Перейти к содержимому


Фотография

Как защититься от мошенничества в интернете. Практические советы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 21

#1 Forum Moderator

Forum Moderator

    Гуру

  • Модераторы
  • PipPipPipPipPipPipPipPipPipPip
  • 1 809 сообщений
  • Пол:Не определился

Отправлено 21 Июнь 2011 - 02:23

Мошенничество в интернете существует примерно столько же, сколько и сама Всемирная Сеть. Из года в год злоумышленники придумывают все новые трюки и технические приемы, направленные на то, чтобы обмануть своих потенциальных жертв. В этой статье мы рассмотрим различные виды мошенничества и то, как от них можно защититься.

В отличие от таких интернет-угроз, как вирусы, троянские программы, программы-шпионы, SMS-блокеры, спам и т.д., мошенничество примечательно вот чем: мишень злоумышленника — не компьютер, защиту которого надо обойти, а человек, у которого, как известно, свои слабости. Поэтому, с одной стороны, ни одна программа не обезопасит пользователя полностью, а с другой — он в значительной мере отвечает за свою безопасность сам.

О технических аспектах и схемах мошенничества мы уже писали (см., например, обзорную статью здесь). Однако само по себе знание схем, которыми пользуются злоумышленники, не всегда помогает защититься. В этой статье мы сформулируем несложные правила, с помощью которых можно избежать многих ловушек в Сети.

Виды мошенничества

Фишинг


К фишинговым письмам относятся поддельные уведомления от имени администраторов банковских и платежных систем, а также почтовых провайдеров и социальных сетей, онлайн-игр и т.д., имеющие целью спровоцировать вас пройти по фальшивой ссылке, чтобы ваши конфиденциальные данные (логин, пароль и т.д.) попали в руки мошенников. Традиционным считается банковский фишинг, нацеленный на ваш онлайн-счет в банке или учетную запись в электронной платежной системе. Узнав ваш логин и пароль, злоумышленники сразу получают доступ к вашему счету.
Изображение

Фишеры умело подделывают свои письма под официальные письма от различных организаций. В частности, они используют логотипы этих организаций и общий стиль их легальной корреспонденции. Как правило, в письме пользователю предлагают пройти по ссылке, чтобы ввести персональные данные (обычно предлогом являются последние мероприятия по повышению безопасности сайта, якобы проводимые его администрацией, в связи с которыми пользователь должен вновь залогиниться). Пройдя по ссылке, пользователь попадает на мошеннический сайт, который выглядит так же, как настоящий, и, ничего не подозревая, вводит в соответствующих полях свой логин и пароль. После этого данные отправляются мошенникам, а пользователь перенаправляется на настоящий сайт. Часто мошеннические сайты содержат эксплойты, устанавливающие на компьютер жертвы шпионские программы. Так что даже если вы не собираетесь вводить свой логин и пароль, а прошли по ссылке из чистого любопытства, вы можете загрузить на свой компьютер вредоносную программу, которая впоследствии сможет украсть разнообразную личную информацию.

Как распознать фишинговое письмо

Случай 1. Вы получили письмо от банка/платежной системы/почтового провайдера. Вы не пользуетесь данным банком/платежной системой/почтовым провайдером. Значит, письмо определенно мошенническое — просто удалите его.
Изображение

Случай 2. Вы получили письмо от банка/платежной системы/почтового провайдера. У вас есть учетная запись в данной системе. Внимательно прочитайте текст сообщения: если вас под каким-нибудь предлогом просят ввести логин/пароль, пройдя по ссылке, то письмо мошенническое, — банки, платежные и почтовые системы никогда не просят пользователей залогиниться, пройдя по ссылке в письме. В этих системах логин и пароль требуется вводить только для доступа в свой персональный кабинет.
Изображение

Фишинг: социальные сети

У вас есть учетная запись в «Одноклассниках», Twitter, на Facebook или в любой другой популярной нынче социальной сети? Тогда вы уже знаете, как выглядит официальное почтовое уведомление. Однако так же может выглядеть и поддельное уведомление, имеющее целью спровоцировать вас пройти по фальшивой ссылке, чтобы ваши персональные данные попали в руки злоумышленника или открылся доступ к вашей учетной записи в социальной сети. Схема абсолютно такая же, как и описанная выше схема банковского фишинга: вы получаете уведомление якобы от имени администраторов социальной сети о том, что вам кто-то оставил сообщение или хочет добавить вас в друзья, либо о том, что вам нужно обновить учетную запись. Вы проходите по ссылке, но вместо официального сайта оказываетесь на мошенническом, точно копирующем легальный сайт. Далее вы вводите свой логин и пароль, после чего они отправляются прямиком к мошенникам, а вас перенаправляют на официальный сайт.
[img]http://www.securelist.com/ru/images/vlill/gudkova_internet_fraud_pic07.pnghttp://[/img]

Ложные уведомления от социальных сетей могут и не содержать требования ввести логин и пароль, письмо может быть похоже на настоящее во всем, кроме ссылки.

Например:

#http://vkiontkate.ru/вместо #http://vkontkate.ru/
#http://odnoklasniki.ru вместо #http://odnoklassniki.ru

Фишинг: онлайн-игры

Даже в бесплатных онлайн-играх часто бывают определенные элементы, за которые создатели игры просят заплатить деньги: дополнительные доспехи, артефакты, оригинальный внешний вид персонажа, любые дополнительные бонусы. А деньги всегда привлекают мошенников. Задача мошенников здесь — похитить вашего персонажа, со всеми его дополнительными атрибутами, за которые вы платили деньги, а также со всем его опытом и умениями, а потом все это продать. Для этого мошенники, как и в остальных случаях фишинга, пытаются заманить пользователя на поддельный сайт. Так же, как и в других видах фишинга, адрес поддельного сайта может быть очень похожим на адрес официального.
[img]http://www.securelist.com/ru/images/vlill/gudkova_internet_fraud_pic09.png[/img]

Только очень внимательный пользователь заметит, что домен, на который ему предложено перейти, содержит лишнюю букву “i”: worlidofwarcraft.com. Но есть еще один важный указатель на то, что это письмо прислали мошенники: в настоящих письмах от имени администраторов игровых систем никогда не предлагают пройти по ссылке в письме, чтобы ввести пароль!

Для того чтобы привлечь внимание пользователя, мошенники могут придумать и более хитрые предлоги. Вам могут предложить протестировать бета-версию новой игры, посулить различные бонусы и подарки — только пройдите по ссылке. Однако, сделав это, вы можете попасть на поддельный сайт, через который злоумышленники попытаются похитить ваши персональные данные, или на зараженный сайт, с которого на ваш компьютер загрузятся различные вредоносные программы.
[img]http://www.securelist.com/ru/images/vlill/gudkova_internet_fraud_pic10.png[/img]


Правила безопасности в интернете

Надо помнить, что помимо мошенничества существует множество других угроз, в частности, разнообразные вредоносные программы, которые могут и без «общения» мошенников с пользователем красть различные пароли, логины, информацию о кредитных картах и многое другое.

Для того чтобы обезопасить себя, любой пользователь Сети должен соблюдать несколько простых правил:
  • Пользоваться антивирусом:
  • современный, регулярно обновляемый антивирус обеспечит надежной защитой от разнообразных интернет-угроз;
  • Регулярно загружать обновления:
  • обновления программ закрывают уязвимости, которыми могут воспользоваться злоумышленники;
  • Не оставлять своих персональных данных на открытых ресурсах:
  • данные, оставленные в интернете, собирают роботы злоумышленников, которые в дальнейшем могут использовать их в своих целях (например, присылать на ваш почтовый ящик больше спама);
  • Не загружать ничего со случайных сайтов:
  • высока вероятность того, что вместе с загруженной программой/книгой/фильмом вы получите и вредоносную программу;
  • Не проходить по ссылкам в спамовых письмах:
  • такие ссылки зачастую ведут на мошеннические, либо зараженные вредоносными программами сайты;
  • Не открывать приложения в письмах, если есть хоть какие-то сомнения в надежности адресанта:
  • Высока вероятность того, что в приложении содержится вредоносная программа (даже если это документ Word);
  • Не пытаться «отписаться» от спама (особенно в том случае, когда в спамерском письме есть соответствующая ссылка):
  • избавиться от спама это не поможет, скорее наоборот. Существуют два наиболее вероятных варианта развития событий: 1) спамеры регулярно запускают автоматическую проверку и чистку своих баз от несуществующих адресов; отвечая на письмо, вы подтверждаете, что ваш адрес (который, был, возможно, подобран автоматически) действительно существует, его действительно читают. Это побудит спамеров внести его в отдельные, «чистые» базы, вследствие чего вам будет приходить еще больше спама; 2) пройдя по ссылке, вы попадете на зараженный сайт и получите вредоносную программу на свой компьютер;
  • Не откликаться на заманчивые предложения, особенно если они связаны с получением быстрых денег:
  • откликнувшись, вы или потеряете свои деньги, или, что гораздо хуже, окажетесь замешаны в преступные махинации.

http://www.securelist.com/

Радуйтесь людям. Радуйтесь всему. Это Россия!


#2 Galina-37

Galina-37

    Претендент

  • Пользователи+
  • PipPip
  • 20 сообщений
  • Пол:Женщина
  • Интересы:Интересно все, что новое

Отправлено 21 Июнь 2011 - 08:08

Очень внимательно прочитала статью. Как будто и раньше знала кое-что, но чтобы так обстоятельно, доходчиво с практическими советами, встречаюсь впервые. Все скопировала, буду заглядывать для памяти. Спасибо.

#3 Bourne

Bourne

    Профи

  • Пользователи+
  • PipPipPipPipPipPipPipPip
  • 541 сообщений

Отправлено 23 Июнь 2011 - 07:23

Отличная статья, в свое время захотел поработать наборщиком текста на дому, думаю многие знают об этом разводе :) после этого случая стал очень осторожно искать работу в сети :)

#4 yuliyaskiba

yuliyaskiba

    Профи

  • Пользователи+
  • PipPipPipPipPipPipPipPip
  • 447 сообщений

Отправлено 07 Июль 2011 - 02:18

Мошенники такие изобретательные личности, что всех способов и не распознаешь сразу. Но все равно, большое спасибо, за информацию. Может пригодится.

#5 a-vas

a-vas

    Мастер

  • Пользователи+
  • PipPipPipPipPipPipPip
  • 273 сообщений
  • Пол:Мужчина

Отправлено 01 Август 2011 - 01:03

Не загружать ничего со случайных сайтов:
высока вероятность того, что вместе с загруженной программой/книгой/фильмом вы получите и вредоносную программу;

Если загруженная книга – самораспаковывающийся архив (с расширением .exe), вообще не скачивайте его со случайного сайта. Если скачали, то не запускайте, а сразу удалите. Иначе:
1. При запуске на компьютер будет установлена программа-троян.
2. Для распаковки запароленного архива вас попросят отправить SMS. Деньги потратите, а в архиве окажется мусор.
3. Если вас просят ввести свой номер телефона, дважды подумайте. Вам надо, чтобы ваш номер оказался в чьей-то базе данных?

#6 Cloud

Cloud

    Знающий

  • Пользователи+
  • PipPipPipPipPipPip
  • 211 сообщений

Отправлено 01 Август 2011 - 02:12

Спасибо большое за статью, я хоть интернетом пользуюсь уже давно, но один раз даже я попался на подобный развод описанный в статье.
Все то что имеет начало, имеет и конец.

#7 a-vas

a-vas

    Мастер

  • Пользователи+
  • PipPipPipPipPipPipPip
  • 273 сообщений
  • Пол:Мужчина

Отправлено 05 Август 2011 - 05:09

Провайдеры интернет-услуг в сговоре с сотовыми операторами иногда практикуют непрошенные подписки. На сотовый приходит предложение подписаться на информационную услугу (например, получать расписание фильмов в кинотеатрах). Ссылка на сайт в Интернет прилагается. Не заходите по таким ссылкам. Или отрежьте сначала от имени сайта алфавитно-цифровой «хвост». Этот хвост идентифицирует ваш телефон.

#8 a-vas

a-vas

    Мастер

  • Пользователи+
  • PipPipPipPipPipPipPip
  • 273 сообщений
  • Пол:Мужчина

Отправлено 08 Август 2011 - 04:53

Хотя и это не поможет. Если вы получили такую ссылку, вам даже не нужно заходить на сайт и подписываться. За вас это сделает поставщик услуги – тот, кто и прислал сообщение. Вы обнаружите, что со счета снято 10-20р, а когда будете разбираться, вам ответят, что подписка была произведена с компьютера.

#9 a-vas

a-vas

    Мастер

  • Пользователи+
  • PipPipPipPipPipPipPip
  • 273 сообщений
  • Пол:Мужчина

Отправлено 22 Август 2011 - 04:56

Меня так подписали в прошлом году на «киногид». Тогда я поэкспериментировал – написал программу - сценарий, который открывает Интернет-страничку этих «коммерсантов» с перебором параметров от – до. Когда очередь доходила до моего кода, я получал SMS о попытке списать с моего счета 20р.

#10 a-vas

a-vas

    Мастер

  • Пользователи+
  • PipPipPipPipPipPipPip
  • 273 сообщений
  • Пол:Мужчина

Отправлено 26 Август 2011 - 05:33

Но на счете не было этих 20р, так что я не рисковал. Так я экспериментировал несколько раз. Прошло более 2-х месяцев, прежде чем эта уязвимость была устранена. Теперь нельзя использовать свой компьютер, чтобы помочь «коммерсантам» заработать.

#11 IvanDrago

IvanDrago

    Мастер

  • Пользователи+
  • PipPipPipPipPipPipPip
  • 254 сообщений

Отправлено 28 Август 2011 - 07:07

Один раз обжегся в реальной жизни, так теперь даже копейки просто так никому не дам. Простой совет – с предложением о вкладе даже лучше не знакомится!

#12 dragon29

dragon29

    Ученик

  • Пользователи+
  • PipPipPip
  • 31 сообщений

Отправлено 29 Март 2012 - 01:07

Мошенники рассчитывают на психологию людей, ведь каждому хочется получить легкие деньги при этом не затратив усилий. Поэтому они с каждым днем разрабатывают все более изощренные способа обмана, поэтому старайтесь никогда не реагировать на письма от администрации, если там предлагается ввести свой логин или пароль, а в социальные сети надо заходить только с главной страницы. То же касается банков, старайтесь делать сложные пароли, чтобы злоумышленники не могли их легко подобрать и постоянно обновляйте свои антивирусные базы.

#13 adolf5453125

adolf5453125

    Мастер

  • Пользователи+
  • PipPipPipPipPipPipPip
  • 373 сообщений

Отправлено 01 Апрель 2012 - 01:14

Просто там, где предлагают миллионов взамен на тысячи – там мошенники. Деньги надо зарабатывать – просто так их никто не даст!

#14 Yuriy90

Yuriy90

    Претендент

  • Пользователи+
  • PipPip
  • 25 сообщений

Отправлено 02 Август 2012 - 11:49

Недавно знакомый столкнулся с еще одним видом мошенничества. Тут все немного сложнее. Пытался скачать что то нужное. Сайт выглядел довольно серьезным, но для скачивания нужно было ввести свой номер телефона, якобы для проверки. Он ввел, но после этого ничего не произошло, однако со счета было списано около 100 рублей. Оказалось, что ему была подключена услуга, которую смог отключить только оператор связи. Так что будьте бдительны!

Сообщение отредактировал Yuriy90: 02 Август 2012 - 11:50


#15 a-vas

a-vas

    Мастер

  • Пользователи+
  • PipPipPipPipPipPipPip
  • 273 сообщений
  • Пол:Мужчина

Отправлено 21 Август 2012 - 06:07

Чтобы подписывать клиентов с сайта, провайдер услуги должен заключить договор с оператором связи. Так что тут мошеннический сговор.

#16 Ninak

Ninak

    Претендент

  • Пользователи+
  • PipPip
  • 16 сообщений

Отправлено 29 Декабрь 2013 - 02:31

Такие статьи полезно перечитывать, даже если смысл известен - мошенничество процветает, к сожалению и важно не попасться на уловки. А если совершать на компьютере важные финансовые задачи - то лучше платный антивирус поставить, наверное.

#17 adolf5453125

adolf5453125

    Мастер

  • Пользователи+
  • PipPipPipPipPipPipPip
  • 373 сообщений

Отправлено 01 Январь 2014 - 07:23

Самый простой вид мошенничества – предложение на различных сайтах! Предлагают услуги, берут всю сумму или задаток и исчезают!

#18 dragon29

dragon29

    Ученик

  • Пользователи+
  • PipPipPip
  • 31 сообщений

Отправлено 25 Январь 2014 - 03:38

Еще появляется множество предложений о работе, причем с высокой оплатой и очень легкими условиями. Требуется лишь ввести твои платежные данные, адрес и телефон. Интернет это публичное место, поэтому такие данные можно предоставлять лишь надёжным людям, которых вы хорошо знаете и лучше это делать не через интернет.

#19 adolf5453125

adolf5453125

    Мастер

  • Пользователи+
  • PipPipPipPipPipPipPip
  • 373 сообщений

Отправлено 27 Январь 2014 - 01:42

Не стоит быть доверчивым – главное и единственное. Если предлагают хотя бы копейку кому-то перевести – это предложение не стоит рассматривать.

#20 Duovitus

Duovitus

    Мастер

  • Пользователи+
  • PipPipPipPipPipPipPip
  • 326 сообщений
  • Пол:Мужчина
  • Интересы:Творчество и мысль.

Отправлено 27 Январь 2014 - 02:41

Не следует ходить по спам-ссылкам, что приходят на почту. Получить вирус, отдать свои данные можно очень быстро. Внимательнее нужно.




Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных