Защита от мошенников

Нажал на ссылку — потерял деньги

Наталья Фейн

 

Как работают вредоносные ссылки и что делать, чтобы не попасться

Мошенники давно не только звонят. Всё чаще они присылают ссылки — в SMS, мессенджерах, соцсетях. Выглядят они безобидно: «Проголосуйте за меня», «Посмотри фото», «Ваша доставка не может быть оформлена».


Но за такой ссылкой может скрываться вредоносный сайт или даже программа, которая крадёт данные.
Рассказываем, как работает этот обман и как его вовремя распознать.

Как действует схема

Вам приходит сообщение — от имени друга, службы доставки, банка, госоргана или анонимного номера. В сообщении — ссылка. 


Вы переходите по ней — и:

 

  • либо попадаете на фальшивый сайт (например, «вход в банк»), где вас просят ввести телефон, логин в телеграм, карту или другие персональные данные

 

  • либо начинается скачивание вредоносного файла — приложение, которое потом незаметно получает доступ к СМС-кодам, переписке, банковскому приложению. Вы даже не заметите, что установили его

Примеры из жизни

«Проголосуй за меня в конкурсе» — ссылка ведёт на поддельный сайт, где просят авторизоваться через номер телефона. Код из СМС — это подтверждение перевода – мошенники спишут ваши деньги.


«Ваша посылка не может быть доставлена» — ссылка на "службу доставки", где просят оплатить доставку. Вы вводите данные карты — деньги уходят мошенникам.


«Скачайте документ» — вместо документа — вредоносное приложение, которое получает доступ к уведомлениям и СМС. После этого мошенники могут получить коды из банка и списать все средства.

Что самое опасное

  • Ссылка может выглядеть похоже на реальный сайт, но в адресе будет ошибка: paymeuz.uz вместо payme.uz, nbubanc.net вместо nbu.uz.

 

  • Сайт может быть на русском или узбекском, с логотипами, подписями и даже формами входа, похожими на реальные.

 

  • Некоторые вредоносные программы маскируются под игры, PDF-файлы или обновления.

Как не попасться

  • Никогда не переходите по подозрительным ссылкам, даже если их прислал знакомый. Его аккаунт могли взломать.

 

  • Проверьте адрес сайта: он должен быть точным, без тире, лишних букв, подозрительных доменов вроде .top, .click, .ru.com.

 

  • Не устанавливайте приложения из ссылок в сообщениях — только через Google Play или App Store.

 

  • Если вас просят ввести номер карты или код — остановитесь и закройте страницу.

 

  • Обновляйте антивирус и систему на телефоне, особенно если вы на Android.

Что делать, если уже перешли по ссылке

  • Сразу проверьте, не установилось ли какое-то новое приложение. Удалите всё незнакомое.

 

  • Установите двухфакторную авторизацию в телеграм.

 

  • Проверьте свои доступы к банковскому приложению. 

 

  • Позвоните в банк, расскажите о ситуации и заблокируйте карту, если вводили данные.

Главное, что стоит запомнить

Любая неожиданная ссылка — это повод насторожиться, особенно если вас просят что-то ввести, скачать или срочно подтвердить. Не нажимайте на нее. Если вам отправил ее близкий – попробуйте позвонить ему или написать в другом мессенджере и уточнить, реальна ли просьба.