские буквы будут заменены на специальные символы. Еще пример: букву «O» меняют на символ «0» – почти не отличить.

  • Совет № 3. Обращайте внимание на контакты, которые указаны на сайте. Мошенники звонят с личных телефонов, а компании пользуются городскими номерами. Если сомневаетесь, стоит повесить трубку и перезвонить самому.

  • Совет № 4. Признаком поддельного сайта или приложения являются грамматические ошибки. Их часто делают киберпреступники при переносе контента.

  • Совет № 5. При получении скидочного купона проверяйте достоверность акции и репутацию продавца. Остерегайтесь рассылок с вложениями.

  • Совет № 6. Мобильное приложение любой организации могут подменить. Обращайте внимание на отзывы и количество скачиваний. Если их мало, то это повод задуматься, не является ли приложение мошенническим.

  • Совет № 7. Не совершайте покупки через общественный Wi-Fi. Киберпреступники могут получить доступ к личной информации через такое соединение. Также мошенники могут создать дублер общественной сети и украсть финансовые сведения, которые пользователь вводил при онлайн-покупке.

  • Совет № 8. Оплачивайте товары из интернет-магазинов только через систему быстрых платежей, связанную с банком. Помните, что ссистема никогда не запросит остаток по карте или телефон, а для подтверждения перевода направит соответствующее сообщение.

Небольшой лайфхак напоследок: проверить сайт и сообщить о мошенническом сайте можно в СберБанк Онлайн в разделе «Безопасность». При копировании важно случайно не перейти по ссылке, которая вызвала сомнения.

Начать дискуссию

Единственных учредителей ООО не будут освобождать от взносов на ОПС

В Минфин поступило предложение освободить от страховых взносов на ОПС директоров-единственных учредителей микробизнеса, которые к тому же – пенсионеры. Но Минфин ответил отказом.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

RPA: технология, которая меняет подход к автоматизации

RPA (Robotic Process Automation) — это технология, которая позволяет автоматизировать рутинные задачи и процессы, выполняемые человеком. Ее можно применять в различных областях, таких как финансы, бухгалтерия, HR, производство, логистика и другие.

RPA: технология, которая меняет подход к автоматизации

Кейс. Как руководители такси поняли, почему денег на счетах становится меньше

Руководители бизнеса часто сталкиваются с ситуацией, когда задач становится всё больше, а денег — только меньше. Рассказываем, как с этой ситуацией разобрались владельцы такси «Ангел».

Кейс. Как руководители такси поняли, почему денег на счетах становится меньше
Лучшие спикеры, новый каждый день

Налоговая реформа будет, Минфин сохранит стимулирующие принципы налоговой политики

Министерство финансов России намерено сохранить стимулирующие принципы налоговой политики, так как видит их эффективность.

СПБ Биржа приостановила торги из-за технического сбоя

Торги приостановили с 12:05, о возобновлении работы СПБ Биржа сообщит позднее. Сейчас специалисты выявляют причины технического сбоя.

У России будет новая модель экономического роста: какое ключевое направление

Кандидат на пост министра экономического развития России Максим Решетников заявил о предстоящей этому ведомству задаче сформировать новую модель экономического роста.

Опытом делятся эксперты-практики, без воды
Банки

Центробанк решил правовую коллизию между банками и приставами

Приставы штрафуют банки за то, что они отказываются списывать деньги должников по исполнительным документам. Это можно делать только после исключения компании из ЕГРЮЛ.

Субсидиарная ответственность директора

Если руководитель виновен в банкротстве организации, при этом активов должника недостаточно, чтобы погасить все долги, то недостающая часть будет взыскана с него. В этом суть субсидиарной ответственности. Рассказываем, как не попасть в такую ситуацию и обезопасить себя и своих близких, поскольку эти долги переходят по наследству.

Субсидиарная ответственность директора
НДФЛ

Небольшие доходы могут освободить от НДФЛ

Профсоюзы будут добиваться освобождения от НДФЛ прожиточного минимума и МРОТ.

11

Селлеры маркетплейсов не допускают повторных нарушений с маркировкой товаров

ЦРПТ подтвердил 92% жалоб на нарушения требований маркировки. В 40% случаев маркетплейсы выписали селлерам штрафы, а также провели работу с поставщиками, чтобы не допустить повторных нарушений.

Учет НДС, исчисленного иностранным исполнителем при оказании слуг за пределами РФ

Организация приобретает услуги у иностранного исполнителя, оказанные за пределами РФ. В стоимости услуг иностранным исполнителем предъявлен НДС, исчисленный в соответствии с законодательством иностранного государства. Как такой НДС отражать в бухгалтерском и налоговом учете?

У «Клерка» новый телеграм-канал для HR-специалистов. О карьере без купюр

«Клерк» запустил telegram-канал с обсуждением трендов и тенденций в найме. Пригодится начинающим и опытным рекрутерам, а также всем, кто хочет работать в этой сфере. Подписывайтесь!

У «Клерка» новый телеграм-канал для HR-специалистов. О карьере без купюр
Миникурсы, текстовые и видеоинструкции для бухгалтеров

Как сделать пользователей «Клерка» вашими покупателями за 2 месяца: продвижение компании с нуля. Акция только до конца мая!

«Клерк» — это профессиональное комьюнити бухгалтеров, финансистов и предпринимателей, которому уже 22 года! У нас большой опыт по продвижению компаний сегментов b2b и b2c, мы поможем рассказать о вашем бизнесе, услугах, сервисах и мероприятиях при помощи одного из самых эффективных инструментов — блога компании.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Бюджет получил 800 млрд рублей от маркировки товаров

Блокировка нелегальных товаров на кассах в магазинах повлияла на обеление рынка. Поставщики стали работать в правовом поле и не поставлять в торговые сети просрочку и фальсификат.

У ФНС нет права вмешиваться в хозяйственную деятельность участников экономических отношений

По результатам камеральной проверки декларации по НДС за 1й кв. 2022 года ИФНС составила акт и вынесла решение о привлечении общества к ответственности за умышленную неуплату НДС (штраф 18 тыс. руб.). Тем же решением было предложено уплатить недоимку по налогу в сумме 49.5 тыс. рублей, пени по нему 3 тыс. руб.

Бесплатно с Налоговый учет

Что такое КПП в реквизитах организации в 2024 году: расшифровка

Разбираем, что означает КПП в реквизитах компании, как расшифровывается и что значит каждая цифра кода. Также рассмотрим, кому присваивают КПП и в каких документах его указывают.

Что такое КПП в реквизитах организации в 2024 году: расшифровка

Налог на профдоход самозанятые могут платить двумя способами. В том числе как ЕНП

Плательщики налога на профессиональный доход могут выбрать способ уплаты: через ЕНП или приложение «Мой налог» (на КБК НПД).

2

От дебета к EBITDA: как главному бухгалтеру стать финдиром

Главбух — не финальная точка карьерной лестницы: можно шагать и выше. Рассказываем, почему финансовый директор — это логичный карьерный рост для главного бухгалтера, и в чём нужно разобраться главбуху, чтобы стать финдиром.

От дебета к EBITDA: как главному бухгалтеру стать финдиром

Чем грозит бардак на рабочем месте. Судебная практика

Оказывается беспорядок на рабочем месте чреват не только потерей нужного документа, но и лишением премии. Нашла интересное судебное решение.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Интересные материалы

При импорте товаров из стран ЕАЭС через агентов вычет по НДС применяет принципал

При ввозе товаров в РФ из стран ЕАЭС на основании договоров поручения, комиссии, агентских договоров обязанность по исчислению и уплате НДС возлагается на организацию (ИП) – поверенного, комиссионера, агента.