Финансовые риски: сайты-двойники, мошенничество на бесконтактных платежах. — 24 июля 2026 г. в 23:00:02.732
Финансовые риски: сайты-двойники, мошенничество на бесконтактных платежах. Разберем два самых актуальных риска: сайты-двойники и мошенничество с бесконтактными платежами. Сайты-двойники Что это? Злоумышленники создают сайты, которые внешне очень похожи на официальные — банков, крупных магазинов, госучреждений, сервисов бронирования. Они копируют дизайн, логотипы, иногда даже тексты, чтобы вызвать доверие. Чем опасны? Главная цель — выманить у человека конфиденциальные данные: логин и пароль от личного кабинета, реквизиты банковской карты (номер, срок действия, CVC/CVV-код), паспортные данные. Получив их, мошенники могут: · получить доступ к онлайн-банку и списать деньги; · использовать данные для оформления кредита на имя жертвы; · распространить вредоносное ПО, которое украдёт ещё и пароли от других сервисов. Как распознать? Обращайте внимание на детали: · Опечатки в домене. Вместо bank.ru может быть b4nk.ru или bank-payment.ru · Нестыковки в дизайне. Сайт может выглядеть неаккуратно, тормозить, иметь ошибки в текстах. · Контакты. Телефоны, адреса на двойнике часто отличаются от официальных. · Информация о владельце. Проверить владельца можно через сервис whois (скопируйте адрес из строки браузера). Если владелец — частное лицо или иностранная компания, а не сама организация, это тревожный знак · Цена. Часто двойники предлагают товары или услуги по сильно заниженной цене. Что делать? Не переходите по ссылкам из писем, мессенджеров или рекламных баннеров, даже если отправитель кажется знакомым. Если сомневаетесь, откройте сайт напрямую через поисковик или вручную введите правильный адрес. Перед вводом данных проверяйте адресную строку: она должна начинаться с https://, а рядом должна быть иконка замка. Мошенничество на бесконтактных платежах Что это? Здесь риск связан с технологией NFC (бесконтактная оплата через смартфон). Важно: сами по себе технологии безопасны. Уязвимость возникает, когда мошенники используют социальную инженерию, чтобы заставить человека совершить действие, которое позволит украсть данные. Примеры схем: · Вредоносное приложение. Злоумышленники звонят, представляются сотрудниками банка или «службы безопасности» и убеждают установить на смартфон приложение (под видом банковского сервиса, обновления или «программы защиты счёта»). Такое приложение просит приложить банковскую карту к NFC-модулю телефона и ввести ПИН-код. В этот момент приложение считывает данные карты и отправляет их мошеннику. Дальше преступник использует эти данные, чтобы эмулировать карту жертвы при оплате в терминале или снятии наличных в банкомате. · Поддельные QR-коды. Мошенники могут наклеить свой QR-код поверх настоящего в общественном месте (ресторан, магазин). При сканировании вы попадёте на поддельный сайт или переведёте деньги не на тот счёт. · Ретрансляция NFC. Злоумышленник использует два смартфона: к одному прикладывает карту, а второй подносит к терминалу — с точки зрения терминала всё выглядит так, будто рядом настоящая карта жертвы. Как защититься: · Не устанавливайте приложения по просьбе незнакомцев, даже если они представляются сотрудниками известных организаций. · Не прикладывайте карту к смартфону по просьбе посторонних лиц или по запросу приложений. Легитимные приложения иногда используют камеру для сканирования номера карты, но не NFC-считыватель. · Не выполняйте операции в банкомате по инструкциям посторонних. · Используйте только официальные магазины приложений (App Store, Google Play, RuStore). Если скачиваете приложение вручную, проверяйте отзывы, рейтинг и дату публикации. · Регулярно проверяйте в настройках NFC смартфона, какое платёжное приложение установлено по умолчанию. Если видите подозрительное — удалите его. · Настройте в банковском приложении лимиты на операции — это ограничит возможный ущерб от скомпрометированной карты. · Отключайте NFC, когда он не нужен. · Будьте внимательны к NFC-меткам на терминалах в общественных местах.

