День рождения традиционно ассоциируется с поздравлениями, подарками и приятными неожиданностями. Однако в последние годы эта дата превратилась еще и в удобный повод для мошенников, которые стараются воспользоваться доверием людей и их ожиданием праздничных сюрпризов.
Как рассказал старший эксперт по расследованию фрод-инцидентов «МегаФона» Борис Лопатин, злоумышленники активно рассылают россиянам письма и сообщения, маскируя их под поздравления от известных банков, магазинов, мобильных операторов и других популярных сервисов. Получателю обещают подарок, бонусные баллы, подарочный сертификат или даже удвоение платежа на баланс телефона. На первый взгляд подобные предложения выглядят вполне правдоподобно, однако за ними скрывается попытка похитить деньги или получить платежные данные.
Одна из самых распространенных схем связана с предложением пополнить баланс мобильного телефона с двойной выгодой. Не менее часто пользователи получают электронные письма, оформленные в фирменном стиле известных компаний. В них говорится о праздничной акции, доступной только имениннику, после чего человеку предлагают перейти по ссылке для получения обещанного вознаграждения.
«Человеку предлагают перейти по ссылке на сайт, который внешне копирует страницу известной компании. Там могут попросить ввести данные банковской карты якобы для активации бонуса, удвоения платежа на баланс или подтверждения получения подарка. В результате деньги могут списаться сразу, а в некоторых случаях злоумышленники получают платежные данные для дальнейших попыток хищения средств. Обещанный подарок, конечно, не начисляется», – объяснил Борис Лопатин.
Эксперт отмечает, что подобные схемы рассчитаны прежде всего на эмоции. В праздничный день люди чаще ожидают персональных предложений, поэтому могут не заметить тревожные признаки. Дополнительное доверие вызывают знакомые логотипы, фирменные цвета и оформление писем, практически полностью повторяющее стиль официальных рассылок.
При этом мошенники не ограничиваются одним видом организаций. Они могут выдавать себя за маркетплейсы, службы доставки, банки, программы лояльности, онлайн-кинотеатры, туристические сервисы, магазины и операторов связи. Независимо от легенды конечная цель остается неизменной – убедить человека перейти на поддельный сайт и самостоятельно передать конфиденциальные данные.
Специалисты напоминают, что настоящие подарки и бонусы обычно отображаются в официальном приложении компании или в личном кабинете пользователя. Для их получения не требуется переходить по сторонним ссылкам или повторно вводить реквизиты банковской карты.
«Важно помнить: если у клиента действительно есть бонус, подарок или персональное предложение, он обычно отображается в личном кабинете сервиса или в официальном приложении. Для его получения не нужно переходить на сторонние сайты и заново вводить данные банковской карты», – подчеркнул Борис Лопатин.
Эксперты рекомендуют внимательно проверять адрес отправителя, не доверять сообщениям с обещанием слишком выгодных подарков и настороженно относиться к призывам срочно перейти по ссылке. Если письмо вызывает сомнения, информацию о действующих акциях лучше уточнить через официальный сайт компании, мобильное приложение или службу поддержки.
Если же данные банковской карты уже были введены на подозрительном сайте, необходимо как можно быстрее заблокировать карту через мобильное приложение банка или по телефону горячей линии, а также сообщить о произошедшем в банк, службу поддержки компании, от имени которой пришло письмо, и оператору связи. Простые меры цифровой безопасности помогают сохранить личные средства и формируют ответственное финансовое поведение, которое сегодня становится одним из важных условий защиты семейного бюджета. [47]
По материалам пресс-службы Комитета цифрового развития Ленинградской области