«ШахрайГудбай»

Прийшло повідомлення про блокування картки або підтвердження списання коштів за покупку, яку ви не здійснювали,з номером телефону для зв’язку? Не набирайте цей номер — телефонуйте лише за номером, що вказаний на звороті вашої картки.

 

Представники вашого банку за жодних обставин не запитуватимуть у вас 3-значний номер на звороті картки, PIN-код, коди з смс/повідомлень у месенджерах чи пароль для входу в інтернет-банкінг. Представники Національного банку України ніколи не телефонують та не пишуть клієнтам банків. Якщо до вас звернувся «представник НБУ» або «банку» та запитує 3-значний код на звороті картки, код з смс/повідомлення у месенджер, пароль до інтернет-банкінгу або PIN-код — припиніть розмову, це 100% шахрай.

Якщо вам прийшло повідомлення про блокування картки/списання коштів, а ви в своєму банку дізналися, що таких операцій не було — передайте контакти, з яких до вас прийшло повідомлення до Кіберполіції. Заяву в Кіберполіцію можна лишити на сайті https://ticket.cyberpolice.gov.ua/ або телефонуйте за номером 0 800 505 170.

Створіть складний пароль до електронної пошти, соціальних мереж та інтернет-банкінгу

 

А ви знали, що у операторів, у яких зламали доступ до особистого кабінету, у 5 400 клієнтів були однакові паролі в усіх сервісах.

Це надзвичайно небезпечно, адже якщо хтось дізнається пароль для одного облікового запису, то зможе отримати доступ до електронної пошти, адреси та навіть грошей.

Використовуйте різні паролі для кожного важливого облікового запису.

Забудьте про легкі комбінації, на кшталт «Qwerty123».

Пароль має містити принаймні 8 символів і може складатися з літер, цифр та знаків. Надійний пароль — і ваші персональні дані захищені від зламу.

Прямуєте до Нової пошти забирати посилку? Запам’ятайте раз і назавжди — представники Нової пошти за жодних обставин не запитують у вас коди до особистого кабінету, для оформлення переадресації відправлення, 3-значний номер на звороті картки, PIN-код до картки чи пароль для входу в інтернет-банкінг.

 

Єдине, що можуть запитати співробітники Нової пошти — код з смс при отриманні посилки без документів у відділенні. Якщо ви отримали код від Нової пошти для входу в особистий кабінет у повідомленнях в месенджері, на електронну пошту, або у мобільному додатку, який ви не запитували — негайно змініть пароль до особистого кабінету та зверніться до служби підтримки клієнтів: 0-800-500-609.

У Нової пошти єдиний офіційний сайт https://novaposhta.ua/ та мобільний додаток https://novaposhta.ua/mobile_app. Шахраї можуть підробляти сайти та мобільні додатки та видавати їх за офіційні. Захищений сайт містить в стрічці адреси https:// та значок «Замочок». Будьте уважні та не дозволяйте аферистам вводити себе в оману.

Влаштували онлайн шопінг? Будьте уважними — тримайте в секреті надісланий від банку код!

 

Банки надсилають клієнтам коди для входу в інтернет-банкінги або для підтвердження онлайн платежу або покупки. Він надходить в смс або в месенджер і необхідний виключно для введення вами у відповідне поле під час входу в інтернет-банкінг або для підтвердження онлайн оплати. Ніколи та нікому не називайте ці коди. Вони необхідні виключно для введення вами у відповідне поле під час входу в інтернет-банкінг або для підтвердження оплати в онлайн. Якщо хтось запитує про нього — ви натрапили на шахрая і слід негайно припинити розмову! Контакти людини, яка намагалася дізнатися цю інформацію, передайте у Кіберполіцію. Заяву в Кіберполіцію можна лишити тут - https://ticket.cyberpolice.gov.ua/ або зателефонувавши за номером - 0 800 505 170

Будьте пильними та не дозволяйте аферистам вводити себе в оману.

Сценарій шахраїв «Купіть щось, щоб отримати виграш»

Здебільшого шахраї вдаються до методу «соціальної інженерії» – зловмисники входять у довіру до потенційної «жертви» та домагаються, щоб вона переказала гроші або передала шахраям дані своєї картки. На жаль, люди поважного віку – у зоні небезпеки. Шахраї часто роблять їх мішенню для своїх схем. Наприклад, їм можуть поштою надходити листи про великий виграш. Щоб «отримати виграш», потрібно лише купити товарів на 200 гривень з каталогу, що додається до такого листа.
Що ж робити?! Треба ігнорувати подібні повідомлення! Розповідайте, про таку шахрайську схему своїм літнім батькам, знайомим та сусідам. Це збережіть їхні гроші, нерви та здоров’я.
Потрапили до рук шахрая? Телефонуйте у Кіберполіцію – 0 800 505 170 або зверніться онлайн за посиланням https://cyberpolice.gov.ua/
Маєте сумніви щодо ситуації? Телефонуйте на гарячу лінію Національного банку України – 0 800 505 240.

Сценарій шахраїв «Псевдопокупець»

Захисти фінансовий номер телефону




Рекомендації щодо виявлення фішингових вебсайтів
 

Фішинг – вид інтернет-шахрайства, метою якого є отримання доступу до конфіденційних даних користувачів – логінів і паролів. Це спонукання користувача ввести свої ідентифікаційні та аутентифікаційні дані (логін, пароль) або іншу персональну інформацію шляхом запевнення користувачів щодо достовірності та справжності фальшивих (спеціально створених для цього) мережевих ресурсів, таких як пошта, веб-сайти, сторінки авторизації у соціальних мережах тощо.

Фішинг, як правило, працює у двох напрямках – використання несанкціонованих розсилок електронних листів (СПАМу) або переадресування користувачів на зловмисні (підробні) вебсайти які ззовні або по імені дуже схожі на офіційні вебсайти певних організацій. Зловмисники можуть також застосовувати голосовий фішинг, фішингові SMS – повідомлення, фішинг в соціальних мережах тощо.

Отримавши по схемі фішинга такі дані як номер платіжної картки, термін дії, імені та прізвище держателя платіжної карти, CVV/CVC2-коду, одноразового цифрового паролю – зловмисники можуть використати конфіденційну інформацію для здійснення несанкціонованих списань грошових коштів з даної платіжної карти.

Основні ознаки фішингових сайтів:

  1. На сайті, який пропонує користувачу ввести конфіденційні дані, відсутнє безпечне з’єднання (домен сторiнки захищеного сайту має починатися з починається з https:// а не з http://, та в адресній стрічці браузера відображається символ безпечного з’єднання - замка з замкнутою дужкою). Але ознака захищеного з’єднання не є гарантією безпечності сайту. Зараз все більше фішингових сайтів налаштовані на використання протоколу захищеної передачі даних HTTPS. Використання сайтом HTTPS створює хибне відчуття безпеки, адже багато хто вважає, що замок або «зелена позначка» поряд з адресою сайту свідчить про його надійність. Тому потрібно зазвичай переконатись, що домен сайту дійсно належить певній оргацізації.
  2. Сайт зареєстрований на підозрілому домені, створений на конструкторі сайтів, в адресному рядку відображається однакова адреса для всіх сторінок.
  3. Наявність нульових комісій та інших неймовірних пропозицій. Якщо лист занадто добрий, щоб бути правдою, він, напевно, є фішинговим.
  4. Наявність граматичних та синтаксичних помилок у тексті, неактуальна інформація, сумнівний зовнішній вигляд. (але відсутність помилок не є доказом легітимності).
  5. Легітимні сайти зазвичай маскують введення паролів та карткових реквізитів (наприклад, зірочками) або використовують віртуальну клавіатуру, фішингові сайти – ні.
  6. Після введення даних картки, відбувається збій операції, кошти зняті, але не зараховані.

Українська міжбанківська асоціація членів платіжних систем ЕМА, яка за підтримки Державного департаменту США реалізує в Україні Національну програму сприяння безпеці електронних платежів і карткових розрахунків Safe Card, створила та регулярно оновлює список виявлених фішингових сайтів.

Ознайомитися з переліком сайтів, які становлять небезпеку можна на офіційному сайті ЕМА в розділі «Чорний список сайтів»: https://www.ema.com.ua/citizens/blacklist/
Перелік перевірених надійних платіжних сервісів: https://www.ema.com.ua/citizens/whitelist/
Посилання на офіційні сторінки учасників Української міжбанківської асоціації членів платіжних систем ЕМА (банки, платіжні системи): https://www.ema.com.ua/about/members/

Національний банк України на своєму офіційному Інтернет-представництві розмістив довідник банків, що містить інформацію про банки та відокремлені підрозділи банків України, який розміщено за даним посиланням https://bank.gov.ua/ua/supervision/institutions/

Ми використовуемо cookie-файли на нашому сайті, для надання більш комфортного сервісу.
Банк використовує файли cookie, щоб забезпечити коректне функціонування сторінок сайту, поліпшити взаємодію з користувачем і пропонувати вам більш клієнтоорієнтовану рекламу. Ознайомтесь з Порядком та процедурою захисту персональних даних для отримання додаткової інформації стосовно файлів cookie. Натискаючи на кнопку «ОК», ви підтверджуєте ознайомлення з Порядком та процедурою захисту персональних даних.
Мы используем cookies на этом сайте, для предоставления более комфортного сервиса.
Банк использует файлы cookie, чтобы обеспечить корректное функционирование страниц сайта, улучшить взаимодействие с пользователем и предлагать вам более клиентоориентированную рекламу. Ознакомьтесь с Порядком и процедурой защиты персональных данных для получения дополнительной информации касательно файлов cookie. Нажимая на кнопку «ОК», вы подтверждаете ознакомление с Порядком и процедурой защиты персональных данных.
We use cookies on this site to provide you with the best experience.
Bank uses cookies to ensure the correct functioning of the website pages, to improve interaction with the user and to offer you more customer-oriented advertising. Please review the Privacy Policy for more information about cookies. By clicking the "OK" button, you confirm that you have read the Privacy Policy.