Продажа вещей через интернет-площадки давно стала привычным делом для миллионов украинцев. Но иногда один неосторожный клик превращает обычную сделку в финансовую катастрофу — деньги с карты исчезают за считанные минуты, а продавец остается и без товара, и без средств.
Именно так произошло с жительницей Николаевской области, которая в конце июля решила продать товар через популярную онлайн-платформу. Сразу после публикации объявления с ней связался покупатель — вежливый, заинтересованный, готовый сразу перевести деньги. Единственное, что он попросил, — перейти по ссылке для «подтверждения получения оплаты».
Ссылка вела на сайт, который до мелочей копировал официальный сервис торговой площадки. Женщина ввела реквизиты банковской карты — номер, срок действия, CVV-код — и через несколько минут с ее счета исчезли почти 80 тысяч гривен. Покупатель, конечно, больше на связь не выходил.
Как работает фишинг: старая схема с новыми жертвами
Фишинг — это не новая технология, но она остается одной из самых эффективных среди киберпреступников. Суть проста: мошенники создают поддельный сайт, который внешне не отличается от настоящего, и заставляют жертву самостоятельно передать все конфиденциальные данные — от номеров карт до паролей интернет-банкинга и SMS-кодов подтверждения.
По информации правоохранителей, злоумышленники чаще всего охотятся на: полный номер банковской карты, срок ее действия, CVV/CVC-код, PIN-код, логины и пароли к интернет-банкингу, а также одноразовые коды из SMS. Имея этот набор, мошенник получает практически полный контроль над счетом.
Самые распространенные каналы для фишинговых атак сегодня — это фальшивые сайты маркетплейсов (OLX, Prom, Rozetka), электронные письма якобы от банков или налоговой службы, а также реклама в социальных сетях с обещаниями денежных выплат, социальной помощи или бонусов. Во всех случаях конечная цель одна — заставить человека перейти по ссылке и ввести данные карты.
Как отличить фальшивый сайт от настоящего
Главный признак подделки — адрес сайта в браузере. Даже если дизайн страницы полностью совпадает с оригиналом, доменное имя всегда будет отличаться. Мошенники используют похожие символы, добавляют лишние слова или меняют доменную зону. Например, вместо dopomoga24.org жертва может оказаться на dopomoga24.org.vypolaty-fond.info — разница лишь в нескольких символах, но последствия катастрофические.
Специалисты советуют: никогда не переходите по ссылкам, которые присылают незнакомцы в мессенджерах или чатах маркетплейсов. Настоящий покупатель может оплатить товар через встроенную систему платформы, ему не нужны дополнительные ссылки для «подтверждения» или «получения» денег.
Что делать, если вы стали жертвой фишинга
Если вы перешли по подозрительной ссылке и ввели данные карты, действуйте немедленно:
- Заблокируйте карту через горячую линию банка или мобильное приложение.
- Обратитесь в полицию с заявлением о мошенничестве — чем быстрее, тем больше шансов вернуть деньги.
- Сообщите об инциденте в киберполицию через официальный сайт stopfraud.gov.ua или Telegram-канал "BRAMA".
- Смените пароли к интернет-банкингу и электронной почте.
Для повышения уровня кибербезопасности в Украине действует проект "Кибер Брама", созданный совместно с киберполицией. На портале проекта размещены рекомендации по защите от интернет-мошенников, практические советы по безопасному использованию сети и инструменты для проверки подозрительных ссылок.
Правоохранители подчеркивают: мошенники постоянно совершенствуют свои методы. Фишинговые сайты становятся все убедительнее, а легенды — правдоподобнее. Единственная надежная защита — собственная бдительность и привычка проверять каждую ссылку перед тем, как вводить любые личные данные.
Ранее портал Знай сообщал, 65 163 грн исчезли с карты после SMS: почему суд не обязал банк вернуть деньги.
Также наш портал информировал, псевдознакомый и фейковая находка: мошенники обманули украинцев на 9 000 грн за сутки.
Больше деталей читайте в материале: банк или обменник не принимает доллары: когда это незаконно и как защитить права.