У соцмережах і месенджерах знову активізувалися шахраї, які пропонують «термінові виплати від міжнародних організацій». Посилання ведуть на підробні сторінки з логотипами відомих фондів та BankID НБУ. Мета - отримати банківські дані користувачів і повністю спустошити їхні рахунки.
Повідомляє Департамент кіберполіції.
Як працює схема з "міжнародними виплатами"
Повідомлення на кшталт «Отримай грошову допомогу просто зараз» дедалі частіше з’являються у стрічках соцмереж, чатах і приватних повідомленнях.
Шахраї використовують тему фінансової підтримки та гуманітарних виплат, щоб викликати довіру й змусити людей діяти швидко та необачно.
Фейкові сайти копіюють офіційний стиль
Зловмисники оформлюють свої оголошення максимально переконливо: копіюють стиль міжнародних організацій, додають знайомі логотипи та символіку, зокрема й візуальні елементи Системи BankID Національного банку.
Користувачеві пропонують перейти за посиланням на нібито офіційну сторінку з описом програми допомоги та покроковою «інструкцією отримання виплат».
Які дані виманюють зловмисники
Далі сценарій типовий: людину перенаправляють на сайт, замаскований під сторінку входу до інтернет-банкінгу.
Там просять ввести повний набір конфіденційних даних:
- логін і пароль від банківського кабінету,
- номер картки,
- термін її дії,
- CVV-код,
- PIN-код,
- номер телефону
- дату народження.
Що відбувається після введення даних
Отримавши ці відомості, шахраї підключають обліковий запис жертви до свого пристрою, змінюють налаштування доступу та виводять кошти з рахунків протягом кількох хвилин.
Людина дізнається про втрату грошей вже постфактум.
Чому люди довіряють таким повідомленням
Експерти з кібербезпеки наголошують: саме «офіційний» вигляд сторінок і терміновість пропозиції змушують людей втрачати пильність.
Розрахунок - на емоцію та поспіх.
Як не потрапити на гачок
Щоб не стати жертвою афери, варто дотримуватися базових правил цифрової безпеки:
- не переходити за посиланнями з підозрілих повідомлень;
- перевіряти інформацію про виплати лише на офіційних сайтах організацій - адресу потрібно вводити вручну;
- нікому й ніколи не повідомляти логін і пароль до інтернет-банкінгу;
- пам’ятати: запит PIN-коду та CVV-коду - пряма ознака шахрайства.
Якщо ви вже ввели дані на підозрілому сайті - негайно зверніться до банку та заблокуйте картку. Швидка реакція може врятувати кошти.
Нагадаємо, в Україні активізувалися шахраї, які розсилають пенсіонерам фейкові повідомлення з вимогою «підтвердити вік» нібито для збереження пенсійних виплат.


