САНТО-ДОМИНГО –Ассоциация банков Доминиканской Республики (ABA) предоставила пользователям информацию о новых тенденциях в сфере киберпреступности и предложила рекомендации по обеспечению целостности их транзакций в период распродаж «Черная пятница», «Киберпонедельник» и «Рождество».
Ассоциация американских брокеров (ABA) подчеркнула, что наиболее частые атаки осуществляются с помощью методов социальной инженерии, таких как фишинг, при котором используются поддельные электронные письма или веб-сайты для обмана пользователей и получения конфиденциальной информации, которая затем может быть использована в других видах мошенничества.
Он пояснил, что кража личных данных, когда кто-то выдает себя за доверенное или известное лицо, и вредоносноеПО, предназначенное для нанесения ущерба компьютеру или мобильному телефону с целью кражи данных или причинения более серьезного вреда, являются другими формами кибератак.
«Личная информация чрезвычайно ценна и не должна передаваться на ненадежных веб-сайтах или в приложениях. Банки никогда не будут запрашивать конфиденциальную информацию через социальные сети, электронную почту или другие средства цифровой коммуникации», — рекомендация, которую, по мнению Комитета по кибербезопасности, следует учитывать не только сейчас, но и постоянно.
Новые формы киберпреступности
Ассоциация американских киберпреступников (ABA) пояснила, что по мере развития технологий появляются новые способы, с помощью которых киберпреступники пытаются достичь своих злонамеренных целей.
«Хотя основная тенденция получения учетных данных клиентов остается неизменной, изменился способ их получения. Используя искусственный интеллект для клонирования голосов или создания видеороликов с людьми из изображений, мошенники усовершенствовали свои методы обмана», — предупредил Комитет по кибербезопасности банковской ассоциации.
В качестве примера он привёл видео с (поддельным) изображением известной личности, которая рекомендует инвестировать в очень прибыльный бизнес, для которого требуется небольшая сумма денег и предоставление конфиденциальных данных для совершения предполагаемой сделки.
Между тем, смишинг, термин, сочетающий в себе слова «SMS» и «фишинг», — это еще одна форма кибератаки, при которой текстовые сообщения (SMS) используются для того, чтобы обманом заставить людей сообщить конфиденциальную информацию, такую как пароли, номера кредитных карт или банковские реквизиты, добавила Американская ассоциация киберпреступников (ABA).
« В этом типе атак преступники рассылают сообщения, которые выглядят так, будто пришли из надежных источников, таких как банки или известные компании. Обычно они создают ощущение срочности, прося получателя перейти по ссылке или предоставить личную информацию, чтобы избежать негативных последствий», — пояснил он.
Он отметил, что еще один новый метод, такой как «квишинг», не использует ссылки, а направлен на то, чтобы перенаправить людей на поддельные веб-сайты, просто отсканировав QR-код.
Рекомендации по безопасному использованию интернета
Банковская ассоциация поделилась несколькими полезными рекомендациями для пользователей финансовых услуг, а также для широкой общественности, использующей киберпространство, в том числе:
Не сообщайте личную или финансовую информацию через незапрошенные электронные письма или сообщения.
Остерегайтесь предложений, которые кажутся слишком хорошими, чтобы быть правдой, поскольку высока вероятность того, что это мошенничество.
Будьте осторожны, если вас попросят расплатиться подарочными картами, банковскими переводами или криптовалютой.
Убедитесь, что на сайтах указан физический адрес и контактный номер телефона.
Уделите немного времени, потому что мошенники часто хотят, чтобы вы действовали быстро и необдуманно.
Обратите внимание на грамматические и орфографические ошибки , которые часто встречаются на поддельных сайтах.
Проверьте, есть ли отзывы или же их много, так как это может указывать на ненадежность сайта.
Низкая скорость загрузки или необычное поведение сайта, например, перенаправление на несколько страниц, могут указывать на то, что он скомпрометирован или опасен.
Убедитесь, что в адресной строке адрес сайта начинается с "https" (буква "s" указывает на защищенное соединение).
Регулярно проверяйте банковские выписки и выписки по кредитным картам, чтобы выявить любую подозрительную активность, и сообщайте о ней в банк.
Обновите антивирусное и защитное программное обеспечение , чтобы защитить себя от вредоносных программ и других угроз.
В заключение ABA предложила пользователям ознакомиться с этими и другими рекомендациями на веб-сайте www.yonavegoseguro.com.do, инициативе организации, предлагающей рекомендации по кибербезопасности для личного, делового и институционального использования.




