Как работает схема с компенсацией за свет
Украинцам в мессенджерах и соцсетях начали массово поступать сообщения о якобы доступной компенсации за отключение электроэнергии. В тексте человека призывают перейти по ссылке и «оформить выплату». На этом этапе и начинается главная опасность — фишинговый сайт, который выглядит как официальная страница госучреждения или банка.
Цепочка обмана выглядит так: сообщение с обещанием денег → ссылка → поддельный сайт → форма для ввода банковских данных. На странице просят указать номер карты, срок действия, CVV/CVC-код, номер телефона, логин и пароль к онлайн-банкингу, а затем еще и подтвердить операцию SMS-кодом.
Как сообщает MistoSumy со ссылкой на старшего оперуполномоченного отдела противодействия киберпреступлениям в Сумской области Департамента киберполиции Артема Бухтиарова, злоумышленники маскируют поддельные ресурсы под сайты государственных органов, банков, энергетических компаний и международных организаций. Используются логотипы, фирменные цвета и дизайн, имитирующий официальный.
Через какие каналы распространяют фейковые предложения
Мошенники активно используют социальные сети, мессенджеры, SMS и электронную почту. На Сумщине зафиксировано распространение подобных сообщений через Facebook, Viber и Telegram. Опасным является не сам мессенджер, а содержание сообщения и ссылка, по которой пользователя пытаются перевести на фишинговый ресурс.
Выбирая тему компенсации за электроэнергию, злоумышленники играют на актуальном для миллионов украинцев болезненном вопросе — постоянных отключениях света. «Злоумышленники желают получить вашу персональную информацию, а не оформить компенсацию. К сожалению, с каждым днем таких случаев становится все больше», — объясняет Артем Бухтиаров.
Признаки мошеннического сообщения
Киберполиция советует обращать внимание на несколько тревожных сигналов: вас призывают срочно оформить выплату, просят перейти по неизвестной ссылке, требуют банковские реквизиты, пароль или код подтверждения, перенаправляют на сайт с подозрительным адресом, а также пытаются убедить с помощью логотипов и дизайна известного учреждения.
«Даже если видите на сайте символику государственного органа, банка или международной организации — это не свидетельствует о подлинности ресурса. Мошенники могут копировать внешний вид официальных сайтов, чтобы втереться в доверие», — комментирует Бухтиаров.
Что делать, если вы уже перешли по ссылке
Если вы зашли на подозрительный сайт, но не вводили никаких данных — просто закройте страницу. Если же банковские реквизиты или код подтверждения уже были введены — действовать нужно немедленно:
- немедленно позвоните в банк по официальному номеру горячей линии;
- заблокируйте карту и все операции по ней;
- сообщите банку о компрометации данных;
- измените пароли к онлайн-банкингу;
- проверьте активные сессии в приложении;
- сохраните доказательства (скриншоты переписки, ссылки);
- обратитесь в полицию.
Главное правило от специалистов киберполиции — не спешить. Если вас заставляют действовать немедленно, сразу остановитесь и проверьте информацию через официальные источники. Любую обещанную государственную выплату или компенсацию стоит проверять самостоятельно на официальном сайте соответствующего учреждения, а не по ссылке из сообщения.
Актуальную информацию о киберугрозах и распространенных мошеннических схемах также можно получать на портале «Кибер Брама».
Ранее портал Знай сообщал, мошенники от имени ОВА требуют деньги через WhatsApp и Telegram.
Также наш портал информировал, деньги ушли не на ту карту: три шага для возврата ошибочного перевода.
Больше деталей читай в материале: суд заставил "ПриватБанк" списать проценты по кредиту, который мошенники оформили через "Киевстар".
