Онлайн-платежі, покупки в інтернеті та використання цифрових сервісів стали звичною частиною повсякденного життя. Водночас зростає й кількість шахрайських схем, спрямованих на викрадення персональних даних і коштів громадян.
У цій статті зібрано основні правила платіжної безпеки та приклади найпоширеніших схем шахрайства, щоб допомогти користувачам захистити свої акаунти, банківські картки та особисту інформацію.
Поширені схеми шахрайства
Злам акаунтів у соціальних мережах і месенджерах
Шахраї часто отримують доступ до акаунтів користувачів через фішингові посилання. Зазвичай вони маскують їх під:
- голосування в конкурсах;
- пропозиції роботи онлайн;
- повідомлення про подарунки або бонуси;
- прохання підтвердити акаунт.
Після переходу за таким посиланням користувач вводить логін і пароль на підробленому сайті. Дані одразу потрапляють до зловмисників.
Отримавши доступ до акаунту, шахраї:
- розсилають повідомлення друзям і знайомим власника акаунту;
- просять терміново позичити гроші;
- надсилають однакові повідомлення з банківськими реквізитами для переказу коштів.
Як захиститися
- Не переходьте за підозрілими посиланнями.
- Перевіряйте адресу сайту перед введенням логіна та пароля.
- Якщо знайомий просить гроші в месенджері — зателефонуйте йому або поставте запитання, відповідь на яке знаєте лише ви.
Шахрайські QR-коди
Шахраї можуть:
- підмінювати QR-коди на офіційних інформаційних табличках;
- розміщувати власні QR-коди в громадських місцях.
Після сканування такого коду користувач потрапляє на фальшивий сайт, який може імітувати:
- сервіс оплати паркування;
- оплату проїзду;
- сторінки благодійних зборів;
- квиткові сервіси.
На підроблених сайтах користувачів просять ввести банківські дані, після чого кошти можуть бути викрадені.
Як захиститися
- Уважно перевіряйте адресу сайту після переходу за QR-кодом.
- Не вводьте банківські реквізити на підозрілих сторінках.
- Якщо є сумніви — краще вручну знайдіть офіційний сайт через пошук.
Шахрайство під виглядом соціальних виплат
Зловмисники розсилають повідомлення про нібито:
- державні виплати;
- допомогу від міжнародних організацій;
- компенсації постраждалим від війни;
- фінансову допомогу від благодійних фондів.
Такі повідомлення можуть надходити через:
- SMS;
- месенджери;
- електронну пошту;
- соціальні мережі.
Шахраї пропонують перейти за посиланням і ввести:
- номер телефону;
- PIN-код;
- пароль до інтернет-банкінгу;
- SMS-код від банку.
Як захиститися
- Отримуйте інформацію про виплати лише з офіційних джерел.
- Не вводьте конфіденційні дані за посиланнями з повідомлень.
- Якщо ви оформлювали соціальну допомогу — перевіряйте інформацію через застосунок банку або офіційні державні сервіси.
Основні правила платіжної безпеки
Не розголошуйте реквізити платіжної картки
Для отримання переказу достатньо лише 16-значного номера картки.
Нікому не повідомляйте:
- CVV/CVC-код на звороті картки;
- PIN-код;
- одноразові SMS-коди від банку;
- паролі до інтернет-банкінгу.
Важливо пам’ятати:
- працівники банку ніколи не запитують повні реквізити картки;
- банк може уточнювати лише перші шість і останні чотири цифри картки.
Рекомендації для безпечного користування карткою
- Підключіть SMS-інформування про операції.
- Установіть ліміти на платежі та перекази.
- Використовуйте окрему віртуальну картку для онлайн-покупок.
- Переказуйте на віртуальну картку лише суму, необхідну для оплати.
Не переходьте за підозрілими посиланнями
Шахраї поширюють шкідливі посилання через:
- месенджери;
- SMS;
- електронні листи;
- соціальні мережі.
Такі посилання можуть:
- вести на фішингові сайти;
- заражати пристрій вірусами;
- викрадати персональні дані.
Навіть якщо повідомлення надійшло від знайомої людини, спочатку зв’яжіться з нею іншим способом і переконайтеся, що посилання справді надіслала вона.
Перевіряйте сайти перед введенням банківських даних
Перед введенням реквізитів платіжної картки:
- уважно перевірте адресу сайту;
- звертайте увагу на помилки або зайві символи в адресі;
- не переходьте на сайти з підозрілих повідомлень.
Звертайте увагу на протокол сайту
- http:// — ненадійне з’єднання;
- https:// — захищене з’єднання, але сайт усе одно потрібно перевіряти додатково.
Якщо потрібно перейти на сайт компанії:
- самостійно введіть назву компанії в пошуковій системі;
- відкрийте офіційний вебресурс;
- лише після цього вводьте платіжні дані.
Не вводьте реквізити картки в чат-ботах
Шахраї створюють підроблені чат-боти та Telegram-канали, які можуть:
- копіювати назву банку;
- використовувати схожі логотипи;
- імітувати позначку верифікації.
Поширена схема — фейкові «банківські» боти для оформлення грошової допомоги.
Як захиститися
- Використовуйте лише офіційні контакти банку.
- Не оформлюйте фінансову допомогу через невідомі чат-боти.
- Якщо потрібно скористатися ботом — переходьте до нього лише через офіційний сайт або застосунок банку.
Якщо ви випадково ввели дані картки на підозрілому ресурсі:
- негайно зателефонуйте до банку;
- заблокуйте картку;
- змініть паролі до пов’язаних акаунтів.
Як захистити свої акаунти
Використовуйте складні та унікальні паролі
Надійний пароль має:
- містити щонайменше 12 символів;
- поєднувати великі та малі літери;
- містити цифри та спеціальні символи.
Не використовуйте в паролях
- дату народження;
- номер телефону;
- прості комбінації на кшталт:
- Password123;
- Qwerty123;
- Admin1234.
Для кожного сервісу створюйте окремий пароль.
Увімкніть двофакторну автентифікацію
Двофакторна автентифікація — це додатковий рівень захисту акаунту.
Після введення логіна та пароля користувач також підтверджує вхід за допомогою:
- SMS-коду;
- повідомлення в застосунку;
- коду з електронної пошти;
- спеціального застосунку-автентифікатора.
Навіть якщо пароль стане відомий шахраям, додатковий код допоможе захистити акаунт від несанкціонованого входу.
Захищайте PIN-код картки
PIN-код потрібно:
- тримати в таємниці;
- не записувати на картці;
- не повідомляти стороннім особам.
Рекомендується змінювати PIN-код:
- регулярно — раз на 3 місяці;
- одразу, якщо виникла підозра, що його могли дізнатися сторонні.
Що робити, якщо ви стали жертвою шахраїв
Якщо ви підозрюєте шахрайство:
- негайно зверніться до банку;
- заблокуйте картку або акаунт;
- змініть паролі;
- зверніться до кіберполіції за формою звернення або за телефоном 0 800 505 170.
Більше про паролі та двофакторну автентифікацію читайте на сайті НБУ та Держспецзв’язку #КібербезпекаФінансів.
Відеоінструкції про налаштування двофакторної автентифікації в популярних месенджерах та сервісах за посиланням.
Висновок
Дотримання простих правил цифрової безпеки допоможе значно зменшити ризик втрати коштів і персональних даних.
Уважність до повідомлень, перевірка сайтів, використання складних паролів і двофакторної автентифікації — базові кроки, які допомагають захистити фінанси та особисту інформацію в цифровому середовищі.
Більше про те, як уберегтися від платіжного шахрайства, читайте на сайті ШахрайГудбай.