С развитием технологий наше повседневное общение, покупки и финансовые операции все чаще переходят в онлайн-пространство. Удобство интернет-сервисов очевидно, однако оно несет и новые риски. Киберпреступность стала реальностью, с которой может столкнуться каждый: сегодня мошенники умело используют методы социальной инженерии, играя на доверчивости, спешке или невнимательности пользователей.

Цифровая безопасность

Чтобы не стать жертвой преступников, важно знать их «почерк». Понимание того, как работают основные схемы обмана, – это первый и самый важный шаг к защите своих данных и финансов.

Наиболее распространенная арена для деятельности киберпреступников – это площадки бесплатных объявлений. Они используют две основные тактики: направленные на продавцов и на покупателей.

Мошенничество при продаже товара (цель – продавец)

В этой схеме преступник выступает в роли «покупателя». Он находит ваше объявление о продаже имущества и пишет вам в мессенджер, утверждая, что готов купить товар прямо сейчас, но не может приехать лично.

«Покупатель» предлагает провести оплату дистанционно – путем перевода средств на вашу карту. Чтобы якобы оформить доставку, он присылает ссылку на сайт, который визуально имитирует популярные сервисы (например, «Европочту», «СДЭК», «Куфар Доставку», «Белпочту» или страницы интернет-банкинга).

Перейдя по ссылке, вы попадаете на фишинговый (поддельный) сайт. Там вас просят ввести данные банковской карты, логин и пароль от интернет-банкинга, паспортные данные или код из СМС-сообщения. Как только вы вводите эти данные, злоумышленник в режиме реального времени получает их и использует для входа в ваш настоящий интернет-банкинг, чтобы похитить ваши средства.

Мошенничество при покупке товара (цель – покупатель)

Здесь преступник выступает в роли «продавца». Он размещает объявление о продаже востребованного товара, намеренно занижая его стоимость, чтобы привлечь внимание.

Когда вы пишете «продавцу», он сообщает, что личная встреча невозможна, и настаивает на доставке. Далее возможны два сценария:

  • Прямая предоплата: мошенник требует перевести деньги на указанный счет. Как только вы совершаете перевод, он перестает выходить на связь, а товар, разумеется, не высылается.
  • Фишинговая ссылка: мошенник предлагает оплатить товар через «службу доставки» и присылает ссылку для заполнения реквизитов. На самом деле эта страница создана для того, чтобы украсть данные вашей карты и получить доступ к вашим деньгам.
Цифровая безопасность

Звонки от «сотрудников» (банки, милиция, операторы связи)

Это одна из самых массовых и психологически выверенных схем. Мошенники звонят по телефону или через мессенджеры, используя сервисы подмены номеров – так, чтобы на экране вашего устройства отобразился официальный номер банка или государственного учреждения.

Злоумышленники могут представляться сотрудниками службы безопасности банка, работниками сотовых компаний, следователями или врачами. Они используют разные поводы: «на ваше имя оформляют кредит», «зафиксирована подозрительная транзакция», «нужно помочь изобличить преступника», «пора пройти бесплатную диспансеризацию» или «необходимо продлить договор услуг».

В процессе разговора вас просят сообщить реквизиты карты, паспортные данные или код из СМС-сообщения. Пока вы следуете инструкциям, преступник вводит полученные данные на реальном сайте банка, получая полный доступ к вашему счету.

Важно помнить, что сотрудники банков, правоохранительных органов или государственных учреждений никогда не звонят в мессенджеры с просьбой сообщить конфиденциальные данные. Они не запрашивают коды из СМС, полные номера карт или пароли к интернет-банкингу. Если разговор вызывает подозрение – просто положите трубку.

«Свидания» и покупка билетов на фейковых сайтах

Мошенники создают привлекательные профили в социальных сетях или на сайтах знакомств, часто выдавая себя за девушек. После недолгого общения и обмена голосовыми сообщениями (для создания иллюзии реальности) собеседник предлагает сходить в кино, театр или сауну.

Вас приглашают провести время вместе и присылают ссылку на сайт заведения для бронирования мест и оплаты билетов. Сайт, на который вы переходите, является фишинговым. Внешне он может выглядеть как ресурс популярного кинотеатра, но на самом деле создан преступниками. После ввода реквизитов карты для «оплаты билетов» деньги списываются, а мошенники получают доступ к управлению вашим карт-счетом.

Цифровая безопасность

Сообщения о посылках (фишинг)

Этот вид обмана эксплуатирует ожидание доставки и любопытство. Вам приходит СМС или сообщение в мессенджер о том, что на ваш адрес поступила посылка (например, от «Белпочты» или службы доставки), но для ее получения необходимо уточнить данные или оплатить почтовый сбор.

Ссылка в сообщении ведет на поддельный сайт, визуально имитирующий официальный ресурс почтового оператора. Вводя там свои личные данные и реквизиты карты, вы фактически передаете их мошенникам для хищения средств.

Всегда проверяйте информацию о посылках через официальные приложения служб доставки или их реальные сайты, введя трек-номер вручную, а не переходя по ссылкам из подозрительных сообщений.

«Ваш родственник попал в беду»

Классическая схема, играющая на эмоциях и чувстве тревоги. Вам звонят и сообщают, что ваш близкий человек (родственник, друг) попал в экстренную ситуацию – например, стал виновником ДТП.

После «родственника», который может плакать или молчать (иногда для этого используют нейросети, имитирующие голос), трубку берет якобы «следователь» или «врач». Они сообщают, что проблему можно решить «быстро и без последствий», если заплатить крупную сумму денег.

Мошенники действуют стремительно, не давая времени на раздумья. Они могут требовать перевод на банковский счет или отправить к вам «курьера» для передачи наличных денег. В таких ситуациях главное – сохранять спокойствие. Прервите разговор и сами позвоните родственнику, о котором идет речь. Если его телефон недоступен – свяжитесь с другими членами семьи. Никогда не передавайте деньги незнакомым людям.

Вирусные файлы, картинки и фотографии

Хакеры используют современные методы стеганографии, скрывая вредоносный код внутри изображений или документов. Вам присылают «фотографию» или «документ» (например, в рабочем чате или в рассылке). Как только вы скачиваете и открываете файл, на вашем устройстве запускается вредоносная программа. Она дает злоумышленникам удаленный доступ к вашему телефону или компьютеру, позволяя красть пароли, историю браузера и доступ к интернет-банкингу.

Цифровая безопасность

Схема «фейк-босс»

Злоумышленники внедряются в рабочие чаты в мессенджерах, анализируют иерархию и стиль общения. Затем они создают дубликат учетной записи руководителя.

 «Фейковый» руководитель пишет сотруднику в личные сообщения, предупреждая о «звонке из правоохранительных органов» или «проверке из министерства». Это создает эффект секретности и страха. Вскоре после этого жертве звонят якобы «силовики» или «сотрудники банка» и под предлогом спасения средств или предотвращения утечки информации убеждают перевести деньги на «безопасный счет» или раскрыть данные.

Неожиданные поступления – «Ошибочный перевод»

Мошенники имитируют уведомление о пополнении счета. Вам приходит СМС или уведомление якобы от банка (или сотового оператора) о том, что на ваш счет поступили деньги. Сразу после этого звонит «отправитель» и слезно просит вернуть их обратно, так как «ошибся номером».

Если вы переводите средства по реквизитам, которые дает мошенник, вы отправляете свои личные деньги, а никакого реального входящего платежа на самом деле не было – это была подмена отправителя сообщения.

Мошенничество с криптовалютой

Злоумышленники пользуются популярностью цифровых активов. Реклама обещает высокую доходность при инвестициях в криптовалюту или помощь в операциях с ней. Вас приглашают зарегистрироваться на «бирже» или в «криптокошельке».

Сайт – это подделка. Вы вводите секретный код для восстановления кошелька или пароли, и они тут же уходят хакерам. Платформа позволяет вывести небольшую сумму, чтобы вы поверили в честность проекта и вложили крупный капитал. После внесения большой суммы «биржу» либо закрывают, либо блокируют ваш вывод средств навсегда.

Цифровая безопасность

Все вышеописанные примеры объединяет одно: мошенники всегда создают фактор срочности, стресса или «особых условий», чтобы у вас не было времени на критическое мышление. Важно соблюдать правила «цифровой гигиены»:

  • Сохраняйте хладнокровие. Не спешите верить всему, что говорит позвонивший, даже если он называет вас по имени и отчеству.
  • Никакой конфиденциальности по телефону. Никогда не сообщайте паспортные данные, логины, пароли, ПИН-коды или коды из СМС-сообщений. Сотрудники банков и госорганов их не запрашивают.
  • Перепроверяйте информацию. Если вам звонят от имени организации, положите трубку и сами наберите официальный номер этой организации (найдите его на обратной стороне банковской карты или на официальном сайте).
  • Проверяйте собеседника. Если вам пишет «начальник» или «родственник» с необычной просьбой, перезвоните им по номеру из вашей записной книги, а не по тому, который указан в профиле мессенджера.
  • Правило покупок. Оплачивайте товары, купленные на интернет-площадках, только после получения и визуального осмотра товара. Избегайте переходов по ссылкам на «сервисы безопасной сделки», присланным продавцом.
  • Не переводите средства на счета физлиц. Официальные компании никогда не просят переводить оплату или инвестиции на карту физического лица или на личный криптокошелек.
  • Оперативное реагирование. Если вы поняли, что стали жертвой мошенников, немедленно блокируйте карты, меняйте пароли к онлайн-банкингу и обращайтесь в правоохранительные органы. Чем быстрее вы сообщите о случившемся, тем выше шансы на фиксацию следов преступления.
Цифровая безопасность

Чтобы оставаться в курсе актуальных схем мошенничества и оперативно получать рекомендации от специалистов, рекомендуем использовать проверенные источники. Например, Телеграмм-канал «Цифровая грамотность». Этот ресурс создан и администрируется Управлением по противодействию киберпреступности криминальной милиции УВД Витебского облисполкома. Там публикуются оперативные сводки, разборы реальных схем мошенников и конкретные инструкции, как не потерять свои средства.

На сайте Полоцкого университета доступен раздел с информационными материалами по кибербезопасности. Регулярное ознакомление с памятками и алгоритмами действий поможет вам сформировать устойчивые навыки безопасного поведения в цифровой среде.

Знание – ваш самый надежный щит. Предупрежденный человек гораздо сложнее поддается манипуляциям. Постоянно обновляйте свои знания о новых видах угроз и не стесняйтесь проявлять излишнюю осторожность – в вопросах безопасности это оправдано.