В МВД объяснили, что делать, если банковские данные попали на фишинговый сайт

В МВД объяснили, что делать, если банковские данные попали на фишинговый сайт

изображение: grok

Если пользователь начал вводить реквизиты карты на поддельной странице, но не успел указать CVC или CVV и подтвердить операцию кодом из СМС либо push-уведомления, достаточно закрыть вкладку. Если секретные данные уже отправлены, а действие подтверждено, карту следует заблокировать и оформить новую.

Об этом сообщило управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России. Специалисты ведомства разобрали несколько ситуаций, поскольку последствия зависят от того, насколько далеко пользователь успел зайти на поддельном ресурсе, сообщает ТАСС.

Самый лёгкий вариант — человек открыл фишинговую страницу и начал заполнять форму, но остановился до ввода трёхзначного кода с обратной стороны карты. Если операция также не подтверждалась через СМС или push, по данным ведомства, реквизиты в таком случае не передаются злоумышленникам, а вероятность проблем остаётся минимальной; в подобной ситуации достаточно закрыть страницу и больше к ней не возвращаться.

Ситуация меняется, если CVC или CVV уже оказался в руках преступников либо пользователь успел подтвердить действие кодом из сообщения банка. В этом случае в ведомстве порекомендовали немедленно заблокировать карту.

Сделать это можно через мобильное приложение банка или позвонив по номеру горячей линии с обратной стороны карты либо через контакт, опубликованный на официальном сайте. Искать телефон через случайные сайты или пользоваться номером из подозрительного сообщения не стоит.

После блокировки стоит проверить список операций и убедиться, что не произошло неизвестных списаний. Даже если на первый взгляд всё выглядит спокойно, в ведомстве порекомендовали заказать перевыпуск карты. При выпуске нового пластика меняются номер карты, срок действия и защитный код — реквизиты, которые могли оказаться у мошенников, становятся бесполезными; сам банковский счёт при этом не меняется, поэтому деньги остаются на нём, а клиент получает новую карту с другими реквизитами.

Если деньги уже списаны, одного перевыпуска будет недостаточно. В ведомстве порекомендовали собрать максимум сведений о произошедшем:

  • снимки экрана с подозрительной страницы;
  • сообщения и push-уведомления, связанные с операцией;
  • саму ссылку на поддельный ресурс.

Собранные материалы стоит передать банку при обращении по спорной операции, а также сообщить о случившемся в полицию.

Есть момент, который после подобного случая не стоит оставлять без внимания — если тот же пароль использовался для других сервисов, его стоит заменить и там. Крайне неприятной комбинацией становится одинаковый пароль для банковских сервисов и других аккаунтов.

Также стоит проверить список активных сеансов в используемых сервисах — если среди подключённых устройств обнаружился незнакомый смартфон, компьютер или другой гаджет, соответствующую сессию нужно завершить.

В ведомстве также порекомендовали проверить устройство антивирусной программой, поскольку проблема иногда связана не только с поддельной страницей, но и с вредоносным приложением, способным перехватывать вводимую информацию.

А чтобы одна случайная покупка в интернете не ставила под угрозу все накопления, в ведомстве порекомендовали завести отдельную виртуальную или запасную физическую карту для онлайн-платежей и установить на ней небольшой лимит.

Ранее сообщалось, что в Госдуме назвали простой способ не попасться на мошенников с дипфейками — если во время видеозвонка знакомый человек внезапно просит перевести деньги, депутат Георгий Камнев посоветовал сразу завершить разговор и перезвонить по привычному номеру.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: