Только за год — с апреля 2014 года по апрель 2015 года — со счетов россиян через интернет-банки украли почти 100 млн руб., говорится в отчете Group-IB (компания занимается расследованием киберпреступлений). Большую часть этой суммы — 61 млн руб. — преступникам удалось похитить с помощью вирусов для мобильных телефонов на Android. А оставшиеся 38 млн руб. вывели со счетов с помощью вирусных программ на персональных компьютерах.
Вернуть украденные деньги крайне сложно. Банки часто отказывают в этом клиентам, ссылаясь на то, что те сами передали данные мошенникам. Поэтому самый надежный способ сохранить деньги —не допустить их кражи.
1. Продумайте пароль
Очевидное правило, о котором не стоит забывать: пароль должен состоять из разных символов — прописных и строчных букв, цифр, значков (например, % или $), напоминает Скобелев из Markswebb Rank&Report. Он советует избегать очевидных цифровых (12345) и буквенных (qwerty, «пароль») комбинаций. Например, первый вариант уже несколько лет лидирует в топе худших паролей, по версии американской компании Splash Data. Пароли, состоящие из данных, которые легко ассоциируются с вами (фамилия, дата или город рождения), также небезопасны.
Чтобы не забыть сложную комбинацию, можно использовать аббревиатуру, «разбавив» ее дополнительными символами: например, a1y0n1i0L1 (all you need is love), подсказывает Скобелев. Еще один вариант — воспользоваться менеджером паролей — специальной программой, которая генерирует сложные пароли и потом их хранит. Конечно, 100%-ной гарантии безопасности не будет, но вы максимально усложните задачу мошеннику.
Никому не говорите свой логин и пароль, даже если вам представились сотрудником банка.
Например, Сбербанк Онлайн никогда не запрашивает номер паспорта при подтверждении операций и входе на сайт.
Если вас просят ввести пароль входа в Сбербанк Онлайн для отмены или аннулирования операции, не делайте этого. Это мошенники!
Сбербанк никогда не присылает SMS с просьбой сообщить пароль или логин.
2. Не пренебрегайте антивирусом
Этот совет касается пользователей интернет-банков. Выбирайте программу, у разработчиков которой есть офис в СНГ: с российских карт зачастую воруют местные мошенники, советует замруководителя лаборатории компьютерной криминалистики и исследования вредоносного кода Group-IB Сергей Никитин. Также имеет смысл раз в один–три месяца проверять свой компьютер с помощью «внешней» программы: вы скачиваете с чужого компьютера антивирус (желательно, не тот, который установлен у вас), сохраняете на флешку, а потом проверяете свой компьютер.
3. Почаще обновляйте программы
Очень распространенная схема мошенничества заключается в том, что шпион «встраивается» в действующую программу. Поэтому, чем реже вы обновляете программное обеспечение, тем больше шанс стать жертвой, рассказывает Никитин. Все программы Microsoft Office (Word, Exel и так далее) обновляются сами, если Windows «старше» седьмой версии, отмечает Никитин. Все остальное — браузеры, Adobe Acrobat и Photoshop — надо обновлять вручную, как только появляется такая возможность (обычно программы сами об этом сообщают).
4. Будьте осторожны с Android
В отличие от IOS система Android позволяет скачивать приложения не только из официального магазина (Google Play), а, например, по прямой ссылке, отправленной в СМС. Делать этого ни в коем случае не стоит, предостерегает руководитель направления банковских продуктов Group-IB Павел Крылов. Так на смартфоне может появиться приложение, считывающее ваши данные для входа в мобильный банк, или другая опасная программа. К слову, таким образом в апреле украли деньги у 20–30 тыс. клиентов Сбербанка. На всякий случай лучше убрать галочку «разрешить установку приложений из неизвестных источников» в настройках смартфона, подсказывает Крылов (РБК, Сбербанк Онлайн).