Популярною тактикою злочинців є шахрайство з «фальшивим замовленням». Принцип роботи полягає в тому, що ви отримуєте повідомлення, зазвичай електронною поштою або в текстовому повідомленні, яке виглядає як звичайне підтвердження замовлення. Звичайно, ви ніколи не замовляли будь-який товар або послугу, яку він підтверджує.
Повідомлення виглядає досить поширеним і повідомляє, що гроші будуть списані з вашої кредитної картки або зняті з вашого банківського рахунку за товар або послугу. Потім недбало пропонується інструкція щодо того, як можна скасувати замовлення, якщо захочете.
Оператори стоять поруч... для викрадення вашої інформації;
До чого вони вас приведуть, так це коли ви спробуєте скасувати фальшиве замовлення. Ось так працює шахрайство.
Для того, щоб скасувати підроблене замовлення, вам доведеться або натиснути посилання, або зателефонувати їм. У будь-якому разі кінцева мета шахраїв – змусити вас надати їм особисту інформацію. Вони стверджуватимуть, що це зроблено для того, щоб скасувати фальшиве замовлення. Вони захочуть дізнатися ваше ім'я, адресу, номер телефону і, найімовірніше, дані кредитної картки або банківські дані. Якщо ви протестуєте, вони наполягатимуть на тому, що ця інформація потрібна лише для підтвердження вашої особи.
Не дайте себе обдурити. Вони хочуть отримати цю інформацію, щоб фактично стягнути плату з вашої кредитної картки, вкрасти гроші з вашого банківського рахунку або скористатися вашою особистістю для відкриття інших рахунків.
Але це ще не все
Часто шахрайство супроводжується іншою частиною. Шахраї можуть попросити вас завантажити файл (зазвичай це файл Microsoft WordWord або Excel), ввести ваші дані у файл і повернути йому, щоб скасувати замовлення.
Цей файл майже напевно міститиме зловмисне програмне забезпечення. Коли ви відкриєте файл, угорі екрана відобразиться сповіщення з проханням увімкнути вміст.
Якщо ви розмовляєте по телефону з шахраєм, він наполягатиме на тому, що ввімкнення вбудованого активного вмісту є абсолютно безпечним і абсолютно необхідним для скасування передплати. Це ні те, ні інше. Насправді це шкідливий макрос, призначений для крадіжки або пошкодження ваших особистих даних, встановлення програм-вимагачів на вашому комп'ютері, отримання доступу до вашого комп'ютера або використання вашого пристрою для атаки на інших людей.
Важливо
Ніколи не вмикайте вміст файлу Office, якщо не впевнені в тому, що точно знаєте, звідки його взято та що він робить.
Якщо вас вмовили завантажити один із цих файлів, просто закрийте файл і видаліть його.
Якщо активний вміст уже ввімкнуто, потрібно перевірити комп'ютер на наявність повного зловмисного програмного забезпечення .
Як можна розпізнати ці шахрайства?
На щастя, ці шахрайства часто легко виявити. Давайте добре розглянемо підказки в цьому прикладі, які видають себе за підтвердження підписки на Norton LifeLock.
1. Адреса відправника.
Часто адреса електронної пошти відправника вказує на те, що повідомлення підроблене. У цьому прикладі вони навіть не намагалися зробити так, щоб це виглядало реальним. Якби Norton надсилав вам справжнє повідомлення з підтвердженням, воно б не надійшло з сумнівної адреси Gmail. Можливо, він походить з одного з їхніх реальних доменів.@nortonlifelock.com
Порада.
Деякі шахраї намагаються вдатися до хитрощів, використовуючи домен, який ВИГЛЯДАЄ як законний, наприклад @n0rtonlifel0ck.com. Букву "o" змінено на цифру 0, але ви можете не помітити цього з першого погляду.
Завжди перевіряйте адресу електронної пошти відправника та підтвердьте, що вона зрозуміла для отриманого повідомлення.
2. Кого це може стосуватися
Якщо вони не знають вашого імені, вони не зможуть зняти кошти з вашого банківського рахунку. Справжня компанія може вставити ваше ім'я в повідомлення підтвердження. Їм легко обійтися сучасними білінговими системами.
3. Логотип
Шахраї часто вставляють у повідомлення емблему організації, за яку вони намагаються видати себе за надійнішу. У цьому випадку вони використали досить погану імітацію логотипу Norton. Вони правильно написали "Norton" і, здається, мають жовтий колір, який дуже близький до Norton, але в іншому це явно не справжній логотип Norton.
Порада.
Помітили дивні інтервали в логотипі "N O R T O N"? Це зроблено навмисно, щоб спробувати сховатися від фільтрів, які можуть шукати слово "Norton", і це ще один доказ того, що це повідомлення фальшиве.
Якщо ви отримали повідомлення з підозрілою емблемою та хочете перевірити, справжня вона, відкрийте в браузері нову вкладку та спробуйте знайти в Інтернеті організацію, від якої вказано повідомлення. Ви повинні швидко знайти приклади їх фактичного логотипу, з якими ви можете його порівняти.
4. Формат дати... та інші дивацтва
У цьому повідомленні використовується непарний формат дати: "Січ/05/2022". Це ще одна підказка про те, що це, ймовірно, не справжнє підтвердження від професійної компанії.
Окрім дати, все повідомлення незграбно сформульоване та відформатоване. Чому власне ім'я "Передплата" виділяється іншим кольором? Фрази на кшталт «... у виписці з банківського рахунку» або «автоматично оплачені» не схожі на те, як професійна компанія напише клієнтське повідомлення. Це не означає, що справжні повідомлення ніколи не містять помилок, але такий поганий текст викликає підозру.
5. Номер телефону
Помітили зайві пробіли в телефонному номері? Як і у випадку з емблемою, це хитрість, щоб обійти будь-які фільтри, які можуть шукати їхній номер телефону.
Такі дивні інтервали є однією з головних ознак того, що це повідомлення, швидше за все, є фальшивим.
Бонус: фальшива терміновість
Шахраї зазвичай намагаються створити фальшиву терміновість, щоб змусити вас відреагувати швидко й емоційно, перш ніж ви встигнете подумати, або запитати думку консультанта, якому ви довіряєте. Зверніть увагу в цьому прикладі, що з вашого банківського рахунку буде СЬОГОДНІ знято "499,99 $". Потім, що цікаво, каже, що вам потрібно зв'язатися з ними "протягом 48 годин" або "негайно".
Вони знають, що вас, ймовірно, не обдурять, якщо ви перестанете думати про це, тому вони хочуть, щоб ви відреагували раніше, ніж ви перестанете, щоб подумати про це.
Що робити?
Зупиніться. Подумайте. Дихайте. Придивіться до підказок, подібних до тих, про які ми щойно говорили.
Якщо ви все ще не впевнені, справжнє повідомлення чи підроблене, запитайте друга чи члена сім'ї, чиїй пораді ви довіряєте.
Якщо потрібно підтвердити справжність повідомлення, відкрийте в браузері нову вкладку та спробуйте знайти в Інтернеті організацію, від якої отримано повідомлення. Перейдіть на офіційний веб-сайт організації та зв'яжіться з нею за опублікованим номером телефону.
Якщо у вас є обліковий запис, відкрийте в браузері нову вкладку та ввійдіть у свій обліковий запис, використовуючи збережений уподобання або пошук в Інтернеті. Тоді ви зможете побачити, чи дійсно цей таємничий порядок з'являється в їхній системі.
Важливо
Ніколи не телефонуйте за номерами телефонів і не клацайте посилання в повідомленні електронної пошти.
Коли ви переконаєтеся, що повідомлення підроблене, повідомте про це у своєму поштовому клієнті як спам або просто видаліть його.
Докладніше
Захист від шахрайства та атак в Інтернеті