Один из самых распространенных видов мошенничества в интернете — фишинг. Он направлен на то, чтобы «выудить» у людей персональную информацию и платёжные данные. Не стоит думать, что все уловки давно известны — мошенники постоянно изобретают что-то новое. Количество фишинговых сценариев, придуманных мошенниками, увеличивается из года в год.
В последнее время получила распространение очередная разновидность подобного мошенничества. Пользователю показывается веб-страница, которая сообщает, что тот выиграл ценный приз от своего провайдера услуг связи. Чтобы закрепить за собой фантомный приз, предлагается ввести на этой странице персональные данные. Механизм такого фишинга прост: алгоритмы злоумышленников считывают IP-адрес пользователя, по которому и определяют его оператора связи. Затем на странице автоматически подставляется соответствующий бренд, чтобы вызвать доверие у жертвы. Мошенники даже могут потребовать перевести небольшую сумму денег, сославшись на необходимость уплаты налога на выигрыш.
Другая большая проблема для операторов — отдельные фишинговые сайты, созданные с целью похищения данных платежных карт клиентов. Например, если клиент не пользуется личным кабинетом для оплаты услуг связи, то он может просто ввести запрос в поисковике — например, «оплата Дом.ru». С некоторой долей вероятности, в выдаче появится фишинговый сайт. Он будет очень похож на официальный, а в своем названии может содержать элементы поискового запроса - «oplata domru», «domru oplata» и т.д. Чтобы гарантированно не столкнуться с этим, лучше осуществлять оплату через личный кабинет.
Официальный сайт компании
Фишинговый сайт
Мы отслеживаем фишинговые сайты - как нашими собственными силами, так и с помощью сообщений от клиентов или ФинЦЕРТ (центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России). Примерно раз в неделю мы блокируем по одному подобному сайту.
Михаил Терешков,
руководитель направления информационной безопасности
«ЭР-Телеком Холдинг» (ТМ Дом.ru, Дом.ru Бизнес)