Дину Цуркану о том, что нужно делать сразу после того, как вы стали жертвой онлайн-мошенничества 

Как только человек передал код, предоставил доступ к учетной записи или совершил финансовую операцию по просьбе мошенника, время становится решающим фактором. В случаях банковского мошенничества от первоначальных действий может зависеть, удастся ли ограничить ущерб или же средства будут утрачены безвозвратно. В то же время ответственность за цифровую безопасность не может лежать исключительно на пользователях. Банки, операторы мобильной связи, государственные органы и учреждения играют важную роль в предотвращении и ограничении масштабов такого мошенничества. О том, что нужно делать человеку, когда он понимает, что стал жертвой мошенничества, а также о мерах, которые могут принять учреждения для предотвращения подобных ситуаций, рассказал Дину Цуркану, эксперт по кибербезопасности и проректор по цифровой трансформации Технического университета Молдовы, в сентябрьском выпуске подкаста cuMINTE.  

По словам гостя, если человек подозревает, что предоставил злоумышленнику код или другие данные, которые могут позволить ему получить доступ к счетам, первым шагом в случае мошенничества в финансово-банковской сфере является немедленное обращение в банк. «Первым делом нужно позвонить в этот банк», – рекомендует Дину Цуркану. Эксперт напоминает, что контактный номер учреждения можно найти на обратной стороне карты или на официальном сайте банка.

Человек должен проинформировать банк о сложившейся ситуации и попросить заблокировать карту или счета, чтобы предотвратить совершение дополнительных транзакций. В то же время пользователю не рекомендуется звонить по номеру телефона, с которого ему позвонил предполагаемый мошенник. По словам эксперта, злоумышленники могут подделать номер, отображаемый на экране телефона, чтобы он выглядел как номер из Республики Молдова.

В случае финансового мошенничества первоочередной задачей должно стать уведомление банка. Дину Цуркану поясняет, что простое обращение в органы не означает, что доступ к деньгам или к счету будет немедленно восстановлен. После перевода деньги могут быстро пройти через несколько счетов и оказаться за границей. В таком случае отслеживание и возврат средств значительно усложняются.

Эксперт рассказал о случаях, когда суммы, переведенные жертвами, поочередно попадали к нескольким лицам и впоследствии обналичивались. Хотя власти и могут начать расследование, это не означает автоматически, что средства удастся вернуть.

Поэтому Дину Цуркану советует не действовать импульсивно при получении неожиданных просьб перевести деньги или совершить определенные операции. Однако, прежде чем предпринять какие-либо действия, остановитесь и подумайте; если сомневаетесь – посоветуйтесь с близкими. Так что не принимайте решения в одиночку», – говорит эксперт.

БАНКИ МОГУТ ВЫЯВЛЯТЬ НЕОБЫЧНОЕ ПОВЕДЕНИЕ

Предотвращение мошенничества не должно полагаться исключительно на способность граждан распознать попытку обмана. По словам Дину Цуркану, финансовые учреждения могут выявлять определенные признаки необычного поведения и вмешиваться до того, как транзакция приведет к каким-либо последствиям. 

Эксперт приводит пример человека, который в течение длительного времени практически не совершал банковских операций, а затем в течение короткого промежутка времени осуществляет перевод, оформляет кредит и переводит деньги другому лицу. Даже если операции подтверждаются через банковское приложение, последовательность их выполнения может указывать на нетипичное поведение.

«Финансово-банковская организация выявляет аномальное поведение», – поясняет эксперт, отмечая, что в такой ситуации транзакция может быть временно приостановлена, а с клиентом свяжутся для дополнительной проверки. По его мнению, защита потребителей должна включать в себя не только ответственность пользователя, но и механизмы, позволяющие учреждениям выявлять подобные ситуации.

ПРОФИЛАКТИКА ДОЛЖНА НАЧИНАТЬСЯ ДО ТОГО, КАК ПРОИЗОЙДЕТ МОШЕННИЧЕСТВО

Дину Цуркану считает профилактику одним из важнейших подходов к борьбе с цифровым мошенничеством. Это предполагает как просвещение населения, так и разработку механизмов защиты внутри самих учреждений. «Лучшая стратегия защиты – это профилактика», – утверждает эксперт, поясняя, что государство должно принимать меры не только после того, как инцидент уже произошел, но и до того, как это случится.

В связи с этим организациям следует проанализировать сценарии, при которых их услуги могут быть использованы злоумышленниками, и внедрить механизмы снижения риска атак, затрагивающих пользователей. По мере цифровизации государственных услуг необходимо, чтобы меры защиты также развивались. Эксперт обращает внимание на риск того, что стремительная цифровизация услуг может породить зависимости, с которыми учреждения не готовы справляться в случае инцидента, связанного с безопасностью.

БЕЗОПАСНОСТЬ НОМЕРА ТЕЛЕФОНА ВАЖНА

Еще один аспект цифровой безопасности связан с телефонным номером и SIM-картой: пользователям следует уделять больше внимания их безопасности, особенно в условиях, когда мобильный телефон привязан к множеству учетных записей и сервисов.

Дину Цуркану обращает внимание на то, что многие пользователи сохраняют заводские PIN-коды SIM-карт или отключают запрос PIN-кода при перезагрузке телефона. По его мнению, подобная практика свидетельствует о несоблюдении элементарных правил цифровой безопасности. Эксперт сравнивает защиту цифровой личности с обеспечением безопасности дома: если оставить все «замки» уязвимыми, злоумышленнику придется преодолевать меньше препятствий.

В то же время он считает, что операторы мобильной связи и государственные органы должны играть важную роль в снижении рисков, в частности, путем повышения отслеживаемости телефонных номеров и принятия мер в отношении предоплаченных SIM-карт.

ЦИФРОВОЙ ГРАМОТНОСТИ МОЖНО ТАКЖЕ ДОСТИЧЬ В РАМКАХ СООБЩЕСТВА

Для взрослых, не охваченных системой формального образования, обучение кибербезопасности представляет собой сложную задачу. Дину Цуркану считает, что решение можно найти в том числе на уровне местных сообществ.

Одной из практик, о которых он упоминает, является преобразование библиотек в населенных пунктах в центры цифровой грамотности, где люди смогут получать информацию о безопасном использовании технологий и об основных рисках в онлайн-среде. Такой подход может оказаться особенно эффективным в небольших сообществах, где люди больше доверяют тем, кого знают. По словам эксперта, обучение также может проводиться с привлечением представителей местного сообщества, пользующихся авторитетом среди жителей. 

В данном контексте образование не обязательно подразумевает сложные курсы по кибербезопасности. Иногда даже разъяснение простых правил и конкретных ситуаций может оказать существенное влияние на поведение людей.

ЦИФРОВАЯ БЕЗОПАСНОСТЬ СТАНОВИТСЯ ОБЩЕЙ ОТВЕТСТВЕННОСТЬЮ

Таким образом, защита пользователей в интернете требует принятия мер на различных уровнях: граждане должны проявлять бдительность при совершении операций, финансовые учреждения – выявлять подозрительные транзакции, операторы связи – способствовать обеспечению безопасности коммуникаций, а государство – инвестировать в профилактику и просвещение.

По мнению Дину Цуркану, кибербезопасность нельзя сводить к набору правил, которые должен соблюдать только пользователь. По мере перехода государственных, финансовых и социальных услуг в цифровую среду их защита становится обязанностью, которую должны разделить между собой граждане, учреждения и органы власти.