Проєкт із протидії кібершахрайству у фінансовому секторі: розказуємо, як не попастись на гачок шахраїв
Фінансове шахрайство, як і всі інші види злочинів не боїться не воєнного стану, ні ракет над головами. І щоб не втратити гроші зі своїх банківських рахунків потрібно бути уважнішим до даних, які залишаєте в інтернеті, і де ви їх вводите. Національний координаційний центр кібербезпеки при Раді національної безпеки і оборони України спільно з Національним банком України з 15 лютого запустили проєкт із протидії кібершахрайству у фінансовому секторі. Як працює цей проєкт і головне, як він збереже наші кошти для «Дайджесту Одеси» розповів Олександр Кльок, керівник Команди реагування на кіберінциденти в банківській системі України CSIRT-NBU.
Збільшення кіберзлочинів та фішингових кампаній у 2022 році
Під час повномасштабної війни в Україні платіжне шахрайство не зникло. Якщо загалом в Україні за рік правоохоронці фіксують 15 – 20 тисяч випадків такого шахрайства, то у 2022 році, за статистикою правоохоронних органів, їх кількість суттєво зросла.
«Більша частина — безпосередньо фінансове шахрайство в інтернеті. І нові схеми, які з’явились після початку повномасштабної агресії росії проти України, тому яскраве підтвердження. Найпоширенішим видом стала фейкова соціальна допомога від державних чи міжнародних організацій постраждалим від війни українцям. Минулого року НБУ виявив близько 4500 подібних шкідливих фішингових ресурсів, у 2021 році ця цифра була на порядок меншою», — коментує Олександр Кльок.

Слово фішинг не дарма має іноземне походження, від англійської — риболовля. Бо суть цього шахрайства в тому, щоб неуважні або довірливі користувачі самі залишили свої персональні дані, тобто потрапили на гачок. Сайти, які копіюють дизайни відомих ресурсів, виманюють реквізити платіжних карток під виглядом надання послуг, що не існують. А потім коштів на вашій картці як і не було. Злочинці користуються людським бажанням заробити, отримати якусь нагороду, довірливістю і незнанням базових правил мережевої безпеки.
Суть проєкту із протидії кібершахрайству у фінансовому секторі
Під час воєнного стану злочинці отримали нові мотиви для спекуляцій — фінансова допомога для постраждалих під час війни або донати на ЗСУ. Проєкт вводиться для протидії подібним махінаціям, має посилити кіберзахист фінансової системи, дасть змогу убезпечити українців від аферистів, а в майбутньому – зменшити кількість фішингових атак та загалом обсяги фінансового шахрайства в Україні.
Це актуально не лише для України. Виробники основних інтернет-браузерів застосовують однакові способи інформування користувачів про те, що вони відкрили підозрілий сайт, який може належати шахраям. Це той самий червоний трикутник і конкретний напис про те, що сайт підозрілий. Це називається «антифішинг».
Загалом же завдання проєкту просте — посилити захист громадян від кіберзлочинців та зменшити переходи користувачів на шахрайські сайти.
Як це працює на практиці зазначає пан Кльок: «Фахівці Центру кіберзахисту НБУ регулярно моніторять інтернет-простір та соціальні мережі і виявляють шахрайські ресурси, метою створення яких є збір даних для доступу до банківських рахунків громадян. Після цього переходи користувачів на такі зловмисні сайти обмежуються інтернет-провайдерами. У результаті – громадяни переспрямовуватимуться на сторінку з попередженням, що цей сайт створений шахраями, і його відвідування може призвести до втрат коштів. Перші результати проєкту уже вражають: наразі зафіксовано понад 200 тисяч унікальних переходів на цю сторінку. Тобто десятки тисяч громадян України щомісяця будуть захищеними від потрапляння на “гачок” кібершахраїв і потенційної можливості бути ошуканими».
Ще до початку проєкту долучилися такі провайдери, як «Київстар», «Датагруп», «Воля». Зараз приєдналися всі мобільні оператори та більшість ключових інтернет-провайдерів. Це сприятиме створенню дієвої системи захисту від кібершахрайства по всій Україні.
Як не потрапити на фішинговий сайт?
Шахраї масово надсилають громадянам у месенджерах, смс або емейлах посилання, що ведуть на шкідливі ресурси. Тому керівник Команди реагування на кіберінциденти в банківській системі України CSIRT-NBU радить:
- Не переходьте за посиланням від незнайомих осіб. Ці лінки можуть заразити ваш пристрій вірусом, викрасти персональні дані та реквізити карток, інформацію про інші рахунки.
- Якщо необхідно перейти на сайт державного органу, компанії чи організації, адресу якої ви отримали в посиланні з невідомого номеру, то краще введіть у пошуковій системі назву необхідного сайту і лише тоді переходьте на вебресурс.
- Перевіряйте правильність назви сайтів, на які переходите та вводите свої персональні дані. Адреси справжнього та шахрайського сайту можуть бути схожі, за винятком одного чи кількох символів.
Головна зброя проти шахраїв — це обізнаність та уважність. Радимо бути уважними, не поспішати та завжди перевіряти отриману інформацію.
Що робити, коли все ж ошукали
Якщо ввели на підозрілому сайті реквізити своєї платіжної картки і після цього зрозуміли, що сайт може бути шахрайським, по перше, треба негайно заблокувати свою платіжну картку. Для цього можна скористатись інтернет-банкінгом або, зателефонувавши на гарячу лінію банку, вказану на звороті картки.
По друге, потрібно звернутися до Кіберполіції із відповідною заявою, наприклад, можна це зробити онлайн за посиланням ticket.cyberpolice.gov.ua
Фінансові злочини — не десь там відбуваються. Це ціла система у якій живуть тисячі шахраїв, і якщо у вас є смартфон чи банківська картка, ви вже потенційно в зоні їхніх інтересів. З простого, що можна зробити просто зараз: перевірте свій інтернет-банкінг, сайти, на яких вводите дані карток, паролі — не зберігайте реквізити у браузері. Налаштуйте на облікових записах двофакторну аутентифікацію, щоб крім пароля вводити і одноразовий код з смс. Гугліть номера, які вам щось пропонують здебільшого ошукані люди вже зазначили цей контакт у мережі. Особливо, це актуально при підозрілих онлайн-продавцях.
Вимагати повернення коштів від банківської установи можна лише у випадку, коли саме банк безпідставно списав кошти з картки. У випадку махінації зі фішинговими сайтами — найімовірніше, не допоможе. Бо відбувається конфлікт інтересів банку та клієнта. Тому не бійтесь звертатись до поліції, у випадку бездіяльності, постраждалий виявиться єдиною винною особою. Кіберзлочин — не лише якісь масштабні DoS-атаки та проблеми рівня Пентагону, це і : незаконний доступ, перехоплення, втручання у дані, зловживання пристроями, шахрайство, пов’язане із комп’ютерами, правопорушення, пов’язані з дитячою порнографією…
Події
Міністр культури Литви побував на знищеному Росією книжковому складі у Харкові
Міністр культури Литви Лукас Алсіс відвідав знищений росіянами книжковий склад у Харкові.
Як передає Укрінформ, про це голова наглядової ради корпорації RNK‑Ranok Віктор Круглов повідомив у Фейсбуці.
“Міністр культури Литви Лукас Алсіс не очікував побачити таке. Він мовчки обійняв мене. У співробітників текли сльози. Боляче дивитися на зруйновані рашистами сенси життя українців”, – написав Круглов.
Він додав, що про цей злочин має знати весь світ.
Як повідомляв Укрінформ, у Харкові 1 серпня внаслідок російської атаки зайнялися склади корпорації RNK-Ranok, згоріли книги самого видавництва “Ранок”, а також мережі книгарень “Книголенд” та видавців “Readberry”, “Жорж”, “Фабула” та інших.
Рятувальники боролися з вогнем кілька днів. Склад, за інформацією власника, відновленню не підлягає. Знищені 8 мільйонів примірників книжок, зокрема 600 тисяч підручників, які мали надійти до навчальних закладів до 1 вересня.
Фото: Viktor Kruglov, Facebook
Політика
Україна з’ясовує з Болгарією обставини інциденту із дроном
Україна з’ясовує з болгарською стороною обставини інциденту з дроном і повністю відкрита до взаємодії.
Про це у коментарі журналістам заявив речник МЗС України Георгій Тихий, передає Укрінформ.
«Перебуваємо у тісному контакті з болгарською стороною, з’ясовуємо зараз усі обставини того, що сталося, та всі технічні факти. Ми повністю відкриті до взаємодії з Болгарією для з’ясування деталей. Точно можемо сказати, що Сили оборони України навмисно не спрямовували жодних засобів у бік Болгарії», – зазначив Тихий.
Він наголосив, що першопричиною подібних інцидентів є війна Росії проти України, яка триває вже п’ятий рік, цілеспрямовано затягується Москвою та загрожує не лише українцям, а й іншим народам і країнам.
«Саме тому якнайшвидше завершення війни критично важливе для гарантування безпеки регіону, і ми розраховуємо на спільну роботу з партнерами, щоб примусити Москву до миру», – підкреслив речник МЗС.
Тихий подякував Болгарії за розуміння та співпрацю задля встановлення повної правди, безпеки та миру.
Як повідомляв Укрінформ, вранці у суботу, 8 серпня, безпілотник увійшов у повітряний простір Болгарії з боку Румунії та вибухнув приблизно за 100 метрів від кордону.
Міноборони Болгарії заявило, що найімовірніше це був дрон-приманка «Майя», який широко використовується ЗСУ.
Суспільство
Лубінець заявляє про інформаційні атаки після перевірок ТЦК на Закарпатті
«Коли правда стає незручною, починаються атаки на того, хто її оприлюднив. Останнім часом спостерігаю дуже показову закономірність з цього приводу. Щойно правоохоронні органи затримують посадовців або повідомляють їм про підозру за порушення прав людини чи можливі кримінальні правопорушення, які були виявлені під час наших моніторингових візитів, замість відповідей по суті починається інше. Не спростування фактів. Не усунення порушень. А інформаційні атаки на Інституцію Уповноваженого, на мене особисто та моїх регіональних Представників», – ідеться у повідомленні.
За його словами, для нього такий розвиток подій не став несподіванкою. «Лише за останній тиждень одразу в кількох областях синхронно активізувалися так звані «активісти», які раптом почали захищати окремих працівників ТЦК та СП та ставити під сумнів результати наших моніторингових візитів».
«Але найбільше запитань викликає ситуація саме на Закарпатті. Про проблеми в цьому регіоні я системно говорю ще з 2023 року – від моменту призначення керівника Закарпатського ОТЦК та СП. За цей час ми неодноразово фіксували корупційні ризики та численні порушення прав людини. Здавалося б, наслідком мала стати належна правова оцінка та відповідальність. Натомість ми побачили інше – сплановану кампанію дискредитації нашої роботи», – підкреслив Лубінець.
За його словами, «ще більше запитань викликає кадрова ситуація.Керівника спочатку звільняють. Потім повертають у те саме крісло як виконувача обов’язків на 30 днів. Згодом цей строк продовжують. І фактично людина далі керує установою на постійній основі».
«Ще в грудні 2025 році СБУ у нього проводить обшуки, знаходить великі кошти незрозумілого походження, а вже майже через 3 місяці людина знову на своєму робочому місці. Таке «в.о» дуже схоже на спосіб обійти закон! Хто і чому дозволяє таку практику? Хто бере на себе відповідальність за такі рішення? І головне – хто покриває цю ситуацію? Попри все, ми й надалі отримуємо інформацію про накази та рішення, які викликають серйозні сумніви щодо їхньої законності. Ми роками документуємо порушення, здійснюємо моніторингові візити, передаємо матеріали до правоохоронних органів. Людину ніби звільняють – але вона знову повертається на ту саму посаду. Це вже не випадковість. Це питання, яке потребує чіткої відповіді», – зауважив омбудсман.
Лубінець заявив, що саме тому терміново направлятиме окремі звернення до генерального прокурора України, Головнокомандувача Збройних сил України, т.в.о. міністра оборони України, Державного бюро розслідувань, т.в.о. голови Служби безпеки України та міністра внутрішніх справ України з вимогою провести масштабні перевірки діяльності ТЦК та СП по всій Закарпатській області.
Омбудсман вимагає припинити практику призначення виконувачів обов’язків на 30 днів із постійним продовженням таких призначень; надати належну правову оцінку діяльності керівника Закарпатського ОТЦК та СП; провести перевірку діяльності керівників усіх районних ТЦК та СП Закарпаття, де під час моніторингових візитів неодноразово фіксувалися порушення прав людини.
«Закон має діяти однаково для всіх – незалежно від посади, звання чи регіону. Якщо є порушення – має бути відповідальність», – наголосив Лубінець.
Як повідомляв Укрінформ, Лубінець заявив про масові порушення у Берегівському РТЦК та СП, зокрема незаконне утримання сотень військовозобов’язаних з чинними відстрочками та їх безпідставне скасування.
-
Відбудова1 тиждень agoна Запоріжжі відновили пів кілометра високовольтної лінії через Дніпро
-
Усі новини6 днів agoкрасуня з «Міс Всесвіт» виявилась на 4 місяці вагітності (фото)
-
Україна1 тиждень agoВ Україні запустять пошук людей за фото: як працюватиме система «Лікон»
-
Усі новини1 тиждень agoВбивство інфлюенсерки Енджі Марсели Рамірес Варгас у Колумбії
-
Події1 тиждень agoПосол Ізраїлю з дружиною представили у Києві «Посібник для майбутніх дипломатів та їхніх батьків»
-
Відбудова1 тиждень agoУ Костянтинівці загальна сума компенсацій за програмою «єВідновлення» сягнула майже ₴6 мільярдів
-
Війна4 дні agoОзнак підготовки Росії до наступу на Чернігівщині наразі немає
-
Події1 тиждень agoУ Києві вдруге за літо пошкодили книгарню «Альпака»