ПРЯМОЙ ЭФИР
ПРОГРАММА ПЕРЕДАЧ
Фото: Pixabay

Деньги

Новый "развод" в Израиле по СМС — работают под "Бит"

К сообщению присовокуплена замаскированная ссылка.

В последние дни многие израильтяне получают "эсэмэски" с лаконичным сообщением о том, что их аккаунт в популярном платежном сервисе "Бит" заморожен, и просьбой "проапдейтить данные".
___________________________
РЕКЛАМА


___________________________


К сообщению присовокуплена замаскированная ссылка, которая в реальности ведет на доменное имя https://mizrahi-tefahot.app/44/plugins/. Одно это должно насторожить рядового пользователя, поскольку сервис "Бит" принадлежит банку "Апоалим", а отнюдь не "Мизрахи".




Впрочем, большинство людей вряд ли разбирается в таких тонкостях и вообще, скорее всего, не смотрит на адреса веб-страниц в мобильном браузере, хотя как раз в подобных случаях это обязательно надо делать.



При попадании на соответствующую страницу нам предлагают вполне солидный интерфейс, очень напоминающий фирменный, – с "шапкой", "подвалом" и меню, ведущим на реальные страницы сервиса "Бит".

Главным элементом страницы является форма для заполнения данных. Это все реквизиты, которые требуются для удаленных манипуляций с кредитной картой. Номер удостоверения личности, полное имя, телефонный номер, номер кредитной карты, срок ее действия и трехзначный код на обороте.

Введя все эти данные в форму, человек собственноручно отправит их мошенникам, которые смогут использовать реквизиты его кредитной карты для разных целей, особенно если у жертвы мошенничества нет подстраховки – например, подтверждающего кода на телефон при каждой удаленной сделке.

А мы еще раз напоминаем, что "фишинговые" приемы в наши дни выглядят очень убедительно, и чтобы на них не попасться, не следует доверять ни сообщениям, ни ссылкам, которые вам присылают по СМС. Их желательно проверять общепринятыми путями.

Например, в данном случае можно элементарно зайти в приложение "Бита" и убедиться, что аккаунт работает как ни в чем не бывало, а сообщение вас обманывает.

Если речь идет о более сложных случаях, необходимо убедиться, что по ссылке открывается именно сайт того учреждения, о котором говорится в сообщении, а не "фишинговая" страница с похожим интерфейсом.

Кроме того, официальные сервисы всегда сопроводят извещение каким-либо идентификатором, по которому вы поймете, что речь идет действительно именно о вашем аккаунте, заказе и т. п., а не о вбросе "наугад". Отсутствие такого идентификатора – номера заказа, номера счета, имени-фамилии – явный признак подлога.

Материалы по теме

Комментарии

комментарии

Реклама

последние новости

Реклама

популярное за неделю

Реклама

Блоги

Реклама

Публицистика

Реклама

Интервью

x
Реклама