Tele2 logo Created with sketchtool. 7F3D9EE3-ADF7-45C1-AB94-78A518DAACB5 Created with sketchtool.
Otsing Created with sketchtool.

Новости

Читайте последние новости Tele2!

Cамый опасный мошеннический звонок может выглядеть как обычный


Мошенники в Эстонии стали широко использовать телефонные звонки, которые не укладываются в классическую схему и выглядят весьма правдоподобно. Раньше всё было проще: если позвонивший говорил на русском языке, общался навязчиво или звонил с неизвестного зарубежного номера, то сразу вызывал подозрение. Сегодняшние злоумышленники свободно изъясняются по-эстонски, ведут себя профессионально и используют поддельные телефонные номера. Такой мошеннический звонок ничем не отличается от обычного местного вызова, а позвонивший умело выдает себя за банковского служащего, полицейского, представителя оператора мобильной связи или – что встречается всё чаще – за знакомого или коллегу.

«Злоумышленники могут говорить очень убедительно и на правильном эстонском языке. Но при этом важно помнить: ни один банк, полиция или оператор связи никогда не попросят по телефону сообщить PIN-коды или перевести деньги на «защищенный» счет. И если во время телефонного разговора оказывается давление, чтобы заставить действовать быстро, необдуманно или сообщить личные данные, то следует немедленно завершить звонок и перепроверить полученную информацию по официальному каналу», – советует специалист по IT-безопасности Tele2 Трийн Палтс.

Специалист по IT-безопасности Tele2 также подчеркивает, что определяющее значение в случае мошеннического звонка имеет не голос позвонившего, а действия, которые он предлагает совершить. И если кто-то просит: сообщить PIN-коды, пароли или данные банковской карты; подтвердить операции с помощью Smart-ID либо Mobiil-ID; перевести деньги; установить какое-то приложение или предоставить доступ к устройству – то это сразу должно вызвать подозрение.

Наибольшие убытки несут предприятия

Чаще всего жертвами телефонных злоумышленников становятся частные лица, но наибольшие потери от мошеннических действий несут предприятия и учреждения, как это недавно случилось с Союзом художников Эстонии. В ежегоднике Департамента государственной инфосистемы Эстонии (RIA) также описывается случай, когда местное машиностроительное предприятие лишилось в результате подобных действий свыше миллиона евро. 

По данным Tele2, мошеннические звонки – не только проблема частных лиц. Всё чаще этой угрозе подвергаются предприятия. И если об обмане крупных фирм сразу сообщают в новостях из-за масштабов ущерба, то о потерях малых предприятий с небольшим персоналом, где доступ к системам, финансам и данным клиентов сосредоточен в руках нескольких человек, мало кто знает. «Мошенники изо всех сил стараются вызвать доверие. Они настаивают на необходимости срочных действий, чтобы получить доступ к счетам или данным предприятия», – предупреждает Трийн Палтс.

Распространенные мошеннические схемы делают ставку на доверие

Злоумышленники могут, например, от имени руководителя предприятия отправить письмо или сообщение финансовому директору либо бухгалтеру с распоряжением сделать срочное перечисление на указанный расчетный счет. Если всё получилось с первого раза и жертву удалось обмануть, мошенники, как правило, пытаются повторить это, причем иногда неоднократно.

Другая распространенная схема применяется для получения удаленного доступа к компьютеру работника предприятия, которого убеждают в необходимости загрузить на свой компьютер программу AnyDesk. Если жертва совершит это действие, мошенники получат доступ ко всем активам предприятия: документам, счетам и данным клиентов.

Как защитить себя и свое предприятие?

Специалист по IT-безопасности Tele2 настоятельно рекомендует предприятиям установить в своем интернет-банке лимиты на перевод денег: «И если даже злоумышленники получат доступ к счету, то возможный ущерб будет ограничен». Кроме того, желательно, чтобы крупные платежи утверждались двумя лицами, то есть получили одобрение как директора, так и бухгалтера. Необходимо также регулярно проверять на портале электронных услуг Налогово-таможенного департамента (e-MTA), что доступ к системе имеют только те сотрудники, которым он необходим.

Не менее важную роль играет регулярное обучение персонала. «Самым слабым звеном в безопасности предприятия зачастую являются его работники. Однако при правильном обучении именно персонал может стать самой эффективной защитой», – продолжает Трийн Палтс. Работники предприятия должны уметь распознавать подозрительные звонки, сообщения, письма и правильно вести себя при возникновении угрозы. Регулярное обучение и четкие внутренние правила помогают предотвратить опасные ситуации, когда одно неверное решение может нанести предприятию большой ущерб.

Основные признаки мошеннических звонков:

  • ·       позвонивший пытается вызвать панику или принуждает к быстрым действиям;

  • ·       просит сообщить PIN-коды, пароли или банковскую информацию;

  • ·       предлагает установить приложения или открыть ссылку;

  • ·       просит перевести деньги на «безопасный» счет;

  • ·       ссылается на знакомого человека или известную организацию, голос позвонившего вызывает доверие.

В случае подозрительного звонка следует:

  • ·       сразу завершить разговор и не выполнять никаких требуемых действий;

  • ·       ни в коем случае не сообщать пароли, PIN-коды, банковскую информацию и не подтверждать банковские операции с помощью Smart-ID или Mobiil-ID;

  • ·       перепроверить полученную информацию по официальным каналам;

  • ·       в случае ущерба или разглашения данных срочно связаться с банком, а при необходимости известить оператора связи и полицию.

Клиенты Tele2 могут оставлять информацию о подозрительных звонках и сообщениях на специальной странице на сайте Tele2. SMS-сообщения с подозрительной ссылкой можно пересылать на номер: 12015. Это поможет экспертам по кибербезопасности быстрее выявить и пресечь возможные мошеннические угрозы.