Дмитрий Ибрагимов: «Схемы мошенников часто выглядят очень правдоподобно»

Дмитрий Ибрагимов: «Схемы мошенников часто выглядят очень правдоподобно»
Люди
Фото из личного архива Дмитрия Ибрагимова

Фото - © Фото из личного архива Дмитрия Ибрагимова

Эксперт по кибербезопасности ГУ Банка России по ЦФО Дмитрий Ибрагимов в интервью РИАМО привел статистку по мошенническим операциям в РФ и дал рекомендации, как не стать жертвой злоумышленников в интернете.

- В России мошенники создали более 5 тысяч поддельных сайтов, следует из данных Координационного центра доменов .RU/.РФ.Дмитрий, действительно ли в стране такое большое количество мошеннических сайтов?

- Могу говорить о тех сайтах, информацию по которым Банк России направил на блокировку, а это по итогам 9 месяцев 2023 года более чем 4,5 тыс. мошеннических интернет-ресурсов. Рост таких сайтов составил более 25%. Банк России направил в адрес регистраторов доменных имен запросы на проверочные мероприятия и снятие с делегирования в отношении 642 доменных имен сети Интернет, с использованием которых осуществлялась противоправная деятельность.

vecstock

Фото - © vecstock/Freepik

Кроме того, Банк России направил в Генпрокуратуру информацию о почти восьми тысячах доменах сети Интернет для проведения проверочных мероприятий и последующего ограничения доступа к ним.

- А есть ли данные, сколько денег было украдено у россиян через такие сайты?

- Есть статистика по количеству мошеннических списаний со счетов россиян в банках. В последние годы регулятор вместе с банками принимает системные меры, чтобы ущерб населению от действий злоумышленников сокращался. В 2022 году количество мошеннических списаний уменьшилось впервые за семь лет, хотя сумма похищенных денег выросла примерно на 4%. Тогда мошенники похитили 14,2 млрд рублей. Статистика о потерях за 2023 год еще готовится. Но мы видим положительный тренд снижения доли мошеннических операций в общем объеме переводов. Так, за девять месяцев прошедшего года люди сделали перечисления почти на 133 трлн рублей, мошенникам из этой суммы досталось примерно 11 млрд рублей, или 0,0085%. Только за девять месяцев банки отбили более 20 млн попыток похитить деньги клиентов и спасли в общей сложности 3,3 трлн рублей. Результативность защитных систем от мошеннических списаний – около 98%.

- Что это вообще за поддельные сайты такие? Где на них можно наткнуться?

- В Интернете множество фишинговых сайтов – это подделки под сайты настоящих финансовых (банков, страховых компаний и др.) или любых других организаций, которые сильно похожи на официальный сайт компании. Цель фишинговых сайтов – выманить личные и финансовые данные, которые нужны мошенникам для кражи денег.

Как правило, жертвы попадают на фишинговые сайты через ссылки, которые приходят им в письмах или СМС.

Фото - © Adobe Stock

Кстати, в 2023 году жертвой мошенников чаще всего становилась работающая женщина в возрасте от 25 до 44 лет со средним уровнем дохода и образования, проживающая в городе.

Портрет жертвы Банк России составил по результатам опроса, участие в котором приняли более 395 тыс. человек. В прошлом году стало больше людей, которые столкнулись с киберпреступниками, при этом пострадал каждый десятый. Как правило, сумма потери была менее 20 тысяч рублей.

- Как отличить настоящий сайт от поддельного?

- Чтобы не стать жертвой фишинга, не переходите по ссылкам из подозрительных сообщений. Пользуйтесь только проверенными ресурсами. Обращайте внимание, чтобы в строке браузера рядом с названием сайта был значок замочка. Настоящие сайты финансовых организаций в некоторых поисковых системах (Яндекс и Mail.ru) помечены цветным кружком с галочкой, при наведении курсора появляется надпись о внесении в реестр ЦБ РФ.

Фото - © Сайт мэра Москвы

Злоумышленники специально оказывают психологическое воздействие на человека таким образом, чтобы он раскрыл личные или финансовые данные, перевел им деньги или даже взял кредит для последующей передачи средств в чужие руки. Мошенники могут звонить жертве, в том числе используя технологию подмены телефонных номеров, направлять электронные письма и сообщения со ссылкой на поддельные (фишинговые) сайты как финансовых организаций, так и любых других компаний и маркетплейсов. Они пытаются вывести человека из спокойного состояния и отключить у него логическое мышление, запугивая, торопя и оказывая давление на жертву или, напротив, стараясь заинтересовать и обрадовать внезапной выгодой. Схемы мошенников часто выглядят очень правдоподобно, так как они используют самые обсуждаемые новости или события. Такое психологическое воздействие представляет собой методы социальной инженерии.

- Дайте несколько рекомендаций, как не стать жертвой мошенников

- Во-первых, не сообщайте никому и никогда паспортные данные и финансовые сведения: данные карты и ее владельца, трехзначный код с обратной стороны карты или СМС-код. Сотрудники банков и государственных структур никогда не запрашивают такую информацию. Не публикуйте ее в социальных сетях, на форумах и каких-либо сайтах в Интернете, а также не храните данные карт и PIN-коды на компьютере или в смартфоне.

Во-вторых, по возможности установите антивирус на все устройства и обновляйте его.

master1305

Фото - © master1305/Freepik

В-третьих, совершайте покупки в Интернете только на проверенных сайтах. Заведите специальную карту для онлайн-покупок и пополняйте ее ровно на ту сумму, которая нужна для оплаты. При совершении покупок обращайте внимание на наличие в строке браузера рядом с названием сайта значка безопасного соединения (замочка).

Наконец, никогда не вводите личные и финансовые данные на сомнительных сайтах и не переходите по ссылкам из подозрительных писем, которые предлагают, например, пройти опрос, получить какую-либо выплату и тому подобное. Официальные сайты финансовых организаций в поисковых системах (Яндекс, Mail.ru) помечены цветным кружком с галочкой.

- А что делать, если уже ввел свои данные на поддельном сайте и потерял деньги?

- Если вы стали жертвой финансового мошенничества, немедленно заблокируйте карту с помощью мобильного приложения или личного кабинета на сайте банка. Заблокировать ее также можно через контакт-центр банка (телефон указан на оборотной стороне карты) или в любом его отделении.

Далее, в течение суток после получения сообщения о списании средств напишите заявление в отделении банка о несогласии с операцией. Также обратитесь с заявлением о хищении денег в любое отделение полиции.

Помните: если вы самостоятельно перевели деньги мошенникам или предоставили им банковские данные, то банк не обязан возвращать похищенную сумму.