Проєкт із протидії кібершахрайству у фінансовому секторі: розказуємо, як не попастись на гачок шахраїв
Фінансове шахрайство, як і всі інші види злочинів не боїться не воєнного стану, ні ракет над головами. І щоб не втратити гроші зі своїх банківських рахунків потрібно бути уважнішим до даних, які залишаєте в інтернеті, і де ви їх вводите. Національний координаційний центр кібербезпеки при Раді національної безпеки і оборони України спільно з Національним банком України з 15 лютого запустили проєкт із протидії кібершахрайству у фінансовому секторі. Як працює цей проєкт і головне, як він збереже наші кошти для «Дайджесту Одеси» розповів Олександр Кльок, керівник Команди реагування на кіберінциденти в банківській системі України CSIRT-NBU.
Збільшення кіберзлочинів та фішингових кампаній у 2022 році
Під час повномасштабної війни в Україні платіжне шахрайство не зникло. Якщо загалом в Україні за рік правоохоронці фіксують 15 – 20 тисяч випадків такого шахрайства, то у 2022 році, за статистикою правоохоронних органів, їх кількість суттєво зросла.
«Більша частина — безпосередньо фінансове шахрайство в інтернеті. І нові схеми, які з’явились після початку повномасштабної агресії росії проти України, тому яскраве підтвердження. Найпоширенішим видом стала фейкова соціальна допомога від державних чи міжнародних організацій постраждалим від війни українцям. Минулого року НБУ виявив близько 4500 подібних шкідливих фішингових ресурсів, у 2021 році ця цифра була на порядок меншою», — коментує Олександр Кльок.

Слово фішинг не дарма має іноземне походження, від англійської — риболовля. Бо суть цього шахрайства в тому, щоб неуважні або довірливі користувачі самі залишили свої персональні дані, тобто потрапили на гачок. Сайти, які копіюють дизайни відомих ресурсів, виманюють реквізити платіжних карток під виглядом надання послуг, що не існують. А потім коштів на вашій картці як і не було. Злочинці користуються людським бажанням заробити, отримати якусь нагороду, довірливістю і незнанням базових правил мережевої безпеки.
Суть проєкту із протидії кібершахрайству у фінансовому секторі
Під час воєнного стану злочинці отримали нові мотиви для спекуляцій — фінансова допомога для постраждалих під час війни або донати на ЗСУ. Проєкт вводиться для протидії подібним махінаціям, має посилити кіберзахист фінансової системи, дасть змогу убезпечити українців від аферистів, а в майбутньому – зменшити кількість фішингових атак та загалом обсяги фінансового шахрайства в Україні.
Це актуально не лише для України. Виробники основних інтернет-браузерів застосовують однакові способи інформування користувачів про те, що вони відкрили підозрілий сайт, який може належати шахраям. Це той самий червоний трикутник і конкретний напис про те, що сайт підозрілий. Це називається «антифішинг».
Загалом же завдання проєкту просте — посилити захист громадян від кіберзлочинців та зменшити переходи користувачів на шахрайські сайти.
Як це працює на практиці зазначає пан Кльок: «Фахівці Центру кіберзахисту НБУ регулярно моніторять інтернет-простір та соціальні мережі і виявляють шахрайські ресурси, метою створення яких є збір даних для доступу до банківських рахунків громадян. Після цього переходи користувачів на такі зловмисні сайти обмежуються інтернет-провайдерами. У результаті – громадяни переспрямовуватимуться на сторінку з попередженням, що цей сайт створений шахраями, і його відвідування може призвести до втрат коштів. Перші результати проєкту уже вражають: наразі зафіксовано понад 200 тисяч унікальних переходів на цю сторінку. Тобто десятки тисяч громадян України щомісяця будуть захищеними від потрапляння на “гачок” кібершахраїв і потенційної можливості бути ошуканими».
Ще до початку проєкту долучилися такі провайдери, як «Київстар», «Датагруп», «Воля». Зараз приєдналися всі мобільні оператори та більшість ключових інтернет-провайдерів. Це сприятиме створенню дієвої системи захисту від кібершахрайства по всій Україні.
Як не потрапити на фішинговий сайт?
Шахраї масово надсилають громадянам у месенджерах, смс або емейлах посилання, що ведуть на шкідливі ресурси. Тому керівник Команди реагування на кіберінциденти в банківській системі України CSIRT-NBU радить:
- Не переходьте за посиланням від незнайомих осіб. Ці лінки можуть заразити ваш пристрій вірусом, викрасти персональні дані та реквізити карток, інформацію про інші рахунки.
- Якщо необхідно перейти на сайт державного органу, компанії чи організації, адресу якої ви отримали в посиланні з невідомого номеру, то краще введіть у пошуковій системі назву необхідного сайту і лише тоді переходьте на вебресурс.
- Перевіряйте правильність назви сайтів, на які переходите та вводите свої персональні дані. Адреси справжнього та шахрайського сайту можуть бути схожі, за винятком одного чи кількох символів.
Головна зброя проти шахраїв — це обізнаність та уважність. Радимо бути уважними, не поспішати та завжди перевіряти отриману інформацію.
Що робити, коли все ж ошукали
Якщо ввели на підозрілому сайті реквізити своєї платіжної картки і після цього зрозуміли, що сайт може бути шахрайським, по перше, треба негайно заблокувати свою платіжну картку. Для цього можна скористатись інтернет-банкінгом або, зателефонувавши на гарячу лінію банку, вказану на звороті картки.
По друге, потрібно звернутися до Кіберполіції із відповідною заявою, наприклад, можна це зробити онлайн за посиланням ticket.cyberpolice.gov.ua
Фінансові злочини — не десь там відбуваються. Це ціла система у якій живуть тисячі шахраїв, і якщо у вас є смартфон чи банківська картка, ви вже потенційно в зоні їхніх інтересів. З простого, що можна зробити просто зараз: перевірте свій інтернет-банкінг, сайти, на яких вводите дані карток, паролі — не зберігайте реквізити у браузері. Налаштуйте на облікових записах двофакторну аутентифікацію, щоб крім пароля вводити і одноразовий код з смс. Гугліть номера, які вам щось пропонують здебільшого ошукані люди вже зазначили цей контакт у мережі. Особливо, це актуально при підозрілих онлайн-продавцях.
Вимагати повернення коштів від банківської установи можна лише у випадку, коли саме банк безпідставно списав кошти з картки. У випадку махінації зі фішинговими сайтами — найімовірніше, не допоможе. Бо відбувається конфлікт інтересів банку та клієнта. Тому не бійтесь звертатись до поліції, у випадку бездіяльності, постраждалий виявиться єдиною винною особою. Кіберзлочин — не лише якісь масштабні DoS-атаки та проблеми рівня Пентагону, це і : незаконний доступ, перехоплення, втручання у дані, зловживання пристроями, шахрайство, пов’язане із комп’ютерами, правопорушення, пов’язані з дитячою порнографією…
Війна
США та Ізраїль атакували ядерний центр — відео
Зранку 3 березня у району Тегерану на півночі Ірану пролунали повторні вибухи через нову хвилю повітряних ударів Ізраїлю та Сполучених Штатів Америки. На відео з місця подій показали стовпи диму, які здіймаються, орієнтовно, у районі технологічних центрів з розробки ракет та зброї. Які нові об’єкти могли атакувати в Ірані?
Армія оборони Ізраїлю (ЦАХАЛ) повідомила про відновлення повітряних атак на Іран та Ліван, ідеться у серії дописів командування в соцмережі X зранку 3 березня. Аналогічну заяву опублікувало центральне командування Збройних сил США (U.S. Central Command, CENTCOM). Після повітряних ударів з’явились відео з місця подій, при чому у кадр потрапили літаки, які летіли на низькій висоті, та стовпи диму над околицями Тегерану. Є ймовірність, що вибухало у дослідницько-виробничих технопарків в районі Пардіс, які займаються ракетною програмою та іншим іранським озброєнням.
Попередження ЦАХАЛ та CENTCOM з’явились близько 7 год 3 березня. Ізраїльтяни написали, що завдаються “одночасних та цілеспрямованих” ударів по Тегерану та Бейруту. Крім того, військові проінформували, що атакують південь Лівану та неподалік від кордону, щоб знищити терористичну інфраструктуру проксі Ірану організації “Хезболли”.
“Хезболла” вирішила напасти на Ізраїль від імені іранського режиму, і вона нестиме відповідальність за свої дії”, — ідеться у дописі ЦАХАЛ.
Тим часом американське командування повідомило, що протягом минулих ударів знищило командні пункти управління Корпусу вартових ісламської революції (КВІР), засоби ППО, пускові установки ракет та дронів, військові аеродроми. Також уточнили, що повітряні атаки продовжаться.
“Ми продовжуватимемо вживати рішучих заходів проти безпосередніх загроз, що виходять з боку іранського режиму”, — попередили у CENTCOM.
Американське та ізраїльське військове командування не писало, які саме регіони Ірану атакували 3 березня. У OSINT-акаунті з ніком NOELreports встановили, що може іти мова про стовпи диму у Пардісі та звуки вибухів у Ісфахані та Тебрізі.
Війна в Ірані — деталі
На моніторинговому порталі liveuamap позначені орієнтовні точки повітряних атак Ізраїлю та США по військових об’єктах Ірану. Серед іншого, вибухало у районі Пардіс на схід від Тегерану.
Фото: liveuamap
Пардіс (Pardis) — місто східніше Тегерану, в якому розташовано кілька стратегічних об’єктів Ірану. Зокрема, саме тут працює Пардіський технологічний парк (35°43’43” N 51°49’33” E), який займається збройними технологіями, розробкою дронів та електроніки, яка має подвійне призначення. Крім того, там же розташований один з ключових центрів іранської ракетної програми Ходжир (Khojir, 35°39’52” N 51°43’45” E). Серед іншого, центр займається розробкою твердопаливних та рідкопаливних ракет, компонентів для балістики.
Напередодні медіа Ірану повідомили про удар по ядерному об’єкту Натанз (Natanz, 33°43′30″N 51°43′30″E), написало агентство Reuters. Цей об’єкт, а також центр Фордо (Fordow, 34°53′04″N 50°59′53″E), потрапили під попередні атаки Ізраїлю та США під час 12-денної війни у червні 2025 року.
Зазначимо, Фокус писав про війну в Ірані, яка почалась 28 лютого. США та Ізраїль вдарили по військових об’єктах та зуміли дістатись до бункера, в якому перебував лідер Ірану Алі Хаменеї: той загинув. Тим часом КВІР почали бомбардувати військові бази та табори США, крім того, ударили по НПЗ навколишніх країн Близького Сходу та по кораблях в Ормузькій протоці.
Нагадуємо, 2 березня у CENTCOM повідомили про кількість військовослужбовців, які загинули протягом перших трьох діб війни в Ірані.
Події
Нідерландський Рейксмузей підтвердив автентичність картини Рембрандта
Дослідники з нідерландського Рейксмузею підтвердили автентичність картини Рембрандта «Видіння Захарія у храмі», у середу полотно буде представлено публіці вперше за кілька десятиліть.
Про це повідомляє Reuters, передає Укрінформ.
Картина «Видіння Захарія у храмі» до середини ХХ століття вважалася роботою Рембрандта ван Рейна, але у 1960 році її вилучили з корпусу його робіт. За словами мистецтвознавців, це рішення грунтувалося на менш передових техніках дослідження, ніж доступні зараз.
Під час дворічних досліджень експерти порівняли картину з іншими роботами Рембрандта того ж періоду і дійшли висновку, що саме він написав її у 1633 році у віці близько двадцяти років.
Картина зображує біблійний сюжет про первосвященника Захарію, який дізнається від архангела Гавриїла, що у них з дружиною, незважаючи на їхній похилий вік, народиться син, майбутній Іван Хреститель. Сам Гавриїл на картині не зображений: його присутність передано світлом у правій верхній частині композиції.
Реставраторка Петрія Нобл зазначила, що зображення світла за допомогою товстих шарів фарби (техніка імпасто) було характерним для Рембрандта.
Зазначається, що картину передав музею у довгострокову оренду анонімний приватний колекціонер. Нинішній власник успадкував полотно від свого батька, який купив твір у 1961 році, і відтоді картина зникла з публічного доступу.
«Чудово, що люди тепер можуть дізнатися більше про молодого Рембрандта – він створив цю дуже зворушливу роботу невдовзі після переїзду з Лейдена в Амстердам. Це прекрасний приклад унікального способу, яким Рембрандт зображує історії», – сказав директор Рейксмузею Тако Діббітс.
Як повідомляв Укрінформ, за підсумками дослідження встановлено, що два твори з колекції музею Mauritshuis в Гаазі – “Портрет Рембрандта з горжетом” і “Етюд старого чоловіка” – не є роботами Рембрандта, а щодо третьої картини сумніви залишаються.
Фото: Koen van Weel/Х
Відбудова
Україна та Польща розпочинають ремонт мосту на Тернопільщині коштом Євросоюзу
Про це у Фейсбуці повідомило Агентство відновлення, передає Укрінформ.
«Партнерську угоду про реалізацію інфраструктурної ініціативи підписано між Службою відновлення та розвитку інфраструктури у Тернопільській області та Мазовецьким воєводством, яке діє через Мазовецьке воєводське управління доріг у Варшаві (Польща). Це офіційний старт реалізації спільної ініціативи в межах міжнародної програми Interreg NEXT «Польща – Україна 2021–2027», – йдеться в повідомленні.
За інформацією Агентства відновлення, проєкт передбачає капітальний ремонт мосту та підходів до нього на одній із головних транспортних артерій, що зв’язує Україну з Європою, – на дорозі М-19 Доманове — Ковель — Чернівці — Тереблече.
Цей міст є критично важливим для логістики, оскільки забезпечує безперервне сполучення в напрямку кордону з Румунією (на Бухарест), покращує умови для транскордонного руху.
Фінансування 90% вартості робіт покриває Європейський Союз у межах програми Interreg NEXT «Польща – Україна 2021–2027». Решту 10% має профінансувати українська сторона за кошти з місцевих бюджетів.
Як повідомлялося, Агентство відновлення залучає 690 тис. євро гранту на облаштування пункту пропуску на кордоні з Румунією.
-
Суспільство4 дні agoЗеленський нагородив ще 40 військових
-
Події4 дні agoВсеукраїнський рейтинг «Книжка року-2025» оголосив переможців
-
Суспільство4 дні agoСесія Одеської обласної ради: біджетні питання та спільне майно Анонси
-
Війна1 тиждень agoАтака ЗС РФ 22 лютого — кількість постраждалих у Києві та області зросла до 17
-
Одеса4 дні agoЧому Україні потрібні оборонні союзи з Заходом
-
Війна4 дні agoВідстрочка від мобілізації для звільнених з полону
-
Війна4 дні agoПам’яті художника-кераміста, добровольця Віталія Киркач-Антоненка (позивний «Красивий»)
-
Відбудова4 дні agoНа відбудові Трипільської ТЕС викрили розкрадання понад 50 мільйонів