Россиянам рассказали, как не подарить мошенникам цифровые рубли

Россиянам рассказали, как не подарить мошенникам цифровые рубли

изображение: grok

Центр цифровой экспертизы Роскачества составил короткий чек-лист из 5 правил, которые помогают не отдать деньги мошенникам при работе с цифровым рублём. Правила касаются не столько защиты самой платформы Банка России, сколько банальной бдительности владельца кошелька. Об этом сообщили в Роскачестве изданию kp.ru.

Цифровой рубль — новая форма российской валюты рядом с привычными наличными и безналом. Потрогать его нельзя, зато для него есть отдельный цифровой кошелёк на платформе Банка России, доступ к которому открывается через приложение банка-участника проекта.

Инфраструктура у такого кошелька серьёзно укреплена, а каждой цифровой купюре присваивается уникальный код, по которому можно отследить движение средств между участниками сделки. Но у цифровой безопасности есть забавный парадокс, ломать защиту банка или государства мошеннику часто не требуется, гораздо проще уговорить самого владельца кошелька сделать всё своими руками. Поэтому базовая защита начинается не с серверов, а со здравого смысла пользователя.

Роскачество свело советы к 5 пунктам:

  • качать кошелёк только через официальное приложение банка, а не по ссылке из письма или сообщения;
  • активировать второй фактор входа, это может быть код из смс, отпечаток пальца или Face ID;
  • придумать отдельный сложный пароль, который не используется больше нигде, и помнить, что банк никогда не спросит его по телефону;
  • не переходить по незнакомым ссылкам из писем и чатов, даже если там пугают блокировкой счёта;
  • не проводить платежи через публичный вайфай в кафе, аэропорту или отеле, для денег лучше подойдёт мобильный интернет или домашняя сеть.

Отдельно в Роскачестве напоминают про звонки от лжесотрудников банка или Центробанка. Настоящий сотрудник не станет просить назвать пароль, код из смс или реквизиты карты по телефону, а если собеседник упорно выпытывает эти данные, разговор проще сразу закончить.

С фишингом ситуация тоже знакомая. Пользователю приходит письмо или сообщение с грозным уведомлением о подозрительной операции, следом идёт ссылка на страницу, которая визуально копирует настоящий банковский сайт. Человек вводит данные, думая, что решает проблему, а на деле просто передаёт их мошенникам, поэтому нужный сервис лучше открывать самостоятельно через официальное приложение.

В итоге защита цифрового рубля держится не только на технологиях Центробанка. Уникальные коды и банковские механизмы снижают риски, но решение почти всегда остаётся за человеком, если сам пользователь называет код из смс, ставит приложение по сомнительной ссылке или переводит деньги после разговора с незнакомцем, даже самая продвинутая цифровая броня не спасёт.

Ранее сообщалось о том, что СНГ неожиданно возглавил мировой рейтинг по объёму утёкших данных, хотя по числу самих кибератак регион остаётся в хвосте статистики.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: