Недавно стала распространяться новая разновидность мошеннических схем, связанных с кражей персональных банковских данных через электронные письма.
Мошенники отправляют пользователям фальшивые уведомления (чеки), якобы подтверждающие покупку товаров онлайн. Письма выглядят убедительно и оформлены так, чтобы создать впечатление официальной рассылки от популярных торговых площадок и маркетплейсов вроде Ozon, Wildberries или Яндекс.Маркет.
Как работает схема?
- Отправка подделанного письма
Пользователь получает письмо, содержащее чек покупки товара, которого он фактически не приобретал. Чек выглядит реалистично и сопровождается подробной информацией о заказе и реквизитах продавца. - Побуждение к действию
Получателю предлагают срочно отменить несуществующий заказ. Для отмены необходимо перейти по предоставленной ссылке и заполнить форму с деталями своей банковской карты: номером карты, сроком её действия и CVV/CVC-кодом. Обычно указывается срочность процедуры («Ограниченное время для возврата денег», «Операция будет выполнена автоматически»). - Получение конфиденциальных данных
После перехода по ссылке жертва вводит запрашиваемые реквизиты своей карты, думая, что таким образом предотвращает несанкционированную покупку. Эти сведения немедленно попадают к преступникам. - Кража денежных средств
Имея полные данные карты, мошенники получают возможность совершать платежи от имени владельца счета, снимая средства или делая крупные покупки в интернете.
Признаки фишинга и меры предосторожности
- Адрес электронной почты, с которой пришло сообщение, часто отличается от официального адреса торговой площадки всего несколькими символами (например, использование кириллических символов вместо латинских).
- Ошибки в оформлении письма: неверное название магазина или незначительные орфографические ошибки, незаметные на первый взгляд.
- Подозрительная ссылка, ведущая на незнакомый домен или ресурс.
- Запрашивание личной финансовой информации непосредственно в сообщении или форме ввода.
Для защиты от подобного вида мошенничества рекомендуется соблюдать следующие правила безопасности:
- Никогда не вводить личные банковские данные в сомнительных формах или сайтах.
- Проверять правильность написания адреса отправителя перед открытием писем.
- Использовать антивирусные программы и системы проверки ссылок на безопасность.
- Если сомневаетесь в подлинности уведомления, лучше самостоятельно обратиться в службу поддержки соответствующей платформы или банка.
Андрей Берёзкин