Глава 7. Фишинг и поддельные сайты
История: «Служба поддержки»
Екатерина работала в маркетинге и считала себя достаточно продвинутой в интернете. У неё была карта на крупную сумму – остаток с продажи квартиры. Она хранила деньги на накопительном счёте, всё контролировала, код нигде не писала, всегда пользовалась двухфакторной авторизацией.
Однажды вечером пришло письмо от якобы службы поддержки банка. Всё выглядело солидно: логотип, знакомая цветовая палитра, подпись реального сотрудника, даже номер горячей линии совпадал.
"Ваш аккаунт заблокирован. Срочно подтвердите личность для восстановления доступа"
Она кликнула по ссылке. Открылся сайт, внешне полностью копирующий её банк. Екатерина ввела логин, пароль и код из SMS. Через 30 секунд пришло уведомление: «Успешное снятие 2 900 000 рублей». Она застыла.
Она сразу позвонила в банк, но было поздно: перевод прошёл на криптокошелёк, без возможности возврата.
Позже специалисты объяснили: это был фишинг – искусно подделанный сайт. Всё было подстроено. А Екатерина не просто потеряла деньги – она потеряла доверие к себе.
Разбор схемы
Фишинг – это когда злоумышленники подделывают сайты, письма, формы входа, чтобы выманить у вас логины, пароли, банковские данные, коды из SMS.
Это одна из самых распространённых схем цифрового мошенничества.
Типичные формы фишинга:
Поддельные письма от банков, маркетплейсов, «Госуслуг», служб доставки.
Подмены через SMS («Ваша посылка задержана, подтвердите адрес»).
Рекламные ссылки в соцсетях с заманчивыми скидками («Nike со скидкой 90%! Только сегодня!»).
Мошеннические сайты под видом интернет-магазинов с фальшивыми отзывами и ценами.
Цель – заставить жертву ввести данные добровольно, думая, что всё под контролем. Часто страдают даже опытные пользователи.
При необходимости распечатайте эту страницу
Что делать, если вы уже пострадали
Немедленно позвоните в банк. Если деньги ещё не ушли – есть шанс отмены операции.
Заблокируйте карту и смените все пароли, особенно к почте и онлайн-банку.
Сделайте скриншоты писем, сайтов, ссылок. Обратитесь в полицию и к киберполиции.
Проверьте, не были ли украдены другие данные: паспорт, ИНН, аккаунты соцсетей.
Разошлите предупреждение коллегам, друзьям, родственникам – часто мошенники бьют «по цепочке».
Установите антифишинговое ПО или расширения (например, Bitdefender TrafficLight, Netcraft, Avast).
Глава 8. Вирусы-шифровальщики и вымогатели
История: «Заложники экрана»
Артём был владельцем маленькой архитектурной студии. Всего 4 человека, но десятки проектов. Они хранили чертежи, договоры, планы реконструкций на внешнем жёстком диске и в облаке. Всё шло по плану – пока однажды не пришло письмо от клиента с вложением:
"Прошу внести правки в проект. Срочно. Архитектор Ирина"
Он открыл файл. За пару секунд ничего не произошло. А через пять – монитор мигнул, завис и погас.
Когда компьютер снова включился, на экране появилась надпись:
"Все ваши файлы зашифрованы. Чтобы получить ключ – переведите 1 000 долларов в биткойнах по этому адресу. У вас 72 часа."
Открытие папок показывало кракозябры. Система не запускалась с флешки. В облаке тоже были испорченные копии – вирус прошёл по синхронизации. Это был шифровальщик. Десятки рабочих файлов, месяцы труда, чертежи клиентов – всё стало недоступным.
Полиция развела руками. Хакеры были из-за границы. Артём заплатил. Взамен ему прислали ключ – но только часть файлов открылась. Некоторые остались зашифрованными навсегда.
Он вложил деньги, нервы и время, чтобы вернуть хотя бы 70% информации. Но самое страшное – чувство полной беззащитности перед «невидимым врагом».