• Новости
  • Гражданам
    • Школа кибербезопасности
    • #ЖабаГадюку
    • Корисне про платежі
    • Заявить об инциденте
    • BlackList EMA
    • Білий список
    • Глоссарий
  • Здолай шахрая
    • Політика приватності
    • Переможцi
    • Відгуки
  • Бизнесу
    • EMA Academy
    • AntiFraud HUB
    • Open API Group
    • Законодательство
    • EMA Events
    • Конференции
    • ФБРиК
  • Про нас
    • Международное сотрудничество
    • Партнеры
    • Проекты
    • Совет Ассоциации
    • Вступить в ЕМА
    • Члены
    • Документы
  • Контакты
EMA / Гражданам / #ЖабаГадюку (комікс) / Епізод 20. Ґуґл, його двійники та двійники на Ґуґлі

Епізод 20. Ґуґл, його двійники та двійники на Ґуґлі

#ЖабаГадюку #ШахрайГудбай

Кажуть, що справжнє пуйло давно іздохло, а недоімперією правлять його двійники: «удмурт», «васіліч», «банкетний» та «ешафотний». Залишимо ці теорії анонімним тєлєґрам-каналам і поговоримо про реальне, перевірене і доведене.

 

Сайти-двійники

Багато хто вже чув і знає, а дехто зустрічав особисто двійників банківських сайтів, поштових операторів, інтернет-магазинів, платформ електронної комерції, гуманітарних платформ, платформ онлайн-оголошень, сайтів мандрівок, відеоігор …, створених злочинцями для викрадення карткових реквізитів, облікових записів, персональної інформації та грошей. Останнім часом шахраї навчилися робити їх в поістині промислових масштабах, – сотні і сотні клонів на день під різними назвами.

А  шахраєборці навчилися сотнями на день їх блокувати. Зараз, завдяки швидкості й ефективності боротьби з такими двійниками в Україні, кількість щоденно створених сайтів-клонів не перевищує кількості щоденно заблокованих.

Шахраї зрозуміли, що програють і стали чухати собі ріпу у пошуках нових схем.

 

Епізод 20 (01)

Епізод 20 (02)

 

Застосунки теж мають двійників

Почухавши ріпу, почали кібермародери створювати двійників мобільних застосунків банків, поштових операторів, АЗС, сервісів державних послуг, навіть сервісів для дорослих. Мета та ж сама — викрадення карткових реквізитів, облікових записів, персональної інформації і, як наслідок, грошей. Іноді такі застосунки розповсюджуються через ліві сайти, але іноді на них можна нарватися навіть на офіційних Google Play та Apple Store. Справа у тому, що маркети застосунків не перевіряють на шахрайство застосунки, які на них розміщуються. Тому вихід тут лише один — не переходити за посиланнями на завантаження застосунків, які ви отримали у месенджерах або поштою, та завантажувати лише офіційні застосунки, які ви самостійно знайшли в магазині мобільних застосунків або на легітимному сайті сервісу. 

 Епізод 20 (03)

Епізод 20 (04)

Епізод 20 (05)

 

Google Play і App Store теж має двійників

Шахрайська ідея така: для тих, хто не ведеться на шахрайські застосунки з лівих посилань на Google Play та Apple Store, кіберзлодії створюють посилання на лівий Google Play або лівий Apple Store. Виглядає цей клон точнісінько як оригінал, але застосунок, який ви будете з нього завантажувати буде шахрайський. Одразу після встановлення цей застосунок попросить ввести логін-пароль до онлайн-банкінгу або криптогаманця жертви.

Епізод 20 (06)

Епізод 20 (07)

Епізод 20 (08)

Епізод 20 (09)

Епізод 20 (10)

 

Як розпізнати застосунки-двійники?

Легко! Потрібно бути лише уважним і не поспішати.

  • Не переходьте за отриманими у месенджерах або поштою посиланнями на завантаження застосунків.
  • Завантажуйте лише офіційні застосунки, які ви самостійно знайшли в магазині мобільних застосунків або на легітимному сайті сервісу. 
  • Завантажуйте банківські застосунки та застосунки поштових операторів лише через посилання на офіційному сайті банку та поштового оператора. 
  • Завантажуйте будь-які мобільні застосунки лише з офіційних сторів Google Play та App Store.
  • Будьте пильними, – в офіційних сторах також зустрічаються фіктивні застосунки.
  • Обов’язково перевірте: хто автор застосунку та чи має він відношення до реального бренду.
  • Уважно вивчайте відгуки, – нерідко саме там можна зустріти попередження щодо шахрайства.
  • Аналізуйте кількість завантажень застосунку.
  • Не давайте зайвих прав застосунку і завжди перевіряйте, які права він вимагає для своєї роботи.
  • Варто пам’ятати, що обіцянка вигоди (знижки, грошова винагорода, вигідніші умови тощо) – характерна ознака шахрайства.

 

 

У ролях:

Гравіцапич та Краб Компенсатор

 

За кадром:

Ель Пескадор

 

 

Завантажити Епізод 20

 

Інші епізоди:

[01] [02] [03] [04] [05] [06] [07] [08] [09] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [цей]

 

#ЖабаГадюку в Інстаграм

і у Новій Соцмережі


#ЖабаГадюку – освітній проект Асоціації ЄМА. 2024 © Асоціація ЄМА
Антишахрайська онлайн-гра «Здолай шахрая». 2020-2024 © Асоціація ЄМА

 

Поделиться с помощью

другие материалы

Новини платіжного ринку від ЄМА

Обговорення імплементації директиви ЄС IFR 2015/751: позиція ЄМА щодо ризиків та...

Як вас дурить штучний інтелект. Cценарій №2: Ви віддаєте гроші, бо бачите знайоме обличчя

Після шахрайства з використанням аудіо-дипфейків, про яке ми розповідали у першо...

Як вас дурить штучний інтелект. Cценарій №1: Ви віддаєте гроші, бо чуєте знайомий голос

Квітень 2025, Київ. Жінка отримала голосове повідомлення від знайомого через Tel...

XXV Payments & Security EMA Conference: точка перетину інновацій, кібербезпеки й майбутнього фінансів

23 квітня у просторі Unit Verse Асоціація ЄМА провела ювілейну 25-ту конференцію...

Українська міжбанківська асоціація членів платіжних систем ЄМА

2025 © Всі права захищені.