Современный интернет — весьма агрессивная среда для пользователей с недостаточным уровнем скептицизма. Находясь в интернете, вы можете случайно попасть в ловушку мошенников и в одночасье распрощаться с деньгами на своей карте. По случаю Всемирного дня защиты информации Роскачество рассказывает, как избежать ловушек мошенников и защитить самое важное — свои персональные данные.
Многим из нас свойственно легкомыслие в вопросах защиты и безопасности данных. Согласно отчету экспертов Аналитического центра Национального агентства экономических исследований (НАФИ) за 2018 год, 55 % россиян считают, что защита персональных данных их не волнует. Поэтому они продолжают кормить преступников, вводя платежные и личные данные в ненадежные источники, либо не осознавая рисков, либо «случайно». В России за девять месяцев 2019 года зафиксирован значительный рост числа преступлений в сфере информационных технологий — на 70 %, об этом сообщает пресс-центр МВД.
На популярном видеохостинге YouTube собрано огромное количество интереснейших роликов, как профессиональных, так и любительских, и многие из нас любят расслабиться и «отключить разум», просматривая их. Нас завораживает приятная музыка, интересные истории, захватывающие образы, красивые речи… Особенно велика практическая польза от просмотра видео. А что, если это поможет вам заработать много денег?
Особое место в видеосервисе занимают ролики о том, как получить льготы, пособия и другую финансовую поддержку, не вставая с кресла.
Такие ролики просмотрели 1,5 миллиона раз. В комментариях зрители выражают удовлетворение тем, что смогли получить деньги на свои карты после простого ввода данных. Например: «Это могут делать не только банки, но и банки могут делать это».В этом видео.объясняет, как получить компенсацию за нарушение конфиденциальности данных из Фонда защиты частной жизни, созданного Торговой комиссией США.
Деятельность Фонда защиты персональных данных включает в себя мониторинг и выявление нарушений, связанных с утечкой персональных данных из социальных сетей и мессенджеров. При выявлении факта потери данных принимается решение о наложении штрафа на социальную сеть в размере, соответствующем ущербу, нанесенному пользователю. Эти штрафы перечисляются в Фонд защиты персональных данных и выплачиваются пользователю социальной сети или мессенджера. С информацией о нарушении персональных данных можно ознакомитьсяНа веб-сайте.. Весь процесс состоит из нескольких шагов, после чего вы можете получить свое вознаграждение сразу же на свой личный банковский счет или электронный кошелек», — говорится на сайте мошенников и рассказывается в видеоролике „простого разработчика Евгения Миронова“.
Наш эксперимент
Центр цифровой экспертизы Роскачества последовал за блогером и пошел по стопам пользователей, желающих получить такое вознаграждение. Мы ввели логин «sifaa olmavpyyfjmi», фальшивый номер телефона и электронную почту (автор ролика призывал делать это аккуратно), начали процесс верификации и получили расчет вознаграждения в размере 1 237 долларов США — сумма, которую никак нельзя игнорировать. В ожидании денег пользователь бросается получать выплату, но обнаруживает, что для этого ему необходимо ввести свой номер SSN (National Insurance Number — важнейший документ для всех жителей США). Разумеется, поскольку у россиян вряд ли есть такой номер, сайт предлагает получить временный SSN на два дня за 9,32 доллара. Вряд ли пользователь откажется заплатить столь небольшие деньги из-за суммы в $1, 237. Затем он спешит ввести данные своей карты для оплаты SSN (и, конечно, CVC). И вуаля!
1,5 миллиона просмотров этого видео и тот факт, что оно до сих пор «на слуху», говорит о том, что люди попадаются на такие уловки и теряют деньги. Довериться такой системе — все равно что распечатать всю платежную информацию и распространить ее в открытом доступе.
Давайте рассмотрим эту систему поближе, чтобы получить более четкое представление о том, как действовать в случае обнаружения подобного ресурса.
Центр цифровой экспертизы «Роскачество» уже рассказывал вам о том, как можно подделать комментарии и отзывы в Интернете, например, «Я тоже попробовал и выиграл 78 долларов», «Это круто!». Никого не удивляют подделки типа «Я выиграл $53» — ниже. Я выиграл 53 доллара» — ниже на видео. Присмотритесь внимательнее. Все комментарии были оставлены ровно месяц назад и все очень похожи друг на друга.
Прежде всего, ни Privacy Shield, ни «Торговой комиссии США» не существует. Федеральная торговая комиссия существует, но она не занимается подобным ущербом. Подобную информацию можно легко найти с помощью поисковой системы. Таким образом, данные уже можно спасти от ловушек.
Кроме того, мошенники предлагают купить SSN, но, учитывая, что в штатах SSN используются в качестве удостоверения личности, было бы удивительно, если бы их можно было купить. Особенно для граждан других стран. Это уже «стоп»!
Проверка SSL-сертификата показывает, что домен не связан ни с одним правительственным учреждением США и зарегистрирован только на секретных лиц в соответствии с Правилами регистрации доменов, и хост не может предоставить информацию, если регистратор захочет это сделать. Для широких масс.
Кроме того, как утверждает сайт, вы будете перенаправлены на платежный шлюз, но на самом деле вы попадете на непроверенную платежную систему (основной домен), которая получила SSL-сертификат в тот же день, что и ваш сайт.
Помните, что интернет, где можно создать сайт за пять минут и использовать социальную инженерию в самых разнообразных формах, — идеальное место для мошенников, чтобы расставить свои ловушки. Чтобы не попасть в эту паутину крючков, достаточно быть внимательным при работе в интернете, особенно там, где вы вводите личную и платежную информацию. Поэтому самое главное, что должны знать все пользователи Интернета, — это то, что личные и платежные данные необходимо держать в безопасности и не вводить их где попало. «Семь раз отмерь, один раз отрежь». Перепроверяя информацию и проявляя скептицизм, можно предотвратить потерю денег и личных данных.
Пять основных правил, которые помогут вам не пополнить баланс карты, пользуясь интернетом:.
— Если в социальных сетях появляются подобные видео или посты, не стоит на них жаловаться. Если вы считаете себя подготовленным пользователем с точки зрения личной безопасности, убедитесь, что ваши родные и близкие обладают необходимыми знаниями, чтобы защитить себя от незаконных сетей. Для одного человека «интересная афера», для другого — повод поплакаться о потерянных деньгах. Всемирный день защиты данных — хороший повод поговорить с близкими о том, как важно беречь свои личные данные.
Следите за новостями и подписывайтесь на нашу рассылку.
При размещении этого материала активная ссылка на источник обязательна.