Вестник Киберполиции России
42.7K subscribers
719 photos
179 videos
944 links
Официальный телеграм-канал Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.

https://мвд.рф/mvd/structure1/Upravlenija/убк
Download Telegram
Какие фразы произносят только мошенники?

К счастью, мошенники работают по скриптам, в которых чётко прописано, какие фразы они должны произносить. По этим фразам вы можете их определить.

Вот основные:
1. Давайте уточним ваши данные: назовите номер своего паспорта, номер банковской карты.
2. Сколько у вас счетов в нашем банке?
3. Уточните баланс каждого вашего счёта.
4. В каких ещё банках у вас есть счета?
5. Нам надо составить заявку по факту мошеннических действий. Какую заявку будем составлять: обычную или экстренную?

Напоминаем:
1. Настоящий сотрудник банка видит в информационной системе все данные клиента, информацию о его счетах и количестве денег, которые на них находятся.
2. Банки работают автономно, сотрудник одного банка никак не может повлиять на то, что происходит в другом банке.
3. Если банк заподозрил, что с вашим счётом совершаются мошеннические действия, он заблокирует счёт без всякой заявки.

Разбёрем самые популярные сценарии мошенников и попробуем на примерах понять, какие манипулятивные техники они используют.

Родственник в беде
Вам звонят с неизвестного номера. Звонивший представляется вашим сыном, дочерью, другим близким человеком. Он сообщает, что его задержала полиция. Чаще всего речь идёт о ДТП или драке. Затем к разговору подключается якобы полицейский, который говорит, что готов помочь, но для этого надо передать ему определённую сумму денег. Если вы откажетесь это сделать, вашего родственника или знакомого ждёт тюрьма (Страх потери или преследования). Передать деньги надо немедленно, потому что потом будет поздно (Не дать времени подумать).

Еще один вариант сценария «родственник в беде»
Вы получаете СМС или сообщение в мессенджере с просьбой перевести деньги по номеру телефона. То, что номер вам не знаком, злоумышленники объясняют тем, что ваш сын или дочь попали в беду, потеряли свой телефон и теперь очень ждут вашей помощи (страх потери).

Звонок из службы безопасности, полиции, ФСБ, Центрального банка, государственных структур
Вам звонят с неизвестного номера, обращаются по имени и отчеству (доверительныеи отношения), представляются сотрудником службы безопасности банка, главным специалистом Центрального банка (звонок от значимого лица) и говорят, что с вашей карты пытались снять деньги (страх потери). Чтобы этого не произошло, надо немедленно подтвердить данные своей банковской карты и сообщить код из СМС (не дать времени подумать). Если вы не сделаете это прямо сейчас, деньги спишутся (запугивание).

Ещё один сценарий — мошенники представляютcя сотрудниками полиции или ФСБ (звонок от значимого лица)
Мошенники говорят, что на ваше имя оформлен кредит, ваши деньги пытаются украсть либо вы должны принять участие в расследовании преступления (страх потери или преследования). Чтобы спасти свои деньги или помочь в расследовании, надо немедленно перевести их на безопасный счёт, который они вам назовут. Поскольку операция секретная, о ней никому нельзя рассказывать (запугивание).

Ваша карта заблокирована
Вам приходит СМС или сообщение в мессенджере, что ваша банковская карта заблокирована (страх потери). Для получения подробной информации предлагается перезвонить на определённый номер. Если вы перезвонили, вам сообщают, что в банке произошел технический сбой и для того чтобы карта заработала, вы должны сообщить её номер, пин-код или CVV/CVC/CVP код, а затем и код в СМС, который придёт на ваш номер. Если вы это сделаете, мошенники без труда спишут все ваши деньги.

С расчетного счёта вашей компании пытаются снять деньги
Мошенники атакуют не только граждан, но и организации. Главному бухгалтеру фирмы звонят из полиции (звонок от значимого лица) и сообщают, что его паспортные данные похитили и пытаются украсть деньги со счёта организации (страх потери или преследования). Поэтому надо срочно перевести деньги на безопасный счёт. Чтобы всё сделать правильно, надо установить на свой телефон специальное приложение.
В результате после установки приложения мошенники получают возможность контролировать действия бухгалтера, бухгалтер переводит деньги со счёта организации на свою банковскую карту, а затем на счета мошенников.
Как противостоять воздействию телефонных мошенников?

Теперь, когда вы знаете, какие приёмы воздействия используют мошенники, вам будет проще им противостоять.

Запомните самое главное:
Прежде чем выполнять любые указания, полученные по телефону, возьмите паузу, сделайте три глубоких вдоха-выдоха, позвоните близким людям и обсудите с ними сложившуюся ситуацию.
Если вам звонят от имени вашего родственника или знакомого и просят перевести деньги свяжитесь с ним лично.  Даже если он не подходит к телефону — это ещё не повод немедленно переводить деньги. Подождите, пока он перезвонит, или разыщите его через общих знакомых.
Данные о ваших банковских счетах, номер карты, пин-код или CVV/CVC/CVP- код, код из СМС и любые другие сведения для совершения банковского перевода нельзя сообщать никому.
Вы никогда не можете быть уверены в том, что позвонивший вам человек — именно тот, кем представляется. Если вам поступил подозрительный звонок, положите трубку и перезвоните сами в организацию, от имени которой к вам обратились.
Ни банки, ни полиция, ни другие организации не решают вопросы по телефону, особенно в срочном порядке. Даже если вам угрожают уголовной ответственностью за отказ сотрудничать — знайте, что телефонные угрозы не имеют юридической силы. Если вам поступил подозрительный звонок, положите трубку и перезвоните сами в организацию, от имени которой к вам обратились.
‼️ВНИМАНИЕ‼️
Мошенники обновили схему для получения доступа к аккаунтам граждан на «Госуслугах»

Схема доступа к аккаунтам граждан похожа на аналогичную, когда людям звонят якобы из банков: пользователь получает SMS или сообщение в мессенджере, в котором говорится, что аккаунт на «Госуслугах» взломан или заблокирован в связи с подозрительной активностью. Мошенники дают номера телефонов, с которых поступит звонок якобы из службы поддержки для восстановления доступа. Кроме того, жертве предлагают позвонить по этим номерам самостоятельно.

В ходе звонка злоумышленники запрашивают у пользователя данные «для проверки и восстановления» доступа, то есть код, который приходит при двухфакторной аутентификации для подтверждения входа. Помимо этого, мошенники могут прислать ссылку на программу, которая якобы нужна для восстановления доступа к личному кабинету на портале.

Будьте бдительны и предупредите родных и близких!
‼️ВНИМАНИЕ‼️
Очередная схема телефонных мошенников

Злоумышленники звонят потенциальным жертвам под видом представителей сотовых операторов и утверждают, что на их телефонный номер якобы была подана заявка на смену оператора.

Когда собеседник отвечает, что не оставлял такую заявку, аферисты предлагают "для обеспечения безопасности" сменить пароль в личном кабинете.

Выманив SMS с кодом, преступники получат доступ к номеру жертвы, а следовательно возможность входа в личные кабинеты банков, "Госуслуг" и других сервисов.

Будьте бдительны и предупредите родных и близких!
Forwarded from МВД МЕДИА
Please open Telegram to view this post
VIEW IN TELEGRAM
Как безопасно пользоваться сайтами объявлений

С помощью сайтов объявлений очень удобно продавать или покупать товары или искать новую работу. Об этом знаете не только вы, но и мошенники, которые пытаются заработать на вашей доверчивости. Разбираемся, как не попасться на их уловки.

На что надо обращать внимание и что делать, чтобы вычислить мошенников?

Прочитайте объявление. Обратите внимание на следующие моменты:

Профиль продавца.

Люди, которые часто дают объявления на сайте, как правило, подробно заполняют свой профиль. У них есть рейтинг и отзывы тех, кто пользовался их услугами. На многих сайтах существует возможность подтверждения профиля, и постоянные пользователи ею не пренебрегают. Однако мошенники могут разместить чужую фотографию, подтвердить профиль с помощью чужого паспорта и накрутить себе рейтинг. Невозможно подделать только дату регистрации профиля. Серьёзные сервисы объявлений стараются бороться с мошенниками и блокировать их, поэтому такие профили существуют недолго. Конечно, не каждый недавно зарегистрировавшийся человек, не имеющий рейтинга, — мошенник. Однако к обладателям таких профилей надо относиться с особым вниманием.

Описание товара.
Реальный продавец заинтересован в том, чтобы дать как можно более подробную информацию о товаре — это привлечёт внимание и поможет избежать дополнительных вопросов со стороны потенциальных покупателей. Если описание товара слишком общее, в нём нет фотографий или они взяты из интернета, это должно насторожить.

Стоимость товара.
Как правило, выставляя товар на продажу, люди оценивают его на основании аналогичных объявлений. Конечно, бывают случаи, когда реальный товар продается очень дёшево. Тем не менее, если вы видите объявление, где стоимость товара значительно ниже, чем у аналогов, будьте особенно внимательны.

Что делать?
Если вас заинтересовал товар – изучите профиль продавца, почитайте отзывы. Свяжитесь с ним, попросите прислать фотографии товара с разных ракурсов, задайте все интересующие вас вопросы. Если продавец отказывается присылать фото, не отвечает на ваши вопросы, лучше поискать товар в другом месте.

Настойчивость продавца
Вы связались с продавцом, а он говорит, что желающих приобрести товар очень много, торопит с покупкой. Также он настаивает на том, чтобы вы внесли предоплату не через сервис объявлений, а переводом на его карту. Будьте осторожны, такой приём часто используют мошенники. Их цель — не дать вам всё хорошенько обдумать.

Что делать?
Не торопитесь с покупкой. Вносите оплату только через сервис объявлений.

Предоплата до отправки товара
Если продавец под любым предлогом просит внести предоплату до отправки заказа, оплатить услуги курьера или службы доставки переводом на карту, а не через сервис объявлений, то скорее всего это мошенник. Он будет выдумывать различные предлоги, чтобы выманить у вас деньги.

Что делать?
Никогда не вносите предоплату, если это не предусмотрено сервисом объявлений — только он может гарантировать безопасность сделки. Не переводите деньги на карту продавца – таким образом вы просто дарите их её владельцу. Если он окажется мошенником, то вернуть ваши средства не удастся.

Перенос взаимодействия в мессенджер
На сайтах объявлений существуют чаты для общения продавцов и покупателей. Как правило, в них встроены инструменты распознавания мошеннических фраз. Они блокируют ссылки на сторонние ресурсы, предупреждают о риске, если собеседники публикуют номер телефона. Поскольку чаты затрудняют деятельность мошенников – они стараются перевести диалог в сторонний мессенджер, где нет никаких ограничений.

Что делать?
Скройте свой номер телефона в настройках профиля. Там же включите функцию запрета звонков, чтобы мошенники не застали вас врасплох. Общайтесь только в чате на сайте объявлений. Ни под каким предлогом не переходите в обычный мессенджер.

Присылают ссылку для оплаты или просмотра информации
Если вы всё-таки начали общаться с продавцом в стороннем мессенджере, вам могут прислать ссылку якобы для просмотра более подробной информации о товаре или для оплаты.
Ссылка может вести на фишинговый сайт или на зараженную вирусом страницу. Если вы введёте данные своей банковской карты на фишинговой странице, они окажутся в руках мошенников. А если перейдёте на заражённую вирусом страницу, то мошенники смогут получить доступ к вашему компьютеру или мобильному устройству.

Что делать?
Не переходите по ссылкам, которые вам присылают незнакомые люди. Будьте особенно осторожны с короткими ссылками.

Мошенники на сайтах объявлений могут играть роль не только продавца, но и покупателя. А если вы разместили объявление о поиске работы, то злоумышленники могут притвориться работодателями. Вот самые распространённые схемы обмана.

Пытаются узнать данные карты
Покупатель говорит, что готов прямо сейчас перевести деньги за товар и просит продиктовать ему данные банковской карты. Будьте уверены, это мошенник. Если вы сообщите ему номер карты, CVV/CVC/CVP код, срок действия карты, код из смс, – вы лишитесь всех денег, которые на ней находятся.

Что делать?
Никогда и никому не сообщайте данные своей банковской карты, соблюдайте правила безопасного использования банковских карт онлайн.

Помощь в поиске работы
Вы разместили объявление о поиске работы. Откликнувшийся на него человек говорит, что у него есть заманчивое предложение. При этом он не называет компанию, её адрес, не может чётко сформулировать, чем вы будете заниматься, зато обещает высокую зарплату. Дальше возможны два варианта. Первый — для получения контактов работодателя вы должны перевести посреднику деньги. Второй — перед выходом на работу вы должны отправить копии документов и перевести деньги за их «проверку». Знайте, что в обоих случаях вы общаетесь с мошенниками.

Что делать?
Сканы своих документов отправлять никому нельзя. Если вы это сделаете, на ваше имя могут оформить кредит, ваши данные могут использовать в преступных схемах, о которых вы даже не подозреваете. Более того, при устройстве на работу никогда и ничего не требуется оплачивать. Платить должны не вы, а вам.
Итак, если вы продаёте или покупаете что-то на сайте объявлений, будьте внимательны.

Чтобы не стать жертвой мошенников, надо соблюдать простые правила:

Изучайте профиль продавца или покупателя, обращайте внимание на дату его регистрации и отзывы.

Если стоимость товара в объявлении значительно ниже средней, будьте особенно внимательны.

Не сообщайте никому номер паспорта, банковской карты и любые персональные данные.

Обсуждайте детали сделки только в чате на сайте объявлений, не переходите в сторонние мессенджеры.

Не переходите по ссылкам, которые вам присылают незнакомцы.

Не вносите предоплату, особенно банковским переводом. Всегда выбирайте безопасную сделку и доставку через сервис объявлений.
Помните: если у вас возникли даже небольшие сомнения в честности продавца, лучше отказаться от сделки.

Что делать, если вы всё-таки стали жертвой мошенников?

Напишите отзыв под профилем, опишите ситуацию, предупредите других людей, что перед ними мошенник.

Напишите администрации сайта, прикрепите ссылку на профиль мошенника и скриншоты вашей переписки. Попросите заблокировать профиль.

Напишите заявление в свой банк о возврате денежных средств. Однако, если вы добровольно перевели деньги, ввели одноразовый код из смс, – вероятность возврата денег банком практически нулевая.

Свяжитесь с банком злоумышленника, расскажите службе безопасности о сложившейся ситуации, попросите проверить факт мошенничества. Чтобы узнать, в каком банке у мошенника счёт, введите его номер телефона или первые шесть цифр номера карты в разделе перевода денег любого банковского приложения.
В Интернете выложили Ваш СНИЛС. Чем это грозит и что делать?

Вы обнаружили в Интернете свой СНИЛС. Для начала успокойтесь: имея на руках только его, мошенники не смогут получить практически никакой информации. Тем не менее, надо предпринять меры, чтобы удалить его из сети.

Если вы обнаружили свой СНИЛС в Интернете:
Немедленно сделайте скриншот страницы так, чтобы был виден её адрес.
Обратитесь к администратору сайта или соцсети с требованием удалить ваши персональные данные. Если вдруг окажется, что по какой-то причине вы давали согласие на их обработку, его можно отозвать.
Если ваше требование проигнорируют, обращайтесь в Роскомнадзор, приложите к обращению скриншот.
Если вы обнаружили СНИЛС на своей странице в соцсети вместе с жалостливой историей, которая заканчивается просьбой перевести деньги, значит, ваш аккаунт взломали. Надо сообщить об этом друзьям по телефону или в мессенджере, а потом написать в техподдержку, восстановить доступ и удалить пост.
Напишите заявление в полицию, приложите к нему скриншот. После подачи заявления вам выдадут талон-уведомление, где будет указан номер, под которым его зарегистрировали. Сохраните его. Дальше вы узнаете, где он может пригодиться.

Если в качестве логина для входа на госуслуги вы использовали СНИЛС, замените его на номер телефона или электронную почту, заодно обновите пароль. Проверьте, подключена ли у вас двухфакторная аутентификация — даже если мошенники подобрали ваш пароль, им придётся ещё узнать и код из СМС.

Для того, чтобы ваш СНИЛС не оказался в Интернете, соблюдайте меры предосторожности:
Не сообщайте номер СНИЛС незнакомым людям ни по телефону, ни лично; не вводите его на сомнительных сайтах.
Помните, что ввод СНИЛС через интернет может потребоваться только на госуслугах и на сайте ПФР. Также он нужен при устройстве на работу.
Три правила интернет-безопасности для детей

Большая часть правил безопасности в интернете актуальна как для взрослых, так и для детей. Однако объяснить их детям не всегда легко. Дети могут совершенно случайно выдать злоумышленникам информацию, открывающую доступ к вашим системам. Обучив детей основам безопасности в интернете, вы сможете защитить устройства вашей семьи от неприятностей.

Вот три темы, которые нужно обсудить с ребенком:

Цифровой след
Цифровой след, который оставляет в интернете каждый пользователь, – важная концепция, о которой детям нужно знать. Расскажите ребенку, как информация, попавшая в интернет, становится доступной другим пользователям и как они могут ею воспользоваться (например, адресами электронной почты и названиями учетных записей, которые содержат персональные данные, могут воспользоваться злоумышленники). Обсудите эту тему более предметно: например, поговорите об обмене контентом (через социальные сети, игровые аккаунты и электронную почту). Четко объясните, какие данные нельзя публиковать в интернете (фотографии, адреса, номера телефонов, полное имя).

Пароли
Надежный пароль – неотъемлемая часть защиты от киберугроз. Самый простой способ сделать цифровой мир безопаснее для вашей семьи – научить ребенка создавать сложные пароли (состоящие как минимум из 12 букв, цифр и специальных символов) и надежно хранить их. С этой задачей поможет справиться менеджер паролей, который автоматически заполняет учетные данные на сайтах.

Общение с другими пользователями
Рассылка сообщений – один из самых популярных способов обмануть жертву в интернете. Это одна из важнейших тем, которую нужно обязательно обсудить с ребенком. Прежде всего объясните, как определить, что ссылка, загрузка или письмо от незнакомца, запрашивающего личные данные, являются опасными, и как избежать неприятностей. Более подробно обсудите признаки фишинговых атак и поддельных веб-сайтов. Кроме того, важно научить ребенка правилам общения в интернете. В сети, как и в реальном мире, важно оставаться осторожными и вежливыми, уметь распознавать травлю и не вступать в контакт с теми, кто пытается вас травить. Расскажите ребенку о кибербуллинге и о том, как оставаться доброжелательным к своим собеседникам в Сети.
Forwarded from МВД МЕДИА
Media is too big
VIEW IN TELEGRAM
⚠️ Всё новые уловки дистанционных мошенников кажутся правдой доверчивым гражданам.

🛂 В этом сюжете полицейские из Омска рассказывают о реальных историях обмана.
Например, когда «сотрудники банка» предложили омичу выгодно обналичить накопленные бонусы.

#ПредупрежденЗначитВооружен

🚔 Подписаться на МВД МЕДИА
Please open Telegram to view this post
VIEW IN TELEGRAM
Основные опасности Интернета

Пользователи Интернета подвергаются целому ряду потенциальных угроз, о которых чаще всего даже не подозревают.

Киберпреступники постоянно изобретают новые методы обмана интернет-пользователей.

Вот лишь несколько онлайн-угроз, с которыми можно столкнуться в виртуальной среде:

Кража персональных данных.
Утечки данных.
Вредоносные программы и вирусы.
Фишинговые и мошеннические электронные письма.
Поддельные сайты.
Интернет-мошенничество.
Мошенничество на сайтах и в приложениях для знакомств.
Неприемлемый контент.
Кибербуллинг.
Неверные настройки конфиденциальности.
❗️В Госдуму внесли пакет законопроектов, усиливающих ответственность за утечки персональных данных

Согласно поправкам, если утечка коснется:
- от 1 тыс. до 10 тыс. субъектов персональных данных, то штраф для юрлиц составит от 3 млн до 5 млн рублей;
- от 10 тыс. до 100 тыс. субъектов — от 5 млн до 10 млн рублей;
- более 100 тыс. — от 10 млн до 15 млн рублей.

За повторное нарушение – оборотный штраф.
⚡️Сегодня, 4 декабря 2023 года, в 22 часа 35 минут на телеканале "ТВЦ" выходит телепрограмма Специальный репортаж "Событий" - "Карты, деньги, два звонка".

В этом выпуске Вы узнаете почему телефонным мошенникам снова и снова удается обманывать граждан.

https://www.tvc.ru/channel/brand/id/20/show/episodes/episode_id/84022
Сотрудники УБК МВД России приняли участие в стриме Народного фронта, посвященного истории ветерана СВО, обманутого кибермошенниками, в котором рассказали как не стать жертвой аферистов.

УБК МВД России предостерегает, не переходите по сомнительным ссылкам, не вводите данные банковской карты на непроверенных ресурсах и никому не передавайте код из СМС.
This media is not supported in your browser
VIEW IN TELEGRAM
Герой стрима Максим был мобилизован в зону СВО, но, получив тяжелейшее ранение, после долгого лечения и реабилитации вернулся домой в Железноводск. Получил положенные ему выплаты.

Познакомился с девушкой в Интернете и пригласил ее на свидание. Девушка, пожелав сходить в театр, заботливо прислала Максиму ссылку якобы на сайт по продаже билетов. Но воспользовавшись ей, Максим потерял все денежные средства, находившиеся на его карте.

По факту произошедшего он сразу обратился в полицию.

Попав на удочку мошенников, Максим просит всех быть внимательнее, чтобы не повторить его печальный опыт.
Умный дом может стать “базой” для DDoS-атак или добычи криптовалют.

Хакерам интересны мощности устройств. Из них создают ботнет — единую сеть, зараженную вредоносным ПО.

Целью взлома также может быть:
- слежка — камеры видеонаблюдения;
- подготовка к ограблению, проверка "дома ли хозяин" — умные зубные щетки и датчики температуры.

Как обезопасить себя:
- при выборе центральной системы умного дома — ориентируйтесь на компании-лидеры рынка;
- установка гаджета — делайте сложные/уникальные пароли; настройка сети — также поменяйте ее имя.
- следите за обновлениями, новыми уязвимостями устройств.
Госдумой принят закон об ужесточении административной ответственности за нарушения при использовании биометрических персональных данных (ПД) граждан.

За незаконное размещение и обновление таких данных вводятся штрафы: для должностных лиц — от 100 тысяч до 300 тысяч рублей и для организаций — от 500 тысяч до 1 миллиона рублей.

При этом ужесточается наказание за нарушение законодательства в области ПД. В частности, за их сбор без согласия владельцев должностным лицам грозит штраф от 100 тысяч до 300 тысяч рублей, юридическим лицам — от 300 тысяч до 700 тысяч рублей.

При повторном совершении данного правонарушения должностные лица понесут ответственность в виде штрафа от 300 тысяч до 500 тысяч, индивидуальные предприниматели — от 500 тысяч до 1 миллиона рублей, организации — от 1 миллиона до 1,5 миллиона рублей.
‼️Мошенники начали использовать искусственный интеллект, чтобы генерировать голосовые сообщения и отправлять их своим потенциальным жертвам в WhatsApp от имени их знакомых.

Чтобы создать правдоподобное голосовое сообщение от имени любого пользователя, злоумышленнику достаточно небольшой записи его голоса. Затем он может сгенерировать голосовое сообщение и обратиться к знакомым этого человека с просьбой дать денег в долг.

Будьте бдительны и предупредите родных и близких!