НБУ опубликованы самые популярные фишинговые схемы в Украине

В Национальном банке рассказали о том, какими схемами пользуются мошенники, чтобы похищать со счетов украинцев деньги.

Фиктивные сайты в Украине растут как грибы после дождя, прямо пропорционально увеличению электронных платежей в стране. Эти сайты имититруют работу интернет ресурсов банков, фишинг приобрел просто угрожающие масштабы.

Фейковые сайты принимают вид официальных сайтов финансовых учреждений, воруя пароли и данные для входа на профайлы клиентов банка, чтобы обналичивать счета.

Одним из самых популярных видов фишинга является выманивание данных доступа к банковским счетам, используя услуги по пополнению мобильной связи и переводу средств с карты на карту. Мошенники делают сайты, которые являются клонами популярных сайтов, к которым у пользователей есть доверие. Например, «Privat24», «portmone.com», «ukrposhta.com».

Специалисты, чтобы избежать уловок кибермошенников, советуют не указывать на подозрительных сайтах данные своей платежной карты. К таким данным относятся номер карты, срок ее действия, трехзначный код безопасности CVV2/CVC2 (их указывают на обратной стороне карт).

Если появились какие-то подозрения, что сайт является фишинговым, нужно проанализировать его на наличие основных признаков фиктивности. К ним относятся:

1.                  Домен страницы с http\\, притом, что должен быть https\\. Обращайте внимание также на наличие зеленого замка перед доменом. Если он есть, то можно быть практически уверенным, что установлено безопасное http-соединение;

2.                  Довольно подозрительно, если на сайте, предназначенном для пополнения мобильного счета или перевода средств между картами, кредитования онлайн, не домен национального уровня .ua;

3.                  Нет комиссии за предоставление услуги, или есть другие сомнительные выгодные предложения;

4.                  Не соответствие названия домена в адресной строке и тексте, на баннере, есть другие недочеты в контекте;

5.                  Ресурс гарантированно фишинговый, если для всех страниц сайта в адресной строке отображается одинаковый адрес.

В Национальном банке также напомнили, что выявление фишинговых сайтов продолжается, их список регулярно пополняется.