Новости Винницы : Мы в Фейсбуке Новости Винницы : Мы в твиттере RSS Лента новостей: Винница и Винницкая область

Виграли приз але втратили кошти: Вінницький кіберполіцейський пояснює як не потрапити на гачок шахраїв

2026-07-08T10:55:00+03:00

Кіберзлочинці дедалі частіше використовують фішинг. Через підроблені посилання чи повідомлення виманюють особисті дані та кошти громадян, зокрема й вінничан. Як не потрапити на гачок кіберзлочинців, розпізнати фішингове повідомлення та хто може стати жертвою онлайн-шахрайства, розповідає (редакція) разом із оперуповноваженим управління протидії кіберзлочинам у Вінницькій області Департаменту кіберполіції Національної поліції України, капітаном поліції Віктором Сторожуком. Однім із технологічних видів онлайн-шахрайства є фішинг (фішингові посилання). Здебільшого фішинг використовують зловмисники для отримання особистої інформації людини. Основна мета – незаконно збагатитися за рахунок коштів громадян. «Характерна особливість фішингу в тому, що людям подають цікаву ідею або інформацію, щоб виникло бажання перейти за лінком і переглянути її. Наприклад, поширена практика, коли просять проголосувати за доньку чи сина, або за подію для підняття рейтингу. У людини, на перший погляд, не виникає нічого підозрілого. Дійсно, можна допомогти знайомій людині. Але часто відбувається так, що адресата, який відправляє прохання проголосувати, перед тим зламали». Таким чином, звичайна хороша справа перетворюється на типовий фішинг. У подальшому зловмисники отримують несанкціонований доступ до акаунтів. «Крім того, є відповідні програми для підбору паролей, якими користуються зловмисники. Якщо пароль не складний, для них не виникає ніякої складності підібрати пароль під якийсь аккаунті в подальшому здійснювати якусь розсилку вже від вас». Щоб захистити свої дані, потрібно користуватися подвійною аутентифікацією. «Це ще один пароль, прикріплений до додатку. Зловмисникам буде вже складніше дістатися чи до акаунта певної соціальній мережі, чи до месенджерів. Тому порада від кіберполіції – користуватися двофакторною аутентифікацією. Вона максимально унеможливлює здійснювати якийсь несанкціонований доступ». Однак, важливо, щоб пароль був складний. Його можна зберегти в спеціальному додатку, щоб не втратити й точно не забути. «Складний пароль не означає, що там має бути велика мала буква, або цифра. Мають бути максимально різні символи: крапочки, зірочки, дроби і таке інше. І сам пароль має містити як мінімум 12 символів. Зрозуміло, що важко запам'ятовувати і десь шукати потім ці паролі. Ми рекомендуємо використовувати, наприклад, відповідні програми, які генерують ці паролі. Але перед тим, як увійти в цю програму, також потрібно поставити «двофакторну аутентифікацію». Віктор наголошує, що паролі мають бути без будь-яких прив'язок до особистих даних: «Дуже часто люди припускаються помилки – прив'язують свої паролі до Днів народжень, прізвищ, номерів автомобілей, або ж номеру телефону. Зустрічаються кіберзлочинці, які витягують певну інформацію на платних платформах. На тих, де колись був витік інформацій. Тому вони можуть легко підібрати паролі». Після зламу за допомогою фішингу шахраї від начебто вашого імені починають розповсюджувати шкідливі посилання, щоб інші теж потрапляли на цей гачок. Ще одна із загроз: кіберзлочинці можуть взяти під контроль ваш девайс: телефон чи навіть робочий комп'ютер. Таким чином, зібрати певну інформацію про вас. Віктор наголошує, що загроза зламу є в кожного. «Здебільшого, на прикладі нашого регіону, дуже часто почали зламувати відомих осіб: медійних або соціально активних. Гадаю, це для того, щоб від їхнього імені можна було легше ошукувати інших людей». Крім того, із початком повномасштабного вторгнення кібершахраї активізували свої зусилля до тих, хто причетний до війська. «Часто використовують ім'я, наприклад, відомого волонтера і під його іменем проводять фіктивний збір. У цьому випадку потрібно бути уважними, бо часто люди перераховують кошти на такі збори». Фішингові повідомлення можуть надходити і до державних установ, бізнесів або організацій, де є певний документообіг онлайн: «Він приходить як певний файл під виглядом якоїсь офіційної організації. Здебільшого, система спрацьовує таким чином, що одразу кидає його в спам. Навіть якщо візуально він виглядає як файл впливової організації, я б все одно не радив відкривати листа. Адже система вже розпізнала недостовірні файли або посилання. Але трапляються випадки, коли система їх не розпізнає, а люди завантажують його. Так зловмисники через лист можуть отримати, до прикладу, контроль над всіма вашими документами». Досить поширеною є практика, коли люди самі віддають свою особисту інформацію. «Бувають такі моменти, що людина переходить на певну адресу і сама заповнює номер банківської картки, термін дії і навіть CVV-код. Адже розраховує отримати обіцяні шахраями виплати, виграш у конкурсі абощо. Хоча насправді власноруч віддає інформацію про свої картки». Тому краще взагалі нікому не надсилати дані своїх карток, тим більш, термін дії та CVV-код. Навіть якщо здається, що це якась благодійна організація або офіційна структура. Адже для отримання виплат достатньо номеру вашої картки. «Зловмисники прикріплюють такі посилання через цікаву інформацію або пропозицію. Для того, щоб у людини виник певний азарт. Або додають терміновість чи екстреність. Наприклад, приходить повідомлення: «Ви отримали допомогу від ООН». У такі моменти потрібно перевірити, чи дійсно є виплати від ООН у них на офіційному сайті». Тож одна із ключових порад – вмикати критичне мислення. «От ви виграли дуже великий приз, і для реєстрації вам потрібно перейти за покликанням. Однак, ви повинні розуміти: якщо ви не брали участь у якихось розіграшах, то сенсу переходити немає». Хоч шкідливі посилання існують, є методи й способи розпізнати їх. «Якщо ми дивимося на посилання, маємо звернути увагу, щоб було htps:. Це перший ідентифікатор, що посилання більш-менш захищене. Але не завжди. На офіційних сайтах буде прописано посилання без зайвих символів. А в шкідливих використовують багато різноманітних додаткових символів чи цифр». Щоб почуватися безпечно в цифровому середовищі, Віктор радить: - використовувати ліцензійне програмне забезпечення. Купувати або завантажувати програми тільки з офіційних сайтів/магазинів та уникати зламаних/піратських версій; - встановлювати надійні антивіруси і слідкувати за ними. Антивірус додає рівень захисту від звичних шкідливих програм (але не гарантує це на 100%); - критичне мислення – найкращий захист від фішингу. Більшість атак – через людську помилку. Тож не переходьте за підозрілими посиланнями, перевіряйте відправника, наведіть курсор на URL перед кліком; - сильні й унікальні паролі + менеджер паролів. Прості паролі – найшвидший шлях до зламу. Придумайте довгі паролі та не повторюйте їх на різних сервісах; користуйтеся менеджером паролів для зберігання й генерації; - двофакторна автентифікація (2FA). Навіть якщо пароль зламали, 2FA значно ускладнить доступ; - не довіряйте самовпевненим відчуттям «мене не зачепить». Таке цинічне ставлення до безпеки призводить до інфікування пристроїв і втрат; - якщо ви стали жертвою онлайн-злочину, звертайтеся до кіберполіції та наддавайте якомога більше деталей https://ticket.cyberpolice.gov.ua/.

Источник → https://vn.20minut.ua/Vid-Chytachiv/vigrali-priz-ale-vtratili-koshti-vinnitskiy-kiberpolitseyskiy-poyasnyu-12001136.html

Предварительный просмотр материала    (открыть сайт)