Профилактика киберпреступности

Безопасность в сети, или как не попасть на мошенников!

Безопасность в сети, или как не

попасть на мошенников!

 

Современный мир невозможно представить без интернет-магазинов. И неспроста: они предлагают огромный ассортимент товаров, доставку прямо к двери, оплату с помощью смартфона. К тому же, все это можно сделать из любой точки республики, не вставая с дивана. Однако такое удобство привлекает не только покупателей, но и мошенников.

Идя на преступление, злоумышленники пользуются доверчивостью покупателей, их тягой к экономии или погоней за брендами. Поэтому аферисты могут продавать брендовые вещи по низкой цене, устраивать ограниченные сроки распродажи или число товаров. Кроме того, мошеннические интернет-магазины играют на чувствах и эмоциях людей. Они делают все возможное, чтобы подтолкнуть человека к спонтанному решению, и он не успел проанализировать предложение, рационально оценить ситуацию.

Граждане покупают в интернете не только одежду или обувь, но и предметы мебели, садовые товары, порой даже автомобили.

В Пинский ГОВД с заявлением о завладении денежными средствами обратилась 30-летняя местная жительница, которая сообщила, что стала жертвой мошенника.

Женщина пояснила, что на одной из торговых интернет-площадок нашла объявление о продаже спортивного костюма, после чего решила приобрести его. Женщина написала продавцу о том, что хочет совершить покупку. После этого «поставщик» попросил внести предоплату, что женщина и сделала. Переведя на предоставленный счет чуть более 60 рублей, в оговоренные сроки женщина товар не получила. После чего она обратилась к «продавцу» и сообщила о том, что товар не пришел, на что злоумышленник предложил женщине вернуть ее же деньги.

Для этого фигурант отправил женщине ссылку, по которой девушка перешла и введя банковские данные своей карты лишилась остальных денежных средств на сумму более 2000 рублей, а «продавец» перестал выходить на связь.

После этого женщина поняла, что стала жертвой мошенников, поэтому обратилась за помощью в органы внутренних дел.

 

 

Аналогичная ситуация произошла в Бресте

 В Московский РУВД г. Бреста обратился житель города, который пояснил, что у него похитили принадлежащие ему денежные средства.

Мужчина пояснил, что на одной из торговых интернет-площадок нашел объявление о продаже автомобильных шин, после чего решил приобрести их. Брестчанин написал продавцу о том, что хочет совершить покупку и договорился о сделке.

После этого магазин попросил внести потерпевшего предоплату, что мужчина и сделал. Переведя на предоставленный счет более 300 рублей, в оговоренные сроки мужчина товар не получил, а «продавец» перестал выходить на связь.

По данным фактам следователями возбуждены уголовные дела по статье 209 УК Республики Беларусь, правоохранители проводят комплекс оперативно-разыскных мероприятий по установлению лиц, причастных к совершению преступлений.

 

 

УВД Брестского облисполкома напоминает:

 

  • перед совершением покупки убедитесь, что продавец имеет положительные отзывы от других покупателей;
  • изучите условия возврата и гарантии;
  • при оформлении покупки на сайте убедитесь, что соединение защищено SSL-сертификатом, что гарантирует безопасность передаваемой информации;
  • избегайте совершения покупок на ненадежных сайтах или сайтах, которые выглядят подозрительно;
  • никогда не предоставляйте свои личные данные или данные кредитных карт по телефону или по электронной почте;
  • используйте безопасные методы оплаты;
  • проверяйте цены и характеристики товара;
  • если цена товара кажется слишком низкой, это может быть признаком мошенничества;
  • избегайте перехода по подозрительным ссылкам в электронных письмах или на веб-сайтах, так как они могут быть фишинговыми;
  • используйте антивирусное программное обеспечение;
  • не совершайте покупки через открытые сети Wi-Fi;
  • проверьте, использует ли сайт методы защиты ваших платежных данных, такие как шифрование;
  • сохраняйте все подтверждения и документы о покупке, чтобы иметь возможность обратиться за возвратом или обменом товара в случае необходимости.

 

      Будьте бдительными, не дайте себя обмануть. Если вы все же стали жертвой мошенников, то незамедлительно обращайтесь в милицию по телефону 102.

 

 

свернуть

Уловки фишинг-мошенников

   Что сегодня может быть проще, чем купить в Интернете понравившийся товар? Совершить такую покупку может даже ребенок или пользователь, не вполне уверенно владеющий навыками работы с персональным компьютером. Это удобно, поскольку не надо тратить время на походы по магазинам, особенно в поисках обычных товаров. Есть немало торговых площадок, которые предоставляют возможность оплаты с использованием банковских платежных карт и доставки товара в любой уголок мира. Но развитие электронной торговли и большое число людей, вовлеченных в данный процесс, не остались незамеченными злоумышленниками. Расскажем о наиболее распространенных способах совершения противоправных действий с использованием торговых интернет-площадок.

 

«Предоплата» (обман продавца)

    Суть данного способа заключается в том, что зло­умышленник выступает в роли потенциального покупателя товара. На одной из интернет-площадок с объявлениями он находит продавца и копирует его контактные данные. В дальнейшем ищет данного продавца в мессенджерах или пишет в социальных сетях, представляясь якобы покупателем с указанной торговой площадки. В ходе переписки, злоумышленник сообщает, что товар ему понравился и он хочет его приобрести, в связи с чем уже якобы совершил предоплату. Для того, чтобы получить данные средства, злоумышленник высылает продавцу ссылку на поддельную страницу (зачастую она может выглядеть как один из разделов официального сайта интернет-площадки или банковского учреждения), где продавцу нужно ввести номер своей карты, имя держателя, срок действия, CVV-код, указанный на оборотной стороне карты. После получения конфиденциальных сведений злоумышленник совершает хищение средств.

 «Доставка» (обман покупателя)

   Злоумышленник намеренно размещает объявление на интернет-площадке о продаже товара по крайне выгодной цене. После того, как потенциальный покупатель начинает вести переписку во внутреннем чате площадки, злоумышленник под различными предлогами убеждает его продолжить общение в мессенджере или социальной сети. Во время общения мошенник уговаривает покупателя внести предоплату или оформить доставку и, чтобы развеять сомнения покупателя, сообщает о якобы новой услуге удержания (холдирования) средств, которая появилась на торговой площадке (якобы если доставка не произойдет, то торговая площадка автоматически вернет средства на карту). При этом покупателю высылается ссылка на поддельную страницу, которая имитирует официальную страницу торговой площадки или интернет-банкинга, где нужно ввести данные карты, чтобы совершить предоплату. В качестве данных карты покупателя просят заполнить номер карты, имя держателя, срок ее действия, CVV-код (3 цифры на оборотной стороне карты). В некоторых случаях злоумышленник может попросить назвать проверочный код из СМС-уведомления банка. Как только пользователь вводит данные своей карты, с нее списываются деньги, посылка не приходит и средства не возвращаются.

 

«Возврат средств» (обман покупателя или продавца)

   После того как злоумышленник использовал одну из описанных выше схем для хищения денежных средств, спустя некоторое время он вновь связывается с потерпевшим (в мессенджерах или социальный сетях), но в этот раз представляется сотрудником торговой площадки или транспортной компании и сообщает, что произошла ошибка и деньги списаны случайно. После этого злоумышленник высылает потерпевшему ссылку на поддельную страницу возврата средств, где нужно вновь ввести данные своей карты и сумму, которую ему якобы должны вернуть. После того, как указанная информация вводится потерпевшим, с его счета повторно списываются деньги.

        Для того, чтобы не стать жертвой киберпреступников, совершая сделки в сети Интернет, следует вести общение с потенциальными покупателями или продавцами только во внутреннем чате торговой площадки. Ведя общение с пользователем, стоит перейти к его профилю и обратить внимание на дату создания (если он создан несколько дней назад, то это должно вызвать дополнительную настороженность).

      Очень внимательно надо относиться к любому случаю, когда необходимо ввести данные карты или информацию, предоставленную банком. Самый надежный способ уберечь свои средства – это никому не сообщать реквизиты своей карты.

      Важно уточнить у собеседника номер телефона, если он не указан в объявлении, а потом позвонить на этот номер, чтобы убедиться, что он реален и принадлежит именно пользователю, с которым вы совершаете сделку. 

      Используйте отдельную банковскую карту для осуществления покупок в сети Интернет, на которой не хранятся денежные средства и на которую не поступает регулярный доход в виде заработной платы, стипендии или пенсии.

      Избегайте перехода по неизвестным интернет-ссылкам, которые предоставляются в ходе переписки якобы для получения предоплаты или оформления доставки. Если вам прислали такую ссылку, прежде чем по ней перейти, внимательно проверьте доменное имя (адрес ресурса). Сделать это можно, отыскав в интернете официальный сайт и сверив написание доменного имени. Отличие в одну букву или символ свидетельствует о том, что перед вами ссылка на поддельный ресурс.

   Если вы все же ввели данные своей банковской карты на поддельном ресурсе или сообщили их постороннему лицу, необходимо в срочном порядке произвести блокировку карты, позвонив в банк, либо самостоятельно в интернет-банкинге.

 

По информации УВД Брестского облисполкома

 

свернуть

Жертвы обмана

Жертвы обмана

Белорусы продолжают попадаться на уловки телефонных мошенников.

Вишинг – именно так именуется данный вид мошенничества. Он заключается в том, что злоумышленники, используя телефонную связь и играя определенную роль (сотрудника банка, покупателя и т. д.), под разными предлогами выманивают у владельца банковской платежной карточки конфиденциальную информацию или стимулируют к совершению определенных действий со счетом.

Жертвами подобных обманов граждане становятся в основном из-за низкой цифровой грамотности и доверчивости.

Так, в Ганцевичский РОВД обратилась 48-летняя жительница города, которая пояснила, что ей позвонил неизвестный в «Вайбер» и, представившись сотрудником следственного комитета, сообщил, что на ее имя мошенники пытались оформить кредит. Далее ее перевели на псевдосотрудника Национального банка и такого же сотрудника милиции. Мошенники пояснили, что для того, чтобы заблокировать операцию и обезопасить себя от дальнейших списаний, необходимо установить на мобильный телефон приложение и оформить кредит, чтобы погасить существующий. Для убедительности мошенники прислали ей фото служебных удостоверений.

 

В ходе беседы с правоохранителями потерпевшая пояснила, что подала заявку на оформление онлайн кредита на сумму 14100 рублей и только после этого поняла, что имеет дело с мошенниками. Женщина незамедлительно со стационарного телефона позвонила в банк и попросила не перечислять кредитные денежные средства, объяснив, что скорее всего попалась на удочку мошенников.  

По данному факту следователями дана правовая оценка, возбуждено уголовное дело.

 

        УВД Брестского облисполкома обращает внимание, что избежать уловок мошенников поможет личная бдительность. Например, если вам поступил звонок от представителей банка либо правоохранительных органов, уточните у звонящего вам лица его данные, а также название организации, которую он представляет. После этого прекратите разговор. Через справочные службы, либо в глобальной компьютерной сети Интернет найдите контактные данные организации и свяжитесь с её сотрудниками по телефону.

Важно! Никому не сообщайте свои личные данные, данные карт, защитные коды, коды из SMS! Если с картой, действительно, происходят мошеннические операции, Банк сам может ее заблокировать!

Чтобы не стать жертвой злоумышленников, необходимо соблюдать несколько правил безопасного поведения и обязательно довести их до своих родных и близких, особенно до пожилых:

  • ни в коем случае не поддавайтесь панике и под любым предлогом прекратите разговор с незнакомцем;
  • не следует доверять звонкам и сообщениям о том, что их родственник или знакомый попал в ДТП, задержан сотрудниками милиции за совершение преступления, особенно, если за этим следует просьба о перечислении денежных средств. Как показывает практика, звонок близкому человеку позволяет развеять сомнения и понять, что это мошенники пытаются завладеть вашими деньгами;
  • не следует передавать деньги незнакомым людям.

 

Если вы все-таки стали жертвой мошенников, незамедлительно обратитесь в правоохранительные органы.

 

свернуть

Киберпреступления

Киберпреступление

   Киберпреступление — это преступная деятельность, целью которой является неправомерное использование компьютера, компьютерной сети или сетевого устройства. Большинство (но не все) киберпреступления совершаются киберпреступниками или хакерами, которые зарабатывают на этом деньги. Киберпреступная деятельность осуществляется отдельными лицами или организациями. Некоторые киберпреступники объединяются в организованные группы, используют передовые методы и обладают высокой технической квалификацией. Другие – начинающие хакеры.

    В структуре преступности преобладают хищения с использованием реквизитов банковских платежных карт, полученных методом социальной инженерии «вишинг» или с использованием мошеннических интернет-ресурсов «фишинг».

   Что же такое «вишинг»? При данном виде мошенничества злоумышленники используют так называемые «методы социальной инженерии», иными словами, мошенники стараются заполучить доверие жертвы посредством различных психологических манипуляций. Во время звонка потенциальной жертве, мошенники создают критическую ситуацию для человека вынуждая действовать последнего по указаниям злоумышленников. Как правило мошенники для осуществления звонков используют услуги Интернет-мессенджера «Viber», «WhatsApp». Звонки осуществляют с абонентских номеров начинающихся на: +372, +373, +380, +371, +372, +47, +79, 147), а также иные номера иностранных государств. Следует также отметить, что в противоправной деятельности могут применятся абонентские номера сотовых операторов Республики Беларусь. Звонки также могут поступать посредством сотовой связи. При этом злоумышленник может установить в Интернет-мессенджере «Viber» фотоизображение банковской организации или правоохранительных органов. В настоящее время мошенники стали активно представляться сотрудниками органов внутренних дел. При этом злоумышленники могут предоставлять жертвам фотоизображения служебных удостоверений. На указанном изображении имеется фотоизображение сотрудника в форменном обмундировании, указана должность, звание, фамилия, имя, отчество, орган внутренних дел. При этом в ходе телефонного разговора злоумышленник использует такие же данные (Ф.И.О.), что и указанно на служебном удостоверении. Следует отметить, что преступники могу представится данными сотрудника, который в действительности проходит службу в органах внутренних дел. Также имеется случай, когда злоумышленник посредством видеосвязи Интернет-мессенджера «Viber» осуществляет видео звонок жертве, и по ту сторону экрана последний видит мошенника в форме сотрудника органов внутренних дел, который в последующем предоставляет служебное удостоверения для правдоподобности и поддержания своей легенды. В ходе разговора злоумышленники могут использовать переадресацию вызова и соединения потерпевшего с различным количеством «специалистов», которые выполняют различные функции убеждения.

   Наряду с «вишингом» существует такой вид мошенничества как «фишинг». При данном виде мошенничества злоумышленник использует Интернет-мессенджер «Viber» в котором с использованием абонентских номеров начинающихся на: +372, +373, +380, +371, +372, +47, +79, 147), а также иных номеров иностранных государств осуществляет отправку сообщений в которых выражает заинтересованность в приобретении товаров объявление о продаже которых размещалось на торговой площадке «kufar.by». Также мошенник может устанавливать фотоизображения реальных людей для поддержания своей версии. В ходе переписки мошенник ссылается на то, что находится далеко от продавца и удобнее всего оформить доставку курьером. При этом злоумышленник может предложить услуги различных почтовых сервисов: «Доставка Куфар», «СДЕК», «Белпочта», «Евро-доставка» и иные. Пример: «Добрый день! Меня заинтересовало Ваше предложение о продаже комбинезона. …. Извините я сейчас нахожусь в г. Витебск (когда продавец находится в г. Минске) и у меня маленький ребенок в связи с чем приехать и посмотреть товар не представится возможным. Может вас устроит оформление покупки посредством курьерской доставки. … Вот, я оплатила товар, нужно перейти по ссылке и ввести реквизиты вашей банковской карточки, чтобы принять мою оплату. А товар приедет и заберет курьер.»  После этого мошенник предоставляет в адрес продавца ссылку «фишингового» (поддельного) Интернет-ресурса и уведомляет продавца о том, что он якобы внес оплату за товар и необходимо перейти по ссылке и ввести реквизиты банковской платежной карточки для получения денежных средств за товар. При этом ссылки на «фишинговые» Интернет-ресурсы могут содержать наименование почтового сервиса. Перейдя по предоставленной ссылке появляется Веб-страница на которой имеются сведения о проведенной оплате за товар, якобы имеется функция «отслеживания», а также имеются графы в которые необходимо ввести: полный номер, срок действия, CVV код банковской платёжной карточки и 3D-secure код, который придет на абонентский номер жертвы. После ввода всех указанных реквизитов и подтверждения операции, появляется ошибка, после чего продавцу может быть предложено связать с технической поддержкой почтового сервиса. С технической поддержкой продавец товара может связаться через активную вкладку на «фишинговом» Интернет-ресурсе. Иными словами, переписка будет осуществляться с мошенником, а не с реальной технической поддержкой почтового сервиса.  В ходе переписки мошенник вновь попытается обмануть жертву следующим образом: «Что у вас случилось? Для того, чтобы получить денежные средства за перевод вам необходима сумма денежных средств, превышающая сумму перевода в связи с чем пополните баланс банковской карточки и повторите операцию». Также нередки случаи, когда злоумышленник создает копию определенного Интернет-ресурса с целью завладения платежными реквизитами обывателей. Пример: так мошенник осуществил создание копии сайта Интернет-Банкинга ОАО «АСБ Беларусбанк», после чего выводит указанный Интернет-сайт в топ-позиции поисковых систем Интернет-браузеров. Граждане желающие воспользоваться услугами Интернет-Банкинга ОАО «АСБ Беларусбанк» не смотрят на доменное имя Интернет-ресурса, после чего осуществляют переход на данный сайт. После перехода вводят логин/пароль доступа к Интернет-Банкингу, а также код подтверждения операции. Так, операция, которую желает совершить клиент банка не проходит, а введенной информацией завладевает злоумышленник. Мошенники стараются сделать практически не отличимый Интернет-ресурс с целью устранения каких-либо подозрений со стороны клиентов банковских учреждений.

     Социальные сети не остались без внимания мошенников! В данном случае мошенник осуществляет несанкционированный доступ к учетной записи социальной сети «ВКонтакте», «Instagram» после чего осуществляет размещение записей, сообщений, историй в которых содержится ложная информация о состоянии родственников/близких людей/друзей/финансовом положении владельца учетной записи. Также указывает банковскую платежную карточку, на которую необходимо перевести денежные средства для оказания финансовой помощи. Мошенник может использовать банковскую платёжную карточку иностранного государства, однако при помощи фоторедакторов замаскировать данную банковскую карту под белорусское банковское учреждение. Перед тем как начать общение с пользователями социальной сети от имени владельца взломанной учетной записи, мошенник анализирует переписки, собирает информацию о владельце учетной записи для того, чтобы диалог не вызывал сомнений у кого-либо. В данном случае, многие люди с целью проверки указанной на странице информации осуществляют звонок на абонентский номер владельца учетной записи, однако дозвониться может не каждый. В связи с чем многие прекращают звонить и осуществляют перевод денежных средств на банковскую платежную карточку мошенника.

   В настоящее время трудно выработать определенный алгоритм действий позволяющих не стать жертвой киберпреступника, поскольку с каждым днем формы и методы мошеннической деятельности интенсивно меняются и создаются новые пути обмана граждан Республики Беларусь. Однако сотрудники отделения по противодействию киберпреступности в очередной раз напоминают основные правила цифровой безопасности:

  • Ни при каких обстоятельствах не отвечайте на подозрительные звонки в том числе звонки в Интернет-мессенджерах совершенные с использованием зарубежных абонентских номеров;
  • Мошенники очень избирательны и изобретательны. В ходе разговора могут использовать запугивания, убеждения, уговоры. Придумывать различные поводы оформления кредита или предоставления персональной информации.
  • Никогда и ни при каких обстоятельствах не сообщать неизвестным лицам свои личные данные, а также данные ваших банковских платежных карточек, логин и пароль доступа к различным сервисам, коды подтверждений, полученные в виде SMS-сообщений;
  • Не спешите выполнять то, что от Вас просит ваш собеседник. Мошенники очень избирательны и убедительны. Банковские работники никогда не используют интернет-соединения, для связи с клиентами и не просят сообщить конфиденциальные данные для доступа к карт-счету, не убеждают под различным предлогом оформлять кредит;
  • Не устанавливайте на свое устройство никаких приложений по просьбе неизвестных, в независимости от того, какую функцию выполняет указанное приложение.
  • Не переходите по незнакомым Вам ссылкам на сторонние Интернет-ресурсы и не спешите выполнять условия, которые указаны на данном Интернет-ресурсе. Внимательно изучите данный Интернет-ресурс.
  • При совершении систематических оплат в сети Интернет запомните/запишите правильное доменное имя Интернет-ресурса после чего в момент совершения оплат в сети-Интернет, перед переходом на определенный Интернет-ресурс сверяйте доменные имена сайтов.
  • Никогда не сообщайте неизвестным лицам свои личные данные, а также данные ваших банковских платежных карточек;
  • Регулярно обновляй операционную систему и приложения на смартфоне, планшете и персональном компьютере.
  • Устанавливай приложения только из официальных источников (Арр Store, Google Play и Windows Market).
  • Для каждого аккаунта используй индивидуальный пароль, который рекомендуется менять раз в три месяца. Роутера это тоже касается.
  • Обязательно делай резервные копии важной информации.
  • Всегда блокируй свои устройства (ПК, смартфон, планшет), когда не работаешь с ними.
  • Никогда не размещай в соцсетях данные паспорта, банковской карты или других документов, содержащих твои персональные данные.
  • Не добавляй в друзья неизвестных тебе людей и закрой свой профиль от незнакомцев.
  • Не хвастайся дорогими покупками в интернете и не раскрывай незнакомцам подробности о своей семье и семейном бюджете.
  • Не выкладывай в соцсети фотографии родителей, родственников, близких и знакомых без их согласия.
свернуть

Что такое кибербезопасность: основные угрозы

ВВЕДЕНИЕ

   Повсеместное внедрение и использование компьютерных информационных технологий, безусловно, создает возможности для более эффективного развития экономики, политики, общества и государства в целом. Однако совершенствование и применение высоких технологий приводит не только к укреплению информационного общества, но и появлению новых угроз, одной из которых является компьютерная преступность.

  Экспоненциально увеличивающийся поток информации и преобладание цифровой информации в образовательной среде современной школы актуализируют проблему профилактики цифровой безопасности современных школьников. Особое место в данном вопросе принадлежит профилактике цифровой зависимости школьников, поскольку дети проводят в интернете довольно много времени.

   Как известно, интернет не только содержит множество полезной информации и предоставляет выбор развлечений, но и таит массу угроз, которые могут повлиять и на материальное состояние семьи, и на психологическое здоровье детей.

  На текущий момент возраст интернет-пользователя снизился настолько, что порой пятилетние малыши обращаются с компьютером и мобильными устройствами более ловко, чем взрослые. Помимо всех известных положительных моментов, интернет несет в себе опасность, которая может затронуть даже пользователей младшего дошкольного возраста.

     Рассмотрим основные угрозы, которым подвергается молодежь в современном киберпространстве.

ВИШИНГ

  Вишинг – один из методов мошенничества с использованием социальной инженерии. Он заключается в том, что злоумышленники, используя телефонную связь и выдавая себя за сотрудников банков (или правоохранителей, что особенно часто происходит в последнее время), под различными предлогами выясняют у потерпевших сведения о наличии банковских платежных карточек (далее – БПК), сроках их действия, CVV (CVC)-кодах, паспортных данных, смс-кодах с целью хищения денежных средств. В ряде случаев злоумышленникам известны некоторые реквизиты БПК, а также анкетные данные лиц, на имя которых они эмитированы.

   В большинстве случаев при совершении звонков потерпевшим преступники используют IP-телефонию, которая позволяет маскировать телефонные номера под номера белорусских операторов связи. Кроме этого, зачастую злоумышленники используют мессенджеры Viber и WhatsApp, в которых существует возможность использования виртуальных номеров. Также преступники маскируются под логотипом узнаваемых белорусских банков, вводя в заблуждение потенциальных жертв.

   Злоумышленники звонят жертве и от имени банковского сотрудника сообщают, что необходимо осуществить какие-либо действия с БПК, так как кто-то либо пытается похитить с нее денежные средства, либо оформляет кредит, либо производит подозрительную оплату. Завладев реквизитами карты, преступники осуществляют хищение денежных средств с банковского счета потерпевшего.

    В последнее время наиболее актуальная схема – побуждение жертвы открыть кредит. Злоумышленники сообщают жертве о том, что якобы кто-то посторонний пытается открыть кредит на ее имя, и для его деактивации необходимо самостоятельно обратиться в банк и открыть кредит, переслав впоследствии реквизиты счета.

ФИШИНГ

  Фи́шинг – вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей – логинам и паролям. Фишинг используется для получения доступа к учетным записям пользователей самых различных ресурсов, но зачастую он применяется для хищения данных пользователей торговых онлайн-площадок.

    Для этого злоумышленники подменяют страницу используемого жертвой интернет-сервиса на мошенническую, которая внешне является двойником оригинала. Фишинговая страница может иметь сходство с разными сервисами: Kufar, Белпочта, службой доставки, банками, ЕРИП и т. д. В соответствии с этим может использоваться разный предлог для перехода на страницу преступником (забрать зачисленные им деньги, подтвердить получение посылки на почте или в службе доставки, подтвердить прием средств на одном из банковских сервисов и т.д.). Невнимательный интернет-пользователь может и не заметить подмены, так как подобные страницы визуально схожи с оформлением оригинальных сайтов. Когда пользователь заходит на такую поддельную страницу и вводит логин и пароль, они становятся доступны мошенникам.

    Стоит отметить, что применяемая злоумышленниками схема хищений характерна не только для Беларуси. Столь же системно эти преступления совершаются в отношении пользователей схожих ресурсов, ориентированных на иные государства СНГ: России (avito.ru), Украины (olx.ua), Казахстана (olx.kz) и др.

СВАТИНГ

   Сватинг – заведомо ложный вызов полиции, аварийно-спасательных служб, путем фальшивых ложных сообщений об опасности (например, о минировании, убийствах, захвате заложников).

   Сватинг в первую очередь распространен в среде, где люди, чаще всего молодые, объединяются по каким-то целям. Например, в онлайн-играх. У них есть термин «вызвать милицию на дом» – когда для того, чтобы, к примеру, досадить обидчику, ему на дом вызывают правоохранителей, либо сообщают о минировании какого-либо объекта.

   В последние годы сватинг из забавы любителей онлайн-игр и хакеров превратился в массовое явление и большую проблему для правоохранительных органов различных стран. Общественная опасность таких деяний состоит в том, что заведомо недостоверные сведения дезорганизуют нормальную работу объектов транспорта, предприятий, государственных органов и учреждений, организаций независимо от формы собственности. В свою очередь, это причиняет существенный экономический вред как субъектам хозяйствования, так и гражданам. При этом информация о возможном взрыве, поджоге либо иных действиях, предполагающих тяжкие последствия, способна посеять панику среди населения и внести неудобства в повседневную жизнь.

   Стоит отметить, что ответственность за это преступление наступает с 14 лет. Наказание – штраф, арест, ограничение свободы на срок до пяти лет или лишение свободы на срок до семи лет. Если ребенку, сообщившему о ложном минировании, не исполнилось 14 лет, наступает административная ответственность родителей, а ребенка ставят на учет в инспекцию по делам несовершеннолетних.

ДДОС-атаки

  DoS  – это атака на вычислительную систему с целью довести её до отказа, то есть создание таких условий, при которых добросовестные пользователи системы не могут получить доступ к предоставляемым системным ресурсам (серверам), либо этот доступ затруднен. В настоящее время DoS и DDoS-атаки популярны тем, что позволяют довести до отказа практически любую систему.

  Обычно атака организуется при помощи троянских программ. Предварительно трояны заражают недостаточно защищенные компьютеры обычных пользователей и могут довольно долгое время никак себя не проявлять на зараженном компьютере, ожидая команды от своего хозяина. Компьютер может подвергнуться такой атаке при посещении различных зараженных сайтов, при получении электронной почты или при установке нелицензионного программного обеспечения. Когда злоумышленник собирается начать атаку, он дает команду, и все ранее зараженные компьютеры начинают одновременно слать запросы на сайт-жертву.

  Наиболее массовая DoS-атака в Беларуси была произведена экстремистскими каналами в 2021 году. Злоумышленники, намеренно утаивая информацию об уголовной ответственности за участие в DoS-атаке, привлекли к участию в ней более 10 тысяч граждан (преимущественно из числа молодежи). Практически все участники этого противоправного действия были установлены, а наиболее активные из них были привлечены к уголовной ответственности.

ГРУМИНГ

   Груминг – это вхождение взрослого человека в доверие к ребенку с целью сексуального самоудовлетворения. Злоумышленник дистанционно нащупывает связь с ребенком через социальные сети, мессенджеры, онлайн-игры, электронную почту. Затем может вынудить ребенка прислать фотографии интимного характера, вовлечь в изготовление порнографических материалов, склонить к интимной встрече в реальности.

  От груминга отличают секстинг — это пересылка личных фотографий, сообщений интимного содержания посредством современных средств связи: сотовых телефонов, электронной почты, социальных интернет-сетей.

   Порой под влиянием ситуации или эмоций, может показаться, что переслать такие фото – хорошая идея. Чаще всего парни и девушки делают это флиртуя, поддавшись настойчивым уговорам, пытаясь развлечь своих друзей, чтобы получить их признание (чаще пересылают чужие фото, чтобы похвастаться), или же просто отомстить. Эта идея, прямо скажем, не очень хорошая: злоумышленник может воспользоваться такой доверчивостью во вред.

КИБЕРБУЛЛИНГ

   Кибербуллинг – травля пользователя через все каналы сетевого общения: социальные сети, форумы, чаты, мессенджеры. Проводить травлю могут как одноклассники, интернет-друзья и т.д., так и совершенно посторонние люди.

    Эта форма психологического террора может принимать разные обличия: оскорбления через личные сообщения, публикация и распространение конфиденциальной, провокационной информации о жертве; физическая агрессия и так далее. Причины кибербуллинга: чувство превосходства, зависть, чувство превосходства над соперником, чувство собственной неполноценности, самореализация.

    Особо следует отметить способ воздействия запрещенным контентом. Ребенку могут показывать порнографические материалы, нанося ущерб психике, так как изображенное со временем перестанет восприниматься ребенком как аморальное поведение.

    Угроза нового времени – так называемые группы смерти. И хотя обычно создателями таких групп являются сами подростки (цель – «хайп», жажда острых ощущений, желание доминировать и управлять другими), в подобных группах создается благоприятствующая атмосфера для культивирования суицидальных намерений.

МОШЕННИЧЕСТВО В СОЦСЕТЯХ

    В настоящее время особо актуальной становится проблема защиты аккаунтов в социальных сетях и противодействия различным формам и видам мошенничества. Наиболее типичные способы обмана в соцсетях сегодня таковы:

Предоплата

   Злоумышленники размещают объявления о продаже каких-либо товаров по бросовым ценам, но для его получения (якобы посредством почтовой пересылки или службы доставки) требуется перечисление предоплаты или задатка на указанные «продавцом» банковскую карту, электронный кошелек. Обычно после перечисления ожидаемый товар так и не поступает, а «продавец» перестает выходить на связь.

Шантаж и вымогательство

   В некоторых случаях злоумышленники могут угрожать разглашением различных компрометирующих сведений с целью вымогательства.

    Социальные сети – это кладезь персональной информации о человеке. Получив несанкционированный доступ к страницам в социальных сетях, переписке электронных почтовых ящиков и облачным аккаунтам и завладев изображениями, не предназначенными для публичного просмотра, преступники вступают в переписку с потерпевшими, требуя разные денежные суммы и угрожая в случае отказа распространить их в интернете.

Онлайн-игры

   Индустрия производства игр для персональных компьютеров и мобильных гаджетов давно стало высокодоходным бизнесом. Не удивительно, что повышенным вниманием она пользуется и у мошенников. Ценность тут представляют и аккаунты пользователей, к которым нередко привязаны реквизиты БПК для покупки игровых преимуществ, и коллекционные предметы, которые игроки также нередко приобретают за реальные деньги.

 

СОВЕТЫ ПО БЕЗОПАСНОСТИ

    Существенную часть своей жизни современные дети и подростки проводят в интернете, а значит без базовых знаний в области кибербезопасности им, как и взрослым, не обойтись. Чем раньше начать прививать навыки безопасного взаимодействия с виртуальной средой, тем прочнее они усвоятся. И станут такими же естественными, как мытье рук. В связи с чем, сотрудники отделения по противодействию киберпреступности криминальной милиции УВД Минского райисполкома рекомендуют:

Советоваться с родителями

    Если ребенок хочет зарегистрироваться на каком-либо сайте, создать профиль в социальной сети и выложить свои фотографии, лучше перед этим посоветоваться с родителями. Взрослый человек сможет лучше проанализировать ситуацию и понять, опасен ли сайт, а также помочь выбрать снимки, которые можно выложить на всеобщее обозрени

 

Установить дистанционный контроль

     Функция «родительского контроля» – это и как специализированное ПО, так и услуги провайдера, которые включает в себя стандартный набор функций. А именно:

  • ограничение времени нахождения ребенка в сети;
  • ограничение времени пользования компьютером;
  • возможность создания графика с допустимыми часами работы в течение дня;
  • блокировка сайтов с запрещенным контентом;
  • ограничение на запуск приложений (например, игр и иных приложений) и установку новых программ;

Беречь личные данные

      Даже если ребенок думает, что хорошо знает человека, с которым общается онлайн, не нужно рассказывать подробности о себе и о родителях. Номер телефона, адрес, номер школы и класса, место работы родителей и их график, время, когда в квартире нет взрослых, а также данные из документов, номера банковских карт – такую информацию ни в коем случае нельзя передавать другим людям.

Не делиться информацией о знакомых

    Правило, приведенное выше, распространяется и на других людей. Не нужно рассказывать про друзей и одноклассников, сообщать, где они живут и учатся, какие кружки посещают. Нельзя показывать их фотографии – ни выкладывать их в своих профилях в социальных сетях, ни тем более в частной переписке.

    Если хочется выложить групповое фото с праздника или тренировки, сначала стоит обсудить это с теми, кто изображен на снимке. И лучше, если они сообщат родителям, что такое фото публикуется в интернете.

Фильтровать информацию

    Мошенники активно используют интернет в своих интересах. Они могут обманывать людей и манипулировать ими, давя на жалость или страх. Поэтому надо научиться скептически относиться к любой информации, размещенной в интернете, и не доверять слепо всему, что там пишут.

 
свернуть

Внимание! Мошенники в Интернете!

 

 

 

 

 

 

 

 

свернуть

Полезные советы про безопасность в Интернете

«Как я могу пользоваться интернетом?»

Что такое интернет

    Интернет – это огромная сеть компьютеров, которые соединены между собой с помощью специальных устройств. Благодаря интернету люди из разных стран могут общаться друг с другом, делиться своими фотографиями, делать покупки, смотреть видео, учиться и даже работать удаленно. Для того, чтобы безопасно пользоваться интернетом, надо знать некоторые правила.

Правила пользования интернетом

      Общение в сети с друзьями и родственниками может быть классным и захватывающим, но, к сожалению, ты можешь встретиться и с трудностями. Чтобы не навредить себе и пользоваться интернетом безопасно, помни два основных правила:

        Правило ПРИВАТНОСТИ. Знай, что твоя персональная информация может стать доступной для любого человека в любой точке мира. Она может быть использована не только твоими друзьями или членами семьи, но и незнакомцами.

         Правило ПОСТОЯНСТВА. Если ты что-то размещаешь в интернете, то это может остаться там на очень долгое время. Даже сообщения и фотографии, которые ты удаляешь, сохраняются на специальных серверах.

 

Пусть личная информация останется личной

    Информация, такая как полное имя, домашний адрес, название школы и т.д. является личной. Не доверяй ее другим пользователям социальных сетей.

Храни логин и пароль при себе

      Имя пользователя (логин) и пароль - это важная личная информация! Если твои данные попадут "не в те руки" ты можешь попасть в неприятную ситуацию.

      Поделись информацией о логине и пароле только с родителями. Договорись, в каких ситуациях они могут использовать эту информацию (непредвиденные ситуации).

       Твой пароль не должен быть слишком легким, не стоит выбирать паролем свое имя или год рождения, пусть это будет чем-то близким тебе, но не известным посторонним.

 

Сделай свой профиль закрытым

      Сделай свой профиль видимым только для тебя и твоих друзей. Если твой профиль в социальных сетях будем закрытым, злоумышленнику будет сложнее получить доступ к вашим данным. Видимость можно изменить в настройках.

 

Мы несем ответственность за то, что размещаем в сети

         Информация, которую ты размещаешь, не должна смущать ни тебя, ни других.

         Помни! Любое проявление жестокости, насилия в интернете недопустимо!

         Относись уважительно к информации других пользователей

         Общаясь в социальных сетях, не стоит заниматься рассылкой сообщений незнакомым людям.

         Перед тем, как добавлять кого-то в группы, спрашивай, хотят ли они этого.

Сначала подумай, потом подтверждай отметки на фото

        Всегда просматривай записи и фото, на которых тебя отметили. Активируй опцию одобрения публикаций с отметками. Так, ты сможешь избежать неловких ситуаций с неудачными фото, неприятными шутками и рассылками.

       Если тебя беспокоит снимок, на котором есть ты, но нет отметки, поговори с человеком, который разместил фото, и попроси его удалить публикацию.

      Всегда спрашивай разрешения, если хочешь разместить у себя чужие фотографии. Это проявление уважения к человеку и главный способ избежать нежелательных конфликтов.

 

Несколько советов как себя защитить

      Информация в интернете не всегда является достоверной и надежной, а иногда даже специально создается для кражи личной информации.

       Например, Ты получаешь письмо: "Здравствуйте, отправляю вам фото". Во вложении, судя по картинкам, действительно фото.

    Что случится, если ты кликнешь на картинку? Перед тобой откроется новая страничка, словно страничка с твоей почтой перезагрузилась. Ты вводишь свои данные, чтобы вернуться в почту и автоматически отдаешь свою личную информацию злоумышленникам. Это называется фишинг  кража личной информации.

      Всегда проверяй, с какого адреса пришло письмо. Если адрес кажется странным, и ты сомневаешься, стоит проверить адрес в интернете.

       Внимание на «обезличенные» письма. Письма без личных обращений и личной информации подозрительны.

     Осторожно с просьбами о немедленных решениях. Фишинговые письма любят пугать, заставлять немедленно совершать нас что-то делать. Злоумышленник не хочет, чтобы у нас было время подумать.

       Внимание на адресную строку. Сайты мошенники содержат дополнительные символы, ошибки, цифры.

 

 

Что такое персональные данные

 И как с ними обращаться

    Персональные данные – это любая информация, которая относится к тебе: имя, фамилия; дата рождения; номер школы; номер телефона; твой адрес и другая личная информация.

    Персональные данные в интернете нужны для того, чтобы зарегистрироваться на сайте или в социальных сетях, для того чтобы делать покупки или играть в игры. Но, есть данные, которыми мы можем делиться случайно! Задумайся! Это тоже персональные данные, их нужно хранить от незнакомых людей: место нахождения; места учебы; пароли; данные банковских карт родителей; спортивные секции, или другие группы, в которых ты участвуешь.

 

Правила безопасности

     Всегда проверяй надежность сайта перед регистрацией. Обрати внимание на тревожные звоночки:

  • Ошибки в названии сайта;
  • В адресе сайта содержится много цифр и случайных символов;
  • На сайте открывается множество дополнительных окон.

 

Оберегай свой компьютер

  • Для защиты своего компьютера необходимо регулярное обновление программного обеспечения, использование надежных антивирусных и антишпионских программ.
  • Устанавливай такие программы только с официальных сайтов
  • Постоянно обновляй антивирусные программы
  • Познакомь с этими программами своих родителей, чтобы они помогли защитить твой компьютер

 

Будь внимателен, переходя по ссылкам

  • Критически относись к сообщениям, которые прислали незнакомцы, к яркой рекламе, всплывающей на разных сайтах. Ты никогда не угадаешь, что на самом деле тебя там ждёт (вирусы, вредоносная и неприятная информация)
  • Попадая случайным образом на такие странички следует немедленно их закрыть, ничего не загружать.

 

     Такие ссылки можно узнать по некоторым признакам:

     Очень яркие баннеры; Сложные, непонятные адреса;

     Ошибки в названии; Нереалистичные обещания;

     Обещания бесплатной награды за переход по ссылке или скачивание;

     Необходимость отправлять СМС для скачивания.

 

     Прояви осторожность в подключении к общественным сетям Wi-Fi:

   Бесплатные и общественные сети часто бывают незащищенными, в них нет возможности ограничить себя от вредоносных программ и действий злоумышленников.

     Подключайся к такой сети только в случае крайней необходимости.

     Контролируй вход и выход из своих аккаунтов.

     Всегда выходи из системы после завершения работы. Особенно если ты пользовался компьютером вне дома.

 

Как безопасно скачать из интернета

     Если ты хочешь скачать что-то в интернете – следуй этим простым правилам:

     В первую очередь ты должен спросить разрешения у родителей или других взрослых.

    Никогда не пиши в интернете свой номер телефона, настоящие имя и фамилию. Даже если такую информацию запрашивают для скачивания музыки или игры. Такой сайт, скорее всего, принадлежит обманщикам, которые хотят использовать твои персональные данные в корыстных целях. Например, хотят списать деньги с твоего баланса.

   Никогда не вводи данные своих или чужих банковских карт. Чужими картами пользоваться незаконно, у тебя могут быть проблемы.

    Прежде чем что-то скачать, удостоверься, что это надежный ресурс. Лучше всего скачивать игры с официальных источников (например, с App store, Google store).

     На твоем компьютере должен быть установлен антивирус. В играх могут содержаться вирусы, которые испортят твой компьютер или планшет. Могут встретиться вирусы, которые похищают персональные данные.

 

Можно ли размещать свою фотографию в интернете

     Ты можешь размещать свои фотографии в интернете, но при этом надо помнить про свою безопасность.

Несколько советов для тебя:

     Прежде всего, попроси разрешения родителей или других взрослых.

     Перед тем, как разместить фото, ответь себе на три вопроса:

     «Смущает ли это фото меня?»

     «Может и это фото смутить других?»

     «Зачем я размещаю это фото?»

     НИКОГДА никому не отправляй свое фото или видео, на которых ты без одежды, или на которых видны интимные части твоего тела.

 

 

 

Можно ли размещать чужие фотографии в интернете?

     Прежде, чем размещать фотографии с другими людьми подумай, стоит ли это делать, даже, если на них есть что-то интересное или забавное.

 

Несколько советов для тебя:

       Всегда спрашивай разрешения у участников фото

      Спрашивать разрешения нужно даже если ты пересылаешь фото в сообщениях.

      Прежде чем разместить что-то, подумай, ты действительно хочешь, чтобы это увидели другие люди?

      Никогда не пересылай фото или видео, на которых другие люди без одежды или на которых видны интимные части их тела.

    Ты должен знать, что размещение изображений с насилием или обнаженными людьми, незаконно, и тебя могут привлечь к ответственности.

      Помни, то, что ушло в Интернет, не вернется обратно!

 

Как делать безопасные покупки в интернете?

     Покупать в интернете очень удобно и иногда даже дешевле, чем  в обычных магазинах. Но помни, что именно онлайн-покупками часто пользуются мошенники, чтобы украсть твои деньги.

 

Несколько советов для тебя:

     В первую очередь спроси разрешения родителей или других взрослых.

   Если ты хочешь купить в онлайн магазине какую-то вещь, лучше всего выбирай оплату по факту получения товара. Так ты обезопасишь себя от обмана.

   Никогда не вводи данные своих или чужих банковских карт. Чужими картами пользоваться незаконно, у тебя могут быть проблемы.

    Если ты хочешь купить что-то у игрока в онлайн игре, не используй приложения для взлома покупок. Модифицированные apk файлы могут содержать вирус. Кроме того, это незаконно и у тебя могут быть проблемы.

     Прежде чем купить что-то в интернете, ознакомься с характеристиками продавца. Посмотри, есть ли отзывы о нем. Почитай, что пишут другие покупатели, все ли получили свои заказы вовремя.

 

В интернете могут обмануть

    Обман в социальных сетях – очень распространенное явление. Общаясь в интернете следует помнить, что твои собеседники могут оказаться не теми, за кого они себя выдают. Нехорошие люди пишут под чужими профилями, взламывают аккаунты, создают поддельные страницы.

    Если ты понимаешь, что собеседник не тот, за кого он себя выдает, обратись в службу технической поддержки, чтобы они заблокировали этот аккаунт. Сообщи другу, если понимаешь, что его страница взломана.

 

КАК РАСПОЗНАТЬ ЗЛОУМЫШЛЕННИКА?

    Напрашивается к тебе в «друзья», несмотря на то, что вы не знакомы в реальной жизни;

    Есть основания думать, что это взрослый человек;

    В социальной сети у него мало друзей или их нет вовсе;

    У него очень много друзей, но активности на странице нет;

  Он настойчиво просит тебя о чём-то, даже, на первый взгляд, безобидном: отправить своё фото, рассказать о чём-то, встретиться;

    Просит сохранить твое с ним общение в секрете;

    Пытается внушить тебе, что кроме него, тебя никто не поймет или часто пишет что:

    «Я хочу знать о тебе всё»;

    Слишком «идеальный» диалог;

    «Слабо?»;

    «Это наш с тобой секрет»;

    «Ты уже взрослый\взрослая»;

    «Нет времени объяснять...»;

    «Если ты не согласишься, то я...ой, да я же шучу...».

 

Если тебе не нравится то, что тебе пишут,

Есть пути решения

   Я МОГУ!!!: Заблокировать; Закрыть доступ; Сказать "НЕТ"; Рассказать родителям, педагогам; Написать модераторам; Игнорировать!

 

Что делать, если попался в ловушку?

    СПОКОЙСТВИЕ! Даже если с тобой случилась неприятность в сети ты можешь довериться взрослым ядом с тобой, они помогут тебе справиться! Злоумышленники тренируются в обмане, любой может стать их жертвой.

    ГОВОРИМ РОДИТЕЛЯМ! Так они смогут тебе помочь. Не поддавайся на манипуляции обманщиков в сети, их задача – не дать тебе подключить взрослых, поэтому они могут угрожать, шантажировать, брать тебя «на слабо».

    МЕНЯЕМ ВСЕ ПАРОЛИ! Для того, чтобы обезопасить свою личную информацию, сделай это как можно скорее. Это поможет тебе ограничить влияние обманщика из интернета.

   ПРЕДУПРЕЖДАЕМ ДРУЗЕЙ В ИНТЕРНЕТЕ! Для того, чтобы не попасть в неловкую ситуацию и не дать злоумышленникам использовать твои данные для обмана других сообщи всем, с кем общаешься, что твои данные украдены, говорить какие именно не стоит.

     СООБЩИТЬ МОДЕРАТОРАМ РЕСУРСА! Это даст тебе дополнительную поддержку и поможет не допустить нового обмана.

Хочешь лайков и известности в социальных сетях?

   Когда листаешь Инстаграмм или VK, кажется, достигнуть славы известных блогеров так легко. Но лайки не сыпятся и репостить тебя никто не собирается. Что же делать? Может быть, попробовать легкие пути? В сети часто встречаются сообщения об услугах по накрутке лайков и голосов, об увеличении числа подписчиков и комментариев. Всего-то надо перечислить деньги или отправить смс и удача у тебя в кармане. Можно доверять таким сообщениям? Нет! Потому что это обман. Все социальные сети выступают против накрутки и блокируют за такие действия. А мошенник, получив деньги, исчезнет. Программы и аккаунты, которые предлагают такие услуги, часто похищают пароли и другие персональные данные (ссылка), а потом требуют за них выкуп. Поэтому в погоне за славой ты рискуешь многое потерять.

ВАЖНО!

Если тебя смущает ситуация, происходящая с тобой в сети:

    Расскажи родителям или другим взрослым, которым доверяешь!

    Обратись за помощью в службу поддержки на сайте

    Всегда можно обратиться за помощью по телефону

    8-801-100-16-11 ДЕТСКАЯ ТЕЛЕФОННАЯ ЛИНИЯ (КРУГЛОСУТОЧНО, БЕСПЛАТНО, АНОНИМНО)

свернуть

Памятки

Что такое кибербуллинг?

   Травля в интернете может быть абсолютно разной. Есть несколько важных определений, которые помогут разобраться в категориях насилия в сети. Если «буллинг» – это проявление физического или психологического насилия по отношению к другим вообще, то «кибербуллинг» – это то же насилие, только в цифровом пространстве.

     Важно помнить, что кибербуллинг – это скорее общее определение для разных видов травли в интернете, и его не стоит путать с кибермоббингом и кибертравлей. Кибермоббинг – вид насилия в цифровой среде, реализуемый с помощью электронного текста (сообщений и комментариев). Кибертравля – причинение вреда человеку за счет длительного давления в интернет-пространстве: преследования, распространения слухов, запугивания. Иногда кибербуллинг может переходить в оффлайн. Многие блогеры и публичные личности сталкиваются с киберсталкингом. Это вид насилия, когда подписчики выслеживают инфлюенсеров и начинают их преследовать за пределами социальных сетей.

Важно помнить:

     Кибербуллинг – это агрессия. Не стоит обесценивать эмоции человека, который перенес насилие в интернете. Подверженные травле люди страдают не понарошку, причем это может быть не только психологическая, но и физическая боль. Отключение интернета и другие санкции не помогут. Лучше всего проявить эмпатию и выразить поддержку.

Примеры кибербуллинга:

    Есть много способов сделать человеку больно. Например, написать токсичный комментарий под фотографией, оскорбить в групповом чате или на стенке в социальной сети, затроллить, выложить данные или подробности из личной жизни. Поводом для кибербуллинга чаще всего являются внешность, сексуальная ориентация и активность в интернете. Чаще всего человек не может сам защититься от кибербуллинга, но лишь небольшая часть пользователей готова поддержать жертву травли в сети. Исследователи выяснили, что: 52% респондентов никогда не заступались ни за кого в интернете, 65% считают публичную поддержку бессмысленной, 13% боятся, что агрессия перекинется на них, 20% полагают, что они бессильны и ничего не могут сделать, чтобы поддержать пострадавшего от кибербуллинга.

 

Что делать при травле в интернете:

    Лучше всего обратиться к психологу, чтобы проработать проблему. Школьники могут получить поддержку у педагога-психолога, который работает в их учебном заведении. Чтобы защитить себя от агрессии, постарайтесь научиться отстаивать свои границы и говорить о своих чувствах. Не забывайте, что вы всегда можете прекратить общение с людьми, которые причиняют боль в интернете. Во всех социальных сетях есть функция блокировки нежелательных пользователей. Просто заблокируйте агрессора, тем самым закрыв ему доступ к дальнейшим негативным действиям.

свернуть

Кто такие дропы?

   Дропы помогают преступникам «отмывать» нелегально полученные деньги. Например, деньги, добытые путем совершения киберпреступлений в сфере электронной коммерции и платежных операций (фишинг, вишинг, смишинг).

    Дропы также могут быть вовлечены в схемы отмывания денег, добытых другими преступными путями: торговлей наркотиками, торговлей людьми и др.

   Дроп или «денежный мул» – этот тот человек, который соглашается, чтобы его банковская карта стала «транзитной» для украденных мошенниками денег. Он переводит незаконно полученные денежные средства между разными счетами. Такая цепочка переводов нужна для того, чтобы запутать следы киберпреступников и усложнить работу правоохранительных органов.

   Дропы могут совершать переводы в разных странах и от имени разных людей. Таким образом, преступные синдикаты легко перемещают средства по всему миру, оставаясь «невидимыми».

   Дроп не всегда осознает, что вовлечен в преступную схему. Мошенники часто маскируют свои действия под «легальный бизнес».

  Дропа привлекают к сотрудничеству, обещая «золотые горы», – быстрый и легкий способ заработать много денег. За свое сотрудничество с преступниками «денежный мул» получает процент от сумм, которые помогает «отмывать».

    Дроп – это «низшее» звено преступной сети, на которое правоохранители выходят в первую очередь.

    Дроп – правонарушитель, соучастник преступления.

    Дроп – тот, кто за свои преступления получает строгий приговор: штрафы, конфискацию имущества, лишение свободы.

 

Кто становится дропом?

    Группа риска – люди, у которых шаткое материальное положение:

    Переехавшие в большой город из маленького;

    Безработные; Студенты и учащиеся;

    Представители экономически и социально уязвимых групп населения (многодетные семьи, сироты и т.д.).

   Независимо от того, какие причины стали поводом для выбора работы дропом – наказание все равно наступит. Незнание законов не освобождает от ответственности!

 

    Как отличить предложение стать дропом от прочих предложений о работе:

    В описании работы указано, что необходимо переводить деньги;

   Не описаны конкретные профессиональные требования к соискателю работы, нет перечня его обязанностей, кроме перевода денег;

    Отсутствуют требования относительно образования и уже имеющегося опыта работы соискателя;

    Работа предполагает только онлайн-взаимодействие с работодателем (без личного общения);

    Предложение о работе чрезвычайно выгодное: мало усилий, – большие заработки. Некоторые объявления предлагают потратить в день около 10 минут, чтобы зарабатывать в месяц до 1000 рублей.

 

Обратите внимание!

   Объявления о вербовке дропом могут быть замаскированы под предложения о работе от реальных компаний. Создаются целые поддельные сайты, похожие на официальные веб-ресурсы реально существующих компаний.

   Мошенники выдумывают «уважительные» причины, по которым им нужно переводить деньги с одного счета на другой. Самая распространенная причина – уклонение от налогов. Дропов вербуют  от имени некой компании, которой, якобы, нужно минимизировать налоговые выплаты (и для этого следует переводить часть дохода через счета физических лиц).

  Предложение о работе может поступить и в виде письма на электронную почту. Обратите внимание на адресата: если он предлагает работу от лица компании, но при этом в адресе отправителя письма не указан домен компании (а указана веб-служба, например, Gmail, Yahoo, Windows Live Hotmail и др.), это может быть признаком вербовки дропов.

 

Запомните основные признаки ловушек для дропов:

    Если предложение о работе выглядит слишком заманчивым, чтобы быть правдой, – значит, это ловушка!

    Если вас уверяют, что можно заработать большие деньги, прилагая минимум усилий, – значит, это ловушка!

    Если для получения работы вам нужно предоставить свою банковскую карту – значит, это ловушка!

    Если вам предлагают работу от компании, о которой нет никакой информации в Интернет, – значит, это ловушка!

  Если на официальном сайте компании, которая, якобы, предлагает вам работу, нет ни слова о вакансиях и о работе, включающей перевод денег (и об этом даже не слышали в отделе кадров компании) – значит, это ловушка!

  Если супервыгодное предложение о работе поступило через социальные сети или электронную почту, а отправитель вам незнаком – значит, это ловушка!

 
свернуть

Актуальные способы совершения киберпреступлений

Как не стать жертвой преступлений в социальных сетях

   На сегодняшний день в молодёжной среде мы вряд ли найдем тех, кто не был бы зарегистрирован «ВКонтакте», «Фейсбуке», «Инстаграмм», каких-либо тематических форумах или иных площадках для виртуального общения. Однако некоторая неопытность, наивность и доверчивость порой приводят к негативным последствиям.

   Социальные сети, форумы, блоги – это среда с практически мгновенной скоростью распространения информации и довольно сильным эффектом памяти (содержимое многих социальных ресурсов индексируется и доступно из поисковиков). Кроме того, растет индекс доверия к этим источникам информации.

   Основная проблема социальных сетей – это доверие к тем, кто внесен в список «друзей». Бездумное предложение «дружбы» от неизвестных или малоизвестных людей может привести к драматическим последствиям. Очевидно, что уровень доверия к тем, кто находится в списке «друзей», по определению всегда будет выше, чем к случайным людям. С одной стороны, это хорошо, так как формирует лояльную аудиторию вокруг человека, но с другой стороны, открывает двери для злоумышленников.

   «Дружеский» стиль общения, распространенный в социальных сетях, обманчив. Он может создать ложное ощущение, что вокруг только друзья и доброжелатели, с которыми можно делиться любой информацией.

         В настоящее время актуальны следующие виды киберугроз, с которыми могут столкнуться физические лица:

  Вишинг – это один из методов мошенничества с использованием социальной инженерии (социальная инженерия – это совокупность способов психологического воздействия на поведение человека с целью получения выгоды), который заключается в том, что злоумышленники, используя телефонную коммуникацию и играя определенную роль, под разными предлогами выманивают у держателя платежной карты конфиденциальную информацию, или побуждают, убеждают вероятную жертву к совершению определенных действий со своей банковской платежной картой;

   Фишинг – вид мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей – логинам, паролям, данным лицевых счетов и банковских карт с использованием поддельных интернет-ресурсов, контролируемых злоумышленниками, внешне схожих с настоящими (например, поддельные страницы услуги «Интернет-банкинг» различных банков);

 

Структура преступных групп

   В рамках проводимой работы было установлено, что рассматриваемый вид преступной деятельности осуществляется не одиночками, а как правило в составе групп, имеющих отдельные признаки организованных, члены которых обычно лично не знакомы друг с другом. (Такие группы имеют некоторое сходство с интернет-магазинами по торговле наркотиками и психотропами).

   Разделение функций в таких группах может осуществляться по следующим категориям участников (названия подобраны условно):

    1) Веб-разработчики. Обладая навыками программирования, создают основу фишинговых сайтов с заложенным механизмом динамического добавления в них веб-страниц, а также программы для автоматизации и интерактивности процесса создания таких веб-страниц. Веб-разработчики могут не являться непосредственными участниками преступных групп, а только инициативно или под заказ разрабатывать скрипты и продавать их иным заинтересованным лицам.

    2) Администраторы. Осуществляют регистрацию доменных имен и подбор хостинга для новых сайтов; обеспечивают их оплату, загружают на хостинг файлы фишинговых сайтов,  настройку сайтов их и взаимодействие с Telegram-ботами; контролируют функционирование указанных ресурсов; обеспечивают систему вывода денежных средств с карт-счетов граждан посредством создания (подыскания зарегистрированных на подставных лиц) карт-счетов, электронных кошельков, криптокошельков и управления данными средствами платежей; обеспечивают функционирования системы подсчета заработка и выплаты вознаграждения исполнителям.

     3) Операторы. Осуществляют администрирование форумов, Telegram-чатов, Telegram-каналов, чат-ботов, ориентированных на данный способ хищения денежных средств; обеспечивают набор новых исполнителей; их обучение навыкам создания фишинговых веб-страниц, обмана потерпевших, обеспечения анонимности, вывода похищенных денежных средств; разрешают споры с исполнителями по поводу выплат.

   4) Исполнители. Как правило, обладают низким уровнем образования и ориентированы на получение быстрых и легких заработков. Именно они подбирают объявление на «kufar.by», используя предоставленный им инструментарий, создают фишинговую веб-страницу; по абонентскому номеру автора объявления находят его в одном из мессенджеров; вступают в общение с потерпевшим под предлогом желания купить выставленный на продажу товар и убеждают в необходимости перехода на фишинговую веб-страницу и ввода необходимых данных. Посредством чат-бота они получают сведения о действиях потерпевшего на фишинговом сайте, сумме похищенных средств и своей доли в ней.

   Содействовать совершению преступлений могут и иные лица, осуществляющие незаконную деятельность: осуществляющие регистрацию на подставных лиц абонентских номеров, электронных кошельков, банковских счетов (карт); оказывающие содействие в транзите похищаемых безналичных денежных средств через управляемые ими банковские счета и электронные кошельки; с использованием вредоносного ПО или социальной инженерии завладевающие аккаунтами пользователей «kufar.by», мессенджеров с целью их использовании в переписке с потерпевшими.

   Сватинг – заведомо ложный вызов полиции, аварийно-спасательных служб, путем фальшивых сообщений о минировании, убийствах, захвате заложников и т.п.  

   Этот термин происходит от названия штурмовой группы «SWAT» (special weapons and tactics) – специализированной полицейской единицы в США и многих других странах. Если есть угроза, при которой необходимо вмешательство этой единицы, последствиями иногда становится эвакуация школ, деловых учреждений. В западных странах «сватинг» расценивается как разновидность терроризма, поскольку его используют для запугивания и создание риска получения телесных повреждений или даже смерти.

   Сваттинг в первую очередь свойственен среде, где люди (чаще всего молодые) объединяются по каким-то целям. Например, в онлайн-играх. У них есть термин «вызвать милицию на дом» – когда для того, чтобы, к примеру, досадить обидчику, ему на дом вызывают правоохранителей, либо сообщают о заминировании какого-либо объекта.

   В последние годы «сватинг» из забавы любителей онлайн-игр и хакеров превратился в массовое явление и большую проблему для правоохранительных органов различных стран. Жертвами хулиганов становятся как обычные люди, так и знаменитости.

    В Республике Беларусь за период 2020-2021 многократно возросло количество случаев поступления сообщений на электронную почту о ложном минировании объектов. Подобные «шалости» дорого обходятся государству, а для виновных чреваты весьма нешуточными последствиями.

   Возраст привлечения к административной ответственности по статье 19.6 «Заведомо ложное сообщение» Кодекса Республики Беларусь об административных правонарушениях наступает с 16 лет. Санкция статьи предусматривает наложение штрафа в размере до 30 базовых величин.

     Кроме того, предусмотрена уголовная ответственность (с 16 лет) предусмотренной статьей 340 «Заведомо ложное сообщение об опасности». Санкция статьи предусматривает наказание в виде лишения свободы на срок до 7 лет.

 
свернуть