Фейкові магазини під час знижок: як не втратити гроші та дані

·611 слівредакція
Фейкові магазини під час знижок: як не втратити гроші та дані

Під час літніх розпродажів шахраї активізуються, створюючи підроблені сайти відомих брендів. Як розпізнати небезпеку та не втратити гроші — у матеріалі.

Сезонні знижки — час активних покупок, але й період підвищеної активності кіберзлочинців. Вони створюють фейкові інтернет-магазини, які копіюють відомі бренди або маркетплейси. Однією з головних цілей шахраїв є викрадення банківських даних, персональної інформації та доступу до онлайн-банкінгу.

Фішинг — один із поширених видів шахрайства, що передбачає виманювання конфіденційних даних через підроблені сайти, листи чи повідомлення. Під час літніх акцій зловмисники використовують високий попит на брендові речі, створюючи майже ідеальні копії офіційних магазинів. Вони копіюють логотипи, дизайн, фотографії товарів та навіть додають вигадані відгуки. Жертв заманюють обмеженою кількістю товару, рекламою в соцмережах або повідомленнями в месенджерах і на пошту. Після переходу за посиланням користувача просять оплатити покупку або ввести реквізити картки — ці дані потрапляють до шахраїв, а товар покупець не отримує.

Розпізнати фейковий сайт можна за кількома ознаками: надто низькі ціни, домен, який імітує справжній, але має зайві символи або інше закінчення; відсутність контактів, інформації про продавця чи політики повернення; граматичні помилки та неякісний переклад; вимога повної передоплати; відсутність реальних відгуків на незалежних платформах. Навіть наявність HTTPS-замка не гарантує безпеки — сучасні шахраї також використовують SSL-сертифікати.

Покупка на неперевіреному ресурсі може мати серйозні наслідки: викрадення реквізитів картки, несанкціоновані списання, крадіжка персональних даних, злам акаунтів. Іноді шахрайські сайти пропонують завантажити файл або встановити застосунок нібито для отримання знижки — насправді це шкідливе ПЗ для викрадення паролів.

Перед оплатою варто перевірити продавця: уважно подивитися адресу сайту, знайти контакти та інформацію про компанію, пошукати незалежні відгуки, перевірити дату реєстрації домену через WHOIS-сервіси. Не переходьте за посиланнями з підозрілих повідомлень, оплачуйте покупки тільки через офіційні платіжні сервіси, уникайте переказів на картку фізичної особи.

Якщо ви вже ввели дані картки на підозрілому сайті, дійте негайно: зв'яжіться з банком, заблокуйте картку або призупиніть операції, перевипустіть картку, перевірте історію платежів, змініть паролі до інтернет-банкінгу та пошти. Увімкніть двофакторну автентифікацію. Повідомте про шахрайський сайт до Кіберполіції України. Чим швидше ви звернетеся до банку, тим більше шансів запобігти втратам.

Експерти з кібербезпеки наголошують: більшість фішингових атак розраховані на поспіх та бажання отримати товар за максимально вигідною ціною. Головне правило — завжди перевіряти продавця перед оплатою та не приймати поспішних рішень.

Читайте також