В МВД объяснили, что делать, если банковские данные попали на фишинговый сайт

изображение: grok
Если пользователь начал вводить реквизиты карты на поддельной странице, но не успел указать CVC или CVV и подтвердить операцию кодом из СМС либо push-уведомления, достаточно закрыть вкладку. Если секретные данные уже отправлены, а действие подтверждено, карту следует заблокировать и оформить новую.
Об этом сообщило управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России. Специалисты ведомства разобрали несколько ситуаций, поскольку последствия зависят от того, насколько далеко пользователь успел зайти на поддельном ресурсе, сообщает ТАСС.
Самый лёгкий вариант — человек открыл фишинговую страницу и начал заполнять форму, но остановился до ввода трёхзначного кода с обратной стороны карты. Если операция также не подтверждалась через СМС или push, по данным ведомства, реквизиты в таком случае не передаются злоумышленникам, а вероятность проблем остаётся минимальной; в подобной ситуации достаточно закрыть страницу и больше к ней не возвращаться.
Ситуация меняется, если CVC или CVV уже оказался в руках преступников либо пользователь успел подтвердить действие кодом из сообщения банка. В этом случае в ведомстве порекомендовали немедленно заблокировать карту.
Сделать это можно через мобильное приложение банка или позвонив по номеру горячей линии с обратной стороны карты либо через контакт, опубликованный на официальном сайте. Искать телефон через случайные сайты или пользоваться номером из подозрительного сообщения не стоит.
После блокировки стоит проверить список операций и убедиться, что не произошло неизвестных списаний. Даже если на первый взгляд всё выглядит спокойно, в ведомстве порекомендовали заказать перевыпуск карты. При выпуске нового пластика меняются номер карты, срок действия и защитный код — реквизиты, которые могли оказаться у мошенников, становятся бесполезными; сам банковский счёт при этом не меняется, поэтому деньги остаются на нём, а клиент получает новую карту с другими реквизитами.
Если деньги уже списаны, одного перевыпуска будет недостаточно. В ведомстве порекомендовали собрать максимум сведений о произошедшем:
- снимки экрана с подозрительной страницы;
- сообщения и push-уведомления, связанные с операцией;
- саму ссылку на поддельный ресурс.
Собранные материалы стоит передать банку при обращении по спорной операции, а также сообщить о случившемся в полицию.
Есть момент, который после подобного случая не стоит оставлять без внимания — если тот же пароль использовался для других сервисов, его стоит заменить и там. Крайне неприятной комбинацией становится одинаковый пароль для банковских сервисов и других аккаунтов.
Также стоит проверить список активных сеансов в используемых сервисах — если среди подключённых устройств обнаружился незнакомый смартфон, компьютер или другой гаджет, соответствующую сессию нужно завершить.
В ведомстве также порекомендовали проверить устройство антивирусной программой, поскольку проблема иногда связана не только с поддельной страницей, но и с вредоносным приложением, способным перехватывать вводимую информацию.
А чтобы одна случайная покупка в интернете не ставила под угрозу все накопления, в ведомстве порекомендовали завести отдельную виртуальную или запасную физическую карту для онлайн-платежей и установить на ней небольшой лимит.
Ранее сообщалось, что в Госдуме назвали простой способ не попасться на мошенников с дипфейками — если во время видеозвонка знакомый человек внезапно просит перевести деньги, депутат Георгий Камнев посоветовал сразу завершить разговор и перезвонить по привычному номеру.



