Новости Винницы : Мы в Фейсбуке Новости Винницы : Мы в твиттере RSS Лента новостей: Винница и Винницкая область

Виграли приз але втратили кошти: Вінницький кіберполіцейський пояснює як не потрапити на гачок шахраїв

2026-07-08T10:55:58+03:00

Кіберзлочинці дедалі частіше використовують фішинг. Через підроблені посилання чи повідомлення виманюють особисті дані та кошти громадян, зокрема й вінничан. Як не потрапити на гачок кіберзлочинців, розпізнати фішингове повідомлення та хто може стати жертвою онлайн-шахрайства, розповідає'nbsp;(редакція)'nbsp;разом із оперуповноваженим управління протидії кіберзлочинам у Вінницькій області Департаменту кіберполіції Національної поліції України, капітаном поліції Віктором Сторожуком. Однім із технологічних видів онлайн-шахрайства є фішинг (фішингові посилання). Здебільшого фішинг використовують зловмисники для отримання особистої інформації людини. Основна мета 'ndash; незаконно збагатитися за рахунок коштів громадян. 'laquo;Характерна особливість фішингу в тому, що людям подають цікаву ідею або інформацію, щоб виникло бажання перейти за лінком і переглянути її. Наприклад, поширена практика, коли просять проголосувати за доньку чи сина, або за подію для підняття рейтингу. У людини, на перший погляд, не виникає нічого підозрілого. Дійсно, можна допомогти знайомій людині. Але часто відбувається так, що адресата, який відправляє прохання проголосувати, перед тим зламали'raquo;. Таким чином, звичайна хороша справа перетворюється на типовий фішинг. У подальшому зловмисники отримують несанкціонований доступ до акаунтів.'nbsp;'laquo;Крім того, є відповідні програми для підбору паролей, якими користуються зловмисники. Якщо пароль не складний, для них не виникає ніякої складності підібрати пароль під якийсь аккаунті в подальшому здійснювати якусь розсилку вже від вас'raquo;. Щоб захистити свої дані, потрібно користуватися подвійною аутентифікацією. 'laquo;Це ще один пароль, прикріплений до додатку. Зловмисникам буде вже складніше дістатися чи до акаунта певної соціальній мережі, чи до месенджерів. Тому порада від кіберполіції 'ndash; користуватися двофакторною аутентифікацією. Вона максимально унеможливлює здійснювати якийсь несанкціонований доступ'raquo;. Однак, важливо, щоб пароль був складний. Його можна зберегти в спеціальному додатку, щоб не втратити й точно не забути. 'laquo;Складний пароль не означає, що там має бути велика мала буква, або цифра. Мають бути максимально різні символи: крапочки, зірочки, дроби і таке інше. І сам пароль має містити як мінімум 12 символів. Зрозуміло, що важко запам'rsquo;ятовувати і десь шукати потім ці паролі. Ми рекомендуємо використовувати, наприклад, відповідні програми, які генерують ці паролі. Але перед тим, як увійти в цю програму, також потрібно поставити 'laquo;двофакторну аутентифікацію'raquo;. Віктор наголошує, що паролі мають бути без будь-яких прив'rsquo;язок до особистих даних: 'laquo;Дуже часто люди припускаються помилки 'ndash; прив'rsquo;язують свої паролі до Днів народжень, прізвищ, номерів автомобілей, або ж номеру телефону. Зустрічаються кіберзлочинці, які витягують певну інформацію на платних платформах. На тих, де колись був витік інформацій. Тому вони можуть легко підібрати паролі'raquo;. Після зламу за допомогою фішингу шахраї від начебто вашого імені починають розповсюджувати шкідливі посилання, щоб інші теж потрапляли на цей гачок. Ще одна із загроз: кіберзлочинці можуть взяти під контроль ваш девайс: телефон чи навіть робочий комп'rsquo;ютер. Таким чином, зібрати певну інформацію про вас. Віктор наголошує, що загроза зламу є в кожного. 'laquo;Здебільшого, на прикладі нашого регіону, дуже часто почали зламувати відомих осіб: медійних або соціально активних. Гадаю, це для того, щоб від їхнього імені можна було легше ошукувати інших людей'raquo;. Крім того, із початком повномасштабного вторгнення кібершахраї активізували свої зусилля до тих, хто причетний до війська. 'laquo;Часто використовують ім'rsquo;я, наприклад, відомого волонтера і під його іменем проводять фіктивний збір. У цьому випадку потрібно бути уважними, бо часто люди перераховують кошти на такі збори'raquo;. Фішингові повідомлення можуть надходити і до державних установ, бізнесів або організацій, де є певний документообіг онлайн: 'laquo;Він приходить як певний файл під виглядом якоїсь офіційної організації. Здебільшого, система спрацьовує таким чином, що одразу кидає його в спам. Навіть якщо візуально він виглядає як файл впливової організації, я б все одно не радив відкривати листа. Адже система вже розпізнала недостовірні файли або посилання. Але трапляються випадки, коли система їх не розпізнає, а люди завантажують його. Так зловмисники через лист можуть отримати, до прикладу, контроль над всіма вашими документами'raquo;. Досить поширеною є практика, коли люди самі віддають свою особисту інформацію. 'laquo;Бувають такі моменти, що людина переходить на певну адресу і сама заповнює номер банківської картки, термін дії і навіть CVV-код. Адже розраховує отримати обіцяні шахраями виплати, виграш у конкурсі абощо. Хоча насправді власноруч віддає інформацію про свої картки'raquo;. Тому краще взагалі нікому не надсилати дані своїх карток, тим більш, термін дії та CVV-код. Навіть якщо здається, що це якась благодійна організація або офіційна структура. Адже для отримання виплат достатньо номеру вашої картки. 'laquo;Зловмисники прикріплюють такі посилання через цікаву інформацію або пропозицію. Для того, щоб у людини виник певний азарт. Або додають терміновість чи екстреність. Наприклад, приходить повідомлення: 'laquo;Ви отримали допомогу від ООН'raquo;. У такі моменти потрібно перевірити, чи дійсно є виплати від ООН у них на офіційному сайті'raquo;. Тож одна із ключових порад 'ndash; вмикати критичне мислення. 'laquo;От ви виграли дуже великий приз, і для реєстрації вам потрібно перейти за покликанням. Однак, ви повинні розуміти: якщо ви не брали участь у якихось розіграшах, то сенсу переходити немає'raquo;. Хоч шкідливі посилання існують, є методи й способи розпізнати їх. 'laquo;Якщо ми дивимося на посилання, маємо звернути увагу, щоб було htps:. Це перший ідентифікатор, що посилання більш-менш захищене. Але не завжди. На офіційних сайтах буде прописано посилання без зайвих символів. А в шкідливих використовують багато різноманітних додаткових символів чи цифр'raquo;. Щоб почуватися безпечно в цифровому середовищі, Віктор радить: - використовувати ліцензійне програмне забезпечення. Купувати або завантажувати програми тільки з офіційних сайтів/магазинів та уникати зламаних/піратських версій; - встановлювати надійні антивіруси і слідкувати за ними. Антивірус додає рівень захисту від звичних шкідливих програм (але не гарантує це на 100%); - критичне мислення 'ndash; найкращий захист від фішингу. Більшість атак 'ndash; через людську помилку. Тож не переходьте за підозрілими посиланнями, перевіряйте відправника, наведіть курсор на URL перед кліком; - сильні й унікальні паролі + менеджер паролів. Прості паролі 'ndash; найшвидший шлях до зламу. Придумайте довгі паролі та не повторюйте їх на різних сервісах; користуйтеся менеджером паролів для зберігання й генерації; - двофакторна автентифікація (2FA). Навіть якщо пароль зламали, 2FA значно ускладнить доступ; - не довіряйте самовпевненим відчуттям 'laquo;мене не зачепить'raquo;. Таке цинічне ставлення до безпеки призводить до інфікування пристроїв і втрат; - якщо ви стали жертвою онлайн-злочину, звертайтеся до кіберполіції та наддавайте якомога більше деталей https://ticket.cyberpolice.gov.ua/.

Источник → https://vn.20minut.ua/Vid-Chytachiv/vigrali-priz-ale-vtratili-koshti-vinnitskiy-kiberpolitseyskiy-poyasnyu-12001136.html

Предварительный просмотр материала    (открыть сайт)