Единый день безопасности

26.09.2024 Единый день Безопасности

ПЛАН

проведения

ЕДИНОГО ДНЯ БЕЗОПАСНОСТИ

26.09.2024

№ п/п

Наименование мероприятия

Ответственные за выполнение

1

Размещение информации о проведении Единого Дня Безопасности на сайте учреждения, на стенде

Голик Т.А.

Копейко И.А.

2

Проведение тематических занятий с учащимися  1-9 классов

Кл. руководители

3

Трансляция на экране в фойе школы  информационных  материалов для учащихся  по действиям в условиях чрезвычайных ситуаций

Данченко О.М.

4

Размещение на интернет- ресурсах сюжетов, отражающих ход Единого Дня Безопасности

Савич Е.В.

5

Практическая отработка действий по эвакуации людей при пожаре, действиям в условиях нештатных ситуаций, оказанию первой помощи

Доптух Г.И.

6

 

 

Трансляция информационных материалов по отработке планов эвакуации людей при пожаре, действиям в условиях нештатных ситуаций, оказанию первой помощи, размещенных на интернет ресурсах МЧС,МВД, Минздрава, Белорусского Красного Креста

Доптух Г.И.

 

свернуть

Информация по вредоносному ПО

В настоящее время, на фоне осложнения эпидемиологической обстановки в мире, экспертами в сфере информационной безопасности прогнозируется рост числа рассылок вредоносного программного обеспечения, «фишинговых» писем, а кибератак на компьютеры, оборудование (роутеры, видеокамеры) и незащищенные домашние сети сотрудников организаций, которые перешли на удаленный режим работы. Целью кибератак станет хищение денежных средств или персональных данных пользователей.

С целью получения доступа к безналичным денежным средствам физических и юридических лиц, персональным данным, иной ценной информации, злоумышленники осуществляют фишинговые рассылки с использованием злободневных тем в том числе о якобы наличии вакцины от актуальных вирусных заболеваний, последних статистических данных или способах борьбы с болезнью. На самом же деле за рассылкой стоят злоумышленники, которые все более изощренными способами используют страхи и сумятицу.

Кроме того, для привлечения внимания потенциальных жертв злоумышленниками могут использоваться реквизиты различных международных благотворительных организаций, а также финансовых учреждений страны. Так, уже зафиксирована вредоносная рассылка с троянской программой внутри, при этом письма отправляются якобы от лица сотрудницы UNICEF — международной организации, действующей под эгидой ООН, а также под видом Всемирной организации здравоохранения. Зачастую к «фейковому» письму прилагался архив, который содержал «троян», совмещающий функционал программы для кражи логинов-паролей и клавиатурного шпиона. Например, он может собирать данные о системе и зараженном компьютере, загружать и запускать файлы, делать скриншоты, управлять клавиатурой и мышью, похищать логины, пароли, а также данные банковских карт.

Для того, чтобы обезопасить свои денежные средства и конфиденциальную информацию, на современном этапе лучше скептически относиться к любым поступающим сообщениям об актуальных вирусных заболеваниях — как об их распространении, так и о средствах защиты, доверяя только крупным надежным источникам, особую внимательность стоит проявлять, получая письмо, содержащее в себе ссылку и текст, призывающий по ней перейти. Чтобы избежать опасности, рекомендуется игнорировать все подобные сообщения и вместо этого заходить на официальный сайт соответствующих организаций или на их страницы в социальных сетях.

Организация безопасной работы в удаленном режиме также имеет свои особенности и требует соблюдения ряда дополнительных требований:

-        на персональный компьютер, используемый для работы следует установить лицензионное антивирусное программное обеспечение и произвести его верные настройки, а при работе с электронной почтой следует дополнительно использовать антивирусное программное обеспечение, отвечающее за защиту почтовых сервисов и анализирующие поток данных, проходящий через них;

-        при обработке входящей корреспонденции, поступающей по каналам электронной почты следует обращать внимание на прикрепленные к письмам файлы и не допускать их открытия (запуска) непосредственно из почтовой программы. Целесообразно сохранить вложение (не запуская его) и проверить его на наличие вредоносного программного обеспечения. Наличие у поступивших вложений двойного расширения или автоматическое его скрытие может свидетельствовать о прикреплении к файлу вредоносного программного обеспечения;

-        USB-ключ с электронной цифровой подписью следует подключать к персональному компьютеру только непосредственно при проведении необходимых финансовых операций;

-        заранее позаботьтесь о получении удаленного доступа к необходимым ресурсам и следуйте указаниям специалистов по информационной безопасности своего предприятия для его настройки;

-        по возможности работайте на корпоративном компьютере. Постарайтесь не загружать и не открывать корпоративные файлы на личных устройствах;

-        домашние сети не защищаются специалистами по информационной безопасности предприятия, поэтому будьте внимательны – атакующие могут воспользоваться ситуацией и направить усилия на менее защищенных пользователей;

-        проверьте, настроена ли двухфакторная аутентификация в почте, в мессенджерах и при VPN подключении;

-        обязательно смените стандартный пароль домашнего роутера, иначе злоумышленники легко смогут получить доступ к вашим данным;

-        объясните близким, что Вашим рабочим компьютером пользоваться нельзя, чтобы избежать случайного заражения устройства или потери данных.

свернуть

ПАМЯТКА «Как не стать жертвой при осуществлении финансовых операций в сети Интернет»

ПАМЯТКА

 «Как не стать жертвой при осуществлении финансовых

операций в сети Интернет»

 

Что сегодня может быть проще, чем купить в интернете понравившийся товар? Совершить такую покупку может даже ребенок или пользователь, не вполне уверенно владеющий навыками работы с персональным компьютером. Этот процесс обусловлен тем, что большинство людей сегодня все чаще испытывает дефицит свободного времени и тратить его на походы по магазинам, особенно в поисках обычных товаров, стало для многих недоступной роскошью. Кроме этого, купить или продать товар в сети Интернет стало очень просто благодаря огромному числу торговых площадок, которые делают этот процесс максимально быстрым и удобным, предоставляя возможность оплаты с использованием банковских платежных карт и доставки товара в любой уголок мира.

 

Наиболее распространены способы совершения преступлений

  1. «Предоплата» (обман продавца)

Суть данного способа заключается в том, что злоумышленник выступает в роли покупателя. На одной из интернет-площадок с объявлениями он находит продавца и копирует его контактные данные. После чего ищет его в мессенджерах (социальных сетях), представляясь покупателем. В ходе переписки, злоумышленник сообщает, что товар ему понравился и он хочет его приобрести в связи с чем уже якобы совершил предоплату (зачастую высылается скриншот электронного карт-чека о перечислении средств). Для того, чтобы получить данные средства продавцу высылают ссылку на поддельную страницу (она выглядит как один из разделов официального сайта интернет-площадки или банковского учреждения), где продавцу нужно ввести номер своей карты, имя держателя, срок действия, CVV-код указанный на оборотной стороне карты (информацию, содержащуюся в СМС-сообщении, поступившем из банка, для подтверждения получения предоплаты). После получения конфиденциальных сведений, злоумышленник совершает хищение средств.

  1. «Доставка» (обман покупателя)

Злоумышленник размещает объявление на интернет-площадке о продаже товара по крайне выгодной цене. После того, как потенциальный покупатель начинает вести переписку во внутреннем чате площадки, злоумышленник под различными предлогами убеждает его продолжить общение в мессенджере или социальной сети. Во время общения мошенник уговаривает покупателя внести предоплату или оформить доставку, и чтобы развеять сомнения покупателя, сообщает о якобы новой услуге удержания (холдирования) средств, которая появилась на торговой площадке, т.е., если доставка не произойдет, то торговая площадка автоматически вернет средства на карту. При этом покупателю высылается ссылка на поддельную страницу, которая имитирует официальную страницу торговой площадки или интернет-банкинга, где нужно ввести данные карты (далее осуществляются действия по схеме обмана продавца).

  1. Использование социальных сетей

Осуществив несанкционированный доступ к персональным аккаунтам пользователя сети Интернет, злоумышленник рассылает всем виртуальным «друзьям» потерпевшего просьбу под различными предлогами сообщить реквизиты банковской платежной карты. Это может быть ее фото или просто номер, срок действия и иные реквизиты, при этом, хоть в большинстве своем школьники банковских карт не имеют, но желая помочь «другу» очень часто используют карты своих родственников и друзей. Порой преступники просят просто номер мобильного телефона и либо пытаются похитить со счета телефона деньги или наоборот используют его как промежуточное звено, направляя на этот счет чужие деньги, переводя их затем дальше, чтобы запутать свои следы (практически во всех случаях хищения денежных средств со счетов мобильных телефонов потерпевшие еще сообщали преступнику персональные коды, приходящие в виде смс-сообщений на телефон).

 

  1. Звонок от «представителя» банка с просьбой срочно предоставить необходимую информацию

Преступники от имени сотрудников банка сообщают, что необходимо осуществить какие-либо действия с банковской платежной картой, так как кто-то либо пытается похитить с нее денежные средства, либо оформляет кредит или производит подозрительную оплату. Для маскировки преступники используют функцию «подмены номера», как следствие у потерпевшего на экране мобильного телефона может отображаться совершенно любой абонентский номер телефона, заданный злоумышленником. Это могут быть номера банковских учреждений или иных абонентов, которые на самом деле никому звонки не осуществляют, а сам звонок по своим внешним признакам ничем не будет подозрительным. Получив необходимую информацию о реквизитах карты, преступники осуществляют хищение.

Для того, чтобы не стать жертвой киберпреступников, совершая сделки в сети Интернет следует:

-        вести общение с покупателями (продавцами) только во внутреннем чате торговой площадки (зачастую торговые площадки блокируют возможность перехода на поддельные ресурсы);

-        ведя общение с пользователем стоит перейти к его профилю и обратить внимание на дату создания (если он создан несколько дней назад, то это должно вызвать дополнительную настороженность);

-        очень внимательно относится к любому случаю, когда необходимо ввести данные карты или информацию, предоставленную банком (смс-код, логин или пароль от интернет-банкинга). Самый надежный способ уберечь свои средства – это никому не сообщать реквизиты своей карты;

-        уточнить у собеседника номер телефона если он не указан в объявлении, а потом позвоните на этот номер, чтобы убедиться, что он реален и принадлежит именно пользователю, с которым вы совершаете сделку (очень часто злоумышленники используют номера телефонов, взятые в аренду на непродолжительное время и физического доступа к нему, не имеют);

-        использовать отдельную банковскую карту для осуществления покупок в сети Интернет, на которой не хранятся денежные средства и на которую не поступает регулярный доход в виде заработной платы, стипендии или пенсии;

-        избегать перехода по неизвестным интернет-ссылкам, которые предоставляются в ходе переписки якобы для получения предоплаты или оформления доставки.

-        если Вы все же перешли по подобной ссылке и видите уведомление о том, что в системе имеется денежный перевод и для его получения необходимо ввести данные банковской платежной карты, ни при каких обстоятельствах не вводите запрашиваемые сведения, так как это прямой путь к утрате собственных средств.

-        если Вы все же ввели данные своей банковской карты на поддельном ресурсе или сообщили их постороннему лицу, необходимо в срочном порядке произвести блокировку карты, позвонив в банк либо самостоятельно в интернет-банкинге.

-    если Вам поступил звонок из «банка» ни при каких обстоятельствах, никому и никогда не сообщайте информацию о себе или своей банковской платежной карте. Если Вам будет звонить настоящий сотрудник банка, то он точно будет знать, как минимум номер Вашей банковской платежной карты и никогда не спросит конфиденциальную информацию в телефонном режиме.

-    уточните с кем именно Вы общаетесь, после чего положите трубку и перезвоните на номер телефона, который отображался у Вас на экране (в этом случае Вы свяжитесь именно с тем абонентом, которому принадлежит указанный номер, а не со злоумышленниками, которые его использовали с целью скрыть свой настоящий номер) и уточните суть возникшей проблемы.

-    если же на Вас оказывается психологическое давление угрозами, что через несколько секунд Вы понесете финансовые потери, кто-то оформит на Вас кредит или что если Вы не сообщите требуемую информацию, то карту вообще заблокируют, не волнуйтесь, это обычная уловка преступников, главная цель которых ввести Вас в состояние неуверенности и страха потерять сбережения.

 

свернуть

Внимание! Звонок из банка!

В настоящее время на территории Брестской области продолжает наблюдаться активность злоумышленников, которые осуществляют звонки на мобильные телефоны граждан и под видом представителя банковского учреждения Республики Беларусь пытаются завладеть реквизитами их банковских платежных карт, а также иными конфиденциальными данными. Указанные лица сообщают, что необходимо срочно осуществить какие-либо действия с банковской платежной картой, так как кто-то либо пытается похитить с нее денежные средства, либо оформляет кредит или производит подозрительную оплату. Следует отметить, что преступники используют современные возможности сети Интернет (например, возможность «подмены номера»), а также используют для звонков интернет-мессенджеры, в частности «Viber», где в качестве имени пользователя (никнейм) указывают официальный номер банка либо его название, как следствие у потерпевшего на экране мобильного телефона может отображаться совершенно любой абонентский номер телефона или никнейм, заданный злоумышленником. Это могут быть номера банковских учреждений или иных абонентов, а также наименования реальных финансовых организаций, которые на самом деле никому звонки не осуществляют, а сам звонок по своим внешним признакам ничем не будет подозрительным.

Следует обращать внимание на то, что сотрудники банковских учреждений в телефонных разговорах никогда не уточняют у своих клиентов конфиденциальную информацию, а номер банковской платежной карты им всегда известен.

Если Вам поступил такой звонок, то:

-    ни при каких обстоятельствах, никому и никогда не сообщайте информацию о себе или своей банковской платежной карте. Запомните, банк никогда не станет звонить своим клиентам посредством интернет-мессенджеров! Если Вам будет звонить настоящий сотрудник банка, то он точно будет знать, как минимум номер Вашей банковской платежной карты и никогда не спросит конфиденциальную информацию в телефонном режиме. В случае если с использованием Вашего счета и правда кто-то будет пытаться совершить несанкционированные операции и Банк это заметит, то его сотрудники сперва инициативно заблокируют Вашу банковскую платежную карту, после чего сообщат Вам причину принятого решения (ничего не уточняя) и пригласят в свое учреждения с паспортом для получения наличных денежных средств и написания заявления на перевыпуск карты;

-    уточните с кем именно Вы общаетесь, после чего положите трубку и перезвоните на номер телефона, который отображался у Вас на экране (в этом случае Вы свяжитесь именно с тем абонентом, которому принадлежит указанный номер, а не со злоумышленниками, которые его использовали с целью скрыть свой настоящий номер) и уточните суть возникшей проблемы. Скорее всего собеседник сообщит, что Вам вообще не звонил. Современные технологии позволяют подменить номер на экране Вашего телефона на совершенно любой, в том числе заменить его для примера названием учреждения банка;

-    если же на Вас оказывается психологическое давление угрозами, что через несколько секунд Вы понесете финансовые потери, кто-то оформит на Вас кредит или что если Вы не сообщите требуемую информацию, то карту вообще заблокируют, не волнуйтесь, это обычная уловка преступников, главная цель которых ввести Вас в состояние неуверенности и страха потерять сбережения. Даже в этом случае не сообщайте никакой информации собеседнику;

-    сами перезвоните в свой банк или в круглосуточную службу сервиса, номер которой написан на оборотной стороне Вашей платежной карты и сообщите о случившемся. Скорее всего специалист сообщит Вам, что никаких несанкционированных операций зафиксировано не было, а сотрудник Банка Вам не звонил.

Если же Вы сообщили кому-либо информацию о своей банковской платежной карте, позвоните в свой Банк или примите иные меры к скорейшей ее блокировке. С заблокированного счета Вам без каких-либо затруднений и комиссий выдадут все денежные средства по предъявлению паспорта.

Помните, что если Вы сообщите злоумышленнику реквизиты своей банковской платежной карты, то он сможет распоряжаться всеми средствами на счету, а также оформить на Ваше имя дополнительные кредитные обязательства.

свернуть

Вишинг. Как не попасть на уловки кибермошенников

Вишинг. Как не попасть на уловки кибермошенников

 

 

В этой статье мы расскажем более подробно о способе применения наших украденных или случайно утекших данных, который, несмотря на множество предупреждений в СМИ и от банков, по-прежнему приносит легкие деньги мошенникам.

Речь пойдет о вишинге (англ. vishing, от Voice phishing) — методе мошенничества с применением социальной инженерии, суть которого заключается в телефонной коммуникации, введении в заблуждение, претворяясь сотрудником банка, покупателем и так далее, и выманивании под разными предлогами у держателя платежной карты конфиденциальной информации или стимулировании к совершению определенных действий со своим банковским счетом и/или платежной картой.

Данный тип мошенничества стал очень активно применяться в отношении граждан Республики Беларусь с 2019 года. Звонят чаще всего со скрытого, похожего на настоящий номер банка либо подмененного с помощью специального программного обеспечения (то есть отображается при звонке настоящий номер банковской службы). Причем стоит отметить очень важный момент, который значительно повышает доверие к мошеннику. Звоня, он уже знает часть или весь номер карточки, услугами какого банка пользуется человек, а также может обратиться по имени и отчеству.

Сразу возникает логичный и резонный вопрос: откуда у мошенника может быть столько информации о человеке? Ответ на него прост, вишинг всегда начинается с получения сведений о будущей жертве. Источники могут быть самые разнообразные:

Ø Утечки клиентских и/или пользовательских баз сайтов, форумов, чатов, сообществ в соцсетях, торговых площадок, онлайн игр, интернет-магазинов, банков и многих других, не обеспечивающих должный уровень защиты для предоставленной информации или торгующие/обменивающиеся ею. Халатное отношение владельцев указанных баз к доверенным данным позволяет злоумышленникам постоянно обновлять и пополнять свои списки жертв, так как сейчас во всем мире, начиная от индивидуального предпринимателя и заканчивая крупными организациями частного и государственного секторов, все собирают и хранят наши персональные данные, в том числе паспортные и банковские, но не все используют их в заявленных целях или защищают как следует.

Ø Получение сведений из открытых источников, например, открытых страниц соцсетей или объявлений торговых площадок. Распространены случаи вишинговых звонков после публикации объявлений якобы по поводу покупки товара.

Ø Фишинг.

Ø Облачные хранилища. Из-за ненастроенных функций приватности, где могут храниться фотографии документов и иные персональные данные.

Ø Социальные сети. На страницах пользователей социальных сетей в открытом доступе находится огромное количество личной информации, данную информацию, пользователи, не задумываясь о последствиях, предоставляют в открытом виде злоумышленникам.

Ø Различные сомнительные и непроверенные форумы, площадки, сайты, интернет-магазины, онлайн игры собирают ваши регистрационные данные о банковских картах и другие, не обеспечивая должный уровень защиты для предоставленной информации либо банально торгуя ею.

Ø Кража данных с пользовательских устройств (телефон, планшет, ПК и т.д.) после заражения вредоносными приложениями, распространяемыми киберпреступниками.

В качестве примера вишинга можно привести случай, когда клиенту одного из банков позвонил неизвестный мужчина и представился сотрудником службы безопасности. Он сообщил о том, что аккаунт интернет-банкинга взломан и сейчас происходит кража денег со счета. Для того, чтобы заблокировать банкинг, необходимо сообщить логин и пароль, а потом для подтверждения того, что именно клиент является владельцем аккаунта, назвать «секретный код», который придет ему на телефон. Испугавшись, клиент сделал все, как просил «сотрудник банка», и после этого ему пришло оповещение о списании со счета крупной суммы денег.

Таким образом, всегда нужно быть начеку и помнить, банкам нет необходимости так поступать, потому что, во-первых, абсолютно вся информация о своих клиентах (счета, номера карт, баланс, коды и т. д.) у них есть, во-вторых, они способны без вашего участия проводить операции по блокировке переводов, счетов, аккаунтов и не только.

В случае возникновения малейшего подозрения, что вы разговариваете не с сотрудником банка, просто завершите разговор и сами перезвоните по номеру телефона с официального сайта для уточнения всех вопросов либо сообщите о попытке украсть у вас данные или деньги. Также, если вам удалось пресечь такую попытку либо преступнику все же удалось получить от вас желаемое, можно обратиться в правоохранительные органы с заявлением о попытке/совершении в отношении вас преступления.

 

Рекомендации

В современном мире невозможно гарантированно уберечь себя от утечки персональных данных, а, следовательно, и попыток использовать их против нас (обмануть, украсть деньги или подставить), так как в тех или иных ситуациях их предоставление обязательно, а скомпрометирована может быть информационная система любой компании или организации. Но можно значительно снизить вероятность возникновения подобных ситуаций. Достичь этого можно лишь за счет ответственного и внимательного отношения к своим данным:

Ø Всегда соблюдать меры цифровой гигиены.

Ø Быть бдительным в отношении передачи и предоставления любых персональных данных.

Ø Не выкладывать в публичный доступ.

Ø Не передавать и не отправлять по почте или в мессенджерах сведения из документов, а также их сканы и фотографии сомнительным и непроверенным сервисам, магазинам, организациям, незнакомым людям.

Ø Постараться исключить случаи пересылки данных даже знакомому и надежному контакту, которому они необходимы, например, для оформления документов, поскольку вы не сможете проследить, будут ли ваши данные переправлены далее посторонним людям. Если альтернативного способа передать данные нет, то после использования отправителю и получателю необходимо удалить их с почтового сервера, а при пересылке сканов и фотографий документа рекомендуется ставить непосредственно на них пометку (например, водяной знак), с какой целью они пересылаются, чтобы сложнее было использовать в преступных целях.

 

Подведем итоги и выделим основное.

В любых ситуациях, проводя какие-либо действия с денежными средствами пользователям необходимо соблюдать повышенную осторожность. Банки не запрашивают CVV-коды (с обратной стороны карты) или коды из СМС, а также иную персональную информацию. Кроме того, пользователям нельзя переходить по сомнительным ссылкам из СМС или писем в интернет-ресурсах, социальных сетях и мессенджерах: они могут вести на мошеннические сайты.

По рекомендациям банковских учреждений, клиенты, которым поступает звонок из банка, должны обращать внимание на манеру общения сотрудников. Мошенники постараются всеми способами убедить клиента продолжать разговор. А настоящая служба безопасности банка никогда не будет возражать, если клиент захочет перезвонить позже.

Если мошенники все же украли деньги со счета клиента, нужно в кратчайшие сроки сообщить банку о несанкционированном переводе и заблокировать карту. Если пользователь не нарушил правила безопасности, банки обязаны вернуть клиенту деньги. Однако сложно говорить о возврате, когда клиент нарушает правила пользования интернет-банком: сообщает свои данные для входа в онлайн-банк и коды подтверждения мошенникам. В таких случаях все зависит от типа транзакции и удалось ли ее остановить антифрод-системам, либо она ушла.

Пользователям, столкнувшимся с неудачной попыткой мошенничества, также рекомендуется обращаться в банк. Таким образом, банк узнает о новых способах мошенничества и их предотвращает. Также имеет смысл сообщать о злоумышленниках операторам связи: у них есть возможность отследить и заблокировать звонки с номеров мошенников.

Успех или неудача вишинговых мошенников практически полностью зависит от просвещённости и грамотности в сфере информационной безопасности граждан. Таком образом, если клиент будет бдителен и осторожен, то вероятность хищения с его карты денежных средств стремиться к нулю.

 

 

 

 

 

 

 

 

 

 

свернуть

Мошенники в киберпространстве и как им противостоять!

Мошенники в киберпространстве и как им противостоять!

Все чаще мошенники для получения доступа к персональным данным, реквизитам банковских платежных карточек, паролям и другой конфиденциальной информации используют методы «социальной инженерии»: не взламывают устройства, а выманивают нужную информацию, используя Ваши эмоции.

Например, злоумышленник связывается с держателем карточки посредством телефонного звонка или со взломанного аккаунта друга, родственника или знакомого в социальных сетях. В ходе звонка или переписки мошенник:

  1. Описывает свою сложную жизненную ситуацию и просит помочь ему материально;
  2. Представляется работником банка, «запугивает» ложной информацией о сомнительных операциях с банковской платежной карточкой (наличии заявки на кредит, блокировке счета или мошеннических атаках), и предлагает для сохранения оставшихся денежных средств перевести их на новый счет;
  3. Представляется потенциальным покупателем товара, объявление о продаже которого было размещено держателем карточки в сети интернет (наиболее популярны платформы по продаже б/у вещей).

Сценарии могут быть разными, а итог один: держатель карточки самостоятельно предоставляет все секретные данные, коды из смс-сообщений банка, логин и пароли.

Помните! Такие случаи не относятся к принципу «нулевой ответственности» держателя карточки, так как конфиденциальные данные злоумышленнику сообщил он сам.

Обращаем Ваше внимание, что телефонный номер мошенника может быть похож на телефонный номер Банка и отличаться одной или несколькими цифрами.

Иногда, действительно, требуется получение комментариев от держателя карточки по факту совершения операции, которая является сомнительной для Банка. В таком случае Банк направляет на телефонный номер клиента SMS-сообщение с просьбой перезвонить в Центр клиентской поддержки Банка.

Обезопасить себя от данного типа мошенничества можно, соблюдая простые меры безопасности и проявляя разумную бдительность. Если ваш собеседник представился сотрудником банка и пытается получить персональные данные, рекомендуем незамедлительно завершить диалог и самостоятельно обратиться в Банк по номеру, указанному на Вашей банковской карте.

Не будьте излишне доверчивыми, не совершайте действий, которые способствуют передаче конфиденциальных данных третьим лицам!

Вот несколько простых советов, соблюдение которых, позволит не стать жертвой злоумышленников:

  1. Перед тем, как откликнуться на просьбу друга в социальной сети, созвонитесь с ним или найдите способ убедиться в том, что его аккаунт не взломан (задайте другу вопрос, ответ на который знаете только вы оба);
  2. У банков нет совместных контактных центров и служб безопасности, следовательно, переключение между ними невозможно. Если звонящий говорит о таком «переключении», прервите разговор и перезвоните в Банк по указанному на банковской карте или официальном сайте номерам;
  3. Если смс-сообщение о подозрительной операции по карточке приходит в новую ветку переписки, в которой ранее не было сообщений от Банка — это повод уточнить ее достоверность и перезвонить в Банк;
  4. Работники Банка никогда не просят озвучить смс-код, который необходим для подтверждения совершения банковской операции, а также никогда не спрашивают логин или пароль для входа в систему дистанционного банковского обслуживания (Интернет-банкинг, М-банкинг и другие). В такой ситуации немедленно прервите разговор и свяжитесь с Банком;
  5. Никому и никогда не сообщайте данные своей карточки и всегда держите ее в поле зрения при совершении платежей;
  6. Обязательно подключите 3D-secure и смс-оповещение;
  7. Используйте только официальный сайт Банка для входа в систему Интернет-банкинга или официальное мобильное приложение;
  8. Регулярно обновляйте пароли, используемые для входа в систему дистанционного банковского обслуживания, а также для подтверждения платежей;
  9. В случае выявления действий по карточке, которые вами не совершались, необходимо оперативно обратится в Банк или самостоятельно заблокировать карточку в системе дистанционного банковского обслуживания.

 

Рассмотрим самые распространенные схемы мошенничества сейчас:

  1. «Звонок из Банка»

Вам звонит незнакомец. Номер входящего звонка очень похож на номер банка, а звонящий представляется работником контакт-центра или службы безопасности банка.

Для реализации мошеннической схемы также используются мессенджеры, прежде всего Viber. Входящий звонок максимально закамуфлирован под звонок сотрудника банка: на аватарке может использоваться логотип банка (полностью или частично), а отображаемый телефонный номер звонящего может быть очень похож на телефон службы поддержки банка.

У мошенников есть возможность звонить с номеров, похожих на официальные номера банка. Злоумышленники меняют цифры в номере, которые вы можете не заметить.

У вас просят конфиденциальные данные

Мошенник сообщает, что «банк выявил подозрительную операцию по Вашей карте» или «поступил запрос на онлайн-оформление кредита на Ваше имя».

Он просит у вас логин и пароль от Интернет-банкинга, код из SMS от Банка (в большинстве случаев сопровождаемый фразой «Никому не сообщайте!»), реквизиты карты (полный номер карты и срок ее действия, CVV- или CVС-код). Это нужно якобы «для сохранности ваших денег».

Как мошенник пытается вас убедить

  • «Мы звоним с официального номера, проверьте на сайте».
  • «В целях конфиденциальности я включаю робота, который защитит ваши данные»(вы слышите в трубке лёгкий шелест).
  • Для убедительности он называет ваши персональные данные (имя, отчество, последние 4 цифры карты и др.) и просит перевести деньги «на защищённый счет, который закреплён за персональным менеджером: это нужно для безопасности, а потом вы сможете вернуть деньги».
  • Или просит назвать ваши персональные данные или секретные коды из SMS роботу, при этом в трубке вы слышите музыку.
  • Вам предлагают услуги страховки от мошеннических действий. Для ее оформления необходимо предоставить данные о карте, на которой находятся значительные денежные средства и SMS-код для подтверждения операции.

Важно! Никому не сообщайте свои личные данные, данные карт, защитные коды, коды из SMS! Если с картой, действительно, происходят мошеннические операции, Банк сам может ее заблокировать!

  1. «Потенциальный покупатель»

Мошенник представляется потенциальным покупателем товара, объявление о продаже которого было размещено вами в сети интернет. По каким-то причинам «покупатель» не может сегодня привезти деньги, но хочет прислать вам залог из другого города по системе дистанционного банковского обслуживания.

Ссылка

Для проверки поступления перевода мошенник направляет вам ссылку на фишинговый сайт, который очень близок по дизайну на используемый вами интернет-банк или страницу для ввода реквизитов карточки для получения уже отправленного перевода денежных средств. После введения вами в поля фишингового сайта пароля и логина или реквизитов вашей карточки, данные становятся доступны мошеннику.

QR-код

Вместо ссылки мошенник может направить вам QR-код, который также хранит в себе ссылку на фишинговый сайт. После введения вами в поля фишингового сайта пароля и логина или реквизитов вашей карточки, данные становятся доступны мошеннику.

Важно! Не переходите по подозрительным ссылкам. Для веб-версии Интернет-банкинга используйте только официальный сайт Банка, а для мобильной версии – только мобильное приложение, загруженное из официальных магазинов. Внимательно изучите сайт, на котором вводите личные данные. Обязательно проверьте наличие такого сайта в интернете.

Запомните! Для получения перевода денежных средств нет необходимости вводить срок действия карты и CVV-код.

  1. «Сообщения в социальных сетях»

Мошенник незаконным путем получает доступ к страничке в социальной сети и отправляет сообщения с просьбой финансовой помощи от имени ее владельца друзьям.

Просьба может быть самая разная: от «Скинь мне денег на карту, по дружбе» до нехватки денег на большую покупку. В редких случаях мошенник даже просит произвести оплату самостоятельно, обещая возместить затраты при личной встрече.

Важно! При получении сомнительного сообщения или малейшей неуверенности в том, что вы действительно общаетесь с владельцем странички, позвоните ему.

  1. «Розыгрыши/раздачи/опросы от Банка или иных организаций»

Мошенники оставляют выдуманную рекламу в популярных социальных сетях об опросе от имени Банка и «Раздаче призов первой 1000 прошедших опрос!» или о том, что в связи я годовщиной Банка либо иным значимым мероприятием, последний раздает своим клиентам денежные призы. Цель опроса — якобы изучить мнение клиентов. После прохождения опроса организатор обещает денежное вознаграждение.

Однако, после прохождения опроса необходимо заплатить небольшую комиссию, связанную с перечислением вознаграждения либо с целью получения последнего – ввести данные Вашей банковской карты.

Данный кейс очень разнообразен и ограничивается только воображением мошенников. Вместо опроса может предлагаться возмещение налоговых выплат, компенсация за наличие ваших данных в базе «утечки» и иные махинации.

Важно! Посетите официальную страницу организации или позвоните в контакт-центр для проверки наличия акции, розыгрыша или опроса.

свернуть

Правила безопасного поведения

Действия при обнаружении пожара

Первая помощь при чрезвычайных ситуациях

Рекомендации по действиям в чрезвычайных и экстремальных ситуациях

Рекомендации по действиям в чрезвычайных и экстремальных ситуациях

Основная цель данных рекомендаций – помочь гражданам правильно ориентироваться и действовать в экстремальных и чрезвычайных ситуациях, а также обеспечить создание условий, способствующих предотвращению либо расследованию преступлений.

Любой человек должен точно представлять свое поведение и действия в экстремальных ситуациях, психологически быть готовым к самозащите.

Помните, что от согласованности и четкости Ваших действий будет зависеть жизнь и здоровье не только Вас и Вашей семьи, но и многих других людей.

Общие рекомендации по безопасности


Все члены Вашей семьи должны знать план действий в чрезвычайных ситуациях и место, где Вы сможете встретиться с ними в экстренных случаях, а также номера телефонов (адреса электронной почты) родственников, друзей и знакомых.

Обращайте внимание на подозрительных людей, предметы, а также на любые подозрительные мелочи. Обо всем подозрительном сообщайте сотрудникам органов внутренних дел и (или) органов государственной безопасности.

В любых чрезвычайных обстоятельствах старайтесь не поддаваться панике и не впадайте в истерику.

Действия при получении сигнала об эвакуации

Сообщение об эвакуации может поступить в случае чрезвычайной ситуации природного или техногенного характера, при угрозе совершения акта терроризма или ликвидации его последствий, а также в иных ситуациях, требующих вывода людей в безопасную зону.

Получив сообщение от представителей властей, правоохранительных органов, специальных служб, администрации здания (сооружения, объекта) о начале эвакуации, соблюдайте спокойствие и четко выполняйте их команды.

Алгоритм действий

  • При получении сигнала об эвакуации возьмите личные документы, деньги, ценности.

  • Отключите электричество, воду и газ.

  • Обязательно закройте входную дверь на замок.

  • Покидайте помещение организованно, не допускайте паники, истерики и спешки.

  • Окажите помощь в эвакуации пожилых и тяжелобольных людей.

  • Если в здании, в котором Вы находитесь, произошел взрыв или пожар, никогда не пользуйтесь лифтом.

  • Возвращайтесь в покинутое помещение только после разрешения ответственных лиц.

Действия в случае обнаружения бесхозного либо подозрительного предмета

В Республике Беларусь отмечаются случаи обнаружения гражданами бесхозных либо подозрительных предметов, которые могут оказаться взрывными устройствами. Такие предметы выявляются в транспорте, на лестничных площадках жилых зданий, в учреждениях и общественных местах.

Не предпринимайте самостоятельно никаких действий с находками или подозрительными предметами, поскольку они могут оказаться взрывными устройствами. Это может привести к их взрыву, жертвам и разрушениям.

Не подбирайте бесхозные вещи, как бы привлекательно они не выглядели. Помните, что внешний вид предмета может скрывать его настоящее назначение. В качестве камуфляжа для взрывных устройств могут использоваться самые обычные бытовые предметы: сумки, пакеты, коробки, игрушки и т.п.

Алгоритм действий
 
  • Если обнаруженный предмет не должен, по Вашему мнению, находиться в этом месте, не оставляйте этот факт без внимания.

  • В случае обнаружения забытой или бесхозной вещи в общественном транспорте, опросите находящихся рядом пассажиров. Постарайтесь установить, чья она и кто ее мог оставить. Если хозяин не установлен, немедленно сообщите о находке водителю (машинисту).

  • В случае нахождения неизвестного предмета в подъезде своего дома, опросите соседей, возможно, он принадлежит им. Если владелец не установлен, немедленно сообщите о находке в органы внутренних дел.

  • Если Вы обнаружили неизвестный предмет в учреждении, немедленно сообщите о находке администрации или охране.

Во всех перечисленных случаях:

не трогайте, не передвигайте, не вскрывайте обнаруженный предмет;

не обследуйте предмет самостоятельно, не наносите по нему удары, не производите поиск других ему подобных;

зафиксируйте время обнаружения предмета;

постарайтесь сделать все возможное, чтобы люди отошли как можно дальше от находки;

обязательно дождитесь прибытия следственно-оперативной группы, так как Вы являетесь важным свидетелем.

Действия в случае взятия в заложники

Любой человек по стечению обстоятельств может оказаться заложником у преступников. При захвате Вас в заложники Ваша жизнь становится предметом торга для террориста, какие бы цели он не преследовал. Захват может произойти в транспорте, в учреждении, на улице, в доме, в квартире.

Как показывает практика, только в момент начала захвата есть реальная возможность скрыться с места происшествия. Если рядом нет террориста, необходимо попытаться убежать, а не оставаться на месте.

Алгоритм действий


  • Если Вам говорят, что Вы взяты в заложники, не сопротивляйтесь. Ни в коем случае не используете газовые баллончики, электрошокеры и другие средства индивидуальной защиты.

  • Выполняйте все требования террориста, не противоречьте ему, не предпринимайте действий, которые могут его спровоцировать.

  • Помните, что неожиданное для террориста движение или шум могут повлечь с его стороны неадекватные действия, привести к применению оружия и человеческим жертвам.

  • Если среди заложников имеются плачущие дети или больные стонущие люди, не выражайте своего недовольства, держите себя в руках.

  • Что бы ни случилось, не пытайтесь заступиться за других заложников. Ваше вмешательство может только осложнить ситуацию.

  • Избегайте всего, что может привлечь к Вам внимание.

  • Не обсуждайте национальность преступников, их внешний вид и т.д. 

  • Никогда не возмущайтесь действиями террористов, так как в данной ситуации они сильнее.

  • Не верьте террористам. Они могут говорить все, что угодно, но преследуют только свои интересы.

  • Если Вы увидели, что кто-то из заложников покинул помещение, ни в коем случае не привлекайте к этому факту внимание других людей.

  • Не смотрите террористу в глаза, не ведите себя вызывающе, не вступайте в пререкания с террористами, не провоцируйте их на применение оружия, удержите от этого других.

  • Будьте готовы перенести оскорбления и унижения, временные лишения, применение террористами повязок на глаза, кляпов, наручников или веревок.

  • Необходимо настроить себя на то, что достаточно продолжительное время Вы будете лишены пищи, воды и возможно движения. Поэтому нужно экономить силы.

  • Не рискуйте жизнью окружающих и своей собственной, старайтесь не допускать истерики и паники.

  • Не пытайтесь оказывать сопротивление, не проявляйте ненужного героизма, пытаясь разоружить террориста или прорваться к выходу или окну. Это может повлечь еще большую жестокость со стороны террориста в отношении Вас и (или) других заложников.

  • Если с Вами находятся дети, найдите для них безопасное место, постарайтесь закрыть их от случайных пуль, по возможности находитесь рядом с ними.

  • Говорите с террористом спокойно и кратко, не нервируя его, ничего не предпринимайте, пока не получите разрешения.

  • Попробуйте установить контакт с террористом. Объясните ему, что Вы – тоже человек, покажите ему фотографии членов Вашей семьи.

  • Не старайтесь обмануть террориста. Если террорист на контакт не идет, не будьте навязчивым.
  • При наличии проблем со здоровьем, убедитесь, что Вы взяли с собой необходимые лекарства. Если Вам необходима медицинская помощь, сообщите террористу о проблемах со здоровьем. При необходимости просите об оказании медицинской помощи или предоставлении лекарств, ничего не предпринимайте, пока не получите разрешения.

  • Спросите у террориста, можно ли читать, писать, пользоваться средствами личной гигиены и т.п.

  • Не давайте ослабнуть своему сознанию, ведите счет времени.

  • Если Вам дали возможность поговорить с родственниками по телефону, держите себя в руках, не плачьте, не кричите, говорите коротко и по существу.

  • Постарайтесь запомнить, о чем переговариваются террористы между собой, кто у них лидер, какие их планы, какое у них распределение ролей, постарайтесь запомнить приметы преступников (отличительные черты их лиц, одежду, имена, клички, возможное наличие у террористов шрамов и татуировок, особенности речи и манеры поведения, тематику разговоров и т.п.). Данная информация в дальнейшем будет очень важна для спецподразделений.
  • Никогда не теряйте надежду на благополучный исход. Помните, что Ваша цель – остаться в живых. Ваша жизнь и здоровье напрямую зависит от Вашего поведения. Чем больше времени пройдет, тем больше у Вас шансов на спасение.

Действия в случае проведения контртеррористической операции.

Если Вы оказались захваченными в заложники, помните, что спецслужбы уже начали действовать и предпримут все необходимое для Вашего освобождения. Знайте, что моментально Вас никто не освободит. Нужно психологически настроить себя на длительное пребывание рядом с террористами.

По возможности будьте готовы к моменту начала спецоперации по освобождению, если по косвенным признакам почувствовали, что переговоры с террористами не дали результата. Будьте готовы к любым возможным ситуациям. Ваша главная цель – выжить.

Алгоритм действий

  • В случае начала контртеррористической операции (взрыв, стрельба и т.д.) ни в коем случае не бегите. Постарайтесь принять такое положение, чтобы террористы не смогли схватить Вас и использовать в качестве живого щита. Падайте на землю, используйте любое доступное укрытие, для большей безопасности накройте голову руками и оставайтесь в этом положении, пока Вам не разрешат подняться.

  • Если в ходе спецоперации применены дымовые гранаты, постарайтесь найти возможность дышать через влажную ткань.

  • В момент штурма старайтесь держаться подальше от проемов дверей и окон, а также от террористов.

  • Ни в коем случае не бегите навстречу сотрудникам специальных служб и правоохранительных органов или от них, так как они могут принять Вас за преступника.

  • Не пытайтесь помочь сотрудникам спецслужб.

  • Не берите в руки брошенное оружие, так как сотрудники специальных служб и правоохранительных органов могут принять Вас за террориста.

  • Подождите, пока сотрудники специальных подразделений не выведут Вас с места происшествия.

  • После освобождения свяжитесь с представителями специальных служб. Они помогут передать имеющуюся у Вас информацию по назначению и пройти курс медицинской реабилитации.

  • Будьте готовы к тому, что Вам предстоит отвечать на вопросы следователей, и заранее припомните детали случившегося. Это поможет следствию и сэкономит Ваше время.

Действия в случае массовых мероприятий и массовых беспорядков


На массовых мероприятиях и в случае массовых беспорядков избегайте больших скоплений людей. Не присоединяйтесь к участникам происходящих событий либо зрителям «ради интереса». Постарайтесь узнать характер мероприятия, разрешено ли оно властями. Помните, что участие в акциях незарегистрированных организаций либо массовых беспорядках может повлечь уголовное наказание.

Попав в переполненное помещение, заранее определите, какие места при возникновении экстремальной ситуации наиболее опасны (проходы между секторами на стадионе, стеклянные двери и перегородки в концертных залах и т.п.), обратите внимание на расположение запасных и аварийных выходов. Помните, что легче всего укрыться от толпы в углах зала или вблизи стен, но оттуда сложнее добираться до выхода.

Если Вы оказались в толпе:

позвольте толпе нести Вас;

старайтесь оказаться подальше от высоких и крупных людей, людей с громоздкими предметами и большими сумками;

не держите руки в карманах;

любыми способами старайтесь удержаться на ногах. Двигаясь, поднимайте ноги как можно выше, ставьте ногу на полную стопу, не семените, не поднимайтесь на цыпочки;

при возможности попытайтесь выбраться из толпы.

Если давка приняла угрожающий характер:


немедленно освободитесь от любой ноши, прежде всего от сумки на длинном ремне и шарфа;

глубоко вдохните и разведите согнутые в локтях руки в стороны, чтобы грудная клетка не была сдавлена;

если что-то уронили, ни в коем случае не наклоняйтесь, чтобы поднять;

если упали, постарайтесь как можно быстрее подняться на ноги.

При этом не опирайтесь на руки (их отдавят либо сломают), старайтесь хоть на мгновение встать на подошвы или на носки. Обретя опору, вставайте, резко оттолкнувшись от земли ногами;

если встать не удается, свернитесь клубком, защитите голову предплечьями, а ладонями прикройте затылок.
свернуть