1

Онлайн-шопинг в условиях карантина

Нам всем крупно повезло, что онлайн-шопинг изобрели задолго до карантина. Сложно представить сценарий, при котором для оплаты товаров пришлось бы воспользоваться почтовыми голубями. Однозначно, покупки онлайн – это благо, но у всего есть обратная сторона. По данным Kaspersky, количество фишинговых атак на пользователей онлайн-магазинов резко возросло в первом квартале 2020 года. Киберзлоумышленники создают клоны популярных сайтов, встраивают вредоносные программы в существующие сайты и даже используют баннерную рекламу для своих планов. Цель одна – получить ваши деньги и личные данные. В последнее время мошенники стали чаще использовать для кражи вашей финансовой информации инструмент под названием e-skimming.

Что такое eskimming?

Его также называют веб-скимминг или Magecart – это новейший вид карточного мошенничества. Киберпреступники обычно «пробираются» в интернет-магазин и скрывают вредоносные программы на странице оформления заказа на сайте. Затем они используют эту вредоносную программу для сбора финансовых данных от клиентов на скомпрометированном сайте. Украденная информация часто включает в себя имя и адрес жертвы, а также номер карты, срок годности и код безопасности – в общем всё что нужно для совершения покупок в Интернете.

К сожалению, обычному человеку практически невозможно заметить такую аферу на платежной странице сайта. Визуально сайт может выглядеть нормально, но внутри скрывать угрозу. Есть даже группа экспертов по кибербезопасности со всего мира, которая постоянно прочесывает сеть на предмет зараженных онлайн-магазинов и сообщают их владельцам о любых обнаруженных ими проблемах.

Как безопасно покупать онлайн

Мы понимаем, что без онлайн-покупок сегодня невозможно и не предлагаем вам от них отказываться. Есть несколько правил, которые помогут вам оберечь свои деньги, а главное нервы.

  1. Пользуйтесь отдельной банковской карточкой для онлайн-платежей. Например, закажите себе виртуальную интернет-карту.
  2. Проверяйте адресную строку перед вводом личной информации.
  3. Отдавайте предпочтение сайтам с пометкой https:// в адресной строке.
  4. Не покупайте товары на непроверенных сайтах. Если всё-таки решились заказать с незнакомого вам онлайн-магазина, как способ оплаты выбирайте «наложенный платеж» либо «наличными курьеру».
  5.  Помните, что большая скидка может быть приманкой.
  6. Поставьте лимит на онлайн-платежи. Так у злоумышленников будет меньше шансов снять все деньги с вашей банковской карты.
  7. Не кликайте по незнакомым ссылкам, файлам, баннерной рекламе.
  8. Пожалуйста, используйте сложные пароли даже при регистрации в онлайн-магазине.
  9. Помните, что киберпреступники могут проворачивать фишинговые аферы и в социальных сетях. Не сообщайте никому личную информацию и не кликайте по вложениям в сообщениях, если их не ждали.
  10. Не используйте публичный Wi-Fi для поиска выгодных предложений или оплаты товаров.

В Украине в 2019 году мошенники украли с банковских карт 362 миллионов гривен. Будьте внимательными!

Related Posts

card__image

Secure by Design: From Concept to Cybersecurity Imperative in 2025

Извините, этот текст доступен только на “en” и “ua”. In a rapidly evolving digital landscape, the Secure by Design (SbD) philosophy is proving strategically essential and measurably effective. A report from Secure Code Warrior, analyzing data from 600 enterprise customers over nine years, found that large organizations that train developers in secure-by-design practices can reduce […]

card__image

Zero-Day Vulnerabilities: Unseen Threats and Their Impact

Извините, этот текст доступен только на “en” и “ua”. The ultimate guide to zero-day vulnerabilities and their effects in 2025 starts with a clear truth: zero-day vulnerabilities rank among the most severe dangers in the modern digital landscape.   A zero-day vulnerability  — flaws exploited before patches are available. This makes them incredibly challenging to […]

card__image

Отчет CrowdStrike 2025: Генеративный ИИ усиливает атаки социальной инженерии, кибершпионаж Китая вырос на 150%

  Отчет CrowdStrike о глобальных угрозах в 2025 году выявляет стремительный рост киберугроз, связанных с Китаем, а также все более широкое использование генеративного ИИ (GenAI) и рост атак на облачную инфраструктуру. В отчете содержится четкое предупреждение для бизнес-лидеров: недооценка угроз может дорого стоить.   Злоумышленники быстро эволюционируют — они становятся все более виртуозными и методичными, […]

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *