В Нацбанке разоблачили схему хищения денег через фишинговые сайты

Фишинг — вид интернет-мошенничества для доступа к конфиденциальным данным пользователей — логинам и паролям.
— Как работает схема: мошенники создают поддельные сайты государственных ведомств и известных справочно-правовых систем и выкладывают на них зараженные документы, — рассказали в пресс-службе башкирского Нацбанка. — При этом хакеры используют метод SEO-poisoning — «отравление» поисковой выдачи, который позволяет таким ресурсам занимать одну из первых строчек в предлагаемом списке.
По словам специалистов, после того как пользователь скачивает документ, на его компьютере запускается программа удаленного доступа. С ее помощью хакеры могут дистанционно менять банковские реквизиты в договорах компании — например, с подрядчиками или поставщиками.
- Вместо информации настоящего получателя средств они указывают свои, — добавили в пресс-службе регионального Нацбанка. — Как правило, сотрудники компании обнаруживают вирусное ПО не сразу. Нередко мошенники блокируют доступ к рабочим компьютерам, а за его восстановление вымогают деньги.
Что же делать чтобы не стать жертвой такой изощренной схемы обмана? В Нацбанке Башкирии советуют установить и регулярно обновлять антивирус, а также настроить запрет на автоматическую установку и запуск разных программ.
— Обращайте внимание на адрес сайта — поддельный может отличаться от официального всего одним символом, а официальные сайты государственных органов обычно маркируются синим кружком с галочкой, — советуют в пресс-службе башкирского Нацбанка. — Будьте осторожны при работе с сайтами, если в их адресной строке нет значка безопасного соединения — замочка.