Платіжна безпека: шахрайство з використанням технології спуфінг
Сучасні шахраї дедалі частіше використовують технології, які допомагають їм маскуватися під банки, державні установи та мобільних операторів. Один із таких методів — спуфінг.
У цій статті пояснюємо, як працює спуфінг, чому небезпечно втратити контроль над фінансовим номером телефону та як захистити свої банківські рахунки й особисті дані.
Що таке спуфінг
Спуфінг — це технологія підміни даних, за допомогою якої шахраї маскуються під надійні джерела:
- банки;
- державні установи;
- мобільних операторів;
- правоохоронні органи;
- інші офіційні служби.
Мета шахраїв — отримати доступ до конфіденційної інформації користувача, щоб надалі викрасти кошти або отримати контроль над акаунтами.
Спуфінг може використовуватися через:
- телефонні дзвінки;
- SMS-повідомлення;
- електронні листи;
- повідомлення в месенджерах.
Під час такого контакту на екрані смартфона може відображатися реальний номер банку або іншої установи, хоча насправді телефонує чи пише шахрай.
Телефонні дзвінки від імені банків
Шахраї можуть підміняти телефонні номери банків та телефонувати громадянам від імені служби безпеки банку.
Під час розмови:
- автоматичний голос або «оператор» повідомляє про нібито проблему з рахунком;
- користувача лякають спробою викрадення коштів;
- просять терміново підтвердити особу або повідомити банківські дані.
Мета таких дзвінків — отримати:
- реквізити картки;
- SMS-коди;
- паролі до онлайн-банкінгу;
- іншу конфіденційну інформацію.
Після отримання цих даних шахраї можуть викрасти гроші з рахунків.
SMS-повідомлення з використанням спуфінгу
Шахраї також можуть підміняти SMS-відправника.
У такому випадку:
- повідомлення від шахрая відображається в одному ланцюжку з офіційними повідомленнями банку;
- SMS виглядає переконливо та не викликає підозри;
- користувача просять перейти за посиланням або зателефонувати за вказаним номером.
Такі повідомлення можуть містити:
- попередження про блокування картки;
- повідомлення про «підозрілу операцію»;
- прохання пройти «верифікацію»;
- вимогу терміново підтвердити дані.
Що таке фінансовий номер телефону
Фінансовий номер телефону — це номер, який прив’язаний до банківських рахунків користувача.
На цей номер надходять:
- SMS-коди підтвердження операцій;
- повідомлення від банку;
- одноразові паролі;
- інформація про стан рахунків.
Фінансовий номер використовується:
- для входу в інтернет-банкінг;
- підтвердження операцій;
- віддаленої ідентифікації клієнта.
Саме тому контроль над фінансовим номером дає шахраям можливість отримати доступ до рахунків.
Як шахраї отримують контроль над фінансовим номером
Поширена схема — перевипуск SIM-картки.
Шахрай телефонує людині та представляється працівником мобільного оператора.
Під різними приводами він намагається дізнатися SMS-код або інші дані, необхідні для перевипуску SIM-картки.
Наприклад, шахраї можуть:
- пропонувати перейти на «новий стандарт зв’язку»;
- повідомляти про технічні проблеми із SIM-карткою;
- рекомендувати перейти на eSIM;
- просити підтвердити «оновлення даних».
Отримавши код підтвердження, зловмисники можуть дистанційно перевипустити SIM-картку та отримати контроль над номером телефону.
Чим небезпечна втрата фінансового номера
Отримавши контроль над номером телефону, шахраї можуть:
- входити до інтернет-банкінгу;
- підтверджувати банківські операції;
- оформлювати онлайн-кредити;
- здійснювати покупки від імені власника номера;
- отримувати доступ до електронної пошти та акаунтів у соцмережах.
Як захистити фінансовий номер телефону
Використовуйте окремий номер для банківських сервісів
Рекомендується:
- використовувати окрему SIM-картку лише для банківських операцій;
- не розголошувати фінансовий номер;
- не використовувати його для повсякденного спілкування.
Не варто:
- прив’язувати фінансовий номер до соціальних мереж;
- використовувати його для авторизації на сторонніх сайтах;
- залишати його у відкритому доступі.
Захистіть номер у мобільного оператора
Для додаткового захисту:
- прив’яжіть номер до паспортних даних;
- перейдіть на контрактне обслуговування;
- відключіть послугу віддаленої заміни SIM-картки;
- зареєструйтеся в особистому кабінеті мобільного оператора.
Установіть додатковий захист SIM-картки
Рекомендується:
- встановити PIN-код на SIM-картку;
- використовувати складний пароль блокування телефона;
- не зберігати важливі паролі у відкритому доступі на пристрої.
Які дані потрібно тримати в секреті
Нікому не повідомляйте:
- логін і пароль від кабінету мобільного оператора;
- SMS-коди;
- PUK-код;
- серійний номер SIM-картки.
PUK-код і серійний номер зазвичай зазначені на пластиковій основі SIM-картки або доступні в особистому кабінеті мобільного оператора.
Що робити, якщо SIM-картка перестала працювати
Якщо SIM-картка раптово перестала працювати без очевидної причини, це може свідчити про несанкціонований перевипуск номера.
У такому випадку потрібно діяти негайно.
Крок 1. Заблокуйте банківські рахунки
Негайно:
- зателефонуйте до банку;
- заблокуйте картки;
- обмежте доступ до інтернет-банкінгу.
Використовуйте лише офіційний номер банку, зазначений на звороті картки або на офіційному сайті.
Крок 2. Зверніться до мобільного оператора
Повідомте про ситуацію та попросіть:
- заблокувати стару SIM-картку;
- заблокувати нову SIM-картку, якщо її вже перевипустили;
- тимчасово обмежити будь-які дії з номером до з’ясування обставин.
Крок 3. Захистіть інші акаунти
Змініть паролі та обмежте доступ до:
- електронної пошти;
- соціальних мереж;
- месенджерів;
- державних сервісів;
- інших акаунтів, до яких прив’язаний номер телефону.
Основні правила безпеки
Щоб мінімізувати ризики:
- не повідомляйте SMS-коди стороннім особам;
- не довіряйте дзвінкам із «офіційних» номерів без перевірки;
- не переходьте за підозрілими посиланнями;
- не поспішайте виконувати вказівки незнайомців;
- самостійно перевіряйте інформацію через офіційні контакти.
Висновок
Технологія спуфінг дозволяє шахраям переконливо видавати себе за банки, державні установи та мобільних операторів. Саме тому важливо не довіряти лише номеру телефону або вигляду повідомлення.
Обережність, перевірка інформації та захист фінансового номера телефону допоможуть уникнути втрати коштів і доступу до важливих акаунтів.
Більше про те, як уберегтися від платіжного шахрайства, читайте на сайті ШахрайГудбай.
