Россиянам рассказали, как не подарить мошенникам цифровые рубли

изображение: grok
Центр цифровой экспертизы Роскачества составил короткий чек-лист из 5 правил, которые помогают не отдать деньги мошенникам при работе с цифровым рублём. Правила касаются не столько защиты самой платформы Банка России, сколько банальной бдительности владельца кошелька. Об этом сообщили в Роскачестве изданию kp.ru.
Цифровой рубль — новая форма российской валюты рядом с привычными наличными и безналом. Потрогать его нельзя, зато для него есть отдельный цифровой кошелёк на платформе Банка России, доступ к которому открывается через приложение банка-участника проекта.
Инфраструктура у такого кошелька серьёзно укреплена, а каждой цифровой купюре присваивается уникальный код, по которому можно отследить движение средств между участниками сделки. Но у цифровой безопасности есть забавный парадокс, ломать защиту банка или государства мошеннику часто не требуется, гораздо проще уговорить самого владельца кошелька сделать всё своими руками. Поэтому базовая защита начинается не с серверов, а со здравого смысла пользователя.
Роскачество свело советы к 5 пунктам:
- качать кошелёк только через официальное приложение банка, а не по ссылке из письма или сообщения;
- активировать второй фактор входа, это может быть код из смс, отпечаток пальца или Face ID;
- придумать отдельный сложный пароль, который не используется больше нигде, и помнить, что банк никогда не спросит его по телефону;
- не переходить по незнакомым ссылкам из писем и чатов, даже если там пугают блокировкой счёта;
- не проводить платежи через публичный вайфай в кафе, аэропорту или отеле, для денег лучше подойдёт мобильный интернет или домашняя сеть.
Отдельно в Роскачестве напоминают про звонки от лжесотрудников банка или Центробанка. Настоящий сотрудник не станет просить назвать пароль, код из смс или реквизиты карты по телефону, а если собеседник упорно выпытывает эти данные, разговор проще сразу закончить.
С фишингом ситуация тоже знакомая. Пользователю приходит письмо или сообщение с грозным уведомлением о подозрительной операции, следом идёт ссылка на страницу, которая визуально копирует настоящий банковский сайт. Человек вводит данные, думая, что решает проблему, а на деле просто передаёт их мошенникам, поэтому нужный сервис лучше открывать самостоятельно через официальное приложение.
В итоге защита цифрового рубля держится не только на технологиях Центробанка. Уникальные коды и банковские механизмы снижают риски, но решение почти всегда остаётся за человеком, если сам пользователь называет код из смс, ставит приложение по сомнительной ссылке или переводит деньги после разговора с незнакомцем, даже самая продвинутая цифровая броня не спасёт.
Ранее сообщалось о том, что СНГ неожиданно возглавил мировой рейтинг по объёму утёкших данных, хотя по числу самих кибератак регион остаётся в хвосте статистики.



