Как мошенникам удается обмануть нас в интернете и как им в этом помешать
В 90-х мошенники переставляли наперстки на площадях, давая призрачный шанс доверчивым людям "выиграть приз" за счет наблюдательности. В начале 2000-х годов они подбрасывали прохожим кошельки, чтобы "поделить найденные деньги". Теперь они охотятся за нами в Сети и преуспели в этом не меньше, чем с наперстками и кошельками.
С каждым годом наши граждане активнее используют платежные карты для платежей в интернете. Количество активных банковских карт в течение 2016 года увеличилось на 1,55 млн и в начале 2017 года достигло отметки 32,4 млн. В 2011 году банковские карты использовались при выполнении 8% безналичных платежей, а в 2016 году этот показатель вырос в 4 раза — до 35%. Неудивительно, что к этой сфере возник интерес у незаконопослушных граждан.
Главную угрозу для людей, по оценкам экспертов, представляет так называемый фишинг. Шарлатаны стараются выяснить реквизиты банковских карт доверчивых людей. Посетитель мошеннического сайта, не подозревая о попадании в ловушку, вводит данные о своей карте для выполнения оплаты. Аферисты, используют эти сведения для присвоения чужих денег. На сайте www.ema.com.ua опубликован список фишинговых сайтов. Каждый месяц он дополняется новыми ресурсами и, похоже, что пока не получиться остановить появление новых ресурсов. Поэтому надо быть бдительным, рассчитывать на жизненный опыт и слушать голос разума.
Мошенники рассчитывают на легкие деньги и создают сайты с минимальным затратами, но для широкой аудитории. Аферисты создают сайты, схожие по дизайну и контенту, с популярными сайтами для оплаты услуг, пополнения счета мобильного телефона, перевода средств между банковскими картами и т.п. Страхование в интернете не попало в сферу их интересов, потому что сделать сервис заказа полисов сложнее, чем оплату за сотовый. Эксперты по интернет-безопасности не выявили случаи мошенничества со страховками. Так что покупать онлайн полисы ОСАГО, "Зеленая Карта" и медицинские страховки для поездки за рубеж — безопасно.
Как распознать фишинговый сайт? Надо знать их признаки. Когда видно, что у сайта есть несколько из них, это сигнал для отказа от его услуг. Первый признак, который вызывает подозрение: домен сайта (адрес, набираемый в браузере), завершается .in, .info, .com, .top, а не .ua или .com.ua. Жулики часто создают сайты с адресами, которые может зарегистрировать каждый желающий. Если название сервиса схоже с названием популярного сервиса (например, маскируется под Portmone.com), это тоже тревожный сигнал.
Второй важный момент — адрес начинается с http://, а не с https://. Сервисы используют защищенное (закодированное) соединение с компьютерами пользователей по протоколу HTTPS для конфиденциальности их данных. Например, сервис выбора страховок Oh.ua https://oh.ua/ обеспечивает безопасный выбор полисов от ведущих украинских СК. Жулики не используют такой метод. Разумеется, это не весь список тревожных сигналов. На фишинговых сайтах могут встречаться ошибки в текстовых описаниях, использоваться дизайн, скопированный с другого ресурса и т. д.
В ловушки жуликов попадает много людей, что неудивительно — многие не представляют как обстоят дела с безопасностью в Сети и не слышали о фишинге. В 2016 году каждый сотый владелец платежной карты стал жертвой мошенников. Киберпреступникам удалось поживиться на 339 млн грн., что в 4 раза больше, чем в 2015 году. В текущем году статистика может быть еще пессимистической — полиция и граждане не так хорошо подкованы в технологиях, как аферисты.