Octobank firibgarlik sxemalarini tahlil qilishda davom etadi. Bugun internet-do‘konlar, to‘lov tizimlari va boshqa xizmatlarning rasmiy sahifalariga taqlid qiluvchi soxta saytlar haqida gaplashamiz. Ularni qanday aniqlash va o‘zingizni qanday himoya qilish mumkin?
Bu qanday ishlaydi?
1. Jabrlanuvchini jalb qilish
Firibgarlar psixologik hiylalardan foydalanib, odamlarni o‘z saytlariga jalb qilishadi. Ular OLX, Telegram kanallari, chatlar va boshqa platformalarda e’lonlar joylashtirishadi yoki shaxsiy xabarlar yuborishadi.
• Foyda olish hissini uyg‘otish
“Kompensatsiya oling”, “Rad etishlarsiz kredit olish”, “Smartfonlarga 70% chegirma” kabi reklamalarga duch kelgan odam o‘zini omadi kelib qolgandek his qiladi va taklifdan foydalanishga oshiqadi.
• Tez qaror qabul qilishga undash
“Faqat bugungi kun oxirigacha”, “Siz ro‘yxatdasiz, arizani hoziroq tasdiqlang” kabi shoshilinch xabarlar odamlarni tafsilotlarni tekshirmasdan harakat qilishga majbur qiladi.
• Rasmiy xizmatlarga taqlid qilish
Firibgarlar yetkazib berish xizmatlari, pochta yoki bank ilovalari kabi ko‘rinishda bo‘lishi mumkin. Masalan, “Buyurtmangiz keldi, agar siz buyurtma bermagan bo‘lsangiz, sayt orqali bekor qiling” kabi xabarlar jo‘natishadi. Jabrlanuvchi haqiqiy xodim bilan muloqot qilyapman deb o‘ylaydi va soxta saytga o‘tib, ma’lumotlarini kiritadi.
2. Ma’lumotlarni qo‘lga kiritish
Saytda foydalanuvchidan “xaridni tasdiqlash yoki bekor qilish” yoki “xizmatdan foydalanish” uchun telefon raqamini kiritish so‘raladi. Sayt firibgarlar nazorati ostida bo‘lgani uchun ular kiritilgan barcha ma’lumotlarni kuzatib borishadi.
• Foydalanuvchi raqamini kiritgach, firibgar bankdan SMS-kodni olish uchun so‘rov yuboradi.
• Keyin esa foydalanuvchiga kodni kiritish uchun maydon ko‘rsatiladi.
• Jabrlanuvchi kodni kiritgach, u darhol firibgarlar qo‘liga tushadi.
3. O‘g‘irlangan ma’lumotlardan foydalanish
SMS-kodni qo‘lga kiritgach, firibgarlar jabrlanuvchining bank ilovasiga kirib, unga o‘z akkauntini ulaydi. Bank tizimida shaxsni tasdiqlash uchun ular droplar – shaxsiy ma’lumotlarini arzon narxda taqdim qiladigan odamlarni jalb qilishadi.
Droplar $1-3 evaziga identifikatsiyadan o‘tishadi va firibgarlarga hisob raqamlarini ro‘yxatdan o‘tkazish imkonini berishadi. Firibgarlar shu yo‘l bilan jabrlanuvchi hisobiga ulanib, pulni yecha boshlaydi.
4. Droplarning roli
Droplarni firibgarlar messenjerlardagi guruhlar va ijtimoiy tarmoqlar orqali topishadi. Ko‘pincha, bu odamlar firibgarlik sxemasida ishtirok etayotganlarini anglamay, shunchaki qo‘shimcha daromad qilish niyatida bo‘lishadi.
Qanday himoyalanish mumkin?
• Havolalarni tekshiring
• Sayt xavfsizlik sertifikatiga e’tibor bering:
http → shubhali, https → xavfsizroq.
• Domenlarni solishtiring:
google.com → haqiqiy, gogle.com → soxta.
• Ikki bosqichli autentifikatsiyani yoqing
Bu hisobingizga begonalarning kirishini ancha qiyinlashtiradi.
Octobank firibgarlik haqidagi maqolalar turkumining oldingi nashrida, “Firibgarlar sun’iy intellektdan odamlarni aldash uchun qanday foydalanishadi?” mavzusiga to‘xtalgan edi. Keyingi maqolalarda bank aldovlarning boshqa usullarini tahlil qiladi, firibgarlarni dastlabki bosqichda aniqlash yo‘llarini gapirib beradi hamda moliyaviy yo‘qotishlardan qanday himoya qilish mumkinligini tushuntirib beradi.
Reklama huquqi asosida.
Izoh (0)