Программы обманщики что это

Содержание

Социальная инженерия: как аферисты выманивают личные данные и как этому противостоять

В 2021 году аферисты похитили у россиян 45 миллиардов рублей. Примерно половина этого объема приходится на мошенничество с использованием методов социальной инженерии. Как правило, такие мошенники сильнее активизируются во время кризисов и ЧП, когда люди подвержены панике. Рассказываем, как понять, что вас пытаются обмануть, и что делать, если у вас выманили конфиденциальные данные.

Какие приемы социальной инженерии обычно используют мошенники

Просто так похитить банковские данные практически невозможно: их надежно охраняют системы безопасности банков. Поэтому мошенники пытаются выманить нужную информацию напрямую у человека. В этом им помогают методы социальной инженерии.

Социальная инженерия ― это психологические манипуляции с целью заставить человека добровольно сообщить ценную информацию: логины, пароли, номера банковских карт и счетов, — чтобы с ее помощью похитить деньги или нанести другой ущерб.

Какие #схемы используют #мошенники? Мошеннические схемы. Эти 7 схем мошенников должен знать каждый!

Два самых распространенных приема социальной инженерии ― телефонное мошенничество и фишинг.

Телефонное мошенничество

Злоумышленник связывается с жертвой по телефону и пытается получить нужную ему информацию, используя сценарий, в котором расставлены психологические ловушки.

Например, мошенник связывается с человеком, представляется сотрудником банка и убеждает сообщить ему персональные данные (номер карты, CVC-код, коды из СМС) в целях идентификации, отмены подозрительной операции или обещая бонус.

В таком сценарии мошенники также могут задействовать телефонных ботов или серии звонков от различных служб: полиции, налоговой, Центрального банка.

Фишинг

Жертва ловится на удочку, заранее заброшенную мошенниками. Это может быть письмо, ссылка в СМС или мессенджере, поисковая выдача.

Например, человек получает письмо, в котором обещают денежный приз, льготные условия обслуживания или другие бонусы. Чтобы их получить, нужно скачать программу или перейти по ссылке. Если человек сделает это, на его компьютер попадает вредоносное ПО, которое похищает конфиденциальную информацию.

Другой вариант ― когда злоумышленник размещает в сети вредоносные программы или ссылки, которые переводят пользователей на поддельные банковские сайты. Жертвы, не заметив подмены, оставляют на них личные данные.

Как это работает

Подобные приемы строятся на манипулировании и вызывании эмоций: любопытства, страха, тревоги за близких и на других. Именно поэтому они могут сбить с толку даже тех, кто привык действовать спокойно и рационально. Даже если вы знаете, что никому нельзя сообщать пароль, в ситуации растерянности или угрозы всё может пойти не по плану.

Раньше аферисты часто использовали СМС якобы от имени родственников, которые попали в беду, например устроили ДТП и причинили вред другим людям. Чтобы «замять дело», требовалось откупиться деньгами. Люди лично отдавали свои средства, думая, что на самом деле помогают близкому человеку.

Телефонные мошенники используют новый способ кражи денег у клиентов банков

Сейчас злоумышленники применяют похожую схему, взламывая аккаунты в социальных сетях и рассылая сообщения с просьбами о помощи по списку контактов. Также распространен сценарий, когда человеку звонят и убеждают, что его финансы в опасности: якобы банк зафиксировал подозрительную активность по счету или на его имя пытались оформить кредит.

Примерная схема действий выглядит так:

  • Спровоцировать у человека сильные эмоции, например страх, что третьи лица получили доступ к его личным финансам. Мошенники рассчитывают, что под влиянием эмоций жертва не сможет критически оценить ситуацию.
  • Вызвать доверие. Для этого мошенники могут представиться сотрудниками службы безопасности банка, Федеральной налоговой службы, Центрального банка. Иногда жертве звонят сразу несколько мошенников, представляясь сотрудниками нескольких учреждений. Например, после звонка из «службы безопасности банка» с сообщением о попытке перевода денег со счета следует звонок от якобы сотрудника Центрального банка, который должен оформить заморозку средств на едином депозите.
  • Убедить человека, что время для решения проблемы ограничено. Как правило, аферисты утверждают, что для защиты средств нужно сообщить данные карты или оформить перевод в течение нескольких минут. При этом злоумышленники стараются оставаться с человеком на связи, чтобы у него не было времени спокойно обдумать ситуацию.

Если схема проходит гладко, то с большой вероятностью аферисты получат деньги своей жертвы: половина из тех, кто сталкивался с телефонными мошенниками, добровольно передавали личную информацию — данные карты, пароли, логины и другие сведения. Например, таким способом мошенники подтверждают дистанционную заявку на кредит, условия которого банки заранее рассчитывают для клиента, ― и за считанные минуты похищают заемные средства.

Читайте также:
Что за программа длинный скриншот

Что делать, чтобы не попасться на уловки мошенников

Есть несколько правил, при соблюдении которых шансы обмануть вас снижаются:

  • Не сообщайте никому ― даже представителю банка ― номера карт и счетов, логины и пароли, коды из СМС. При этом внимательно читайтетекст сообщенийот банка. Обычно они описывают действия, которые вы совершаете. Если СМС сообщают не о том, что вы запросили или сделали, не передавайте коды.
  • Не совершайте никаких операций по счету ― платежей или переводов ― по просьбе сотрудников банка. Аферисты будут убеждать, что это нужно, чтобы «предотвратить мошеннические действия» и обезопасить ваши средства. Но помните: служба безопасности банка в случае необходимости самостоятельно предпримет меры, чтобы сохранить деньги клиента.
  • Не доверяйте собеседнику, если он не может ответить на простые вопросы: по какому именно счету или карте какого банка «зафиксирована подозрительная активность». При этом злоумышленники могут обращаться по имени-отчеству, называть дату рождения и другую информацию о вас. Всё это ни в коем случае не указывает на то, что с вами общается представитель банка. Личные данные вы могли оставить в интернете: на досках бесплатных объявлений, при заполнении различных анкет и в других местах.
  • Не помогайте мошенникам узнать о вас больше: если вам позвонили якобы из банка, в котором у вас нет счетов, не говорите об этом и не сообщайте, услугами каких банков пользуетесь.
  • Если засомневались, прервите разговор и перезвоните в свой банк, чтобы уточнить информацию. Номера контакт-центра указаны на банковской карте или официальном сайте. Перескажите оператору ваш разговор с человеком, который представился сотрудником банка. Если от вашего имени была попытка сделать денежный перевод или оформить кредит, это обязательно отразится в информационной системе банка.
  • Прежде чем что-то предпринять, сообщите о случившемся близким. Они помогут более спокойно оценить ситуацию и, возможно, укажут на признаки мошенничества, которые вы из-за стресса могли упустить.

Что делать, если вас обманули

Если вы сообщили мошенникам данные или перевели им деньги, необходимо как можно быстрее сделать следующие шаги:

  • Обратиться в полицию. Сообщите все детали произошедшего: как представился звонивший, с какого номера был звонок, на какие реквизиты вас убедили перевести деньги.
  • Обратиться в свой банк. Заблокируйте онлайн-банк и все карты, данные о которых сообщили мошенникам, чтобы избежать повторных попыток похищения.
  • Обратиться в банк, на счет в котором аферисты убедили вас перевести деньги. Есть шанс, что банк успеет заблокировать деньги до того, как мошенники обналичат их.

Есть случаи, когда даже срочные меры вряд ли помогут. Если аферисты убедили вас оформить кредит на свое имя, то отменить его не получится: формально вы сами совершали и подтверждали все операции в банке.

Главное

  • Социальная инженерия ― вид мошенничества, когда жертву путем обмана вынуждают самостоятельно передать конфиденциальную информацию.
  • Есть множество приемов социальной инженерии, с помощью которых похищают банковские данные. Чаще всего злоумышленники звонят жертве и в процессе разговора пытаются выманить личные данные.
  • Мошенники играют на человеческих эмоциях, представляются сотрудниками банков или государственных структур, пытаются убедить человека в необходимости скорейшего решения «проблемы». Всё это делается для того, чтобы человек не мог спокойно и рационально оценить ситуацию.
  • Не доверяйте собеседнику на слово, обратитесь в свой банк для уточнения информации. Ни в коем случае не сообщайте логины, пароли от личного кабинета, CVC-коды и другие данные.
  • Если у вас всё же выманили информацию и деньги, как можно скорее обратитесь в полицию и банки, чтобы был шанс заблокировать транзакции.

Источник: www.raiffeisen-media.ru

Найдено 5 приложений-мошенников. Не скачивайте ни в коем случае!

Favorite

Найдено 5 приложений-мошенников. Не скачивайте ни в коем случае!

За 2017 количество приложений в App Store снизилось на 6%, опустилось с 2,2 до 2,1 миллиона. Об этом говорит исследование Appfigures, так получилось из-за ужесточения правил для разработчиков и удаления 32-битного софта.

Тоже интересно: Какие приложения на Mac нужно удалить и заменить сегодня

2,1 миллиона… все еще внушительное число с курсом на увеличение. Очевидно, уследить за всем этим нельзя, несмотря на огромную команду строгих модераторов. Поэтому появление в магазине приложений-мошенников даже не удивляет.

Мы собрали вместе 5 таких программ, которые помогут вам потерять время, деньги и личные данные.

Но на самом деле в App Store подобных гораздо больше, поэтому воспринимайте информацию о них не как частный пример, а общий случай.

GetContact — антиспам расскажет о вас миру все

В конце февраля 2018 социальные сети взорвались от наплыва скриншотов из программы GetContact.

У нее была интересная возможность посмотреть, как ваш номер телефона записан у друзей, коллег и просто знакомых: «Коля-ботан», «Не брать трубку!» или даже «Лена маникюр».

Чтобы сделать это, нужно было предоставить приложению доступ к личной информации. Она тут же попадала на сервера компании для анализа и сгружалась в общую базу данных.

С помощью нее можно было понять, кто и где живет, с кем работает, когда и куда ходит на пиво и с кем спит. Причем этими данными пользователи делились без задней мысли.

Читайте также:
Норматив программа что это

В феврале GetContact заблокировали на территории Азербайджана и Казахстана за нарушения законов «О персональных данных и их защите». А к марту программой заинтересовались в Роскомнадзоре…

Но приложение до сих пор доступно в российской ветке App Store. Набор его возможностей постоянно меняется, но оно не прекращается требовать полный доступ к телефонной книге, которая может стать частью общей базы.

Не советуем устанавливать приложение и давать ему доступ к личной информации, после этого рискуете, как минимум, попасть в списки рекламных рассылок.

Mobile Security — разводящий на подписку «антивирус»

У приложения Mobile Security говорящие отзывы:

  • Govno
  • Самое ужасное приложение. Не качайте, снимают деньги ни за что.
  • Не качайте и не подписывайтесь. Развод на деньги. Будут ежемесячно снимать по 600 рублей

Но разве они смогут остановить того, кто хочет получить «мощный инструмент для защиты и защиты вашего интернет-ресурса и обеспечения безопасности вашей личной информации»?! Вряд ли…

В программу встроен сейф для личных данных, защищенный браузер, анти-вор, который будет бить злоумышленника током (на самом деле нет), и система отчетов о безопасности устройства.

Чтобы приложение заработало и написало «Вы защищены!», нужно оформить подписку, которую оно нагло требует. Программа обещает бесплатный ознакомительный период (2-3 дня), а после этого снимает по 599 руб. в месяц. Схема не нова.

Конечно, о повышении безопасности здесь не может быть даже речи, это развод. Вы платите только для успокоения своих нервов, не более. И таких вот «антивирусов», которые iOS просто не нужны, в магазине приложений слишком много.

Calendar 2 — может втихую майнить криптовалюту

В середине марта в топах Mac App Store появилось несуразное приложение-календарь, которое загружало процессор на 100% и больше.

Оказалось, программа втихую добывала криптовалюту Monero, выпущенную в 2014. Это первый известный нам случай, когда в магазине приложений Apple появился софт для скрытого майнинга.

Нет, при первом запуске приложение намекало, что для бесплатного доступа к премиум-функциям оно будет использовать ресурсы системы, но на подобные сообщения никто не обращал внимания.

После тревоги, которую подняли СМИ, приложение удалили из Mac App Store, а потом вернули уже без майнинга. Скачать его можно и сегодня.

Тем не менее, мы не рекомендуем вам делать это. Во-первых, оно отвратительное по набору возможностей. Во-вторых, мало ли, что еще с ресурсами вашего Mac захотят сделать разработчики.

«Эквалайзер» — обещает прокачать звук на iPhone

В отличие от Android, у iOS хватает ограничений. В частности на iPhone нельзя установить доп. приложение, которое прокачает звук системы целиком — например, эквалайзер.

Но многие продолжают искать в App Store такой софт, и он появляется с завидной регулярностью.

Эта и аналогичная программы действительно могут изменять звук, но делают это ужасно и только внутри себя. Чтобы открыть все ее возможности вы потратите несколько сотен рублей, а после просто удалите «Эквалайзер» за ненадобностью. Лохотрон.

Но в каждом правиле есть исключения. Например, музыкальный плеер VOX реально играет круче стандартного, у него есть толковый эквалайзер, а еще он поддерживает FLAC и другие форматы щадящего сжатия.

Тем не менее, он не сделает круче звук всей системы и не заработает с Apple Music.

«Меломан ВКормане» — плеер с подозрительно созвучным названием

Было время, мы бесплатно слушали музыку из «ВКонтакте» с помощью десятков iOS-приложений, которые умели скачивать ее в память устройства. Но все изменилось.

Сначала Apple обратила внимание, что в социальной сети пиратская музыка, и начала прикрывать подобный софт. А после изменения руководства ВК музыка в сервисе стала платной, появилось фирменное приложение BOOM, и лавочку прикрыли окончательно.

Тем не менее, и сегодня в App Store появляются приложения, которые предлагают без подписки скачивать музыку из «ВКонтакте» — не прямо, намекают на это.

На днях мне попался яркий пример по имени «Меломан ВКормане». Имя приложения подозрительно созвучное названию социальной сети, поэтому даже я прочитал его правильно не с первого раза.

Более того, именно «Меломан» в свое время было одним из самых удобных приложения для музыки из ВК.

Никакого отношения к бесплатной музыке эта программа не имеет. Это банальный плеер для треков, загруженных через iTunes. Он не работает с Apple Music и не выглядит удобным. Зря потраченные деньги.

Вместо вывода

Чтобы не потерять время, деньги и личные данные, думайте головой.

Если что-то звучит слишком хорошо, чтобы быть правдой, это ложь.

Например, если вам предлагают узнать, как вы подписаны в телефонной книге у товарища, сразу подумайте, откуда у разработчиков доступ к этой информации.

Более того, следите за предложениями программ и игр. Сегодня ситуация с подписками очень странная. Большинство приложений предлагает бесплатный период, после которого без предупреждения начинается платный. Это неправильно.

Не скачивайте странный софт из App Store, который предлагает невероятные возможности, и следите за новостями на iPhones.ru. Мы рассказываем о мошенниках сразу.

(2 голосов, общий рейтинг: 3.50 из 5)
Хочешь больше? Подпишись на наш Telegram.

Читайте также:
Что такое компьютерной вирус и троянская программа это

Favorite

Источник: www.iphones.ru

Ваш телефон взломан. Как понять, что мошенники уже используют девайс

Мобильный телефон – настоящий помощник любого современного человека. Общение, работа, покупки — все это можно сделать благодаря специальным приложениям на смартфоне. Именно из-за их обилия легко не заметить, что на устройстве установлены новые программы, а в телефонной книге прибавилось неизвестных номеров. Откуда они появились, гадать не стоит, говорят эксперты.

Ответ очевиден – ваш телефон взломали. Между тем, тема телефонного мошенничества в приморских интернет-пабликах активно обсуждается, в том числе юзеры пишут, что и сами сталкивались с ситуациями, когда телефон вел себя «странно». Признаков, по которым можно вычислить взломан ваш телефон или нет — много. Автор канала Яндекс.Дзен.

AndroidLime перечислил самые частые признаки того, что хакеры «захватили» телефон. Безопасность вашего телефона, в первую очередь безопасность вашей личной жизни.

Кому это нужно?

Существует несколько вариантов, для чего мошенники могли взломать ваш телефон.

  • Первый и самый распространенный — кража персональных данных. Это возможность получить доступ к личной информации пользователя — социальным сетям или электронным кошелькам. Аккаунты в соцсетях, например, часто продают на вторичном рынке. Можно найти десятки сайтов, где на продажу выставлены профили Instagram, ВК или Facebook.
  • Доступ к счёту. Хакеры могут узнать номер банковской карты и CVC-код, что даёт им свободный доступ к деньгам.
  • Слежение. Часто на телефон подсаживают вирус «трояна», который следит за владельцем гаджета. Аферисты видят все передвижения хозяина мобильного телефона, когда он включает интернет.
  • Спам рассылка. Хакеры используют чужой номер для массовой спам рассылки по любым источникам связи. Тем самым не оставляя за собой никаких следов.

Как распознать признаки взлома?

Узнать взломан ли ваш телефон легко. При этом не нужно идти куда-либо. Достаточно знать основные признаки.

Источник: ussurmedia.ru

Как распознать вредоносное приложение и не стать жертвой мошенников?

Как распознать вредоносное приложение и не стать жертвой мошенников?

Обзор HUAWEI nova 10 Pro: король селфи

В этом практическом материале мы расскажем вам о том, как распознать фальшивые и вредоносные приложения в онлайн-маркетах, и что делать, если такое приложение уже установлено на вашем мобильном устройстве.

Как распознать фальшивое приложение и не стать жертвой мошенников?

Помимо оригинальных мобильных приложений, в различных магазинах можно найти еще и множество так называемых «фейковых». Иногда распознать их оказывается не так уж и просто, потому что мошенники все лучше и лучше маскируют свои фальшивые программы. Таким образом, может произойти ситуация, когда фейковое приложение окажется на вашем смартфоне. Тем не менее, есть несколько характерных признаков, по которым вы сумеете разоблачить обманщиков.

Разоблачаем фальшивые приложения в Google Play, App Store и других онлайн-магазинах

Не скачивайте программы для смартфона в неофициальных магазинах приложений,

  • Название приложения: если в названии приложения некоторые буквы переставлены местами, либо в заголовке имеется дополнительное обозначение типа «unofficial» или иногда даже «free», то зачастую это может служить указанием на фейковость приложения. Помните, что бесплатный сыр — только в мышеловке.
  • Логотип: внимательно смотрите на логотип. Если в нем обнаруживаются необычная раскраска или рисунок вовсе изменен и не соответствует логотипу оригинального приложения (его можно посмотреть, например, на сайте разработчика), это также говорит о возможном подлоге. Если вы не уверены, то сначала поищите приложение, которое хотите установить, в каком-нибудь поисковике или, как мы уже отметили выше, непосредственно на сайте разработчика.
  • Оценки приложения: кроме того, перед скачиванием приложения обязательно посмотрите на его оценки в соответствующем магазине. Большое количество плохих и хороших оценок «звездочек» без текстовых комментариев должны вызвать подозрение. Лучше найдите пользователей, которые опубликовали обоснование своей оценки, воспользовавшись поисковиком.
  • Права доступа: приложение для прослушивания радио, которое хочет получить доступ к вашей камере, или новый браузер, который с удовольствием рассылает SMS — это что-то странное. Непременно проверяйте права доступа, которые запрашивает устанавливаемое приложение. Если их необычно много, лучше будет отказаться от завершения процесса инсталляции.
  • Количество скачиваний: когда магазин приложений показывает количество скачиваний, оно тоже может указывать на то, что приложение является фейковым. Чем меньше количество скачиваний у выбранного приложения, тем больше повод задуматься — действительно ли вы хотите его установить.
  • Магазин приложений: по возможности используйте только официальные магазины приложений вашей операционной системы или серьезный ресурс для скачивания приложений. Альтернативные магазины и сайты, позволяющие скачать инсталляторы приложений, лучше не использовать.
  • Контент: если приложение уже скачано на смартфон, вы должны обратить особое внимание на грамотное описание функций в его интерфейсе и контактную информацию. Много ошибок и отсутствие контактных данных указывает как минимум на несерьезность приложения.

Что делать, если фейковое приложение уже инсталлировано на смартфон?

Антивирус для смартфонаАнтивирус для смартфона

Если вредоносное приложение уже установлено на вашем смартфоне, вы не должны позволять себе терять драгоценное время, потому что иногда промедление может обойтись вам достаточно дорого.

  • Деинсталлируйте приложение и, если скачивание приложения было платным, потребуйте от магазина приложений потраченные вами деньги назад.
  • Так же вам следует устроить полную проверку смартфона, так как некоторые приложения скачивают дополнительные вредоносные файлы и таким образом могут скомпрометировать телефон на долгий срок.
  • Кроме того, рекомендуем пользоваться антивирусными сканерами для смартфонов, которые будут блокировать опасные скачивания заблаговременно.

Теги вирусы

Источник: ichip.ru

Рейтинг
( Пока оценок нет )
Загрузка ...
EFT-Soft.ru