Деньги перевелись: кибермошенники переключились на онлайн-торговлю
Деньги перевелись: кибермошенники переключились на онлайн-торговлю
Кражи денег с карт граждан с помощью фейковых интернет-магазинов становятся массовыми: за период карантина количество таких случаев выросло в шесть раз. Мошенники заманивают клиентов на подставные сайты, которые часто маскируются под официальные и хорошо известные. На этих ресурсах для посетителя, покупающего товары или услуги, отображается платежная форма, а фактически совершается операция по переводу средств на карту злоумышленника. В июне каждый крупный банк из топ-100 зафиксировал 400–600 таких атак. Эксперты связывают тенденцию с резким развитием онлайн-торговли за период карантина.
Пользователь может самостоятельно проверить благонадежность интернет-сайта, отметил генеральный директор компании Интернет-Розыск Игорь Бедеров . Все интернет-ресурсы, осуществляющие обработку персональных данных граждан РФ, должны быть зарегистрированы на территории нашей страны. Поэтому любой настоящий интернет-магазин будет иметь регистрацию в РФ, пояснил он. Проверить это можно на многочисленных сервисах WHOIS (позволяют получить данные о владельцах доменных имен и IP-адресов).
Сайты мошенников в 90% случаев не зарегистрированы на территории РФ, а данные владельцев и их контакты скрыты, добавил Игорь Бедеров.
Эксперт рекомендует также обращать внимание на данные о шифровании на сайте интернет-магазина. Об этом будет свидетельствовать наличие в начале гиперссылки HTTPS — расширения протокола HTTP. Внедрение на сайт шифрования требует лишних средств, и мошенники часто игнорируют его, добавил он.
Кроме того, можно изучить и само содержимое сайта интернет-магазина, в частности, найти правила обработки персональных данных, которые должны быть размещены на нем. В этом документе также указывают реквизиты конкретного юридического лица — владельца интернет-ресурса, пояснил Игорь Бедеров.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Взломают завтра? как математика предсказывает кибератаки
31 марта в 14:00 — SuperHardio Brothers* раскрывают, как превратить математическое моделирование времени атак в конкурентное преимущество вашей компании.