Фишинговые ловушки под видом маркетплейсов: как мошенники выманивают данные банковских карт
Фишинговые ссылки остаются одной из распространенных схем онлайн-мошенничества при покупках на маркетплейсах. Злоумышленники создают сайты, похожие на известные торговые платформы, и под разными предлогами выманивают у пользователей данные банковских карт, пароли и другую конфиденциальную информацию. В киберполиции призывают проверять URL-адреса и не вводить платежные данные на сторонних ресурсах.
Популярность маркетплейсов среди украинцев растет, что создает поле для мошенников. Одна из самых распространенных схем аферистов – фишинговые ссылки, имитирующие вид маркетплейсов и цель выманить данные банковских карт.
Как защитить себя от фишинг-аферы на маркетплейсах: советы для украинцев
Как подчеркивает Василий Романенко, старший оперуполномоченный по оперативному поиску и партнерству в сфере информационных технологий управления противодействия киберпреступлениям в Киевской области Департаментакиберполиции Национальной полиции Украины: популярность онлайн-торговли в Украине растет с каждым годом и маркетплейсы становятся основными площадками для покупок. Но с этим приходят и новые угрозы, в частности мошеннические схемы, направленные на выманивание личных данных и денег у пользователей. Одной из наиболее распространенных схем являются фишинговые ссылки, имитирующие вид популярных маркетплейсов.
Что такое фишинг и как он работает?
Фишинг — мошенническая практика, когда злоумышленники пытаются получить конфиденциальную информацию пользователя, например, логины, пароли или данные банковских карт. Для этого они создают фальшивые веб-сайты, которые выглядят похожими на подлинные платформы, такие как маркетплейсы. Посетив такую ссылку, пользователи могут случайно ввести свои персональные данные или оплатить покупку через опасный ресурс.
Как распознать фишинг?
- Проверьте URL. Официальные сайты маркетплейсов имеют правильные и безопасные доменные имена (например, «rozetka.ua» или «olx.ua»). Если же в ссылке присутствуют сомнительные символы, дополнительные цифры или буквы, или если адрес выглядит несколько измененным, например «roz3tka.ua» или «olx.com.ua», это может быть признаком фишинга.
- Проверьте дизайн сайта. Фальшивые сайты часто выглядят как оригинальные, но обычно имеют низкое качество графики, ошибки в тексте или необычную структуру. Если вы заметили подобные недостатки, лучше бросить сайт.
- Обращайте внимание на рассылки. Легитимные маркетплейсы обычно не просят вводить личную информацию по электронной почте или мессенджерам. Если вы получили это требование, будьте осторожны.
- Проверка через официальный сайт или приложение. Если вам кажется, что с вами связываются с официального маркетплея, лучше зайти на сайт или открыть приложение через проверенный канал, а не по ссылке в письме или сообщении.
- Остерегайтесь подозрительных сообщений. Если вы получили письма или сообщения через соцсети со ссылками на «подарки» или «скидки», это может быть попыткой заманить вас на фальшивый сайт. Часто такие сообщения содержат призывы срочно ввести данные или произвести оплату.
Как защитить себя от фишинга?
- Используйте двухфакторную аутентификацию. Большинство современных маркетплейсов предлагают дополнительные средства безопасности, такие как SMS-коды или подтверждение через приложение. Это снижает риск несанкционированного доступа к аккаунту.
- Проверяйте покупку через приложение или официальный сайт. Не вводите платежные данные на сторонних сайтах. Используйте только проверенные ресурсы.
- Следите за обновлениями безопасности. Убедитесь, что ваш браузер и операционная система обновлены до последних версий. Это поможет защитить вас от многих онлайн-угроз.
- Будьте осторожны с публичными Wi-Fi сетями. Избегайте покупок или ввода личных данных при подключении к незащищенным сетям.
- Не доверяйте слишком хорошим предложениям. Если какое-то предложение кажется слишком выгодным, чтобы быть правдой, скорее всего, это ловушка.
Ранее СтопКор писал, что киберполиция предупреждает о схемах с так называемыми дропами — людьми, которые за вознаграждение предоставляют свои банковские счета для получения и последующего перевода чужих средств. Правоохранители советуют не соглашаться на предложения «заработка» за переводы денег и не передавать посторонним данные карт, пароли или доступ к онлайн-банкингу. Если на счету появились подозрительные операции, следует немедленно обратиться в банк и уведомить Киберполицию.