Профилактика киберпреступлений

В последнее время на территории Витебской области участились случаи мошенничества, связанных с использованием торговой площадки «Куфар» и заработком на инвестиционных биржах.
Мошенники могут притворяться покупателями, желающими приобрести ваш товар, размещенный на Куфаре. Они переводят разговор в мессенджеры и там присылают ссылку на то, чтобы «заполнить данные для получения предоплаты». После введения данных карты на фишинговой странице, со счета списываются все средства. Далее злоумышленники повторно могут связаться с продавцом, уже именуя себя представителями Службы поддержки Куфара и снова сбросить ссылку для ввода данных карты.
Иные мошенники могут притворяться продавцами, размещая объявление на Куфаре. Они также заманивают пользователей в сторонние мессенджеры, присылают ссылки для «перевода средств за товар», После введения данных карты, со счета также списываются все средства. Товар в итоге никто не высылает. Здесь особо уверенные в себе лжепродавцы могут связаться с покупателем еще раз, сообщить, что «товар продали другому покупателю» и якобы хотят вернуть уплаченные средства. Высылает новую фишинговую ссылку.
Мошенникам важно перевести общение в мессенджер, так как Куфар отслеживает и блокируем недобросовестных пользователей.
Для общения по сделкам, происходящим на Куфаре, безопаснее использовать только чат Куфара.
Не стоит переходить по ссылкам, присылаемым вам незнакомыми людьми.
Если все же перешли, ни в коем случае не вводите данные ваших платежных карт на страницах, ссылку на которые вам присылают незнакомцы.
Мошенники, которым удалось получить доступ к чужому аккаунту на Куфаре, размещают объявление о сдаче квартиры в аренду. Как только кто-то заинтересовался жильём, переводят общение в мессенджер (Вайбер, Telegram или WhatsApp), ведь там Куфар никак не может защитить. Затем мошенник предлагает перевести предоплату за квартиру. В этот момент обязательно стоит насторожиться и задать себе вопрос, а точно ли у него есть квартира или же вы сейчас переводите деньги незнакомцу, которого даже не видели. Запомните важное правило: никогда не переводите деньги за квартиру, которую вы лично не осматривали. Если вдруг вы деньги перевели и станете настаивать на том, чтобы вам показали квартиру, мошенник станет утверждать, что кто-то уже перевёл предоплату раньше вас, и поэтому сделка отменяется. Затем предложит вернуть вам деньги и вышлет для этого ссылку. Страница может выглядеть как официальный сайт банка или другой надёжной компании, однако ни в коем случае не вводите на этой странице данные вашей карты. Если ввести свои данные на такой странице, то возможны ещё большие финансовые потери, так как фишинговая страница предназначена для кражи денег.
Если вам предлагают перейти по ссылке и перевести предоплату за квартиру в аренду, немедленно свяжитесь с Службой поддержки Куфара и сообщите об этом, а также вышлите ссылку на объявление, по которому вы откликнулись.
Незнакомый вам человек выходит на связь в мессенджере или в Инстаграм и просит вас подать за него объявление за определенное вознаграждение.
Он передаёт информацию об объекте продажи с описанием, фотографиями, ценой (обычно это дорогие товары с привлекательной ценой), чтобы вы разметили за него объявление на ресурсе Куфар. После публикации объявления мошенник просит передавать контактную информацию покупателей ему. Мошенник связывается с покупателем в мессенджере, так как на Куфаре его могут обнаружить и заблокировать. Просит предоплату, скрывается после ее получения.
Размещая чужое объявление у себя в профиле, владелец профиля несет ответственность за достоверность информации, указанной в нем. Помогая незнакомому человеку за скромную плату, можно стать соучастником серьезного обмана наивного покупателя.
Мошенники создают страницу, которая визуально очень похожа на страницу реально существующей компании или вовсе идентична ей. Размещают её на сайте, название которого визуально тоже очень похоже на название реальной компании и имеет лишь незначительные различия. Отправив такую ссылку пользователю, они ждут, когда он введёт на такой странице свои данные. Как только он это сделает, данные окажутся в руках мошенников, и они смогут их использовать по своему усмотрению.
Обратите внимание, как выглядит фишинговая страница, которая маскируется под Куфар, внешний вид абсолютно идентичен Куфару, выдаёт обман только адрес страницы (вместо.by указано.store).
Под каким предлогом мне могут выслать ссылку на фишинговую страницу?
Фишинговая страница, которая выглядит как интернет-банк. Мошенник под видом покупателя пишет продавцу о желании приобрести товар, а также сообщает, что прямо сейчас забрать его не может. Чтобы продавец гарантированно его оставил, предлагает перевести деньги продавцу немедленно, а для этого спрашивает, какой у него банк и номер карты. После чего сообщает, что нужно подтвердить перевод, высылает ссылку на поддельную страницу, выглядящую как интернет-банк, где пользователю предлагается ввести свои данные для входа в интернет-банк, а затем ввести код из смс. Если пользователь введёт свои данные, то мошенник сможет от его имени зайти в интернет-банк и перевести деньги куда угодно.
Фишинговая страница, которая выглядит как Куфар. Мошенник размещает объявление о дорогостоящем товаре по привлекательной цене. Пишет в объявлении, что связь только через мессенджер (Viber, WhatsApp, Telegram), после чего получает телефоны заинтересованных пользователей в личные сообщения. Пишет им в месенджере, что готов продать товар, но так как находится в другом городе, то вышлет вещь через Куфар Доставку. После чего высылает ссылку на страницу, которая выглядит совершенно так же, как Куфар, и на которой предлагается ввести свои данные карты для оплаты за товар. Если доверчивый пользователь вводит свои данные, то мошенник с их помощью переводит деньги с карты пользователя на свой счёт.
Также обязательно нужно убедиться в том, что у вас есть реальный номер телефона продавца. Для этого нужно спросить его у продавца, если он не указан в объявлении, а потом позвонить на этот номер, чтобы убедиться, что он реален и принадлежит именно пользователю, с которым вы совершаете сделку.
Бывают случаи, когда по просьбе покупателя продавцом предоставляется несуществующий номер телефона под предлогом того, что номер пока недоступен (в ремонте, нет денег и т.д).
Ни в коем случае не отправляйте деньги до тех пор, пока не пообщаетесь с продавцом по телефону.
Схемы с инвестиционным мошенничеством часто выглядят убедительно. Человеку предлагают заработать на бирже, криптовалюте, акциях, валюте, нефти, золоте, международных рынках или инвестиционной платформе. Реклама обещает высокий доход, быстрый результат, помощь личного аналитика, обучение с нуля, гарантированную прибыль. Сначала человеку предлагают внести небольшую сумму денег. Затем показывают в личном кабинете красивый график и якобы рост прибыли. Потерпевший видит, что баланс увеличивается, и начинает доверять. Ему звонит «аналитик», объясняет, какие сделки выгодные, советует внести боль денег. Потом человек пытается вывести прибыль, но ему говорят: «Нужно оплатить комиссию», «Нужно заплатить налог», «Нужно пройти веритификацию», «Нужно заплатить налог», «Нужно внести страховой депозит», «Нужно разблокировать счет».
Это один из главных признаков инвестиционного мошенничества: чтобы вывести якобы заработанные деньги, от вас требуют внести еще деньги.
Нормальная инвестиционная деятельность не строится на переводах на карты физических лиц, личных сообщениях в мессенджере и обещании гарантированной прибыли. На финансовых рынках не бывает высокой доходности без риска.
Особенно осторожно нужно относиться к ситуациям, когда вам предлагают установить приложение, включить демонстрацию экрана, передать доступ к телефону, зарегистрироваться по ссылке, купить криптовалюту под руководством неизвестного человека или перенести деньги на иностранные реквизиты.
В целях своевременного информирования об актуальных киберугрозах УПК КМ УВД в мессенджере Telegram ведется профилактический Те1ещат-канал «Цифровая грамотность».
Подключиться к Телеграм-каналу «Цифровая грамотность» можно воспользовавшись ссылкой: https://t.me/cifgram или использовав В-код:
Уважаемые граждане!
Государственное учреждение «Территориальный центр социального обслуживания населения Верхнедвинского района» обращает Ваше внимание на то, что стремительное развитие цифровых технологий, резкое увеличение предоставляемых населению числа электронных услуг, а также отсутствие у граждан базовых навыков защиты личной информации в интернете привели к устойчивому росту количества киберпреступлений в стране.
Повседневное использование сети Интернет подвергает людей попасть в ловушку мошенников. Актуальным остается способ мошенничества, совершаемый под видом оказания различных услуг, а также под предлогом проведения проверки правоохранительными органами.
Помимо этого, продолжают совершаться мошеннические действия на торговой площадке «Куфар». Злоумышленники под предлогом покупки товаров убеждают граждан перейти по ссылке и ввести реквизиты банковской карты, в том числе трехзначный код с оборотной стороны. В результате этого мошенники беспрепятственно списывают денежные средства с банковской карты.
В последнее время гражданам начинают массово приходить сообщения якобы о неуплаченном штрафе в ГАИ. В сообщении указана ссылка, перейдя по которой, необходимо ввести свои паспортные данные и регистрационный знак автомобиля. Данная рассылка также является мошеннической.
Запомните! Работники ЖКХ, почты, Водоканала и Энергосбыта никогда не будут уточнять Ваши паспортные данные по телефону, а также требовать сообщить цифровой код. Сотрудники правоохранительных органов никогда не интересуются Вашими денежными сбережениями, тем более по телефону.Никогда не сообщайте неизвестным свои паспортные данные и банковские реквизиты, а также не переходите по неизвестным ссылкам. Будьте бдительны! Берегите себя и свои деньги!

К сожалению, сегодня большинство граждан недостаточно информированы о методике действий кибермошенников, формально относятся к защите собственной информации, персональных данных, а следовательно – имущества. Поэтому просим Вас обратить внимание на следующие информационные материалы.
Киберпреступления – преступления, связанные с использованием компьютерной техники (преступления против информационной безопасности, хищения путем использования средств компьютерной техники, шантаж, вымогательство, изготовление и распространение порнографических материалов и т.д.)
Основные понятия, которые относятся к теме безопасного поведения в сети интернет и описывают виды киберпреступлений
Фишинг (англ. phishing от fishing «рыбная ловля, выуживание») – вид мошенничества, цель которого является получение конфиденциальных данных для доступа к различным сервисам (электронной почте, странице в социальной сети, интернет-банкингу и т.д.).
Вишинг (англ. vishing – voice + phishing) – это устная разновидность фишинга, при которой злоумышленники посредством телефонной связи, используя приемы, методы и технологии социальной инженерии, под разными предлогами, искусно играя определенную роль (как правило, сотрудника банка, технического специалиста и т.д.), вынуждают человека сообщить им свои конфиденциальные банковские или персональные данные либо стимулируют к совершению определенных действий со своим банковским счетом или банковской картой.
Информационная безопасность – состояние защищенности сбалансированных интересов личности, общества и государства от внешних и внутренних угроз в информационной сфере.
Кибератака – целенаправленное воздействие программных и (или) программно-аппаратных средств на объекты информационной инфраструктуры, сети электросвязи, используемые для организации взаимодействия таких объектов, в целях нарушения и (или) прекращения их функционирования и (или) создания угрозы безопасности обрабатываемой такими объектами информации.
Кибербезопасность – состояние защищенности информационной инфраструктуры и содержащейся в ней информации от внешних и внутренних угроз.
Киберинцидент – событие, которое фактически или потенциально угрожает конфиденциальности, целостности, подлинности, доступности и сохранности информации, а также представляет собой нарушение (угрозу нарушения) политик безопасности.
Кибертерроризм – атаки на информационные системы, несущие угрозу здоровью и жизни людей, а также способные спровоцировать серьезные нарушения функционирования критически важных объектов в целях оказания воздействия на принятие решений органами власти, либо воспрепятствования политической или иной общественной деятельности, либо устрашения населения, либо дестабилизации общественного порядка.
Конфиденциальность информации – требование не допускать распространения и (или) предоставления информации без согласия ее обладателя или иного основания, предусмотренного законодательными актами Республики Беларусь.
Обладатель информации – субъект информационных отношений, получивший права обладателя информации по основаниям, установленным актами законодательства Республики Беларусь, или по договору.
Персональные данные – основные и дополнительные персональные данные физического лица, подлежащие в соответствии с законодательными актами Республики Беларусь внесению в регистр населения, а также иные данные, позволяющие идентифицировать такое лицо.
Пользователь информации – субъект информационных отношений, получающий, распространяющий и (или) предоставляющий информацию, реализующий право на пользование ею.
Пользователь информационной системы и (или) информационной сети – субъект информационных отношений, получивший доступ к информационной системе и (или) информационной сети и пользующийся ими.
Предоставление информации – действия, направленные на ознакомление с информацией определенного круга лиц.
Преступления в информационной сфере – предусмотренные Уголовным кодексом Республики Беларусь преступления против информационной безопасности (киберпреступления) и иные преступления, предметом или средством совершения которых являются информация, информационные системы и сети.
Распространение информации – действия, направленные на ознакомление с информацией неопределенного круга лиц.
Сваттинг – тактика домогательства, которая реализуется посредством направления ложного вызова той или иной службе. Например, люди сообщают о минированиях, преследуя цель устроить неразбериху и панику в конкретном месте.
Смишинг – вид мошенничества (англ. smishing – SMS + phishing), целью которого является переход по ссылке из SMS и/или загрузки вредоносного программного обеспечения. Смишинг-сообщение обычно имеет схожий внешний вид сообщения от банка, государственного учреждения, оператора электросвязи, известного магазина, а также о внезапном выигрыше в лотерею или акции и т.д.
Цифровая гигиена – это свод правил, следуя которым, человек обеспечивает себе информационную безопасность (не анонимность, а защиту) в сети Интернет. Относится к сфере знаний о цифровой безопасности.
Материалы по вопросам кибербезопасности и Рекомендации о том, как не стать жертвой кибермошенников
- Материалы с сайта МВД Республики Беларусь
- Киберпреступность в Беларуси
- Как не стать жертвой вишинга
- Как не стать жертвой фишинга
- Как не стать жертвой интернет-мошенников
- Как не стать жертвой киберпреступника. Защита банковской карточки
Рекомендации о том, как не стать жертвой кибермошенников и информация об уголовной ответственности за киберпреступления
В Уголовном кодексе Республики Беларусь содержится ряд статей, предусматривающих уголовную ответственность за киберпреступления:
- ст.212 «Хищение путем использования компьютерной техники»;
- ст.349 «Несанкционированный доступ к компьютерной информации»;
- ст.350 «Модификация компьютерной информации»;
- ст.351 «Компьютерный саботаж»;
- ст.352 «Неправомерное завладение компьютерной информацией»;
- ст.353 «Изготовление либо сбыт специальных средств для получения неправомерного доступа к компьютерной системе или сети»;
- ст.354 «Разработка, использование либо распространение вредоносных программ»;
- ст.355 «Нарушение правил эксплуатации компьютерной системы или сети»
Telegram канал "Цифровая грамотность". Канал о том, как не стать жертвой мошенников в интернете



Как не стать жертвой киберпреступника
Правила выживания в цифровом мире
https://verhnedvinsk-tcson.by/sotsialnaya-podderzhka/profilaktika-kiberprestuplenij.html#sigProIdb374ec9660


Вопрос-ответ