Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Глобальный Инновационный Гиперпортал


 

ЧУЖОЙ ОТДЫХ ЗА ВАШИ ДЕНЬГИ 

ЧУЖОЙ ОТДЫХ ЗА ВАШИ ДЕНЬГИ


09.06.2016 безопасность, кибермошенничество, защита персональных данных, туризм, трэвел



При покупке билетов и трэвел-услуг онлайн существует риск утечки персональных данных пользователей. Этим занимаются очень квалифицированные ребята с хорошим бюджетом на плохие дела.

При покупке туристических услуг онлайн существует риск утечки персональных данных пользователей. Так насколько безопасно приобретать туристические услуги и билеты в Интернете, и как можно избежать наиболее распространённых мошеннических схем?

Если использовать проверенных поставщиков и покупать билеты на официальных сайтах, то приобретать услуги можно относительно безопасно. Впрочем, даже крупные игроки рынка подвергаются фишинговым атакам, когда злоумышленники создают очень похожие сайты и воруют данные пользователей и банковских карт.

Ситуация в целом схожа с онлайн-ритейлом и онлайн-банкингом: используются схожие механизмы безопасности, требуется соответствие одним стандартам безопасности (например, PCI DSS). В конечном итоге, в Интернете именно бдительность пользователя является залогом защищенности его интересов.

Существует большой интерес мошенников к сфере продажи трэвел-услуг в онлайне. Практически ежедневно фиксируются попытки такого мошенничества, большая часть из которых, попытки оплаты украденными банковскими картами. Количество оказываемых онлайн услуг растёт, параллельно растёт и квалификация мошенников. Как закономерный итог — количество мошеннических действий растёт в геометрической прогрессии.

Насколько же мы защищены законодательно таких преступлений? Российское законодательство в части информационной безопасности сформировано и работает. Требования по защите персональных данных в нашей стране, по мнению многих экспертов, опережают законодательства многих европейских стран. За любой вид мошенничества в России предусмотрена уголовная или административная ответственность.

Однако существует ряд сложностей, состоящих в отслеживании и поимке мошенников, проведении оперативных мероприятий. Дело в том, что онлайн мошенничество не имеет территориальных границ. Мошенники могут находиться в любой точке земного шара. А это очень квалифицированные ребята с хорошим бюджетом на плохие дела.

В некоторых случаях, совершая киберпреступления в России, злоумышленники подпадают под уголовную ответственность в других странах. Впрочем, на практике это сложно использовать для поимки и наказания преступников, но сам этот факт позволяет оперативно пресекать преступную деятельность, закрывая, например, фишинговые сайты.

Самая распространённая мошенническая схема — покупка билетов по украденной банковской карте. Ещё одной из распространённых схем является подделка легитимного сайта или фишинг. Мошенник создаёт сайт, который, как две капли воды, похож на популярный ресурс. Затем различными способами (оплата рекламы в поисковиках, e-mail рассылка) набирает аудиторию и ворует личные данные. С помощью украденных данных мошенники получают доступ к активным аккаунтам и банковским счетам.

Третья схема — менее распространённая, требующая хорошей технической подготовки и организации — взлом компьютеров, кража авторизационных данных (пары логин/пароль) кассиров и покупка услуг за счёт средств потерпевшей стороны.

Мошенничество с помощью e-mail рассылки («СПАМ»). Существуют две опасности от получения вредоносного письма. Пользователю предлагается перейти по ссылке на какой-либо мошеннический сайт, и уже на нём у пользователя воруются необходимые данные, или письмо уже содержит в себе вредоносный код (вирус, троян…), который, попадая на компьютер жертвы, сам пересылает злоумышленникам необходимые данные.

Социальная инженерия — это метод действия без использования технических средств. Для получения необходимой информации мошенники могут звонить по телефону, встречать на улице или просто подсмотреть необходимые данные (например, при вводе пары логин/пароль).

Чтобы избежать подобных проблем, необходимо руководствоваться следующими правилами:
- покупать билеты на проверенных ресурсах: в крупных, известных ОТА, у самих перевозчиков, на официальных сайтах или их официальных представителей;
- использовать лицензионное ПО и регулярно устанавливать на него обновления;
- использовать лицензионное антивирусное ПО, регулярно обновлять антивирусные базы;
- не устанавливать на ПК неизвестное ПО;
- не открывать ссылки и не загружать файлы из неизвестных источников, в том числе из писем от неизвестных отправителей («СПАМ»);
- обращать внимание на имена посещаемых сайтов;
- не игнорировать предупреждения браузера о нарушении безопасности.

Не оставляйте данные о себе и своей карте на тех сайтах, о которых вы ничего не знаете. Спросите об этих сайтах у своих друзей и знакомых, поинтересуйтесь в соответствующих конференциях, узнайте, где располагается сама организация, с которой вы собираетесь производить денежные операции. Обращайте внимание на различные сертификаты, подтверждающие безопасность расчётов через данный сайт.

Если адреса нет совсем или он не вызывает доверия, то прежде чем платить, подумайте, а стоит ли это делать? Не используйте для оплаты в сети Интернет карты, на которых находятся крупные суммы денег. Лучше вообще завести для таких целей отдельную карту и переводить туда деньги по мере необходимости.

При появлении малейших подозрений о неправомерном списании денег со счёта, обращайтесь в банк. У держателя карточки есть определённый срок для того, чтобы отказаться или оспорить неправомерное списание денег с карточного счёта. Продолжительность этого срока следует уточнить в банке, выдавшем карту.


В избранное