Список официальных интернет-сайтов финансового-кредитных учреждений, операторов связи и компаний, осуществляющих деятельность в сфере информационной безопасности
МВД России
Звонок от «оператора» сотовой связи
https://мвд.рф/Videoarhiv/Socialnaja_reklama/вбезопасности/item/55246013/
Звонок от «брокера»
https://мвд.рф/Videoarhiv/Socialnaja_reklama/вбезопасности/item/54614899/
Что такое фейковые QR-коды и как этим пользуются мошенники?
https://мвд.рф/Videoarhiv/Socialnaja_reklama/вбезопасности/item/54617074/
Звонки от «сотрудников» государственных органов
https://мвд.рф/Videoarhiv/Socialnaja_reklama/вбезопасности/item/54619404/
"Банковский лексикон" мошенников
https://мвд.рф/Videoarhiv/Socialnaja_reklama/вбезопасности/item/54618969/
Мошенничество в сфере госуслуг
https://мвд.рф/Videoarhiv/Socialnaja_reklama/предупрежден-значит-вооружен/item/49326197/
Мошенничество в интернет-торговле
https://мвд.рф/Videoarhiv/Socialnaja_reklama/предупрежден-значит-вооружен/item/49326271/
Ответственность лиц, помогающих мошенникам («Бегунки»)
https://мвд.рф/Videoarhiv/Socialnaja_reklama/item/54615098/
Рекомендации для граждан о навыках безопасности при использовании банковских карт, интернет-банкинга, банкоматов,
https://мвд.рф/mvd/structure1/Upravlenija/убк/информация-для-граждан
СОЦИАЛЬНЫЕ РОЛИКИ:
ЭТЮД 1-2 «Звонок от сотрудников правоохранительных органов»
https://disk.yandex.ru/i/WaxOnz8zzDpXQQ
ЭТЮД 2-2 «Мошенническая схема «Игра на бирже»»
https://disk.yandex.ru/i/VgQM6cWLVCat8g
ЭТЮД 3-2 «Звонок из службы безопасности банка»
https://disk.yandex.ru/i/VieGq2HBFI9bcg
ЭТЮД 4-2 «Мошенническая схема «Электронные письма, сообщения и звонки от имени различных фондов»
https://disk.yandex.ru/i/I06gdo2qjz7PAQ
Банк России
Онлайн-занятия по финансовой грамотности для людей старшего возраста
https://pensionfg.ru/
Аудио-лекции, видеоматериалы по финансовой грамотности на жестовом языке для лиц с ограниченными возможностями
https://fincult.info/teaching/audio/tsikl-audiolektsiy-finansovaya-kultura/
https://fincult.info/teaching/o-finansovykh-produktakh-i-uslugakh-na-yazyke-zhestov/
Онлайн-уроки по финансовой грамотности для школьников
https://dni-fg.ru/
Публикации о видах мошенничеств (сайт о финансовой культуре)
https://fincult.info/rake/
Минцифры
Раздел по кибербезопасности (новые схемы мошенничества, защита мобильных устройств, безопасность в сети интернет)
https://www.gosuslugi.ru/cybersecurity
Операторы связи
Мегафон
Рекомендации по защите от телефонных мошенников
https://megafon.ru/help/antifraud/mobile/
Билайн
Новые способы телефонных мошенничеств
https://moskva.beeline.ru/customers/pomosh/bezopasnost/ugrozy-mobilnykh-moshennikov/shemy-moshennichestva/
Уроки мобильной грамотности
https://moskva.beeline.ru/customers/pomosh/bezopasnost/ugrozy-mobilnykh-moshennikov/uroki-mobilnoi-gramotnosti/
Мобильные угрозы в роуминге (мошенничество)
https://moskva.beeline.ru/customers/pomosh/bezopasnost/ugrozy-mobilnykh-moshennikov/mobilnye-ugrozy-v-rouminge/
Теле2 (Т2)
Распространенные схемы мошенничества
https://msk.t2.ru/help/article/types-of-fraud
Безопасность: мошенничество по телефону
https://msk.t2.ru/help/article/security-phone-fraud
Компании, осуществляющие деятельность
в сфере информационной безопасности
Как не стать жертвой интернет-мошенников
https://rocit.ru/knowledge_base/kak-ne-stat-zhertvoj-internet-moshennikov/
50 правил безопасности в интернете
https://rocit.ru/knowledge_base/50-pravil-bezopasnosti-v-internete/
Что делать, если вы стали жертвой электронного вымогательства
https://rocit.ru/knowledge_base/chto-delat-esli-vy-stali-zhertvoj-elektronnogo-vymogatelstva/
Мобильное мошенничество
https://rocit.ru/knowledge_base/mobilnoe-moshennichestvo/
Фишинговые письма: как их распознать и не стать их жертвой
https://www.kaspersky.ru/resource-center/preemptive-safety/phishing-prevention-tips
Искусственный интеллект в социальных сетях: безопасно ли это?
https://www.kaspersky.ru/resource-center/preemptive-safety/social-media-ai
Безопасность мобильных устройств: преимущества, перечень угроз и полезные рекомендации
https://www.kaspersky.ru/resource-center/definitions/what-is-mobile-security
Вредоносное программное обеспечение
https://www.kaspersky.ru/resource-center/definitions/what-is-crimeware
Сберанк
Что такое информационная гигиена и почему ее необходимо соблюдать
https://www.sberbank.ru/ru/person/kibrary/articles/chto-takoe-informacionnaya-gigiena-i-pochemu-eyo-nado-soblyudat
Мошеннические схемы с использованием поддельных документов
https://www.sberbank.ru/ru/person/kibrary/articles/obman-s-poddelnymi-dokumentami
Актуальные угрозы кибербезопасности в Telegram
https://www.sberbank.ru/ru/person/kibrary/articles/aktualnye-ugrozy-kiberbezopasnosti-v-telegram
Десять советов по безопасным покупкам в интернете
https://www.sberbank.ru/ru/person/kibrary/articles/desyat-sovetov-po-bezopasnym-pokupkam-v-internete
ВТБ
Руководство по защите от мошенников для участников СВО
https://learn.vtb.ru/media-files/learn.vtb.ru/sitepages/fingram/grown/Rukovodstvo-po-zashhite-ot-finansovykh-moshennikov-dlja-uchastnikov-SVO.pdf
Видео-уроки финансовой грамотности на русском жестовом языке
https://rutube.ru/video/937ec81737fac53fb71eb2fda7cd8186/
Видео-уроки финансовой грамотности для пенсионеров
https://rutube.ru/video/4d1005aee7130d4ac1befbffd4ed5414/?playlist=253073
Как не стать жертвой фишинга
Интернет и связь
Мошенничество
Фишинг — вид интернет-мошенничества, цель которого получить доступ к секретным данным пользователя: логинам и паролям, номерам карт, банковским счетам. Преступники присылают фишинговые письма, которые могут быть очень похожи на настоящие сообщения от банков, компаний, органов власти или Госуслуг. Но ссылка в таком письме ведёт на поддельный сайт. Став жертвой фишинга, можно лишиться денег или доступа к своим учётным записям, пустить хакера в корпоративную сеть работодателя. Фишинговыми бывают не только письма, приходящие на электронную почту. Это могут быть сообщения в мессенджерах, социальных сетях и смс. Узнайте, как распознать и защититься от фишинга
В 2023 году выявлено более 40 тыс. доменных имён и ресурсов, которые потенциально могут использоваться для организации фишинговых атак. Подтверждённые факты фишинга отмечены в 17% случаев. Число выявленных фишинговых ресурсов выросло по сравнению с 2022 годом на 21%
Примеры фишинга
Сообщение о выигрыше или назначенной выплате от государства
При переходе по ссылке откроется поддельный сайт, на котором вам предложат ввести данные банковской карты для получения выигрыша. Так мошенники получат доступ к вашей карте и могут списать с неё все деньги. Иногда сайты, на которые ведёт ссылка из сообщения, заражены вирусами и пытаются загрузить на ваше устройство вредоносные программы
Сообщение о необходимости смены пароля
Злоумышленники имитируют письма от администрации социальных сетей, интернет-магазинов. В письмах просят пользователя сменить пароль. При переходе по ссылке вы окажетесь на сайте, который оформлен как настоящий интернет-сервис. На странице предложат ввести старый пароль и придумать новый. Так действующий пароль от вашей учётной записи окажется у мошенников
Письмо с выгодным предложением
Киберпреступники рассылают письма от имени интернет-магазинов, сервисов доставки еды и брокерских контор. Ссылки из таких писем ведут на поддельные сайты, которые похожи на настоящие. Цель преступников — заставить вас поверить, что это реальный магазин, сервис, брокер, чтобы вы совершили покупку онлайн. Никаких товаров и услуг вы не получите, а мошенники скроются с вашими деньгами
Письмо от отдела кадров, ИТ?департамента, партнёров или подрядчиков
Мошенники имитируют письма от ваших коллег, клиентов или подрядчиков. Письмо может содержать ссылку на фишинговый сайт или вложение с вредоносной программой. Цель хакеров — получить доступ к вашей рабочей учётной записи или заразить вирусом корпоративный компьютер. Это может стать началом кибератаки на вашего работодателя
Поддельные приложения
Мошенники используют в своих схемах приложения для смартфонов, планшетов и компьютеров. Эти программы содержат вирусы, которые крадут банковские реквизиты, логины и пароли от мобильного или онлайн-банка, а также перехватывают смс с кодами. Чаще подделывают мобильные банки — если ввести логин и пароль, хакеры получат доступ к вашим счетам в настоящем приложении
Как защититься от фишинга
Внимательно проверяйте адрес отправителя
Адрес сайта может отличаться от настоящего всего одной буквой, символом или доменом. Проанализируйте адрес сайта, на который были переадресованы. Например, он может заканчиваться на .com вместо .gov. или иметь вид https://www.gossuslugi.ru/ вместо https://www.gosuslugi.ru/ с двойной «s»
Не переходите по подозрительным ссылкам в сообщениях
Получив сообщение на почту, в соцсети, мессенджер, не переходите по ссылкам из писем, если вы их не запрашивали. Уведомление из банка или от онлайн-магазина можно проверить, позвонив по телефону с официального сайта
С подозрением относитесь к рекламным баннерам на сайтах — они могут вести на фишинговый сайт или содержать в себе вредоносный код
Проверяйте информацию из рассылок
Если в письме пришло приглашение принять участие в акции компании, проверьте информацию на её официальном сайте, который найдёте через поисковик. Это касается и ситуации, когда вам сообщают о новых выплатах — всю информацию о них можно найти на официальных сайтах органов власти или на Госуслугах
Меняйте пароли в самом сервисе
Не переходите по ссылкам о смене пароля или других учётных записей, чтобы поменять их. При необходимости меняйте пароли через личный кабинет, а не по ссылке из соответствующего письма. Не путайте смену пароля с ситуацией восстановления пароля, когда вы сами запрашиваете ссылку, которая придёт в письме
Скачивайте программы из официальных магазинов приложений
Обращайте внимание на количество скачиваний, рейтинг и отзывы. Если программа совсем новая и её пока мало кто установил, лучше не рисковать. Смотрите отзывы не только в магазине приложений, но и на профильных форумах. Так вы узнаете, не возникало ли проблем с программой в последнее время
Если необходимо установить приложения банков, попавших под санкции, скачайте их с официальных сайтов организаций
Сообщайте о подозрительных письмах на рабочей почте службе безопасности или ИТ?отделу
Прежде чем перейти по ссылке из такого письма или открыть вложение, созвонитесь с отправителем и узнайте, действительно ли это письмо от него
Повышайте киберграмотность
Проверяйте свои знания, чтобы понять, насколько хорошо вы умеете распознавать фишинг. С этим помогут тесты по кибербезопасности. При необходимости пройдите курсы цифровой безопасности, иногда такое обучение устраивает работодатель
Резюме
· Внимательно проверяйте адрес отправителя
· Ищите информацию об акциях или выплатах на официальных сайтах компаний и ведомств
· Изменяйте учётные данные не по ссылке из письма, а самостоятельно зайдя на сайт
· Не переходите по подозрительным ссылкам
· Не открывайте присланные файлы, если не уверены в отправителе
· Не устанавливайте приложения из сомнительных источников
· Будьте бдительны и повышайте киберграмотность
Информация, которую никогда нельзя раскрывать по телефону
01
Персональные данные
ФИО
Адрес проживания, регистрации или нахождения
Данные документов — паспорта, ИНН, СНИЛС
Банковские данные
Номер карты
Три цифры на обороте (CVV-код)
Список последних операций по карте
Коды из СМС и пуш-уведомления
Кодовое слово
Остаток на счете
Фразы мошенников
02
Назовите номер вашей карты
Назовите код из СМС от вашего банка
Пройдите по ссылке, которую
мы направили вам в СМС
В каких банках вы еще обслуживаетесь?
Сколько средств у вас на счете?
Рядом с вами сейчас находится кто-то?
Для банка они являются третьими лицами и не допускаются к операции
Назовите ваш логин и пароль?
Какое у вас кодовое слово?
Ваш сын попал в беду, а вы бросаете трубку.
Вы не хотите ему помочь?
Что можно сделать для защиты уже сейчас
Используйте сервисы, которые распознают и блокируют звонки от мошенников, в том числе замаскированные под официальные номера банков и ведомств. Их можно подключить у мобильного оператора и в мобильных приложениях многих банков.
Если вам позвонили мошенники, заявите об этом
04
по телефону горячей линии МВД 8-800-222-74-47
на сайте МВД: мвд.рф
в отделении полиции по месту вашего жительства
Как создать надёжный пароль
Обновлено 16.10.2024
Интернет и связь
Мошенничество
Как показали исследования, самыми популярными паролями в 2023 году в России и мире стали «123456», «123456789» и «1000000». Чуть реже использовались «12345678», «12345», «123123», «12345zz», «qwerty», «Qwerty123» и «1234567890». Такие пароли легко взломать киберпреступникам — хакеры используют программы и словари с самыми популярными паролями для перебора комбинаций букв, цифр и символов. Узнайте, как создать надёжный пароль, взлом которого может занять десятки лет
Признаки надёжного пароля
Длинный и его трудно угадать
Надёжный пароль содержит 12 символов, включает буквы в разном регистре, цифры и специальные символы (~!@#$%^&*+-/.,\{}[]();:|?<>=)
В нём нет последовательных комбинаций клавиш
Не используйте последовательный набор клавиш, например «qwerty», — его легко взломать. Для надёжного пароля применяйте случайную комбинацию букв, цифр и других символов
Нет личных данных
Не используйте для паролей личные данные, например фамилию, дату рождения или кличку питомца. Такую информацию легко узнать, просмотрев ваши социальные сети
Содержит фразу
Выбирайте за основу не слова, а фразы — они длиннее, их сложнее угадать или перебрать. Используйте для пароля смешное событие, забавную привычку, тайную мечту — такой пароль легко запомнить и трудно подобрать: «ГотовлюБорЩ_на5+баллов!@», «Прохождение$Цивилизации-1час», «_Поеду1_вРио-де-Жанейро-вБелыхШт@н@х»
Уникальный
Придумайте пароль для каждого критичного сервиса — интернет-банка, соцсетей и Госуслуг. Если один и тот же пароль используется везде, взломав один, злоумышленники получат доступ ко всем вашим учётным записям
Для сервисов, в которых не хранятся важные данные и не совершаются покупки, можно придумать простой и даже повторяющийся пароль
Идеи для создания надёжного пароля
Используйте генераторы паролей — программы, которые формируют случайные комбинации по заданным требованиям
Как сохранить пароли в безопасности
Не сохраняйте пароли на смартфоне, планшете или компьютере
Если злоумышленники получат доступ к вашему устройству, они легко доберутся до паролей. Также небезопасно хранить пароли в браузерах — в них периодически находят уязвимости, которыми могут воспользоваться хакеры, чтобы добраться до ваших паролей
Используйте подтверждение входа
Это метод защиты учётной записи не только посредством ввода логина и пароля, но и при помощи кода, известного только вам. Код может быть отправлен по смс или на электронную почту, а также создан специальным приложением-генератором одноразового кода: Twilio Authy, Duo Mobile и «Яндекс.Ключ»
Подтверждение входа — это дополнительный уровень безопасности, так вы усложните путь хакерам. Подтверждение входа помогает предотвратить взлом. Если вы получили смс с кодом, который не запрашивали, значит, учётную запись пытаются взломать, нужно срочно сменить пароль
На Госуслугах пользователи могут настроить подтверждение входа. Вход с подтверждением по смс нужен для безопасного доступа к личному кабинету и данным на портале. При каждом входе на Госуслуги будет приходить смс с одноразовым кодом. Его нужно указывать после ввода пароля. Помните, что его никому нельзя сообщать
Используйте менеджер паролей
Это специальные программы, которые генерируют, хранят и управляют вашими паролями в одном безопасном онлайн-аккаунте. Так, вам придётся запомнить только один сложный пароль — мастер-пароль от хранилища, где будут собраны все ваши пароли
Храните пароли в тайне
Не сохраняйте их «на листочке» на видном месте, не отправляйте через текстовое сообщение или электронную почту. Даже если вы доверяете человеку, кто?то другой может завладеть и воспользоваться паролем в корыстных целях
Резюме
· Используйте сложные пароли длиной 12 знаков, которые содержат заглавные и строчные буквы, цифры и специальные символы
· Используйте для паролей случайную комбинацию букв, цифр и других символов. Подойдут забавные фразы, которые нужно записывать буквами разного регистра и добавляя цифры и символы
· Не используйте для паролей личные данные или другую информацию, которую публикуете вы или ваши близкие в социальных сетях
· Храните пароли в специальных программах — менеджерах паролей
· Используйте разные пароли для каждой важной учётной записи
· Не храните пароли на бумажных носителях, в электронных блокнотах, заметках и браузерах
· Обязательно используйте подтверждение входа
ПРОЕКТ "БЕЗОПАСНОСТЬ"
https://xn--b1aew.xn--p1ai/Videoarhiv/Socialnaja_reklama/%D0%B2%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8/item/54617783/