Фишинговое сообщение может выглядеть как письмо от банка, уведомление государственного органа, службы доставки, техподдержки или даже знакомого человека. Цель мошенников одна: заставить человека перейти по ссылке, раскрыть пароль или банковские данные, установить опасную программу или самостоятельно перевести деньги.
Список актуальных рекомендаций собран на основе советов Национального банка Украины, Киберполиции и Госспецсвязи, сообщает Соцпортал . Это не рейтинг: даже один признак — повод остановиться и проверить сообщение через официальный канал. Главное правило
Не переходите по ссылке из неожиданного сообщения, если вас торопят, просят предоставить секретные данные, предлагают выплату через сторонний сайт, присылают файл для «проверки» или перенаправляют в неофициальный бот. Самый надёжный способ — открыть нужный сервис самостоятельно через официальный сайт или приложение. 8 признаков мошеннического сообщения 1. Вас торопят и пугают последствиями
Фразы вроде «счёт будет заблокирован», «аккаунт удалят сегодня», «осталось 10 минут» — типичный приём социальной инженерии. Срочность нужна, чтобы человек действовал автоматически и не успел проверить отправителя. 2. Просят пароль, PIN, CVV/CVC или одноразовый код
НБУ советует хранить в тайне трёхзначный код на обороте карты, PIN, пароли интернет-банкинга и одноразовые коды подтверждения. Для обычного перевода на карту не нужны CVV/CVC, PIN и пароль от банкинга — если их запрашивают, это мошенничество. 3. Адрес ссылки отличается от официального хотя бы одной деталью
Фишинговые сайты копируют дизайн настоящего сервиса, но используют похожий домен: лишнюю букву, дефис или другое окончание. Наличие https само по себе не доказывает, что сайт настоящий — НБУ советует проверять домен даже после проверки протокола. 4. Перенаправляют в «официальный» бот или на страницу входа
Мошенники создают ботов и страницы, имитирующие банки, госсервисы и службы поддержки. Логотип и вид интерфейса можно скопировать, поэтому безопаснее найти этот бот или страницу самостоятельно через официальный сайт или приложение организации. 5. Обещают выплату или компенсацию и сразу просят данные
Сообщение о якобы положенной вам выплате, бонусе или компенсации, после которого просят ввести данные карты или перейти на сторонний сайт, — классическая приманка. Официальные выплаты никогда не требуют полных реквизитов карты или кодов. 6. Присылают файл для «проверки»
Вложение в виде «документа», «квитанции» или «счёта» может содержать вредоносную программу. Не открывайте файлы из неожиданных сообщений, особенно если расширение выглядит необычно. 7. Просят установить программу удалённого доступа
Просьба установить AnyDesk, TeamViewer или подобное приложение «для помощи» — прямой путь к тому, что мошенники получат контроль над смартфоном или компьютером и смогут самостоятельно переводить деньги с ваших счетов. 8. Пишут с неизвестного аккаунта от имени знакомого
Если знакомый человек внезапно просит деньги или присылает подозрительную ссылку с неизвестного номера или аккаунта, перезвоните ему напрямую. Аккаунт могли взломать, и за сообщением стоит совсем другой человек. Что делать, если уже перешли по ссылке
Если вы успели ввести данные карты или пароль, действуйте сразу: заблокируйте карту через горячую линию банка или в мобильном приложении; смените пароли к интернет-банкингу, почте и соцсетям; сообщите об инциденте в киберполицию по номеру 0 800 505 170 или через сайт; сохраните скриншоты сообщений и ссылок — они понадобятся для расследования.
Лучшая защита от фишинга — не доверять внешнему виду сообщения и проверять любую информацию через официальный сайт, приложение или номер телефона организации.
Ранее портал Знай сообщал, мошенники под брендом "Київстар" выманивают от 5000 грн на "инвестициях" в 5 G .

