Рождественские бонусы: советы, как не попасться на удочку мошенников и не потерять все деньги
![Рождественские бонусы: советы, как не попасться на удочку мошенников и не потерять все деньги](https://sudamerica.ru/images/2023-12-10/31678.jpg)
Среди самых долгожданных дат в году - Рождество, Новый год и рождественская премия. С появлением этих дополнительных денег человек думает, на что их потратить, например, расплатиться с долгами или инвестировать, но также необходимо подумать о том, как защитить их от возможного мошенничества или аферы. В этом выпуске Pocket Finance мы узнаем о новых тенденциях в области цифрового мошенничества и о том, как позаботиться о себе в этом месяце, когда киберпреступники и мошенники могут захотеть лишить нас дополнительного дохода. С каждым годом количество кибератак и попыток мошенничества увеличивается. У них всегда есть один или несколько факторов: они неожиданны, необычны или срочны. До развития цифровых технологий такие преступления совершались путем звонка в дверь и выдачи себя за родственника человека ("дядюшкина сказка"), в то время как сегодня они совершаются через электронную почту или другими способами. Доминирующей тенденцией в мошенничестве в сфере кибербезопасности остается фишинг - метод социальной инженерии, позволяющий получить конфиденциальную информацию, выдавая себя за организацию или человека. Со временем эта техника совершенствуется, и все чаще встречаются случаи, когда фишинг направлен на конкретного человека или организацию, так называемый spearphishing. Такие случаи, как нигерийский принц, бизнесмены или недавно овдовевшие люди, которым нужно вывезти свои деньги из страны или которые ищут, куда бы их вложить, уже более чем знакомы каждому. Однако некоторые цифры меняются и могут сбивать с толку и вводить в заблуждение. Например, менее известный случай - сержант морской пехоты США. В электронном письме, отправленном мошенником, он сообщает, что находится в специальной "передислокации" и что ищет "красивую и умную особу для отношений" или человека, который сможет взять на себя деньги от "рейда", проведенного ими в его стране. "Если вы заинтересованы, пришлите мне электронное письмо с вашей фотографией. Вся переписка должна осуществляться по сквозному зашифрованному каналу. Важно, чтобы у вас был WhatsApp, чтобы облегчить общение. Уверяю вас, что ваша конфиденциальность также будет защищена", - говорится в письме. В нем якобы говорится, что он получил наш контакт через базу "потребителей, которые согласились", а подписывается он как "сержант США из корпуса морской пехоты". Корпус морской пехоты США". Среди моментов, которые свидетельствуют о том, что это попытка мошенничества, - отсутствие идентификации предполагаемого сержанта, слепая копия нашего письма как получателей, то есть массовая рассылка, электронная почта, с которой оно отправлено, совершенно неизвестна и не является официальной ВМС, а также другие очевидные моменты, например, предложение денег и просьба предоставить информацию, чтобы двигаться дальше. Более того, такой случай совершенно не похож на реальность, поэтому ему легко не поверить. Помимо случаев фишинга, подобных вышеупомянутым, существуют также мошенничества с использованием цифровых платформ для покупки и продажи товаров, о которых мы слышим все чаще и чаще. В случае с покупками в социальных сетях было зафиксировано несколько случаев, когда после завершения покупки и отправки денег мошенник, выдающий себя за продавца товара, блокирует аккаунт покупателя или отменяет публикацию. Для этого важно проверить некоторую информацию перед отправкой денег, например, комментарии, рейтинг и дату создания аккаунта продавца. С другой стороны, в случае с продавцами, которые могли ожидать большего потока покупок в связи с появлением рождественского бонуса, также наблюдаются случаи мошенничества. Один из примеров, который повторяют люди, которых обманули или которые пытались обмануть, и с которым консультировалась газета El País, заключается в том, что для начала нужно попросить один из товаров, выставленных на продажу. Когда они проявляют интерес к покупке и подтверждают ее, они договариваются о способе оплаты и затем делают мнимый перевод на всю сумму или задаток. Чтобы заставить продавца поверить в это, они присылают фальшивую квитанцию о переводе на гораздо большую сумму, чем следовало - например, если они должны были отправить 2500 песо, они говорят, что отправили 25 000 песо или 250 000 песо, - и добавляют отчаяние от того, что отправили эти деньги по ошибке. Затем они утверждают, что связались со своим банком, чтобы остановить перевод, и что банк или другое финансовое учреждение свяжется с продавцом, чтобы подтвердить возврат денег. Для этого они попросят предоставить реквизиты счета (настоящие банки никогда не запрашивают данные для входа в аккаунт пользователя). В других случаях вместо контакта с банком продавец получал ссылку на официальный сайт банка, где его просили ввести свои данные, чтобы украсть деньги. В одном случае, когда продавцу стало известно о попытке мошенничества, он отрицал, что ждет предполагаемого перевода, поэтому на него попытались оказать давление, угрожая, что его счет будет отключен "прокурором". Когда его спросили, как зовут этого прокурора, он ответил "Хуан Перес", перепутав имя прокурора суда Хуана Гомеса. Как было опубликовано несколько недель назад в El País, была выявлена социальная сеть, которая стала союзником киберпреступников, поскольку им удалось расширить свой бизнес с помощью этой среды. ESET Latam указала на Telegram как на канал, используемый в этом смысле, благодаря некоторым характеристикам платформы для обмена сообщениями. Главной привлекательностью для киберпреступников является конфиденциальность и безопасность, которые она предлагает любому пользователю, поскольку информация защищена шифрованием, а сведения, которыми обмениваются пользователь и получатель, могут быть прочитаны только двумя сторонами, что затрудняет перехват сообщения гипотетической третьей стороной. Еще одна привлекательная для злоумышленников функция Telegram - возможность удалять чаты, причем после удаления сообщений или целых бесед не остается никаких записей. Кроме того, возможность создания каналов вещания расширяет их бизнес. Именно благодаря информации, которую они размещают на этих каналах, в итоге создаются группы, где пользователи присоединяются к каналу злоумышленника. А если возникнет проблема с языком, в приложении есть "родной переводчик", который устранит эти трения между пользователями, сопровождая одну из самых ярких характеристик киберпреступности - транснациональность атак и стоящих за ними преступных групп.