625003 Российская Федерация Тюменская область Тюмень Гранитная, 4

Как мошенники маскируются под маркетплейсы: тюменцам на заметку

xS0Sx4fEJZ-kRaOy2wMh1Dksz3dzR_9nDoaPumu5Kd0YULi4i4ilsBeeV0jvWmiQ6kQiE8UdUXlZDMOHR6-eBiMb
Автор фото: Бегун Вадим/из личного архива Megatyumen.ru
Криминал

Злоумышленники отправляют пользователям письма, обещая награду за активную покупку товаров. По словам доцента Финансового университета при Правительстве РФ Дмитрия Морковкина, такая тактика строится на знании типичных психологических ловушек: узнаваемый дизайн письма усыпляет бдительность, и пользователь начинает верить в реальность приза и охотнее совершает рискованные действия.

— Технически такие атаки тщательно продуманы и рассчитаны на обход защитных механизмов. Мошенники используют легитимные почтовые сервисы, подделывают заголовки писем с помощью спуфинга, а также скрупулёзно копируют фирменные элементы площадок — от цветовой палитры до логотипов. Особенно опасны сайты‑клоны: их домены отличаются от оригинальных буквально на один символ либо зарегистрированы в другой зоне. Такая минимальная разница почти незаметна для обычного пользователя, поэтому он без подозрений переходит на вредоносный ресурс.

Доцент Финансового университета при Правительстве РФ Дмитрий Морковкин.

Чтобы противостоять подобным схемам, нужен системный подход и элементарные правила цифровой гигиены. Профессор Финансового университета при Правительстве РФ, доктор экономических наук Надежда Капустина подчёркивает: первым шагом должна быть привычка критически оценивать любые письма с обещаниями бонусов.

— Настоящие маркетплейсы не требуют переходить по внешним ссылкам ради получения награды — все действительные поощрения отображаются в личном кабинете. Советую перед кликом проверять ссылки: достаточно навести курсор на гиперссылку, чтобы в нижней части окна увидеть реальный адрес — так можно заметить лишние символы или подозрительные искажения в домене.

Доктор экономических наук Надежда Капустина.

Важным уровнем защиты остаётся многофакторная аутентификация на маркетплейсах и в платёжных сервисах. Даже если злоумышленники узнают пароль, без дополнительного кода (из SMS, push‑уведомления или аппаратного ключа) доступ к аккаунту им получить не удастся. Не менее значимо своевременно обновлять операционную систему, браузеры и антивирусное программное обеспечение: фишинговые ссылки нередко служат «воротами» для шпионских программ, которые перехватывают личные и платёжные данные, передает tmn.aif.ru.

Комментариев пока нет

Добавить комментарий

Читайте также

больше новостей