
Новости
Читайте последние новости Tele2!

Мошенники в Эстонии стали широко использовать телефонные звонки, которые не укладываются в классическую схему и выглядят весьма правдоподобно. Раньше всё было проще: если позвонивший говорил на русском языке, общался навязчиво или звонил с неизвестного зарубежного номера, то сразу вызывал подозрение. Сегодняшние злоумышленники свободно изъясняются по-эстонски, ведут себя профессионально и используют поддельные телефонные номера. Такой мошеннический звонок ничем не отличается от обычного местного вызова, а позвонивший умело выдает себя за банковского служащего, полицейского, представителя оператора мобильной связи или – что встречается всё чаще – за знакомого или коллегу.
«Злоумышленники могут говорить очень убедительно и на правильном эстонском языке. Но при этом важно помнить: ни один банк, полиция или оператор связи никогда не попросят по телефону сообщить PIN-коды или перевести деньги на «защищенный» счет. И если во время телефонного разговора оказывается давление, чтобы заставить действовать быстро, необдуманно или сообщить личные данные, то следует немедленно завершить звонок и перепроверить полученную информацию по официальному каналу», – советует специалист по IT-безопасности Tele2 Трийн Палтс.
Специалист по IT-безопасности Tele2 также подчеркивает, что определяющее значение в случае мошеннического звонка имеет не голос позвонившего, а действия, которые он предлагает совершить. И если кто-то просит: сообщить PIN-коды, пароли или данные банковской карты; подтвердить операции с помощью Smart-ID либо Mobiil-ID; перевести деньги; установить какое-то приложение или предоставить доступ к устройству – то это сразу должно вызвать подозрение.
Наибольшие убытки несут предприятия
Чаще всего жертвами телефонных злоумышленников становятся частные лица, но наибольшие потери от мошеннических действий несут предприятия и учреждения, как это недавно случилось с Союзом художников Эстонии. В ежегоднике Департамента государственной инфосистемы Эстонии (RIA) также описывается случай, когда местное машиностроительное предприятие лишилось в результате подобных действий свыше миллиона евро.
По данным Tele2, мошеннические звонки – не только проблема частных лиц. Всё чаще этой угрозе подвергаются предприятия. И если об обмане крупных фирм сразу сообщают в новостях из-за масштабов ущерба, то о потерях малых предприятий с небольшим персоналом, где доступ к системам, финансам и данным клиентов сосредоточен в руках нескольких человек, мало кто знает. «Мошенники изо всех сил стараются вызвать доверие. Они настаивают на необходимости срочных действий, чтобы получить доступ к счетам или данным предприятия», – предупреждает Трийн Палтс.
Распространенные мошеннические схемы делают ставку на доверие
Злоумышленники могут, например, от имени руководителя предприятия отправить письмо или сообщение финансовому директору либо бухгалтеру с распоряжением сделать срочное перечисление на указанный расчетный счет. Если всё получилось с первого раза и жертву удалось обмануть, мошенники, как правило, пытаются повторить это, причем иногда неоднократно.
Другая распространенная схема применяется для получения удаленного доступа к компьютеру работника предприятия, которого убеждают в необходимости загрузить на свой компьютер программу AnyDesk. Если жертва совершит это действие, мошенники получат доступ ко всем активам предприятия: документам, счетам и данным клиентов.
Как защитить себя и свое предприятие?
Специалист по IT-безопасности Tele2 настоятельно рекомендует предприятиям установить в своем интернет-банке лимиты на перевод денег: «И если даже злоумышленники получат доступ к счету, то возможный ущерб будет ограничен». Кроме того, желательно, чтобы крупные платежи утверждались двумя лицами, то есть получили одобрение как директора, так и бухгалтера. Необходимо также регулярно проверять на портале электронных услуг Налогово-таможенного департамента (e-MTA), что доступ к системе имеют только те сотрудники, которым он необходим.
Не менее важную роль играет регулярное обучение персонала. «Самым слабым звеном в безопасности предприятия зачастую являются его работники. Однако при правильном обучении именно персонал может стать самой эффективной защитой», – продолжает Трийн Палтс. Работники предприятия должны уметь распознавать подозрительные звонки, сообщения, письма и правильно вести себя при возникновении угрозы. Регулярное обучение и четкие внутренние правила помогают предотвратить опасные ситуации, когда одно неверное решение может нанести предприятию большой ущерб.
Основные признаки мошеннических звонков:
-
· позвонивший пытается вызвать панику или принуждает к быстрым действиям;
-
· просит сообщить PIN-коды, пароли или банковскую информацию;
-
· предлагает установить приложения или открыть ссылку;
-
· просит перевести деньги на «безопасный» счет;
-
· ссылается на знакомого человека или известную организацию, голос позвонившего вызывает доверие.
В случае подозрительного звонка следует:
-
· сразу завершить разговор и не выполнять никаких требуемых действий;
-
· ни в коем случае не сообщать пароли, PIN-коды, банковскую информацию и не подтверждать банковские операции с помощью Smart-ID или Mobiil-ID;
-
· перепроверить полученную информацию по официальным каналам;
-
· в случае ущерба или разглашения данных срочно связаться с банком, а при необходимости известить оператора связи и полицию.
Клиенты Tele2 могут оставлять информацию о подозрительных звонках и сообщениях на специальной странице на сайте Tele2. SMS-сообщения с подозрительной ссылкой можно пересылать на номер: 12015. Это поможет экспертам по кибербезопасности быстрее выявить и пресечь возможные мошеннические угрозы.