И какие вредные привычки пользователей облегчают им задачу?
Сегодня в интернете можно встретить описание новой схемы кражи денег с карты: мошенники звонят клиенту под видом сотрудника банка, но не спрашивают CVV-код или пароль из СМС, а просят ответить на простые, безобидные вопросы, хорошо ли их слышно, например. Клиент отвечает «да» и именно это мошенники и записывают. А потом звонят в банк, используя технологию подмены номера (банк видит, что звонок поступает с номера клиента), и используют записанный голос для проведения операций по карте. Такое вообще возможно? И если да, то как защититься от нового способа мошенничества?
Ответ эксперта
Отвечаем на потребительские вопросы о финансах
Отвечает руководитель направления департамента информационной безопасности МТС Банка Софья Бочарова.
Да, это абсолютно безопасно, но важно убедиться, что вы скачиваете приложение именно с сайта банка. Опасаться стоит фишинговых сайтов. Внешне поддельный сайт может выглядеть как настоящий сайт банка, но на самом деле он принадлежит злоумышленникам, поэтому скачивать оттуда приложения нельзя.
Убедиться, что сайт банка настоящий, довольно просто.
Первый шаг: проверьте адресную строку сайта в вашем браузере. В случае поддельного сайта, как правило, используются похожие внешне адреса, которые могут незначительно отличаться, например заменой похожих букв, добавлением дефисов, использованием других доменных зон. Поэтому необходимо проверить точное соответствие адресной строки официальной странице сайта банка.
Второй шаг: проверьте безопасное подключение к сайту банка. Для этого надо нажать на значок замка в адресной строке вашего браузера. Если сайт банка настоящий, то в появившемся окне информации будет указано, что подключение является безопасным и что соединение выполнено именно с сайтом банка. Важно сверить адрес сайта и тут. Если сайт является поддельным, то адрес будет другим, как и на первом шаге.
После выполнения этих двух несложных шагов можно быть уверенным в том, что сайт банка настоящий, и спокойно скачивать оттуда мобильное приложение.