Вішинг (від англ. voice — «голос»; fishing — «рибалка») — телефонне шахрайство, пов'язане з виманюванням реквізитів банківських карток або іншої конфіденційної інформації, примушуваннями до переказу коштів на картку злодіїв. Є найпоширенішим способом крадіжки коштів із рахунків громадян. Разом з іншими схемами обману вивчається соціальною інженерією. Найчастіше використовується для заволодіння коштами на банківських рахунках жертв, хоча може також використовуватись для проникнення до інформаційних систем приватних або державних установ, крадіжки конфіденційної інформації.
Схеми обману
Схема надзвичайно проста: шахраї телефонують із незнайомого номера і під різними приводами намагаються:
- вивідати дані платіжної картки (номер, дату завершення дії, PIN-код тощо) та одноразові паролі з банківських sms-повідомлень;
- змусити зняти ліміти на операції по платіжній картці;
- відключити перевірку коду безпеки картки CVV2;
- перерахувати кошти на картку шахраїв.
Залякування
Шахраї дзвонять жертві і представляючись співробітниками правоохоронних органів (хоча такими вони не є) повідомляють, що хтось із рідних потрапив у дорожньо-транспортну пригоду, скоїв кримінальний злочин тощо. Гроші вимагають на хабар за невідкриття кримінальної справи або щоб відкупитись від постраждалих.
Виграш
Шахраї повідомляють про якісь виграші, перерахунки пенсій чи соціальних виплат, повернення відсотків за кредитом. Обман спрацьовує, тому що злочинці зазвичай представляються працівниками банків (у 94 % випадків зловмисники грають роль саме банківських службовців[]), Пенсійного фонду, СБУ, поліції. Шахраї намагаються вивідати реквізити банківської картки для нібито перерахунку коштів.
Проблеми з карткою
Шахрай прикидається покупцем, дзвонить продавцю і просить дати всі реквізити картки, тому що лише за номером переказати гроші у нього чомусь не виходить. Шахраї можуть питати номер, дату завершення дії, CVV-код, одноразові паролі, які приходять у SMS-повідомленнях від банку.
Різновидом цієї схеми є випадок, коли шахрай представляється співробітником банку і просить «уточнити» реквізити угоди, серед яких запитує дані картки.
Іншим різновидом цієї схеми є спроба шляхом «інструкцій» та «підказок» змусити жертву виконати команди SMS-банкінгу на перерахування коштів з картки.
Правила безпеки
Загальні правила поведінки
Потрібно пам'ятати, що:
- ніколи, нікому і ні за яких обставин не можна повідомляти термін дії платіжної картки і тризначний код безпеки CVV2/CVC2 на зворотному боці картки, а також код підтвердження операції з банківського sms-повідомлення;
- ні співробітники банків, ні представники державних органів та правоохоронці не телефонують громадянам (навіть за форс-мажорних обставин) із вимогою назвати термін дії платіжної картки і тризначний код безпеки CVV2/CVC2 на зворотному боці картки, а також одноразовий пароль підтвердження операції, надісланий у банківському sms-повідомленні, або пароль доступу до системи інтернет-банкінгу.
Виявлення
Розпізнати шахраїв можна за:
- тривожним тоном розмови. Вас лякають тим, що ваша картка заблокована, що злочинці зламали ваш рахунок або використовують картку для відмивання грошей, що близька людина потрапила в біду;
- за наполегливістю та поспіхом, з якими вас змушують зробити те, що ще хвилину назад робити ви не збиралися;
- за обіцянкою легко отримати гроші, на які ви не чекали або не думали, що отримаєте їх так просто (виграш у лотерею або перерахунок пенсії, наприклад). Будьте раціональними!
- за незнайомим номером, з якого вам телефонують.
Дії при підозрі про виявлення шахрайського телефонного дзвінка
При підозрі, що отриманий телефонний дзвінок є спробою вішингу слід
- одразу закінчити розмову або;
- не панікувати і спокійно уточнити інформацію .
Якщо дзвінок стосувався рахунку або платіжної картки, слід зателефонувати в банк за номером, який вказаний на картці або на офіційному сайті установи. Якщо телефонували нібито з державної установи, слід знайти її номер на офіційному сайті і зателефонувати, щоб переконатися, що вас турбували саме з цієї інстанції. Зокрема, якщо співрозмовник представився співробітником правоохоронних органів, то слід за можливості уточнити його прізвище, ім'я, посаду, звання та місце роботи, після чого звернутись для перевірки до Національної поліції за номером 102 або до оперативних чергових у управліннях Служби безпеки України у відповідних областях. Якщо вам дзвонили з приводу близької людини — слід з'ясувати, де вона знаходиться і чи все з нею в порядку. Варто також перевірити номер, з якого вам дзвонили, у пошукових системах — можливо, шахраї вже використовували його раніше.
Дії постраждалих від вішингу
У випадку, коли ви таки піддалися шахрайській провокації і встигли повідомити злочинцям конфіденційну інформацію, слід:
- негайно заблокувати картку, звернувшись у call-центр банку, який обслуговує картку;
- написати заяву в банк;
- звернутись до поліції, зокрема до підрозділу кіберполіції (це можна зробити на сайті кіберполіції у розділі «»).
Успішність протидії шахраям залежить від оперативності реагування, тому зазначені вище дії слід виконати якомога швидше.
Водночас, як свідчить опитування gemiusAdHoc, проведене компанією Gemius, 77 % українських інтернет-користувачів віком від 14 до 69 років, у яких є платіжна банківська картка, знають, що нікому не можна повідомляти реквізити картки і секретні коди з sms-повідомлень від банку, 76 % українців у розмові з телефонним злодієм таки розголошують цю інформацію[].
Втрати
У середньому одна телефонна розмова з шахраєм «обходиться» необачному і довірливому українцю у 5000 гривень[].
Найвідоміші випадки
Після націоналізації ПриватБанку
Після націоналізації ПриватБанку шахраї почали поширювати чутки про витік баз даних з особистими даними клієнтів. Представляючись працівниками служби безпеки «Ощадбанку», шахраї з'ясовували, чи є в людини картковий рахунок ПриватБанку. Якщо співрозмовник відповідав позитивно, то шахраї повідомляли, що ПриватБанк приєднають до «Ощадбанку», тому клієнту необхідно терміново здійснити переказ грошових коштів з картки «Привату» на нову, оформлену в «Ощаді». Для цього в жертви просили номер банківської картки, CVV-код, пароль до інтернет-банкінгу та інші дані. Після цього відбувалося перерахування коштів на рахунки, підконтрольні шахраям.
Джерела
- Вішинг // Термінологічний словник з питань запобігання та протидії легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму, фінансуванню розповсюдження зброї масового знищення та корупції / А. Г. Чубенко, М. В. Лошицький, Д. М. Павлов, С. С. Бичкова, О. С. Юнін. — Київ : Ваіте, 2018. — С. 166—167. — .
- Думчиков, С. А.; Лукічов, В. В. (2022). Статистика фішингових інцидентів в Україні за 2021 рік (PDF). Молодь в науці: дослідження, проблеми, перспективи (МН-2022): матеріали конференції, Вінниця. ISBN .
- Mitnick, Kevin (2002). The Art of Deception: Controlling the Human Element of Security [Мистецтво обману] (англійською) . ISBN .
{{}}
: Перевірте значення|isbn=
: недійсний символ () - . Украинская межбанковская ассоциация членов платежных систем ЕМА (ru-RU) . Архів оригіналу за 3 грудня 2016. Процитовано 2 грудня 2016.
- . Архів оригіналу за 4 червня 2017.
- Вішинг Vishing. Канал на Youtube "EMA - межбанковская ассоциация членов платежных систем".
- . Украинская межбанковская ассоциация членов платежных систем ЕМА (ru-RU) . 8 серпня 2016. Архів оригіналу за 27 листопада 2016. Процитовано 2 грудня 2016.
- . Украинская межбанковская ассоциация членов платежных систем ЕМА (ru-RU) . 26 вересня 2016. Архів оригіналу за 2 грудня 2016. Процитовано 2 грудня 2016.
- (українською) . ПриватБанк. Архів оригіналу за 17.10.2017. Процитовано 17.06.2017.
Див. також
Посилання
- Вішинг // Термінологічний словник з питань запобігання та протидії легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму, фінансуванню розповсюдження зброї масового знищення та корупції / А. Г. Чубенко, М. В. Лошицький, Д. М. Павлов, С. С. Бичкова, О. С. Юнін. — Київ : Ваіте, 2018. — С. 166-167. — .
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Vishing vid angl voice golos fishing ribalka telefonne shahrajstvo pov yazane z vimanyuvannyam rekvizitiv bankivskih kartok abo inshoyi konfidencijnoyi informaciyi primushuvannyami do perekazu koshtiv na kartku zlodiyiv Ye najposhirenishim sposobom kradizhki koshtiv iz rahunkiv gromadyan Razom z inshimi shemami obmanu vivchayetsya socialnoyu inzheneriyeyu Najchastishe vikoristovuyetsya dlya zavolodinnya koshtami na bankivskih rahunkah zhertv hocha mozhe takozh vikoristovuvatis dlya proniknennya do informacijnih sistem privatnih abo derzhavnih ustanov kradizhki konfidencijnoyi informaciyi Shemi obmanuShema nadzvichajno prosta shahrayi telefonuyut iz neznajomogo nomera i pid riznimi privodami namagayutsya vividati dani platizhnoyi kartki nomer datu zavershennya diyi PIN kod tosho ta odnorazovi paroli z bankivskih sms povidomlen zmusiti znyati limiti na operaciyi po platizhnij kartci vidklyuchiti perevirku kodu bezpeki kartki CVV2 pererahuvati koshti na kartku shahrayiv Zalyakuvannya Shahrayi dzvonyat zhertvi i predstavlyayuchis spivrobitnikami pravoohoronnih organiv hocha takimi voni ne ye povidomlyayut sho htos iz ridnih potrapiv u dorozhno transportnu prigodu skoyiv kriminalnij zlochin tosho Groshi vimagayut na habar za nevidkrittya kriminalnoyi spravi abo shob vidkupitis vid postrazhdalih Vigrash Shahrayi povidomlyayut pro yakis vigrashi pererahunki pensij chi socialnih viplat povernennya vidsotkiv za kreditom Obman spracovuye tomu sho zlochinci zazvichaj predstavlyayutsya pracivnikami bankiv u 94 vipadkiv zlovmisniki grayut rol same bankivskih sluzhbovciv dzherelo Pensijnogo fondu SBU policiyi Shahrayi namagayutsya vividati rekviziti bankivskoyi kartki dlya nibito pererahunku koshtiv Problemi z kartkoyu Shahraj prikidayetsya pokupcem dzvonit prodavcyu i prosit dati vsi rekviziti kartki tomu sho lishe za nomerom perekazati groshi u nogo chomus ne vihodit Shahrayi mozhut pitati nomer datu zavershennya diyi CVV kod odnorazovi paroli yaki prihodyat u SMS povidomlennyah vid banku Riznovidom ciyeyi shemi ye vipadok koli shahraj predstavlyayetsya spivrobitnikom banku i prosit utochniti rekviziti ugodi sered yakih zapituye dani kartki Inshim riznovidom ciyeyi shemi ye sproba shlyahom instrukcij ta pidkazok zmusiti zhertvu vikonati komandi SMS bankingu na pererahuvannya koshtiv z kartki Pravila bezpekiZagalni pravila povedinki Potribno pam yatati sho nikoli nikomu i ni za yakih obstavin ne mozhna povidomlyati termin diyi platizhnoyi kartki i triznachnij kod bezpeki CVV2 CVC2 na zvorotnomu boci kartki a takozh kod pidtverdzhennya operaciyi z bankivskogo sms povidomlennya ni spivrobitniki bankiv ni predstavniki derzhavnih organiv ta pravoohoronci ne telefonuyut gromadyanam navit za fors mazhornih obstavin iz vimogoyu nazvati termin diyi platizhnoyi kartki i triznachnij kod bezpeki CVV2 CVC2 na zvorotnomu boci kartki a takozh odnorazovij parol pidtverdzhennya operaciyi nadislanij u bankivskomu sms povidomlenni abo parol dostupu do sistemi internet bankingu Viyavlennya Rozpiznati shahrayiv mozhna za trivozhnim tonom rozmovi Vas lyakayut tim sho vasha kartka zablokovana sho zlochinci zlamali vash rahunok abo vikoristovuyut kartku dlya vidmivannya groshej sho blizka lyudina potrapila v bidu za napoleglivistyu ta pospihom z yakimi vas zmushuyut zrobiti te sho she hvilinu nazad robiti vi ne zbiralisya za obicyankoyu legko otrimati groshi na yaki vi ne chekali abo ne dumali sho otrimayete yih tak prosto vigrash u lotereyu abo pererahunok pensiyi napriklad Budte racionalnimi za neznajomim nomerom z yakogo vam telefonuyut Diyi pri pidozri pro viyavlennya shahrajskogo telefonnogo dzvinka Pri pidozri sho otrimanij telefonnij dzvinok ye sproboyu vishingu slid odrazu zakinchiti rozmovu abo ne panikuvati i spokijno utochniti informaciyu Yaksho dzvinok stosuvavsya rahunku abo platizhnoyi kartki slid zatelefonuvati v bank za nomerom yakij vkazanij na kartci abo na oficijnomu sajti ustanovi Yaksho telefonuvali nibito z derzhavnoyi ustanovi slid znajti yiyi nomer na oficijnomu sajti i zatelefonuvati shob perekonatisya sho vas turbuvali same z ciyeyi instanciyi Zokrema yaksho spivrozmovnik predstavivsya spivrobitnikom pravoohoronnih organiv to slid za mozhlivosti utochniti jogo prizvishe im ya posadu zvannya ta misce roboti pislya chogo zvernutis dlya perevirki do Nacionalnoyi policiyi za nomerom 102 abo do operativnih chergovih u upravlinnyah Sluzhbi bezpeki Ukrayini u vidpovidnih oblastyah Yaksho vam dzvonili z privodu blizkoyi lyudini slid z yasuvati de vona znahoditsya i chi vse z neyu v poryadku Varto takozh pereviriti nomer z yakogo vam dzvonili u poshukovih sistemah mozhlivo shahrayi vzhe vikoristovuvali jogo ranishe Diyi postrazhdalih vid vishingu U vipadku koli vi taki piddalisya shahrajskij provokaciyi i vstigli povidomiti zlochincyam konfidencijnu informaciyu slid negajno zablokuvati kartku zvernuvshis u call centr banku yakij obslugovuye kartku napisati zayavu v bank zvernutis do policiyi zokrema do pidrozdilu kiberpoliciyi ce mozhna zrobiti na sajti kiberpoliciyi u rozdili Uspishnist protidiyi shahrayam zalezhit vid operativnosti reaguvannya tomu zaznacheni vishe diyi slid vikonati yakomoga shvidshe Vodnochas yak svidchit opituvannya gemiusAdHoc provedene kompaniyeyu Gemius 77 ukrayinskih internet koristuvachiv vikom vid 14 do 69 rokiv u yakih ye platizhna bankivska kartka znayut sho nikomu ne mozhna povidomlyati rekviziti kartki i sekretni kodi z sms povidomlen vid banku 76 ukrayinciv u rozmovi z telefonnim zlodiyem taki rozgoloshuyut cyu informaciyu dzherelo VtratiU serednomu odna telefonna rozmova z shahrayem obhoditsya neobachnomu i dovirlivomu ukrayincyu u 5000 griven dzherelo Najvidomishi vipadkiPislya nacionalizaciyi PrivatBanku Pislya nacionalizaciyi PrivatBanku shahrayi pochali poshiryuvati chutki pro vitik baz danih z osobistimi danimi kliyentiv Predstavlyayuchis pracivnikami sluzhbi bezpeki Oshadbanku shahrayi z yasovuvali chi ye v lyudini kartkovij rahunok PrivatBanku Yaksho spivrozmovnik vidpovidav pozitivno to shahrayi povidomlyali sho PrivatBank priyednayut do Oshadbanku tomu kliyentu neobhidno terminovo zdijsniti perekaz groshovih koshtiv z kartki Privatu na novu oformlenu v Oshadi Dlya cogo v zhertvi prosili nomer bankivskoyi kartki CVV kod parol do internet bankingu ta inshi dani Pislya cogo vidbuvalosya pererahuvannya koshtiv na rahunki pidkontrolni shahrayam DzherelaVishing Terminologichnij slovnik z pitan zapobigannya ta protidiyi legalizaciyi vidmivannyu dohodiv oderzhanih zlochinnim shlyahom finansuvannyu terorizmu finansuvannyu rozpovsyudzhennya zbroyi masovogo znishennya ta korupciyi A G Chubenko M V Loshickij D M Pavlov S S Bichkova O S Yunin Kiyiv Vaite 2018 S 166 167 ISBN 978 617 7627 10 3 Dumchikov S A Lukichov V V 2022 Statistika fishingovih incidentiv v Ukrayini za 2021 rik PDF Molod v nauci doslidzhennya problemi perspektivi MN 2022 materiali konferenciyi Vinnicya ISBN 978 966 641 897 8 Mitnick Kevin 2002 The Art of Deception Controlling the Human Element of Security Mistectvo obmanu anglijskoyu ISBN ISBN 0 471 23712 4 a href wiki D0 A8 D0 B0 D0 B1 D0 BB D0 BE D0 BD Cite book title Shablon Cite book cite book a Perevirte znachennya isbn nedijsnij simvol dovidka Ukrainskaya mezhbankovskaya associaciya chlenov platezhnyh sistem EMA ru RU Arhiv originalu za 3 grudnya 2016 Procitovano 2 grudnya 2016 Arhiv originalu za 4 chervnya 2017 Vishing Vishing Kanal na Youtube EMA mezhbankovskaya associaciya chlenov platezhnyh sistem Ukrainskaya mezhbankovskaya associaciya chlenov platezhnyh sistem EMA ru RU 8 serpnya 2016 Arhiv originalu za 27 listopada 2016 Procitovano 2 grudnya 2016 Ukrainskaya mezhbankovskaya associaciya chlenov platezhnyh sistem EMA ru RU 26 veresnya 2016 Arhiv originalu za 2 grudnya 2016 Procitovano 2 grudnya 2016 ukrayinskoyu PrivatBank Arhiv originalu za 17 10 2017 Procitovano 17 06 2017 Div takozhFishing Smishing KetfishingPosilannyaVishing Terminologichnij slovnik z pitan zapobigannya ta protidiyi legalizaciyi vidmivannyu dohodiv oderzhanih zlochinnim shlyahom finansuvannyu terorizmu finansuvannyu rozpovsyudzhennya zbroyi masovogo znishennya ta korupciyi A G Chubenko M V Loshickij D M Pavlov S S Bichkova O S Yunin Kiyiv Vaite 2018 S 166 167 ISBN 978 617 7627 10 3