Что такое фишинг
Фишинг – вид интернет-мошенничества, при котором злоумышленники обманным путем пытаются выманить у пользователя конфиденциальную информацию: логины, пароли, данные банковских карт, коды подтверждения, номера документов (ИНН, СНИЛС, паспортные данные).
Название происходит от английского «fishing» – рыбная ловля.
В буквальном смысле преступник «закидывает удочку» и ждет кто клюнет, только вместо удочки и наживки – фишинговый сайт, ссылка или письмо с файлом, а уловом будут персональные данные граждан или доступ к ним для последующего хищения денежных средств.
Одной из наиболее распространенных схем фишинга является рассылка писем (ссылок) якобы от государственных учреждений, банков, почтовых сервисов, работодателя, знакомого или известных интернет-ресурсов, брендов.
Пользователь открывает письмо, файлы или переходит по ссылке, посредством которых мошенники собирают персональные данные граждан, коды из смс-сообщений.
При этом фишинговые сайты или письма выглядят достаточно достоверно. Распространенный прием – замена букв на визуально похожие символы, добавление лишних слов к популярным брендам, иностранные доменные зоны (.top, .xyz), слишком длинные адреса, содержащие большое количество символов, цифр.
Также отличительными признаками могут быть небрежный дизайн фишингового сайта или письма, наличие ошибок в тексте или отсутствие необходимой информации (политика обработки персональных данных, контактные данные, сведения о руководителе, ИНН организации, ее адрес), необычные способы оплаты (перевод физическому лицу или через электронные кошелки, а не через официальные платежные системы). Нередко пользователя торопят с принятием решения («выиграли приз», «ваш аккаунт заблокирован», «срочно получите почтовое отправление», «оплатите задолженность» и т.п.).
Следует избегать ввода данных на сайтах без протокола «https» и значка замка в адресной строке браузера.
Чтобы защититься от фишинга проверяйте отправителя письма или сообщения, если адрес отличается от официального – не переходите по ссылкам и не скачивайте вложения. Не вводите личные данные на сайте, лучше перезвонить в учреждение или сходить в офис компании самостоятельно.
Игнорируйте просьбы сообщить пароли, коды из СМС, ИНН, СНИЛС. номер паспорта. Официальные органы никогда не запрашивают данную информацию по телефону.
Для блокировки фишингового ресурса следует обратиться в Роскомнадзор через специальную форму на официальном сайте ведомства или через портал «Госуслуги».
В случае, если вы только начали заполнять форму, но еще не ввели трехзначный код с оборота карты или не подтвердили перевод денежных средств кодом из смс-сообщения или пуш-уведомления, то закройте вкладку браузера.
Если Вы ввели данный код, то обратитесь в банк для блокировки карты через мобильное приложение или на горячую линию. После блокировки проверьте были ли несанкционированные списания. При обнаружении перевода денежных средств на чужие счета сохраните доказательства: скрин-шоты страницы, сообщения, пуш-уведомления, ссылку на сайт, чеки и выписки со счета и обратитесь в банк для проверки операции.
Необходимо обратиться в органы полиции. В зависимости от обстоятельств дела уголовная ответственность за «фишинг» может быть квалифицирована по статьям 159 (мошенничество), 159.3 (мошенничество с использованием электронных средств платежа), 159.6 (мошенничество в сфере компьютерной информации), 272 (неправомерный доступ к компьютерной информации) Уголовного кодекса Российской Федерации.
Максимальное наказание предусматривает лишение свободы на срок до 10 лет со штрафом в размере до 1 миллиона рублей или в размере заработной платы или иного дохода осужденного за период до 3 лет.
(материал подготовлен старшим прокурором отдела по надзору за соблюдением прав и свобод граждан управления по надзору за исполнением федерального законодательства прокуратуры Пермского края Уютновой Е.А.)