Киберпреступники постоянно совершенствуют свои методы. Одной из самых распространённых мошеннических схем является имитация известных брендов. Выдавая себя за легитимные компании, мошенники пытаются получить доступ к персональным данным, финансовой информации или учётным данным пользователей.
В нашей компании защита клиентов — один из главных приоритетов. В этой статье мы расскажем, как действуют мошенники, на что следует обращать внимание и как защитить себя.
Что такое имитация бренда?
Имитация бренда — это ситуация, когда мошенники используют название компании, её логотип, сайт или личность сотрудников в целях обмана. В таких атаках действия злоумышленников выглядят правдоподобно и вызывают доверие.
Мошенники могут:
- отправлять письма, похожие на официальные сообщения от компании;
- создавать поддельные сайты, имитирующие настоящие;
- звонить клиентам, представляясь службой поддержки;
- отправлять фальшивые счета или запросы на оплату;
- выдавать свои аккаунты в соцсетях за официальные аккаунты компании.
Такие схемы могут быть очень убедительными, и их бывает сложно распознать.
Почему пользователи становятся целью мошенников
Киберпреступники выбирают пользователей объектом своих атак, потому что:
- пользователи доверяют известным брендам;
- контактные данные пользователей могут быть в открытом доступе;
- мошенники стремятся получить персональные данные или финансовую информацию;
- злоумышленники пытаются обманным путём заставить пользователей совершить платёж.
Такие атаки становятся всё более персонализированными и сложными, поэтому осведомлённость о них сегодня приобретает особую важность.
Распространённые мошеннические схемы
Фишинговые письма
Фишинговые письма часто выглядят, как сообщения от надёжных компаний. Они могут содержать:
- запросы на подтверждение учётной записи,
- ссылки для сброса пароля,
- подозрительные вложения,
- запросы на оплату.
Например, вы получаете по электронной почте письмо о том, что ваша учётная запись будет заблокирована, если вы срочно не перейдёте по ссылке. Не поддавайтесь давлению срочности:
- не переходите по ссылке,
- уточните полученный запрос напрямую в компании,
- внимательно проверьте адрес отправителя.
Компрометация деловой переписки
В этой схеме мошенники выдают себя за сотрудников компании или деловых партнёров и запрашивают оплату или конфиденциальные данные.
Например, вам приходит письмо якобы из финансового отдела с просьбой срочно что-то оплатить. Обратите внимание на признаки мошенничества. Требуется ли произвести оплату в срочном порядке? Указаны ли в запросе новые банковские реквизиты? Изменились ли инструкции по оплате?
Поддельные сайты
Мошенники создают сайты, визуально очень похожие на настоящие. Прежде чем выполнять какие-либо действия с сайтом, проверьте правильность URL и наличие защищённого соединения (http или https). Обращайте внимание на необычные доменные имена.
Лучше заходить на сайты через закладки или по официальным ссылкам.
Мошеннические звонки (вишинг)
Злоумышленники могут звонить, представляясь службой поддержки или IT-отделом. Они могут запросить ваши пароли, одноразовые коды или платёжные данные.
Помните: TradingView никогда не запрашивает конфиденциальную информацию по телефону.
Мошенничество через SMS и мессенджеры (смишинг)
Вам может прийти опопвещение о доставке, уведомление по учётной записи или сообщение о выигрыше — часто с подозрительными ссылками.
Главный совет: не переходите по ссылкам от неизвестных отправителей.
Поддельные аккаунты в социальных сетях
Мошенники создают фейковые аккаунты в социальных сетях и отправляют пользователям личные сообщения. Такие сообщения могут содержать специальные акции, информацию от службы поддержки или срочные запросы.
Прежде чем ответить, всегда проверяйте подлинность аккаунтов.
Признаки мошенничества
Вариантов мошенничества бесконечно много, постоянно появляются новые схемы, но вы можете обезопасить себя, если будете соблюдать осторожность. Всегда обращайте внимание на следующие признаки:
- срочность или угрожающий тон,
- запрос конфиденциальной информации,
- неожиданные платёжные требования,
- подозрительные ссылки или вложения,
- опечатки и ошибки в тексте,
- необычные адреса отправителей,
- просьбы обойти стандартные процедуры.
Если что-то кажется подозрительным, то доверьтесь своим инстинктам и сначала всё перепроверьте.
Как мы защищаем наших пользователей
Мы предпринимаем следующие меры по защите бренда и пользователей:
- мониторинг мошеннических сайтов,
- выявление попыток имитации,
- сообщение о мошеннической активности,
- сотрудничество с партнёрами по кибербезопасности,
- внедрение надёжных средств защиты,
- проведение обучающих кампаний.
Но безопасность — это общая ответственность, и ваша осведомлённость очень важна.
Как защитить себя
Чтобы обезопаситься, следуйте простым рекомендациям:
- Устанавливайте надёжные пароли: уникальные для каждого аккаунта, избегайте общих паролей, по возможности используйте менеджер паролей.
- Включите двухфакторную аутентификацию: она обеспечивает дополнительный уровень защиты.
- Прежде чем что-то сделать, проверьте: отправителя, URL, легитимность запроса.
- Устанавливайте обновления на устройства: регулярные обновления помогут защитить вас от уязвимостей.
- Не используйте общественные сети Wi-Fi для работы с конфиденциальными данными: для доступа к важным учётным записям используйте защищённые сети.
Что делать, если вы получили подозрительное сообщение? Главное — минимизировать взаимодействие:
- не переходите по ссылкам,
- не скачивайте вложения,
- не передавайте личные данные,
- сообщите нам,
- удалите сообщение.
Если, несмотря на все перечисленные меры, вы всё же стали жертвой мошенников, выполните эти шаги, чтобы защитить свои данные:
- немедленно смените пароли,
- свяжитесь с банком (если передавали платёжные реквизиты),
- выполните проверку безопасности устройства,
- обратитесь в нашу службу поддержки,
- отслеживайте подозрительную активность на своих учётных записях.
Быстрое реагирование помогает снизить возможный ущерб.
Наше обязательство перед вами
Мы стремимся защищать пользователей, обеспечивать безопасность коммуникаций, отслеживать случаи мошенничества и оперативно реагировать на угрозы.
Ваше доверие важно для нас, и мы постоянно усиливаем меры безопасности.
В мире всё время появляются новые киберугрозы, но ваша осведомлённость — первая линия защиты. Благодаря своей внимательности и информированности вы можете защитить себя и других. Чтобы узнать больше, перейдите на страницу, посвящённую мерам безопасности.
Если вы получили подозрительное сообщение якобы от нас, обратитесь в нашу официальную службу поддержки.
Вместе мы можем сделать наше сообщество безопаснее.
Команда TradingView