Рост популярности онлайн-торговли в Украине сопровождается повышением риска киберпреступлений. Одной из наиболее опасных угроз остаются фишинговые ссылки, имитирующие интерфейс известных торговых платформ. Цель таких афер — получение конфиденциальных данных пользователей, в частности номеров банковских карт, паролей и других персональных сведений.
Механизм действий мошенников
Злоумышленники разрабатывают веб-ресурсы, визуально идентичные официальным сайтам маркетплейсов. Пользователи, попавшие на такие страницы, могут добровольно ввести свои данные или произвести оплату через небезопасный канал. Такие действия позволяют аферистам получить доступ к финансовым счетам жертв.
Старший оперуполномоченный по оперативному розыску и партнерству в сфере информационных технологий управления противодействия киберпреступлениям в Киевской области Департамента киберполиции Национальной полиции Украины Василий Романенко отмечает, что с распространением цифровых покупок появляются и новые методы выманивания средств. «Однією з найбільш поширених схем є фішингові посилання, що імітують вигляд популярних маркетплейсів» (Одной из наиболее распространенных схем являются фишинговые ссылки, имитирующие вид популярных маркетплейсов), — подчеркивает эксперт.
Признаки фишинговой атаки
Для предотвращения потерь важно научиться распознавать коварные сайты. Эксперты рекомендуют обращать внимание на несколько ключевых моментов:
- Анализ URL-адреса. Официальные доменные имена (например, "rozetka.ua" или "olx.ua") имеют четкую структуру. Наличие дополнительных цифр, букв или сомнительных символов (как в вариантах "roz3tka.ua" или "olx.com.ua") может свидетельствовать о подделке.
- Качество оформления. Фейковые страницы часто содержат ошибки в тексте, низкокачественную графику или необычную структуру интерфейса.
- Способ коммуникации. Легитимные платформы редко просят вводить личные данные через электронную почту или мессенджеры. Подозрительными являются также сообщения с предложениями «подарков» или «скидок», содержащие срочные призывы к действию.
Правила безопасности для пользователей
Чтобы минимизировать риск потери средств, специалисты рекомендуют соблюдать следующие меры:
- Использовать двухфакторную аутентификацию (SMS-коды, подтверждение через приложения) для защиты аккаунта.
- Проверять информацию о покупках исключительно через официальный сайт или загруженное приложение, а не по ссылкам из писем.
- Держать браузер и операционную систему в актуальном состоянии, чтобы защититься от известных угроз.
- Избегать совершения транзакций в публичных сетях Wi-Fi.
- Быть скептичными к слишком выгодным предложениям, которые могут быть приманкой.
Ранее сообщалось, что правоохранители также предупреждают о схемах с привлечением так называемых «дропов» — лиц, которые за вознаграждение предоставляют свои банковские счета для перевода чужих средств. Киберполиция советует не соглашаться на такие предложения «заработка» и немедленно обращаться в банк и полицию в случае обнаружения подозрительных операций на счете.
Комментарии
К этой новости пока нет комментариев. Будьте первым!