Фішинг, “дзвінки з банку”, фейкові магазини - найпоширеніші види шахрайства: як не потрапити у пастку<p>В Україні кібершахраї все частіше використовують соціальну інженерію для отримання доступу до грошей та акаунтів. Стаття описує найпоширеніші види шахрайства та надає поради щодо захисту.</p>
Фішинг, “дзвінки з банку”, фейкові магазини - найпоширеніші види шахрайства: як не потрапити у пастку<p>В Україні кібершахраї все частіше використовують соціальну інженерію для отримання доступу до грошей та акаунтів. Стаття описує найпоширеніші види шахрайства та надає поради щодо захисту.</p>
Кібершахраї дедалі рідше ламають системи напряму і дедалі частіше змушують людей самостійно віддати доступ до грошей та акаунтів через фішинг, шахрайські дзвінки з "банку", фейкові магазини й шкідливі застосунки. У цьому матеріалі УНН зібрав найпоширеніші види кібершахрайства, ключові ознаки ризику та короткий алгоритм дій, якщо людина вже стала мішенню злочинців.
Кібершахрайство: основні види схем і як їх розпізнатиЗараз в Україні злочинці найчастіше не зламують пристрої та не виводять з ладу системи безпек, а змушують людину зробити потрібну дію самостійно: перейти за посиланням, назвати код, встановити застосунок або переказати гроші. За оцінками банківського та фінансового сектору, значна частка інцидентів припадає саме на соціальну інженерію, коли операцію підтверджує законний власник рахунку.
Фішинг: підроблені сайти, листи та повідомленняФішингом називають виманювання даних через підроблені ресурси або повідомлення, схожі на офіційні від банків, маркетплейсів, держсервісів чи служби доставки. Роблять це кібершахраї через:
Окремий ризик - підміна номера (спуфінг), коли SMS шахрая підтягується в один ланцюжок із банківськими повідомленнями, а людина сприймає його як правдоподібне.
Як уникнути фішингуОдна з наймасовіших схем в Україні, особливо на маркетплейсах і в оголошеннях - фейкові продажі. Покупець оплачує товар повністю або вносить завдаток, після чого продавець зникає.
Кіберполіція серед поширених схем називає, зокрема, недоставку товару, фішинг та "дзвінки з банку".
У 2025 році серед найтиповіших ризиків в онлайн-покупках також фігурували фейкові продавці та магазини.
Безпечні онлайн-покупки: що потрібно зробитиУ цій "схемі" шахрай представляється працівником банку чи служби безпеки фінансового закладу, повідомляє про нібито підозрілу операцію й просить:
У кіберполіції акцентують: у реальності банк не має потреби у ваших одноразових кодах, бо це суперечить самій ідеї їх використання. А НБУ окремо наголошує на правилах, які допомагають уникати таких сценаріїв.
Дзвінки "від банку" або "служби безпеки": як захиститисяПоширена механіка: людині надсилають посилання на нібито оновлення банкінгу, доставку, перевірку виплати, знижку. Але насправді це програма, яка перехоплює SMS або дає віддалений доступ до смартфона жертви. Далі зловмисники отримують контроль над акаунтами і платежами. У своїх повідомленнях злочинці часто тиснуть на терміновість і страх втратити гроші, бо це пришвидшує помилки.
Як убезпечити свій телефон та акаунтиЯкщо номер телефону прив’язаний до банку, пошти та соцмереж, його втрата або перевипуск на зловмисника відкриває шлях до відновлення паролів і перехоплення кодів. Тема настільки болісна, що в Україні обговорювали окремі ініціативи для зменшення шахрайства навколо фінансових номерів.
Захист від SIM-swapТиповий сценарій шахраїв — реклама гарантованого доходу, інсайдів, персонального менеджера. Спершу просять невеликий внесок, показують жертві "прибуток" в електронному кабінеті, а далі стимулюють збільшувати депозит. На етапі виведення коштів з’являються податки, комісії, верифікації, які теж треба сплатити.
Таким чином людина втрачає й депозит, який віддала раніше з надією на прибуток, і гроші, які пішли нібито на сплату "комісії".
Шахрайство з роботою як втягування українців у злочинну співучастьОкрема категорія онлайн ризику - пропозиції легкої роботи з переказами, обготівкуванням або оформленням карток чи акаунтів "для компанії". Людину можуть використати як "грошового мула" (посередника для відмивання коштів).
Підробні служби підтримки в соцмережах і месенджерахШахраї створюють сторінки-клони брендів і саппорт, який першим пише в коментарях. Далі просять заповнити форму, підтвердити акаунт або оплату, перейти в приватний чат, де витягують дані.
Що робити, якщо ви вже клікнули "не туди"Раніше ми писали про те, що північнокорейські хакери у 2025 році встановили антирекорд, викравши 2 млрд доларів у криптовалюті. Це становить левову частку світових криптокрадіжок, загальний обсяг яких сягнув 3,4 мільярда доларів.
Источник: УНН
