В гостях у программы «Утро в Петербурге» Евгения Новикова, и. о. заведующего кафедрой информационных систем Санкт-Петербургского государственного электротехнического университета «ЛЭТИ».

Василий Киров, ведущий: Новая волна мошенничества в интернете связана с поддельными лотереями, которые активно продвигаются в социальных сетях и мессенджерах.

Ксения Бобрикова, ведущая: Аферисты эксплуатируют азарт, обещания лёгкого заработка и создают иллюзию выигрыша. Петербуржцам важно сохранить бдительность и не вводить персональные данные на подозрительных ресурсах.

Василий Киров, ведущий: Схему обмана и как не стать её участником, обсудим далее.

Ксения Бобрикова, ведущая: Давайте опишем саму схему таких поддельных лотерей.

Евгения Новикова, и. о. заведующего кафедрой информационных систем Санкт-Петербургского государственного электротехнического университета «ЛЭТИ»: Сейчас существует множество мошеннических схем, и одна из них – так называемый коробочный скаминг. Пользователям приходят приглашения через мессенджеры, соцсети, почту якобы от известных магазинов с предложением перейти по ссылке и принять участие в лотерее. Перед вами появляются красивые коробочки: вы открываете одну – пусто, вторую – тоже пусто, а в третьей – «выигрыш». После этого вас перенаправляют на сайт, где обещают крупный приз – деньги или технику. Но чтобы его получить, нужно либо оплатить «сервисный сбор», например, за конвертацию валюты, либо оплатить доставку. Сумма кажется небольшой на фоне обещанного приза, и человек готов её перевести. На этом и строится схема. Именно в этот момент человек, воодушевлённый «выигрышем», легко соглашается оплатить «мелочь»: доставку, сбор или налог. Далее его перенаправляют на платёжную страницу, и здесь возможны два варианта. Первый – реальный платёжный сайт, где вы просто переводите деньги, фактически оплачивая несуществующую услугу. Второй – поддельный сайт, который собирает ваши финансовые данные: номер карты, CVC-код, код подтверждения. В этом случае карта оказывается скомпрометированной, и мошенники получают доступ к средствам. Далее возможны уже любые действия – от хищения денег до шантажа.

Василий Киров, ведущий: Правильно ли мы понимаем, что мошеннические схемы с лотереями находятся где-то в интернет-пространстве – в мессенджерах, в рассылках и так далее?

Евгения Новикова, и. о. заведующего кафедрой информационных систем Санкт-Петербургского государственного электротехнического университета «ЛЭТИ»: Да. Здесь важно понимать, что есть ещё легитимные лотереи. Поэтому, чтобы защититься от такой мошеннической лотереи, если вам приходит приглашение от имени крупного сетевого магазина, не спешите переходить по ссылке. Лучше зайдите на официальный сайт этого магазина и проверьте, действительно ли проводится такая акция. Если лотерею проводит известная медийная личность, зайдите на её официальные каналы: сайт, телеграм-канал, соцсети. Убедитесь, действительно ли проводится такая акция.

Ксения Бобрикова, ведущая: Если ты стал жертвой мошенников, можно ли каким-то образом вернуть потраченную сумму обратно?

Евгения Новикова, и. о. заведующего кафедрой информационных систем Санкт-Петербургского государственного электротехнического университета «ЛЭТИ»: Это очень сложно. Если вы уже передали данные и подтвердили транзакцию, то для банка вы прошли полную аутентификацию, подтвердили свою личность. Доказать обратное в такой ситуации крайне трудно, поэтому, к сожалению, шансов немного.

Василий Киров, ведущий: Мы очень часто говорим о так называемой кибергигиене – правильном поведении в интернете. Какие результаты это даёт? Какие есть основные правила? Ведь много различных схем обмана.

Евгения Новикова, и. о. заведующего кафедрой информационных систем Санкт-Петербургского государственного электротехнического университета «ЛЭТИ»: Да, действительно, схем сейчас очень много. Вот недавно, например, была история с курьерами. Чем больше мы о таких схемах знаем, тем выше наша бдительность. Я бы хотела напомнить три основных правила. Первое – всегда сохранять холодную голову, не поддаваться ни радости от «выигрыша», ни страху. Это сложно, поэтому важно заранее определить для себя технические триггеры. Например, если пришла смс от Госуслуг с просьбой ввести код, а вы не заходили туда, – это должно быть тревожным сигналом. Внимательно читаем отправителя, особенно если указано Госуслуги.

Василий Киров, ведущий: Что делать? Просто никому не передавать этот код? Надо ли куда-то жаловаться?

Евгения Новикова, и. о. заведующего кафедрой информационных систем Санкт-Петербургского государственного электротехнического университета «ЛЭТИ»: Нет. Вы не передали данные – атака не удалась. Если же передали, нужно немедленно заблокировать карту, сменить код, пароли, доступ к сайту Госуслуг. Второй важный момент – финансы. Если вам приходят смс от банка, а вы в этот момент ничего не покупаете и не пользуетесь легитимными сайтами – это тоже тревожный сигнал. Значит, возможно, началась атака. Главное взять паузу, не действовать сгоряча. Временной люфт здесь критически важен. Третий момент – никто никогда не попросит вас передать номер карты или CVC-код по телефону, если это не платежная система. Сейчас уже почти каждый может отличить настоящую платежную страницу от поддельной. Но важно помнить, что по телефону такие данные не запрашиваются. Это ещё один важный сигнал, который должен вас остановить.