Аб прафілактыцы злачынстваў супраць уласнасці і інфармацыйнай бяспекі
11 красавіка 2023
У Рэспубліцы Беларусь, не выключэнне і Глыбоцкі рэгіён, часцей сустракаюцца выпадкі супрацьпраўных дзеянняў у сферы інфармацыйных тэхналогій, а менавіта крадзяжоў з банкаўскіх плацежных картак (далей - БПК) і рахункаў фізічных і юрыдычных асоб, прыклады падобных фактаў прыведзены ніжэй.
У Рэспубліцы Беларусь, не выключэнне і Глыбоцкі рэгіён, часцей сустракаюцца выпадкі супрацьпраўных дзеянняў у сферы інфармацыйных тэхналогій, а менавіта крадзяжоў з банкаўскіх плацежных картак (далей - БПК) і рахункаў фізічных і юрыдычных асоб, прыклады падобных фактаў прыведзены ніжэй.
Зламыснік пасля несанкцыянаванага доступу да старонак карыстальнікаў у сацыяльных сетках рассылае карыстальнікам, якія знаходзяцца ў раздзеле «Сябры», паведамленні з просьбай аб аказанні дапамогі ў пераводзе грашовых сродкаў пад рознымі падставамі: «Прывітанне, не мог бы ты пазычыць мне грошай, аддам праз пару дзён», «Прывітанне, пакладзі, калі ласка, 10 рублёў на тэлефон, я аддам», «Прывітанне, можна я перадам табе на картку свае грошы, бо ў мяне скончыўся тэрмін дзеяння карткі (або не атрымліваецца перавесці на сваю)». Далей уваходзіць у давер да неабыякавых карыстальнікаў і, нібыта для пераводу ім грашовых сродкаў, просіць паведаміць рэквізіты БПК і коды з смс-паведамленняў. Карыстальнік, уведзены ў зман адносна асобы, якая ажыццявіла ўказаную рассылку, і не здагадваючыся аб злачыннасці намераў, паведамляе яму ўказаныя звесткі, з прычыны чаго зламыснік атрымлівае доступ да грашовых сродкаў карыстальніка і здзяйсняе іх крадзеж.
Правёўшы несанкцыянаваную аперацыю па пераводзе грашовых сродкаў, зламыснік часта паведамляе карыстальніку, што па тэхнічных прычынах не можа ажыццявіць аперацыю і просіць паўтарыць указаныя дзеянні з якой-небудзь іншай карткай (родных або знаёмых).
На гандлёвых пляцоўках «Куфар», «Барахолка» і іншых правапарушальнік знаходзіць аб'яву, размешчаную карыстальнікам аб продажы якога-небудзь маёмасці, пасля чаго ў розных мэсэнджарах піша дадзенаму карыстальніку аб тым, што хацеў бы набыць яго маёмасць, пазначаную ў аб'яве, аднак па розных прычынах не мае магчымасці за ёй прыехаць. Ён прапануе ажыццявіць аплату шляхам пераводу грашовых сродкаў на БПК карыстальніка і, пасля таго як карыстальнік
згаджаецца, высылае ў яго адрас спасылку з фішынгавай старонкай сайта якой-небудзь банкаўскай установы (старонка можа быць візуальна падобная на старонку інтэрнэт-банкінгу і адрознівацца толькі сімвалам у адрасным радку даменнага імя сайта). Пераходзячы па ўказанай спасылцы, карыстальнік не заўважае, што знаходзіцца не на дзеючай старонцы інтэрнэт-банкінгу пэўнага банка.У адкрытым акне на ўказаным сайце карыстальніку, як правіла, прапануецца увесці свой логін і пароль ад інтэрнэт-банкінгу альбо пашпартныя дадзеныя, а таксама коды з смс-паведамленняў. Увёўшы ўказаную інфармацыю карыстальніку, як правіла, паведамляецца пра памылку альбо адсутнасць плацяжу. У гэты час усю ўведзеную інфармацыю бачыць зламыснік і ўводзіць на сапраўдным сайце банка, атрымліваючы тым самым доступ да грашовых сродкаў карыстальніка і здзяйсняючы іх крадзеж. Правёўшы несанкцыянаваную аперацыю па пераводзе грашовых сродкаў, правапарушальнік нярэдка паведамляе карыстальніку, што па тэхнічных прычынах не можа ажыццявіць аперацыю, і просіць паўтарыць указаныя дзеянні з якой-небудзь іншай картай (родзічаў або знаёмых).
На гандлёвых пляцоўках «Куфар», «Барахолка» і іншых зламыснік размяшчае аб'яву аб продажы якога-небудзь маёмасці, якая карыстаецца попытам, і выстаўляе цану, як правіла, ніжэй за рынкавую. Карыстальнікі, якія ўбачылі ўказаную аб'яву, пішуць асобе, якая яе размясціла, і ў ходзе перапіскі зламыснік паведамляе, што не мае магчымасці сустрэцца для перадачы ўказанай у аб'яве маёмасці і прапануе скарыстацца паслугамі «Дастаўка Куфар», «Белпошта (ЕМС)», «кур'ерская служба (СДЭК)» і г. д. Пры згодзе пакупніка зламыснік высылае ў адрас карыстальніка спасылку з фішынгавай старонкай сайта якога-небудзь віду дастаўкі, дзе прапануецца ўвесці рэквізіты банкаўскай карты для аплаты тавару, паслуг кур'ера, пашпартныя дадзеныя, нумар мабільнага тэлефона, а таксама коды з смс-паведамленняў. Пасля ўводу ўказанай інфармацыі карыстальніку звычайна паведамляецца аб памылцы альбо сайт перастае загружацца (завісае). У гэты час усю ўведзеную інфармацыю бачыць зламыснік і ўводзіць яе на сапраўдным сайце банка, атрымліваючы доступ да грашовых сродкаў карыстальніка і здзяйсняючы іх крадзеж. Правёўшы несанкцыянаваную аперацыю па пераводзе грашовых сродкаў, зламыснік паведамляе карыстальніку, што па тэхнічных прычынах не можа ажыццявіць аперацыю і просіць паўтарыць указаныя дзеянні з якой-небудзь іншай картай (родзічаў або знаёмых).
На мабільны
на тэлефон фізічнай асобы паступае ўваходны званок ад зламысніка. Як правіла, такім спосабам зламыснік карыстаецца сэрвісам па падмене нумара тэлефона і ўказвае абаненцкі нумар, які належыць нейкаму банку або падобны да яго. Далей ён прадстаўляецца супрацоўнікам банка (можа назваць карыстальніка па імені і імя па бацьку, а таксама назваць частку нумара банкаўскай карты альбо інфармацыю аб нядаўна здзейсненых аплатах). Зламыснік паведамляе аб падазроных аперацыях па пераводзе грашовых сродкаў у буйных сумах на карт-рахункі замежных банкаў. Калі карыстальнік паведамляе, што ніякіх аперацый ён не здзяйсняў, зламыснік паведамляе, што ўказаныя аперацыі неабходна заблакіраваць, у сувязі з чым просіць карыстальніка паведаміць асобныя рэквізіты БПК альбо пашпартныя дадзеныя, і паведамляе, што ў адрас карыстальніка высылае смс-паведамленні з кодамі, якія неабходна назваць пасля гукавога сігналу. У гэты час усю атрыманую інфармацыю зламыснік уводзіць на сапраўдным сайце банка і атрымлівае доступ да грашовых сродкаў карыстальніка і здзяйсняе іх крадзеж.
Уся запытваная злачынцам названая ў вышэй пазначаных сітуацыях інфармацыя вядомая супрацоўнікам банка, якія не ўстанаўліваюць яе ў ходзе тэлефоннай размовы.
Для таго каб засцерагчы сябе і свае грашовыя сродкі ад падобных спосабаў крадзяжу, неабходна:
не разгалошваць логіны, нумары тэлефонаў, паролі, ПІН-коды, рэквізіты разліковых рахункаў, сакрэтныя CVC/CW-коды, дадзеныя адносна апошніх плацяжоў і тэрміну дзеяння пластыкавых карт трэцім асобам;
у ходзе выкарыстання карты падключыць і выкарыстоўваць тэхналогію «3D Secure». На цяперашні момант гэта самая сучасная тэхналогія забеспячэння бяспекі плацяжоў па картках у сетцы Інтэрнэт. Дазваляе адназначна ідэнтыфікаваць сапраўднасць трымальніка карты, які здзяйсняе аперацыю, і максімальна знізіць рызыку махлярства па картцы. Пры выкарыстанні гэтай тэхналогіі трымальнік банкаўскай карты пацвярджае кожную аперацыю па сваёй карце спецыяльным аднаразовым паролем, які ён атрымлівае ў выглядзе SMS-паведамлення на свой мабільны тэлефон;
выключыць перадачу староннім асобам атрыманыя ў SMS-паведамленнях часовыя паролі для пацверджання аперацый, а таксама сваіх банкаўскіх карт, якім бы то ні было спосабам;
уводзіць сакрэтныя дадзеныя толькі на сайтах, абароненых сертыфікатамі бяспекі і механізмамі шыфравання. Даменныя імёны гэтых рэсурсаў у адраснай радку кожнага браўзэра пачынаюцца з https://;
ажыццяўляць рэгулярны маніторынг выкананых аперацый, выкарыстоўваючы раздзел з гісторыяй плацяжоў;
не адмаўляцца ад дадатковага ўзроўню бяспекі (сістэмы шматузроўневай аўтэнтыфікацыі);
падабраць складаны пароль, выкарыстоўваючы набор лічбаў, загалоўных і малочных літар, які будзе зразумелы толькі ўладальніку акаўнта. Змяняць пароль кожныя 2 – 4 тыдні, калі карыстаецеся чужымі камп'ютарамі для ўваходу ў сістэму інтэрнэт-банкінгу;
не прымяняць аўтаматычнае запамінанне пароляў у браўзеры, калі да персанальнага камп'ютара адкрыты доступ староннім асобам або для ўваходу на сайт выкарыстоўваеце камп'ютар агульнага доступу;
у ходзе выкарыстання інтэрнэт-банкінгу ўсталёўваць антывірусную абарону, своечасова абнаўляючы базы даных вірусаў і шпіёнскіх утыліт;
уваход у асабісты кабінет на сайце інтэрнэт-банкінгу прывязаць да MAC або IP-адрасу. Гэта дзеянне забяспечыць максімальны ўзровень бяспекі.
У выпадку выяўлення страчанай кім-небудзь БПК не варта выкладваць яе фатаграфію ў сетцы Інтэрнэт з мэтай пошуку ўладальніка. Інфармацыі, якая маецца на выяве БПК, дастаткова для здзяйснення аперацый з выкарыстаннем гэтых даных без ведама ўладальніка банкаўскай карты, чым і карыстаюцца зламыснікі.
Намеснік пракурора
Глыбоцкага раёна
Я.І. Сасноўскі