Служба реагирования на компьютерные инциденты KZ-CERT и Halyk Bank выявили фишинговые сайты, замаскированые под ресурс homebank.kz.
"Всего зафиксировано восемь ресурсов, страницы которых визуально идентичны с официальным сайтом, но при этом имеют небольшие различия в написании адреса. Злоумышленники предлагают пользователям ввести доверенный номер телефона/идентификатор или логин, пароль и код из SMS для входа в личный кабинет homebank.kz. Если пользователь идёт на поводу у мошенников и выполняет все эти условия, это позволяет злоумышленникам скомпрометировать персональные данные и учётные записи", – говорится в сообщении.
Служба KZ-CERT оповестила хостинг-провайдеров и CERT ближнего и дальнего зарубежья, имеющих отношение к этому инциденту информационной безопасности. Теперь сайты недоступны.
"Всегда перепроверяйте информацию, по которой вам обещают неожиданные приобретения, розыгрыши призов, выигрыши в лотерею, выплату компенсации и предлагают перечислить деньги за выигрыш на ваш банковский счёт или банковскую карту. Ни при каких обстоятельствах банки не рассылают письма с вложенными файлами, ссылками и формами для входа на сайты систем интернет-банкинга", – отметили в Halyk Bank.
Служба KZ-CERT hекомендует:
- При переходе по ссылке обращать внимание на адресную строку, наименование доменного имени. Обратите внимание на лишние символы в официальном названии интернет-ресурса организации или компании, проводящей акцию.
- Обращать внимание на наполнение сайта: шрифты, наличие грамматических ошибок, изображений в низком качестве, устаревшего дизайна, чрезмерного количества рекламы и различных ссылок на странице. Если при переходе по ссылкам вас перебрасывает на непохожие на официальный сайт страницы, то это фишинговый ресурс.
- Не вводить данные авторизации на сомнительных сайтах.
- Не вводить свои персональные данные, данные банковских карт и держать их в сохранности. Никому не сообщать трёхзначный CVV/CVC код (на обратной стороне банковской карты). Не сообщать поступающий SMS-код от банка.
Не отправлять копии своих документов, которые содержат личные данные, данные удостоверения личности, данные банковских карт и тому подобное. - Банки никогда не запрашивают посредством писем или каким-либо другим способом логины, пароли, коды из SMS-сообщений и другие конфиденциальные идентификационные и персональные данные.
"Если вы столкнулись с инцидентом информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно) или отправить заявку в Telegram-чат", – посоветовали в KZ-CERT.
-
1🔖Справку о годности к воинской службе теперь можно получить на портале e-Gov
-
11837
-
1
-
11
-
-
2😔 Умер композитор Гай Мун
-
3252
-
0
-
88
-
-
3📱🗂 Утечка в инсте: данные 17,5 млн аккаунтов Instagram утекли в сеть
-
3421
-
0
-
39
-
-
4😱 Поножовщина в Экибастузе: мужчина погиб, женщину доставили в больницу
-
3345
-
1
-
42
-
-
5🤩 Редкий парад планет смогут увидеть жители Земли 22 января
-
3321
-
3
-
21
-
-
6❄️ Прогноз погоды на 12 января: метели, гололёд и ветер ожидаются в ряде регионов Казахстана
-
3041
-
0
-
4
-
-
7🦊 Рыбаков близ Астаны чуть не обокрали: степная Лиса попыталась утащить весь улов 🐟
-
3023
-
11
-
97
-
-
8👀 Банки спишут кредиты? В АРРФР прокомментировали слухи в социальных сетях
-
3161
-
0
-
18
-
-
9😔 Двойное убийство в Кызылорде: мать и дочь погибли от рук соседа
-
3120
-
4
-
52
-
-
10🧮 В КГД объяснили причины отказов при переходе на упрощёнку
-
3145
-
1
-
13
-
USD:
510.1 / 514.1
EUR:
594.5 / 599.5
RUB:
6.39 / 6.51