профилактическая акция «Декада кибербезопасности «КиберДети»
в период времени с 23 мая по 1 июня 2022 года Министерством внутренних дел Республики Беларусь организовано проведение профилактической акции «Декада кибербезопасности «КиберДети»
Краткий обзор способов совершения киберпреступлений
актуальных в настоящее время, используемых при проведении
выступлений (информация написана от первого лица).
1)
Вишинг — это одна из разновидностей фишинга, при котором также используются методы социальной инженерии, но уже с помощью телефонного звонка.
Как обычно действуют злоумышленники «вишеры»?
На телефон поступает звонок от сотрудника банка и оператор
предупреждает, если прямо сейчас не будет предоставлена полная
информация банковской карты ему по телефону, то карту заблокируют.
Доверчивый пользователь, слыша подобную «угрозу» сразу же впадает в панику и может выдать все персональные данные вплоть до проверочного кода из SMS.
Также при вишинге может быть предложена выгодная покупка с
огромной скидкой или озвучена информация о выигрыше в какой-либо
акции. Не нужно сразу же радоваться столь удачной покупке или выгодной акции, всегда стоит лишний раз перепроверить информацию, обратившись к официальным ресурсам.
В любой непонятной ситуации главное не паниковать. Помните —
всегда всё можно проверить. Вежливо попрощайтесь с собеседником и позвоните на горячую линию организации, представителем которой
назвался звонивший. Так вы легко сможете понять был ли звонок
обоснованным, или вы чуть не стали жертвой вишинга.
Распространенные примеры вишинга:
Звонки из банка.
Мошенники звонят на мобильные с номеров, которые могут
напоминать номер банка. «Здравствуйте, я сотрудник службы безопасности банка», — представляются они. И сообщают, что «банк выявил подозрительную операцию» или «в системе произошел сбой».
Чаще всего «сотрудник службы безопасности» просит сообщить
данные карты, CVV- или CVC-код, код из СМС или пароли, поступившие от банка. Или даже перевести все свои деньги на «резервный счет».
Мошенник очень убедителен, звонок поступает якобы с
официального номера, а данные просят сообщить не человеку, а роботу.
Также он может озвучить ваши персональные данные, чтобы убедить
в необходимости перечисления сбережений на защищенный счет.
Но сотрудник банка никогда не потребует у вас конфиденциальных
данных. Например, не попросит назвать номер карты или номер на ее
обороте, а также CVC-пароли банка, которые придут вам на телефон в виде