Жарияланды 04.04.2024
Жаңартылды 14.05.2026
10 минут
Фишинг дегеніміз не? Фишинг — бұл кибералаяқтықтың бір түрі. Зиянкес пайдаланушының банк карталары мен шоттарының нөмірлері, картаның CVC және CVV кодтары, банк қосымшасындағы жеке кабинетке кіру құпиясөзі және басқа да жеке ақпарат сияқты деректерін ұрлайды.
Фишинг қалай жұмыс істейді? Электрондық поштаға банктің немесе белгілі компанияның хабарламасына ұқсайтын сілтеме бар хат келеді. Хатта клиенттің кредиті бойынша мерзімі кешікірілген төлемдер бар екені немесе оның шотынан үлкен сома алынғаны туралы айтылады. Хабарламада әртүрлі ақпарат болуы мүмкін. Бастысы сол ақпарат пайдаланушыны алаңдатып, сілтеме бойынша өтуге итерлемелеу керек. Осылайша ол фишингтік сайтқа өтеді.
Сайтта пайдаланушыға төлем немесе басқа жеке деректерді енгізу ұсынылады. Алаяқтар сол деректерді өз мақсаттарына пайдаланады. Мысалы, банк қосымшасына кіріп, ақша алады, аударады, картамен төлемдер жасайды.
| Кейде сол сілтеме бойынша өткенде пайдаланушының құрылғысына жеке деректерді ұрлайтын бағдарлама орнатылады. Фишингке ұқсайтын тағы бір технология бар. Ол фарминг (ағылш. pharming) деп аталады. Бұл жағдайда алаяқтар пайдаланушының құрылғысына вирус енгізеді. Бірақ ол басқаша жұмыс істейді: пайдаланушы заңды сілтеме бойынша өткен кезде, вирус оны автоматты түрде алаяқтық сайтқа бағыттайды. |
Алаяқты қалай анықтауға болады? Сілтеме бойынша өтпес бұрын, хатты мұқият оқу керек:
Вишинг дегеніміз не? Мұнда зиянкестердің мақсаты — пайдаланушының жеке ақпаратын телефон арқылы алу. Алаяқтар пайдаланушыны адастыру үшін келесі әрекеттерді жасайды:
Бұл қалай жүзеге асырылады? Көбінесе зиянкестер алдау үшін психологиялық әдістерді қолданады. Олар өздерін банктердің, құқық қорғау органдарының, «ХҚКО» қызметкерлері ретінде таныстырады. Олардың сөйлеу мәнері де шынайы қызметкерлерге ұқсайды, сондықтан үнемі сақ болу керек. Алаяқтықтың ең көп таралған түрлері:
Қоңырау кезінде алаяқ банк картасының деректемелері (нөмірі, берілген күні, CVC), бір реттік кодтар сияқты дербес деректерді анықтауға тырысады. Кейде алаяқтар бөтен қосымшаны орнатуды немесе арнайы сілтеме бойынша өтуді сұрайды. Осылайша олар құрылғыға қосылып, бағдарламалық жасақтама немесе вирус арқылы қажетті деректерді жинайды. Кейбір жағдайларда зиянкестер абонентті ақшаны аударуға немесе кредит алуға көндіреді.
Алаяқты қалай анықтауға болады?
Егер сіз күмәндансаңыз, сізге хабарласқан тұлғаға қайта қоңырау шаламын деп айтып, банкке хабарласу қажет. Бұл ең сенімді әдіс болып табылады.
Корпоративтік мәселелер бойынша сарапшы, «Profusion Projects» ЖШС компаниясының заңгері Шолпан Айтказина айтады: «Полицияға хабарласпас бұрын телефон мен мессенджерлерде сақталған алаяқтармен хат алмасу және қоңырау тізімдері бар барлық деректерді жинаңыз. Нотариусқа хабарласыңыз. Ол осы деректерді тексеру хаттамасын жасайды. Кейін бұл хаттаманы дәлел ретінде пайдалануға болады. Сонымен қатар, өтінішке банктің жауабын, оның бас тартуы туралы ақпаратты және шот бойынша үзінді көшірмені қоса беру керек. Өтінішті полиция бөлімшесі немесе egov.kz мемлекеттік портал арқылы беруге болады. |
Алаяқтарды табу қиын екенін ескерген жөн. Олар шетелде жүріп, делдалды пайдаланады. Ақшаны қайтару мүмкіндігін арттыру үшін Қаржы нарығын реттеу және дамыту агенттігіне және Қаржылық қызметтерді тұтынушылардың құқықтарын қорғау департаментіне өтініш жазу керек.
Алаяқтарға тап болмас үшін алдын ала сақ болу жөн.
Корпоративтік мәселелер бойынша сарапшы, «Profusion Projects» ЖШС компаниясының заңгері Шолпан Айтказина айтады:
🤐 Жеке және төлем деректерін ешкімге бермеңіз.
Банктердің немесе құқық қорғау органдарының қызметкерлері мұндай ақпаратты телефон арқылы нақтыламайды және кез келген операцияны «шұғыл түрде» жасауды сұрамайды.
🤖Қауіпті нөмірлерді танитын және бұғаттайтын бағдарламалар мен қосымшаларды орнатыңыз.
Әдетте нөмірді анықтау қызметі тегін, бірақ ақылы функцияларда кеңейтілген мүмкіндіктер бар. Көбінесе мұндай қосымшалардың көмегімен кім хабарласып жатқанын анықтауға болады.
Егер сізде әлі де күмән болса, телефонды қойып, банкке қайта қоңырау шалыңыз.
🔑 Банк қосымшаларында күрделі құпия сөздерді қолданыңыз. Құпия сөз әртүрлі сандар мен әріптер жиынтығынан тұрғаны дұрыс. Құпия сөздерді жұмыс үстелінде емес, бөлек папкада немесе архивте сақтаған жөн. Ал мүмкіндік болса, оларды флешкада сақтау немесе қағазға жазып алу керек.
🖥️ Телефонға немесе компьютерге антивирус бағдарламасын орнатыңыз.
Бағдарлама жеке деректерді ұрлайтын және оларды зиянкестерге жіберетін вирустан қорғайды.