"Шахраї нічого нового не придумали" — експертка з фінансової обізнаності НБУ

"Шахраї нічого нового не придумали" — експертка з фінансової обізнаності НБУ

Шахрайські фінансові схеми постійно змінюються, тому потрібно перевіряти будь-яку інформацію, яка надходить на телефон чи інший гаджет. Але "на щастя, шахраї нічого нового за цей час не придумали", — констатує головна експертка Управління зв'язків з громадськістю та фінансової обізнаності НБУ Тетяна Машлаковська. В ефірі Українського Радіо вона розповіла про найпоширеніші схеми, які вигадують злодії, щоб виманити у довірливих українців гроші. Останнім часом, зауважує експертка, шахраї, зокрема, почали активно пропонувати нібито грошову компенсацію за відключення електроенергії. Для цього радять зайти на певний сайт й залишити там заявку. Насправді ж у людини просто виманюють особисті дані. Загалом, щоб не потрапити на гачок шахраїв, всю належну інформацію варто перевіряти через офіційні канали комунікації відповідних держустанов або банків. А чат-ботами краще взагалі не користуватися, радить експертка.  

0:00 0:00
10
1x

Ілюстративне фото: Нацполіція 

"Ці шахрайські схеми були й раніше"

Фінансові шахрайства залишаються сталим явищем нашого життя, вони, здається, існували завжди. Що можна сказати на сьогоднішній день — наскільки шахраї удосконалилися, розвиваються, чи, можливо, вони зосереджуються на вже давно відомих схемах і лише трохи їх апгрейдять?

На щастя, шахраї нічого нового за цей час не придумали. Вони лише трошки, як ви сказали, видозмінюють ті схеми шахрайств, які вже існували. І за актуальності їх оновлюють, якщо можна так сказати. Наприклад, дуже часто шахраї створюють такі шахрайські схеми – сайти, чат-боти, які імітують роботу певних державних чи банківських сервісів. Наприклад, є схема, де шахраї від імені працівників МВС пропонують оформити купівлю автомобіля, зареєструвати його чи отримати певні документи. Від імені працівників державних установ пишуть потенційним зацікавленим, виманюють кошти і таким чином збагачують свої кишені. 

Зараз для нас усіх є актуальною інформація про вимкнення світла тощо. І шахраї теж уже придумали схему, вони пропонують грошову компенсацію за відключення електроенергії. Тобто створюють певні шахрайські сайти, людина заходить на цей сайт, де нібито може отримати компенсацію. Звісно, такі сайти пропонують ввести дані платіжних карток, номер телефону, паролі для того, щоб нібито отримати цю компенсацію, людина вводить дані і втрачає кошти. Тобто ці шахрайські схеми були й раніше, просто теми цих схем змінюються залежно від того, що актуально в даний момент в інформаційному полі. Тому так, якісь нові методи не з'явилися, оновлюється лише те, що вже було.

"Всю інформацію, яку отримуємо, маємо перевіряти через офіційні джерела"

Як українці мають ставитися до різного роду інформації, яка пов'язана з фінансами? Чи означає це, що будь-що, що приходить у приватні месенджери, наприклад, має викликати пересторогу і одразу варто десь перевіряти цю інформацію? І як саме? 

Це стосується не лише фінансової інформації. Мені здається, зараз це стосується вже будь-якої інформації, новин тощо. Тобто всю інформацію, яку ми отримуємо, ми маємо перевіряти через офіційні джерела. Наприклад, якщо ми отримуємо інформацію про те, що можна отримати певну грошову виплату чи компенсацію, то ми перевіряємо цю інформацію через сайт відповідної державної установи. Скажімо, якщо пропонується якась грошова виплата від, наприклад, ООН чи іншої міжнародної організації, то ми заходимо на сайт цієї організації і перевіряємо. Якщо ми отримали повідомлення, приміром, від банку, що потрібно оновити якісь дані, то ми телефонуємо в банк за номером, який вказаний на платіжній картці, а не за номером, який вказаний в повідомленні. Тобто залежно від того, від кого ми отримали нібито інформацію, ми йдемо на офіційний сайт тієї установи чи телефонуємо на офіційний номер і перевіряємо. 

"Це теж бажано перевіряти"

Також це стосується повідомлень від наших друзів чи знайомих. Я думаю, що ні для кого вже не секрет, що є такі схеми, де від імені друзів просять допомогу тощо. Але ці схеми видозмінюються, тому потрібно будь-яку інформацію перевіряти. Наприклад, якщо ваш знайомий скинув вам подивитися якесь відео, ви переходите за посиланням, то це теж бажано перевіряти, тому що посилання може бути шкідливе для вашого пристрою. Тому навіть такі моменти ми теж маємо критично оцінювати і розуміти, чи могла людина надіслати нам таке посилання чи ні. Тобто всюди, де потрібно вводити дані, переходити за посилання, всю таку інформацію бажано дійсно перепровіряти. 

Тетяна Машлаковська. Фото: facebook/ivanenkotania

"Фішинг дуже поширений"

Як з технічного боку реалізуються ці схеми, як відбувається списання коштів з карток чи рахунків? Чи може помітити сам банк, що операції якісь не ті відбуваються і вчасно запобігти цьому, наприклад, уточнивши у клієнта про цю транзакцію? Чи шахрай, отримавши доступ до банківської картки людини, буде просто знімати звідти гроші, поки вона цього не помітить? 

Якщо це, наприклад, стандартна операція для клієнта, то банку складно це помітити. Адже ж банк не може перевіряти кожен платіж. Якщо ми постійно користуємось платіжною карткою і цей платіж абсолютно вписується в таку клієнтську поведінку, то це дуже складно помітити. Тому важливо, щоб кожен клієнт дотримувався правил платіжної безпеки. Тому що, як показує статистика, ці всі шахрайства відбуваються через соціальну інженерію, тобто коли людина розголошує самостійно свої дані. Понад 80% з усіх випадків шахрайства – це ті випадки, де людина десь помилково розкрила свої дані. Тобто чи повідомила по телефону, чи ввела їх на шахрайських ресурсах, тому що фішинг дуже поширений, шахраї часто створюють шахрайські сайти, сервіси, чат-боти особливо.

"Чат-ботами краще не користуватися"

Як на мене, чат-ботами взагалі краще не користуватися. У вас є інтернет-банкінг, є кол-центр банку, будь ласка, користуйтеся цим. Тому що справжній чат-бот і шахрайський чат-бот дуже складно відрізнити. Шахраї створюють такі чат-боти, які, в принципі, візуально нічим не відрізниш. Дизайн, картинка, заставка там така ж як і в банку, назва може бути така сама плюс-мінус. Також вони додають до назви галочку Blue Badge, яка начебто виглядає як знак верифікації, хоча насправді це стікер, який просто виглядає як цей знак. Тому чат-боти – це теж дуже поширені шахрайські схеми, і тому вручну ми їх не шукаємо.