Пример 4: Магазин-обманщик
Мужчина заказал недорогой смартфон через сайт, найденный в рекламе. Отправил предоплату, но товар так и не получил. Адрес сайта оказался поддельным, служба поддержки перестала отвечать.
Глава 4. Как распознать мошенническое сообщение или письмо?
Каждый день миллионы людей получают сообщения, электронные письма и уведомления, которые выглядят официальными и важными. Но не все из них настоящие. Многие из них – попытка мошенников завладеть вашими данными или деньгами.
Умение распознавать подозрительные сообщения – один из ключевых навыков цифровой безопасности. Эта глава поможет тебе научиться видеть обман и не стать его жертвой.
Не все мошеннические сообщения очевидны с первого взгляда, но есть общие признаки, на которые стоит обращать внимание:
Срочность и давление
«Срочно переведите деньги!», «Ваш аккаунт заблокирован!»
Мошенники хотят, чтобы вы действовали быстро, без раздумий.
Грамматические ошибки и странная формулировка
Сообщение написано с орфографическими или стилистическими ошибками.
Фразы звучат неестественно, даже если текст составлен на иностранном языке.
Незнакомый или подозрительный адрес отправителя
В электронной почте: адрес выглядит странным (например, support@bankk-support.com ).
В мессенджерах: номер или имя пользователя не соответствует контактам.
Обещание крупного выигрыша или слишком выгодное предложение
«Вы выиграли iPhone за то, что открыли это письмо!»
Если предложение кажется слишком хорошим, чтобы быть правдой – скорее всего, так и есть.
Ссылка или вложение, которое нужно открыть немедленно
Ссылка может вести на фейковый сайт или содержать вредоносное ПО.
Наведи курсор на ссылку – посмотри, куда она действительно ведёт.
Просьба передать личные данные
Официальные организации никогда не просят пароли, коды из СМС или номер карты через сообщения.
Использование вашего имени или данных без контекста
Например: «Добрый день, Иван! Мы заметили активность на вашем счёте» – без дополнительных деталей.
Фишинг – это один из самых распространённых способов кражи личных данных. Он заключается в том, что злоумышленник выдаёт себя за доверенное лицо или организацию, чтобы получить доступ к конфиденциальной информации.
Как обычно работает фишинг:
Вы получаете письмо или сообщение от якобы знакомого источника:
Банк
Почта
Социальная сеть
Госуслуги
В сообщении вас просят выполнить действие:
«Подтвердите аккаунт»
«Заберите выигрыш»
«Обновите данные»
Вам предлагается перейти по ссылке или открыть вложение:
Ссылка ведёт на фейковый сайт
Вложение содержит вирус
После ввода данных или открытия файла, мошенники получают:
Ваш логин и пароль
Доступ к компьютеру
Возможность украсть деньги
Пример:
Вы получаете письмо от «Google», в котором говорится, что ваш аккаунт был взломан. Вас просят пройти по ссылке и ввести логин и пароль. Сайт выглядит как настоящий Google, но на самом деле он принадлежит мошенникам. После ввода данных они получают доступ к вашей почте.
Если вы получили письмо или сообщение, вызывающее сомнения, следуйте этим шагам:
Не открывайте ссылки и вложения
Просто удалите сообщение или пометьте его как спам.
Проверьте источник
Если письмо якобы от банка или госуслуг – войдите в свой аккаунт через официальный сайт. Информация, если она важна, будет там.
Перепроверьте контакт
Если сообщение пришло от знакомого человека, но с необычной просьбой – свяжитесь с ним другим способом (звонок, другой мессенджер).
Сообщите в службу безопасности
Большинство сервисов имеют возможность сообщить о подозрительных действиях: