Защита от фишинга в Сбербанк Онлайн: Как не стать жертвой мошенников

Что такое фишинг и как он работает

Фишинг (от англ. fishing рыбная ловля) это вид онлайн-мошенничества, при котором злоумышленники пытаются получить доступ к вашим конфиденциальным данным, таким как логины, пароли, номера банковских карт, используя поддельные веб-сайты, электронные письма или сообщения в социальных сетях.

Цель фишинговых атак заставить вас перейти по вредоносной ссылке, скачать опасный файл или ввести свои данные на поддельном сайте. Мошенники часто используют методы социальной инженерии, чтобы сделать свои сообщения более правдоподобными. Например, они могут использовать поддельные письма от имени банка или госучреждения, чтобы заставить вас поверить, что сообщение является настоящим.

В России, как и во всем мире, фишинг является одной из самых распространенных киберугроз.

В 2023 году Сбербанк заблокировал 27 тысяч фишинговых ресурсов, предотвратив мошенничество на сумму 400 миллионов рублей. [Источник]

Особенно уязвимыми перед фишингом оказываются пользователи, которые игнорируют правила безопасности при работе с интернет-банком.

В 2024 году пресс-служба Сбербанка заявила о блокировке массовой фишинговой атаки на своих сотрудников. Мошенники, пользуясь ситуацией в стране, разослали письма с требованием срочно явиться в военкомат для уточнения персональных данных. [Источник]

Как показывает статистика, фишинговые атаки становятся все более изощренными и опасными. Важно знать, как распознать фишинг, чтобы защитить себя от мошенничества.

Типы фишинговых атак

Фишинговые атаки могут быть разнообразны, поэтому важно знать о самых распространенных типах, чтобы распознать их и не стать жертвой мошенников.

  • Фишинг по электронной почте: Самый распространенный тип фишинга, когда мошенники рассылают поддельные письма от имени банка, государственных органов, популярных онлайн-сервисов. Цель заставить вас перейти по вредоносной ссылке или скачать вложение, содержащее вредоносный код.
  • SMS-фишинг (СМС-фишинг): Мошенники отправляют поддельные SMS-сообщения, имитирующие уведомления от банка или других организаций, чтобы получить доступ к вашим данным. Например, они могут попросить вас подтвердить операцию или перейти по ссылке для изменения пароля.
  • Фишинг в социальных сетях: Мошенники используют поддельные профили в социальных сетях для привлечения жертв. Они могут предлагать привлекательные предложения или распространять фейковые новости, чтобы заставить вас перейти по вредоносной ссылке.
  • Телефонный фишинг (вишинг): Мошенники звонят вам, представляясь сотрудниками банка или других организаций. Они пытаются получить ваши конфиденциальные данные, используя методы социальной инженерии. Например, они могут сообщить о блокировке карты и попросить вас предоставить ее реквизиты.
  • Фишинг через приложения: Мошенники создают поддельные мобильные приложения, имитирующие настоящие приложения банков или других организаций. Они заманивают жертв в эти приложения, чтобы украсть их данные.

Важно помнить: фишинговые атаки могут выглядеть очень правдоподобно, поэтому будьте бдительны и не доверяйте подозрительным сообщениям.

Следуйте простым правилам безопасности, чтобы защитить себя от фишинга в Сбербанк Онлайн.

Статистика фишинговых атак на клиентов Сбербанка

Фишинг представляет серьезную угрозу для клиентов Сбербанка, и статистика этого подтверждает. Мошенники активно используют разные способы получения доступа к конфиденциальным данным, и Сбербанк ведет непрерывную борьбу с этой проблемой.

По данным Сбербанка, в 2023 году было заблокировано 27 тысяч фишинговых ресурсов, а предотвращен ущерб на сумму 400 миллионов рублей. [Источник]

Важно отметить, что это только официальные данные Сбербанка. Реальное количество фишинговых атак может быть значительно выше, так как не все атаки становятся известны банку.

Мошенники используют разные способы фишинга: электронные письма, SMS-сообщения, поддельные сайты, социальные сети. Часто они применяют методы социальной инженерии, чтобы заставить жертву поверить в правдивость их действий.

Чтобы защитить себя от фишинга, необходимо быть бдительным и не доверять подозрительным сообщениям. Следуйте простым правилам безопасности, используйте многофакторную аутентификацию и регулярно проверяйте свой баланс.

Как мошенники получают доступ к вашим данным

Мошенники используют разные методы, чтобы получить доступ к вашим конфиденциальным данным в Сбербанк Онлайн. Они могут использовать как технические уловки, так и методы социальной инженерии, чтобы заставить вас раскрыть важную информацию.

Фишинг - главный инструмент злоумышленников. Они создают поддельные веб-сайты, имитирующие официальный сайт Сбербанка, или отправляют поддельные письма от имени банка. Цель - заставить вас ввести свои данные в форму на поддельном сайте или перейти по вредоносной ссылке.

Вредоносные программы - еще один способ получения доступа к вашим данным. Мошенники могут распространять вредоносные программы через поддельные сайты, приложения или файлы. После того как вредоносная программа проникает в систему, она может тайком отслеживать ваши действия, воровать пароли и другие данные.

Социальная инженерия - метод убеждения жертвы раскрыть личную информацию с помощью манипуляций. Мошенники могут представиться сотрудниками банка и попросить вас подтвердить операцию, предоставить код подтверждения, рассказать о своих планах или даже дать доступ к устройству.

Чтобы защитить себя от мошенничества, важно быть бдительным и не доверять подозрительным сообщениям. Не переходите по незнакомым ссылкам, не скачивайте файлы от неизвестных отправителей и не делитесь своими конфиденциальными данными с незнакомцами.

Как распознать фишинговую атаку

Фишинговые атаки могут выглядеть очень правдоподобно, но есть несколько признаков, которые помогут вам распознать их и защитить себя от мошенничества.

Признаки фишинговых писем

Фишинговые письма часто используют разные приемы, чтобы заставить вас поверить в их подлинность. Но есть несколько ключевых признаков, которые помогут вам распознать мошенничество:

  • Неправильный адрес отправителя: Обратите внимание на адрес отправителя в строке "От". Он может отличаться от официального адреса Сбербанка. Например, вместо "sberbank.ru" может быть "sberbank-online.com".
  • Некорректное написание имени банка: В теме письма или в самом тексте могут быть ошибки в написании имени "Сбербанк".
  • Срочное обращение к действиям: Мошенники часто пытаются вызвать у вас чувство паники или необходимости срочно предпринять какие-то действия. Например, они могут угрожать блокировкой счета, если вы не введете свои данные немедленно.
  • Ссылки на неизвестные сайты: Не переходите по ссылкам в подозрительных письмах, особенно если они ведут на неизвестные сайты.
  • Вложения с подозрительными имена файлов: Не открывайте вложения от неизвестных отправителей, особенно если имена файлов выглядят подозрительно.

Если вы получили подозрительное письмо, не торопитесь отвечать на него или переходить по ссылкам. Сначала проверьте официальный сайт Сбербанка или свяжитесь с службой поддержки банка, чтобы убедиться в подлинности письма.

Признаки фишинговых сайтов

Мошенники часто создают поддельные веб-сайты, чтобы имитировать официальный сайт Сбербанка и заставить вас ввести свои данные. Но есть несколько признаков, которые помогут вам распознать фишинговый сайт:

  • Неправильный адрес сайта: Проверьте адрес сайта в строке браузера. Он может отличаться от официального адреса Сбербанка. Например, вместо "sberbank.ru" может быть "sberbank-online.com" или "sberbank.ru.fake".
  • Ошибки в дизайне и тексте: Фишинговые сайты часто имеют непрофессиональный дизайн, ошибки в тексте, неправильное написание имени банка или несоответствие стилю официального сайта.
  • Отсутствие безопасного соединения HTTPS: Проверьте, есть ли в адресной строке браузера значок "замок" и префикс "https". Фишинговые сайты часто не используют безопасное соединение, что означает, что ваши данные могут быть перехвачены злоумышленниками.
  • Необычные запросы на ввод данных: Если сайт просит вас ввести информацию, которую обычно не требует Сбербанк, например, PIN-код карты, пароль от социальных сетей или личный номер паспорта, это может быть фишингом.

Если вы сомневаетесь в подлинности сайта, не вводите свои данные и не переходите по ссылкам. Сначала проверьте официальный сайт Сбербанка или свяжитесь с службой поддержки банка, чтобы убедиться в подлинности сайта.

Важно помнить, что мошенники стараются сделать свои сайты как можно более правдоподобными, поэтому будьте бдительны и не доверяйте подозрительным сайтам.

Как проверить ссылку на подлинность

Перед тем как перейти по ссылке в подозрительном письме или сообщении, важно проверить ее подлинность. Существуют несколько простых способов сделать это:

  • Проверьте адрес сайта: Убедитесь, что адрес сайта соответствует официальному адресу Сбербанка. Например, официальный сайт Сбербанка - "sberbank.ru". Если адрес отличается, например, "sberbank-online.com" или "sberbank.ru.fake", это может быть фишингом.
  • Используйте специальные сервисы проверки ссылок: Существуют специальные сервисы, которые помогают проверить подлинность ссылок. Например, "Google Safe Browsing" (https://www.google.com/safebrowsing/diagnostic?site=yourwebsite.com) или "VirusTotal" (https://www.virustotal.com/). Эти сервисы анализируют ссылку и выдают информацию о том, является ли она безопасной или нет.
  • Проверьте ссылку в мобильном приложении Сбербанк Онлайн: В мобильном приложении Сбербанк Онлайн есть специальный сервис "Проверка сайтов". Вы можете ввести подозрительную ссылку в этот сервис и получить информацию о том, является ли она безопасной или нет.
  • Проверьте ссылку в браузере: В некоторых браузерах есть встроенные инструменты проверки безопасности ссылок. Например, в браузере Google Chrome есть функция "Safe Browsing". Если ссылка подозрительная, браузер покажет предупреждение.

Важно помнить, что мошенники стараются сделать свои сайты и ссылки как можно более правдоподобными, поэтому не торопитесь переходить по подозрительным ссылкам. Сначала проверьте ее подлинность, чтобы защитить себя от мошенничества.

Как защитить себя от фишинговых атак

Защита от фишинга - это комплексный подход, который включает в себя несколько важных шагов.

Используйте надежные пароли

Надежный пароль - это основа безопасности вашего аккаунта в Сбербанк Онлайн. Он должен быть достаточно длинным и сложным, чтобы его было трудно угадать или взломать.

Вот несколько рекомендаций по созданию надежного пароля:

  • Используйте комбинацию прописных и строчных букв, цифр и символов. Например, "MyP@sswOrd123!" более надежный, чем "password".
  • Не используйте простые слова или фразы. Мошенники могут легко угадать ваш пароль, если он основан на простом слове или фразе.
  • Не используйте один и тот же пароль для разных аккаунтов. Если мошенники получат доступ к одному вашему аккаунту, они могут использовать тот же пароль, чтобы взломать и другие ваши аккаунты.
  • Используйте менеджер паролей. Менеджер паролей - это программа, которая хранит все ваши пароли в зашифрованном виде и помогает вам генерировать надежные пароли.
  • Регулярно меняйте пароли. Рекомендуется менять пароль каждые 90 дней или чаще, если вы подозреваете, что он может быть компрометирован.

Важно помнить, что сильный пароль - это один из самых важных шагов по защите вашего аккаунта в Сбербанк Онлайн от фишинга.

Включите двухфакторную аутентификацию

Двухфакторная аутентификация (2FA) - это дополнительный уровень безопасности, который делает ваш аккаунт в Сбербанк Онлайн еще более защищенным от фишинга.

При включении 2FA вам необходимо будет ввести не только пароль, но и одноразовый код, который отправляется на ваш телефон или электронную почту. Это значит, что даже если мошенники получат доступ к вашему паролю, они не смогут войти в ваш аккаунт без доступа к вашему телефону или электронной почте.

В Сбербанк Онлайн вы можете включить 2FA через настройки аккаунта.

Вот некоторые преимущества 2FA:

  • Увеличивает безопасность вашего аккаунта - делает его менее уязвимым для несанкционированного доступа.
  • Защищает ваши данные от несанкционированного доступа - предотвращает кражу денег с вашего счета.
  • Повышает уверенность в безопасности ваших финансовых данных - уменьшает риск мошенничества.

Рекомендуем включить 2FA во всех ваших онлайн-аккаунтах, особенно в тех, которые связаны с вашими финансовыми данными.

Будьте осторожны с ссылками и вложениями

Фишинговые атаки часто используют поддельные ссылки и вложения в письмах, чтобы заразить ваше устройство вредоносным кодом или украсть ваши данные.

Вот несколько рекомендаций по работе со ссылками и вложениями:

  • Не переходите по ссылкам в подозрительных письмах, даже если они выглядят правдоподобно. Вместо этого проверьте официальный сайт Сбербанка или свяжитесь с службой поддержки банка, чтобы убедиться в подлинности ссылки.
  • Не открывайте вложения от неизвестных отправителей. Если вы не уверены в том, что письмо действительно от Сбербанка, не открывайте вложения.
  • Проверяйте ссылку в браузере. Если вы уже перешли по ссылке, проверьте адрес сайта в строке браузера. Он должен соответствовать официальному адресу Сбербанка.
  • Используйте антивирусное программное обеспечение. Антивирус может помочь вам защитить ваше устройство от вредоносного кода, который может быть в вложениях в письмах.
  • Будьте осторожны с социальными сетями. Фишинговые атаки могут происходить и через социальные сети. Не переходите по подозрительным ссылкам в социальных сетях и не скачивайте файлы от неизвестных отправителей.

Важно помнить, что фишинговые атаки стали очень изощренными, поэтому не торопитесь переходить по ссылкам или открывать вложения в письмах. Сначала проверьте их подлинность, чтобы защитить себя от мошенничества.

Не открывайте подозрительные письма

Фишинговые атаки часто используют методы социальной инженерии, чтобы заставить вас поверить в подлинность письма и открыть его. Но есть несколько признаков, которые помогут вам распознать мошенничество и не открывать подозрительные письма:

  • Проверьте отправителя: Если вы не уверены в том, что письмо действительно от Сбербанка, не открывайте его. Проверьте адрес отправителя в строке "От". Он должен соответствовать официальному адресу Сбербанка.
  • Проверьте тему письма: Тема письма может выглядеть подозрительно. Например, она может содержать ошибки в написании, ошибки в грамматике или слишком громкие заголовки.
  • Проверьте текст письма: Текст письма может содержать ошибки в написании, ошибки в грамматике или несоответствия стилю официальных письменных сообщений Сбербанка.
  • Не отвечайте на письмо, если вы не уверены в том, что оно действительно от Сбербанка.
  • Не переходите по ссылкам в письме, если вы не уверены в том, что оно действительно от Сбербанка.
  • Не открывайте вложения в письме, если вы не уверены в том, что оно действительно от Сбербанка.

Важно помнить, что фишинговые атаки стали очень изощренными, поэтому не торопитесь открывать подозрительные письма. Сначала проверьте их подлинность, чтобы защитить себя от мошенничества.

Не делитесь своими данными с незнакомцами

Мошенники часто пытаются получить ваши конфиденциальные данные, представляясь сотрудниками банка или других организаций. Они могут звонить вам по телефону, писать в социальных сетях или отправлять письма по электронной почте.

Вот несколько рекомендаций по работе с незнакомцами:

  • Никогда не делитесь своими паролями, PIN-кодом карты, данными банковской карты или другими конфиденциальными данными с незнакомцами. Сбербанк никогда не будет просить вас предоставить эту информацию по телефону, в социальных сетях или по электронной почте.
  • Не отвечайте на подозрительные звонки. Если вам звонят и представляются сотрудниками Сбербанка, проверьте информацию на официальном сайте банка или свяжитесь с службой поддержки банка, чтобы убедиться в подлинности звонка.
  • Не переходите по ссылкам в сообщениях от неизвестных отправителей. Фишинговые атаки могут происходить и через социальные сети. Не переходите по подозрительным ссылкам в социальных сетях и не скачивайте файлы от неизвестных отправителей.
  • Будьте осторожны с публикацией личной информации в социальных сетях. Мошенники могут использовать информацию из ваших профилей в социальных сетях, чтобы создать более правдоподобные фишинговые атаки.

Важно помнить, что Сбербанк никогда не будет просить вас предоставить свои конфиденциальные данные по телефону, в социальных сетях или по электронной почте. Если вы получили такое запроса, это может быть фишингом.

Не используйте общедоступные Wi-Fi сети

Общедоступные Wi-Fi сети (например, в кафе, аэропортах или отелях) могут быть незащищенными и представлять угрозу для ваших данных. Мошенники могут подключиться к этим сетям и перехватывать ваш трафик, включая ввод данных в Сбербанк Онлайн.

Вот несколько рекомендаций по работе с общедоступными Wi-Fi сетями:

  • Избегайте использования общедоступных Wi-Fi сетей для доступа к Сбербанк Онлайн. Если вам нужно использовать общедоступную Wi-Fi сеть, используйте VPN (виртуальную частную сеть). VPN шифрует ваш трафик и делает его недоступным для мошенников.
  • Включайте безопасное соединение HTTPS. Убедитесь, что в адресной строке браузера есть значок "замок" и префикс "https". Это означает, что ваш трафик зашифрован и недоступен для мошенников.
  • Не вводите личные данные на сайтах, которые не используют безопасное соединение HTTPS.
  • Используйте антивирусное программное обеспечение. Антивирус может помочь вам защитить ваше устройство от вредоносного кода, который может быть в общедоступных Wi-Fi сетях.

Важно помнить, что общедоступные Wi-Fi сети не всегда безопасны. Если вам необходимо использовать общедоступную Wi-Fi сеть для доступа к Сбербанк Онлайн, используйте VPN и будьте осторожны с вводом личных данных.

Проверяйте свой баланс регулярно

Регулярная проверка баланса вашего счета в Сбербанк Онлайн - это важный шаг по защите от фишинга. Мошенники могут украсть ваши деньги тайком, не оставляя никаких следов.

Вот несколько рекомендаций по проверке баланса:

  • Проверяйте баланс регулярно. Рекомендуется проверять баланс каждый день или хотя бы несколько раз в неделю.
  • Проверяйте свой баланс не только через Сбербанк Онлайн. Вы также можете проверить баланс через мобильное приложение Сбербанка, через банкомат или позвонив в службу поддержки банка.
  • Обращайте внимание на необычные операции. Если вы видите операции, которые вы не совершали, немедленно свяжитесь с службой поддержки Сбербанка.
  • Используйте уведомления о переводах. В Сбербанк Онлайн можно включить уведомления о переводах. Это поможет вам быстро узнать о подозрительных операциях.

Важно помнить, что своевременное обнаружение мошеннических операций может помочь вам сохранить свои деньги.

Обновляйте программное обеспечение

Регулярное обновление программного обеспечения - это важный шаг по защите вашего устройства от фишинговых атак. Мошенники часто используют уязвимости в программном обеспечении, чтобы получить доступ к вашим данным.

Вот несколько рекомендаций по обновлению программного обеспечения:

  • Обновляйте операционную систему регулярно. Microsoft регулярно выпускает обновления безопасности для Windows, которые исправляют уязвимости в системе.
  • Обновляйте браузер регулярно. Google Chrome, Mozilla Firefox и другие браузеры регулярно выпускают обновления безопасности, которые исправляют уязвимости в браузере. каталог
  • Обновляйте антивирусное программное обеспечение регулярно. Антивирус может помочь вам защитить ваше устройство от вредоносного кода, который может быть в общедоступных Wi-Fi сетях.
  • Обновляйте программное обеспечение Сбербанк Онлайн регулярно. Сбербанк регулярно выпускает обновления для Сбербанк Онлайн, которые исправляют уязвимости в приложении и повышают уровень безопасности.

Важно помнить, что обновление программного обеспечения - это важный шаг по защите вашего устройства от фишинговых атак. Регулярно обновляйте свои программы, чтобы уменьшить риск мошенничества.

Используйте антивирусное программное обеспечение

Антивирусное программное обеспечение - это неотъемлемая часть безопасности вашего устройства, которое помогает защитить вас от фишинговых атак и других киберугроз.

Антивирус сканирует ваше устройство на наличие вредоносных программ и предотвращает их запуск. Он также может блокировать доступ к вредоносным сайтам и файлам.

Вот несколько рекомендаций по выбору и использованию антивирусного программного обеспечения:

  • Выберите надежный антивирус. Существует много разных антивирусных программ, но не все они одинаково эффективны. Изучите обзоры разных антивирусных программ и выберите тот, который имеет хорошие отзывы и высокую репутацию.
  • Обновляйте антивирус регулярно. Антивирусные программы регулярно выпускают обновления, которые исправляют уязвимости и добавляют новые защитные механизмы. Убедитесь, что ваш антивирус всегда обновлен до последней версии.
  • Сканируйте ваше устройство регулярно. Антивирус должен регулярно сканировать ваше устройство на наличие вредоносных программ. Рекомендуется проводить полное сканирование хотя бы раз в неделю.
  • Будьте осторожны с загрузкой файлов из неизвестных источников. Прежде чем скачать файл, проверьте его на наличие вредоносного кода с помощью антивируса.

Важно помнить, что антивирус - это важный шаг по защите вашего устройства от фишинговых атак. Используйте надежный антивирус и регулярно обновляйте его, чтобы уменьшить риск мошенничества.

Что делать, если вы стали жертвой фишинговой атаки

Если вы подозреваете, что стали жертвой фишинговой атаки, немедленно предпримите следующие шаги:

  • Измените пароль от Сбербанк Онлайн. Используйте надежный пароль, который не используется для других аккаунтов.
  • Проверьте свой баланс и убедитесь, что с вашего счета не было списано денег.
  • Свяжитесь с службой поддержки Сбербанка. Сообщите им о том, что вы подозреваете, что стали жертвой фишинговой атаки.
  • Заблокируйте банковскую карту, если вы ввели ее данные на подозрительном сайте.
  • Проверьте свой компьютер на наличие вредоносных программ. Используйте антивирусное программное обеспечение, чтобы просканировать ваш компьютер и удалить все вредоносные программы.
  • Сообщите о фишинговой атаке в правоохранительные органы. Вы можете сообщить о фишинговой атаке в полицию или в Роскомнадзор.

Важно помнить, что своевременное обнаружение фишинговой атаки может помочь вам сохранить свои деньги и личную информацию.

Дополнительные меры безопасности в Сбербанк Онлайн

Сбербанк предлагает дополнительные меры безопасности, которые помогут вам защитить свой аккаунт от фишинговых атак.

Сервис "Проверка сайтов"

Сбербанк предлагает удобный сервис "Проверка сайтов", который помогает распознать фишинговые сайты и защитить вас от мошенничества.

Сервис доступен в мобильном приложении Сбербанк Онлайн. Вы можете ввести любую ссылку в этот сервис и получить информацию о том, является ли она безопасной или нет.

Вот как работает сервис "Проверка сайтов":

  • Проверка адреса сайта. Сервис проверяет адрес сайта и сравнивает его с базой данных известных фишинговых сайтов.
  • Анализ контента сайта. Сервис анализирует контент сайта и ищет признаки фишинга, например, неправильное написание имени банка, некорректное оформление сайта или подозрительные запросы на ввод данных.
  • Проверка SSL-сертификата. Сервис проверяет, есть ли у сайта действительный SSL-сертификат, который обеспечивает безопасное соединение.

Если сервис "Проверка сайтов" распознает фишинговый сайт, он предупредит вас об этом и рекомендует не вводить свои данные на этом сайте.

Используйте сервис "Проверка сайтов" каждый раз, когда вы переходите по ссылке в подозрительном письме или сообщении. Это поможет вам защитить свой аккаунт в Сбербанк Онлайн от мошенничества.

Подтверждение операций одноразовым паролем

Сбербанк предлагает дополнительный уровень безопасности - подтверждение операций одноразовым паролем. Это значит, что при каждой операции в Сбербанк Онлайн вам будет приходить одноразовый пароль на ваш телефон или электронную почту, который необходимо ввести для подтверждения операции.

Эта функция помогает защитить вас от мошенничества, так как даже если мошенники получат доступ к вашему паролю, они не смогут совершать операции без доступа к вашему телефону или электронной почте.

Вот как работает подтверждение операций одноразовым паролем:

  • При совершении операции в Сбербанк Онлайн вам будет предложено ввести одноразовый пароль.
  • Сбербанк отправит вам одноразовый пароль на ваш телефон или электронную почту.
  • Вы вводите одноразовый пароль в специальное поле в Сбербанк Онлайн.
  • Если пароль введен правильно, операция будет подтверждена.

Важно помнить, что никогда не передавайте одноразовый пароль никому, даже если вам звонят и представляются сотрудниками Сбербанка. Сбербанк никогда не будет просить вас предоставить одноразовый пароль по телефону.

Включите подтверждение операций одноразовым паролем в настройках Сбербанк Онлайн, чтобы увеличить уровень безопасности вашего аккаунта.

Биометрическая аутентификация

Сбербанк предлагает современный и безопасный способ авторизации - биометрическую аутентификацию. Это технология, которая использует уникальные биологические характеристики человека для идентификации и авторизации.

В Сбербанк Онлайн доступны два вида биометрической аутентификации:

  • Сканирование лица. Вы можете авторизоваться в Сбербанк Онлайн с помощью сканирования лица на вашем смартфоне или компьютере.
  • Сканирование отпечатка пальца. Вы можете авторизоваться в Сбербанк Онлайн с помощью сканирования отпечатка пальца на вашем смартфоне.

Биометрическая аутентификация делает ваш аккаунт более защищенным от мошенничества, так как злоумышленникам трудно подделать ваши биологические характеристики.

Вот некоторые преимущества биометрической аутентификации:

  • Повышенная безопасность. Биометрическая аутентификация делает ваш аккаунт более защищенным от несанкционированного доступа.
  • Удобство. Биометрическая аутентификация более удобна в использовании, чем ввод паролей или PIN-кодов.
  • Уникальность. Биологические характеристики уникальны для каждого человека, что делает биометрическую аутентификацию более надежной.

Если ваше устройство поддерживает биометрическую аутентификацию, включите ее в настройках Сбербанк Онлайн, чтобы увеличить уровень безопасности вашего аккаунта.

Фишинг - одна из самых распространенных киберугроз, которая может привести к краже ваших денег и личной информации. Но с помощью простых правил безопасности вы можете защитить себя от фишинговых атак и сохранить свои данные в безопасности.

Важно помнить, что фишинговые атаки могут выглядеть очень правдоподобно, поэтому не торопитесь переходить по ссылкам, открывать вложения в письмах или вводить свои данные на подозрительных сайтах. Сначала проверьте подлинность сообщения и сайта, чтобы убедиться в том, что вы не стали жертвой мошенничества.

Используйте все доступные меры безопасности, чтобы защитить свой аккаунт в Сбербанк Онлайн: используйте надежные пароли, включите двухфакторную аутентификацию, будьте осторожны с ссылками и вложениями, не делитесь своими данными с незнакомцами, не используйте общедоступные Wi-Fi сети, регулярно проверяйте свой баланс, обновляйте программное обеспечение и используйте антивирусное программное обеспечение.

Если вы стали жертвой фишинговой атаки, немедленно свяжитесь с службой поддержки Сбербанка и предпримите необходимые меры для защиты своих данных.

Следуя этим простым рекомендациям, вы можете значительно уменьшить риск стать жертвой фишинговых атак и сохранить свои деньги в безопасности.

Признак Описание Пример
Неправильный адрес отправителя Адрес отправителя в строке "От" отличается от официального адреса Сбербанка. Вместо "sberbank.ru" может быть "sberbank-online.com" или "sberbank.ru.fake".
Некорректное написание имени банка В теме письма или в самом тексте могут быть ошибки в написании имени "Сбербанк". Например, "Сбэрбанк", "СберБанк РФ" или "Сбербанг".
Срочное обращение к действиям Мошенники часто пытаются вызвать у вас чувство паники или необходимости срочно предпринять какие-то действия. Например, они могут угрожать блокировкой счета, если вы не введете свои данные немедленно.
Ссылки на неизвестные сайты Не переходите по ссылкам в подозрительных письмах, особенно если они ведут на неизвестные сайты. Например, ссылка может вести на сайт, который выглядит как сайт Сбербанка, но имеет другой адрес.
Вложения с подозрительными именами файлов Не открывайте вложения от неизвестных отправителей, особенно если имена файлов выглядят подозрительно. Например, файл может называться "Сбербанк_Информация.exe" или "Сбербанк_Договор.doc".
Неправильный адрес сайта Проверьте адрес сайта в строке браузера. Он должен соответствовать официальному адресу Сбербанка. Например, вместо "sberbank.ru" может быть "sberbank-online.com" или "sberbank.ru.fake".
Ошибки в дизайне и тексте Фишинговые сайты часто имеют непрофессиональный дизайн, ошибки в тексте, неправильное написание имени банка или несоответствие стилю официального сайта. Например, на сайте могут быть ошибки в орфографии, грамматике или несоответствие стилю официального сайта Сбербанка.
Отсутствие безопасного соединения HTTPS Проверьте, есть ли в адресной строке браузера значок "замок" и префикс "https". Фишинговые сайты часто не используют безопасное соединение, что означает, что ваши данные могут быть перехвачены злоумышленниками.
Необычные запросы на ввод данных Если сайт просит вас ввести информацию, которую обычно не требует Сбербанк, например, PIN-код карты, пароль от социальных сетей или личный номер паспорта, это может быть фишингом. Например, сайт может просить вас ввести PIN-код карты, даже если вы просто хотите проверить баланс.
Способ защиты Описание Преимущества Недостатки
Используйте надежные пароли Создавайте сложные пароли, которые трудно угадать или взломать. Используйте комбинацию прописных и строчных букв, цифр и символов. Не используйте один и тот же пароль для разных аккаунтов. Высокий уровень безопасности. Труднее запомнить.
Включите двухфакторную аутентификацию (2FA) При входе в Сбербанк Онлайн вам будет необходимо ввести не только пароль, но и одноразовый код, который отправляется на ваш телефон или электронную почту. Дополнительный уровень безопасности. Может быть неудобно, если вы не имеете доступа к телефону или электронной почте.
Будьте осторожны с ссылками и вложениями Не переходите по ссылкам в подозрительных письмах, даже если они выглядят правдоподобно. Не открывайте вложения от неизвестных отправителей. Защита от вредоносного ПО. Не всегда легко определить подозрительную ссылку или вложение.
Не открывайте подозрительные письма Проверяйте отправителя письма, тему письма, текст письма, не отвечайте на подозрительные письма, не переходите по ссылкам в письме, не открывайте вложения в письме. Защита от фишинговых атак. Может потребоваться больше времени, чтобы прочитать письмо и проверить его подлинность.
Не делитесь своими данными с незнакомцами Никогда не делитесь своими паролями, PIN-кодом карты, данными банковской карты или другими конфиденциальными данными с незнакомцами. Защита от кражи данных. Может быть сложно отличить мошенника от настоящего сотрудника Сбербанка.
Не используйте общедоступные Wi-Fi сети Общедоступные Wi-Fi сети (например, в кафе, аэропортах или отелях) могут быть небезопасными. Используйте VPN, включайте безопасное соединение HTTPS, не вводите личные данные на сайтах, которые не используют безопасное соединение HTTPS, используйте антивирусное программное обеспечение. Защита от перехвата трафика. Может быть неудобно использовать VPN, особенно если вы находитесь в дороге.
Проверяйте свой баланс регулярно Проверяйте баланс каждый день или несколько раз в неделю. Проверяйте свой баланс не только через Сбербанк Онлайн, но и через мобильное приложение Сбербанка, через банкомат или позвонив в службу поддержки банка. Обращайте внимание на необычные операции. Используйте уведомления о переводах. Своевременное обнаружение мошеннических операций. Может потребоваться больше времени, чтобы проверять баланс.
Обновляйте программное обеспечение Обновляйте операционную систему, браузер, антивирусное программное обеспечение, программное обеспечение Сбербанк Онлайн. Защита от вредоносного ПО, которое может использовать уязвимости в программном обеспечении. Может потребоваться больше времени, чтобы обновить все программное обеспечение.
Используйте антивирусное программное обеспечение Выберите надежный антивирус, обновляйте его регулярно, сканируйте свое устройство регулярно, будьте осторожны с загрузкой файлов из неизвестных источников. Защита от вредоносного ПО. Может снижать скорость работы устройства.
Сервис "Проверка сайтов" Проверяйте ссылки в этом сервисе, чтобы убедиться, что они не ведут на фишинговые сайты. Дополнительный уровень защиты. Не всегда может распознать фишинговый сайт.
Подтверждение операций одноразовым паролем При каждой операции вам будет приходить одноразовый пароль на ваш телефон или электронную почту, который необходимо ввести для подтверждения операции. Дополнительный уровень безопасности. Может быть неудобно, если вы не имеете доступа к телефону или электронной почте.
Биометрическая аутентификация Используйте сканирование лица или отпечатка пальца для авторизации в Сбербанк Онлайн. Повышенная безопасность, удобство, уникальность. Не все устройства поддерживают биометрическую аутентификацию.

FAQ

Что такое фишинг?

Фишинг (от англ. fishing рыбная ловля) это вид онлайн-мошенничества, при котором злоумышленники пытаются получить доступ к вашим конфиденциальным данным, таким как логины, пароли, номера банковских карт, используя поддельные веб-сайты, электронные письма или сообщения в социальных сетях. Цель фишинговых атак заставить вас перейти по вредоносной ссылке, скачать опасный файл или ввести свои данные на поддельном сайте.

Как мошенники могут получить доступ к моим данным?

Мошенники используют разные методы, чтобы получить доступ к вашим конфиденциальным данным в Сбербанк Онлайн. Они могут использовать как технические уловки, так и методы социальной инженерии, чтобы заставить вас раскрыть важную информацию.

Фишинг - главный инструмент злоумышленников. Они создают поддельные веб-сайты, имитирующие официальный сайт Сбербанка, или отправляют поддельные письма от имени банка. Цель - заставить вас ввести свои данные в форму на поддельном сайте или перейти по вредоносной ссылке.

Вредоносные программы - еще один способ получения доступа к вашим данным. Мошенники могут распространять вредоносные программы через поддельные сайты, приложения или файлы. После того как вредоносная программа проникает в систему, она может тайком отслеживать ваши действия, воровать пароли и другие данные.

Социальная инженерия - метод убеждения жертвы раскрыть личную информацию с помощью манипуляций. Мошенники могут представиться сотрудниками банка и попросить вас подтвердить операцию, предоставить код подтверждения, рассказать о своих планах или даже дать доступ к устройству.

Что делать, если я получил подозрительное письмо от Сбербанка?

Если вы получили подозрительное письмо, не торопитесь отвечать на него или переходить по ссылкам. Сначала проверьте официальный сайт Сбербанка или свяжитесь с службой поддержки банка, чтобы убедиться в подлинности письма.

Что делать, если я случайно ввел свои данные на фишинговом сайте?

Если вы подозреваете, что стали жертвой фишинговой атаки, немедленно предпримите следующие шаги:

  • Измените пароль от Сбербанк Онлайн. Используйте надежный пароль, который не используется для других аккаунтов.
  • Проверьте свой баланс и убедитесь, что с вашего счета не было списано денег.
  • Свяжитесь с службой поддержки Сбербанка. Сообщите им о том, что вы подозреваете, что стали жертвой фишинговой атаки.
  • Заблокируйте банковскую карту, если вы ввели ее данные на подозрительном сайте.
  • Проверьте свой компьютер на наличие вредоносных программ. Используйте антивирусное программное обеспечение, чтобы просканировать ваш компьютер и удалить все вредоносные программы.
  • Сообщите о фишинговой атаке в правоохранительные органы. Вы можете сообщить о фишинговой атаке в полицию или в Роскомнадзор.

Важно помнить, что своевременное обнаружение фишинговой атаки может помочь вам сохранить свои деньги и личную информацию.