За даними Генпрокуратури за перший квартал 2024 року правоохоронці зафіксували рекордний показник за статтею шахрайство. Понад 24 тисячі кримінальних справ відкрито. Ця цифра є найбільшою за останні 12 років. Мешканці Южноукраїнської громади теж потерпають від шахраїв. Які схеми використовуються злочинцями найчастіше? Як не потрапити у ці пастки?
Аби навчити южноукраїнців бути обережнішими, розпізнавати небезпеку й не вестися на хитрощі аферистів ми поспілкувалися з керівницею ЕМА Academy і Школи кібербезпеки Асоціації ЕМА, авторкою онлайн-гри «Здолай шахрая» – Раїсою Федоровською.
Війна – це більше можливостей для шахраїв
– Пані Раїсо, чому кількість заяв у поліцію щодо шахрайства значно збільшилася, а статистика розкриття таких злочинів невтішна?
– Ви будете шоковані, але я скажу так: зовсім не погано, що заяв до Кіберполіції надходить більше. Це означає, що наші громадяни нарешті навчилися усвідомлювати всю суттєвість проблеми і шукають шляхи вирішення. Раніше вони здебільшого мовчали.
А щодо розкриття, поясню наступне. Якщо ви думаєте, що це одна людина – то помиляєтеся. Це організовані злочинні угрупування, що працюють за міжнародними шахрайськими партнерськими програмами. Не кожен зловмисник буде грабувати своїх співвітчизників. І це не патріотизм, а розуміння ризиків. Як не страшно це звучить, війна – чудовий спосіб заробляти. Наші українські шахраї працюють проти росіян, бо розуміють, що їм за це нічого не буде, а російські шахраї – проти нас. Кіберполіція може взяти лише тих, хто перебуває на території підконтрольній Україні. І якщо ви думаєте, що така сумна картинка тільки у нас, то ні, в усіх країнах світу шахрайство – одна з основних проблем.
– А які найпопулярніші види шахрайства?
– Наприклад, «Вам посилка» – смс-повідомлення від Пошти України, Нової Пошти або поштового відділення з посиланням на підконтрольні шахраям ресурси. На такі повідомлення відгукуються клієнти, які чекають отримання, а зараз всі ми щось замовляємо. Мета повідомлення – переконати людину перейти за посиланням на спеціальний ресурс та ввести дані платіжної картки під легендою уточнення/оновлення адреси доставки, оплати за послуги (символічна сума). Після цього шахраї токенизують картку на своєму телефоні.
Ще один розповсюджений вид шахрайства – злам месенджерів та акаунтів соцмереж. Наприклад, ви отримуєте повідомлення типу «Хвилинка вашого часу наблизить мою дитину до перемоги» або вас додають у відповідну групу в Тelegram. В обговоренні «коментатори», з викрадених облікових записів, відповідають, маніпулюючи вами: «Проголосувала, мені не складно». І ви собі думаєте, я теж хочу зробити добру справу та авторизуєтесь за посиланням для голосування у фішинговій формі для авторизації через Telegram. І все, ваш Тelegram вже більше не ваш. І з нього будуть розсилатися такі самі коментарі «Проголосувала, мені не складно», прохання про грошову допомогу та дезінформація. Війна трохи загальмувала поширення шахрайської схеми з дитячими конкурсами, але сьогодні ця схема знову набирає обертів.
А нещодавно шахраї успішно протестили шахрайську схему «Fake boss» з використанням ШІ. Так, Telegram-акаунт керівника однієї української компанії було зламано, його голос було згенеровано за допомогою штучного інтеленкту та використано для того, що протягом ночі «наколядувати» у підлеглих шалену купу грошей.
– І як же вберегтися від такого?
– Перед тим, як переказати гроші, візьміть паузу і зв’яжиться з людиною, що просить у вас гроші, іншим каналом зв’язку, — просто, зателефонуйте.
– А які види шахрайства викликають найбільшу довіру чи, іншими словами, не викликають сумнівів у правдивості в людей?
– На жаль, все, що стосується грошей. З початком війни, почалися з’являтися дописи: «Виплати кожному українцю. Просто перейди за посиланням». Або й того гірше: шахраї зробили відеоролик з Зеленським, де він обіцяє фінансову допомогу кожному українцю. І люди переходили за посиланням. І скільки б ми на цю тему не говорили – люди ведуться.
Представники банків, журналісти намагаються навчити населення України бути обачними. CSIRT-НБУ почав блокувати ці сайти на рівні українських провайдерів. Блокувати на рівні хостерів та реєстраторів довго та важко, але коли українці переходять за посиланням, бачать великі червоні літери «Шахрайський сайт». І що ви думаєте! Є такі, хто пише CSIRT-НБУ: «Розблокуйте. Я не можу отримати допомогу». Або самі шахраї пишуть своїм жертвам: «Поставте VPN». І вони ставлять.
Мене часто просять сформулювати правила, як не потрапити в таку пастку. А правило таке: «Запам’ятайте! Державні виплати не видають через Телеграм чи Вайбер!»
Пропонувати неочікуваний виграш і квапити
– Як не стати жертвою шахраїв?
– Основний маневр шахраїв – пропозиція неочікуваного виграшу, вигоди: гроші, айфони, автівки. Або коли треба розгадати найпростіше слово, опитування чи ребус і одразу – 10 тисяч гривень. Ви часто виграєте у державну лотерею? Ні. І другий момент – коли вас кваплять. Лише протягом 5 хвилин, 24 годин..., не кладіть слухавку.
– Чому банки не можуть захистити своїх клієнтів, коли з їхніх рахунків знімають гроші?
– Банки працюють над цим. В 90-95% випадків вони блокують шахрайські операції за картковими рахунками своїх клієнтів. Навіть коли клієнт про це не знає. Раніше злочинці працювали й проти банків, але їх зламати дуже важко. Тоді шахраї зрозуміли, що ламати мізки клієнтам набагато легше. І цим вони займаються. А вплинути на мозок людей – банк не може. Хіба що проводити інформаційну кампанію, що вони й роблять. Але що можна вдіяти, якщо клієнти не хочуть навчатися?
Є люди, які наступають на граблі знов і знов
– Пані Раїсо, шахраї використовують прийоми психологічного впливу на людей?
– Так, шахраї вміють маніпулювати людьми та використовують методи соцінженерії. Але й інша проблема: коли жертва шахрайства потрапляє у ці тенета неодноразово. Навіть «граблі» не вчать. У злочинців залишаються дані людини, які вони заносять у свої CRM-системи. Це означає, що вони прийдуть ще раз. Бо знають, що ця людина слабка. Тільки тепер поведуть не по тому шляху шахрайства. Можуть представитися, наприклад, Кіберполіцією чи СБУ. Типу, займаються твоєю справою. І далі будуть розводити на гроші.
Під час навчання
– Що ж робити? Як людям захиститися?
– Про це треба весь час говорити, писати, кричати в усі рупори. А людям – вчитися і бути обачними. Це складно. Наприклад, не використовувати один і той самий пароль на 27-ми різних онлайн-платформах, зокрема для свого онлайн-банкінгу.
Прочитанням однієї статті цю звичку не змінити. От повірте, я займаюся навчанням громадян і мені дуже боляче, скільки вкладається сил, а результату не так багато. Але я продовжую далі. Бо не швидко, але через покоління, коли наші діти пройдуть це навчання в школах, університетах, на роботі і навчать вже своїх дітей, ми все ж таки, отримаємо результат – обізнану націю.
– Ви є авторкою гри «Здолай шахрая». В чому її суть?
– Це безкоштовна антишахрайська освітня онлайн гра-симуляція, де гравці потрапляють у змодельовані ситуації різних видів платіжного шахрайства. Вони отримують інформацію про наслідки прийнятих ними рішень. А також поради щодо виявлення шахрайства та дієвих засобів захисту у кожній ситуації. Клацнувши на картку з зображенням монстра-шахрая, гравець проходить одну схему платіжного шахрайства та дізнається про її ознаки й методи захисту.
Наразі гра складається з 58 тематичних частин, які симулюють різні види платіжного шахрайства: телефонне, банкоматне та кредитне, угон SIM-картки, розіграші призів, опитування та інтернет-крамниці, шахрайство на дошках оголошень, у сферах працевлаштування та заробітку в інтернеті, туризму та розваг, фішинг, шкідливе програмне забезпечення, програми-вимагачі, геймінг-шахрайство, шахрайство з державними компенсаціями, угон акаунтів тощо.
До просування та підтримки гри приєдналися Національний банк України та Interkassa. Вони надають переможцям цінні призи в обмін на зароблені у грі віртуальні монети (екскурсію Національним банком з відвідуванням Музею грошей, уроки з фінансової грамотності «Знай про гроші» від Interkassa).
– Люди активно беруть участь у грі?
– Станом на сьогодні, 66 449 громадян здолали всіх віртуальних монстрів-шахраїв в грі.
– Пані Раїсо, щиро сподіваюся, що Ваші поради будуть цінними для жителів нашої громади. Дякую Вам за приділений час.
- Підписуйтесь на наш канал в YouTube
- Читайте нас у Telegram
- Будьте в курсі всіх новин, долучайтеся до спільноти ЮжкаNews.City у Viber
- Читайте актуальні новини від ЮжкаNews.City у Facebook
- Обговорюйте новини та діліться актуальним в нашій групі Сучасний Южноукраїнськ у Facebook.
- Ми також є в Instagram
