Главные новости Актобе,
Казахстана и мира

КОРОНАВИРУС В КАЗАХСТАНЕ: 175 390 СЛУЧАЕВ, 158 647 ВЫЛЕЧИЛИСЬ, 2 457 УМЕРЛИ. ПНЕВМОНИЯ С 1 АВГУСТА: 47 211 СЛУЧАЕВ, 549 УМЕРЛИ

288 просмотров

Мошеннические сайты по продаже авиабилетов выявили в Казахстане

Сайты для обмана желающих купить авиабилеты разоблачили в Казахстане, передает "Диапазон" @gazeta_diapazon со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.

В адрес Службы реагирования на компьютерные инциденты KZ-CERT РГП «ГТС» поступило обращение от Group-IB (РФ) о выявлении 26 мошеннических интернет-ресурсов (далее – ИР) для покупки авиабилетов онлайн.

Экспертами KZ-CERT на территории Казахстана были выявлены 2 мошеннические схемы. Данные ИР классифицированы Службой KZ-CERT как «Фишинг в сети Интернет».

Пользователям предлагали приобрести билеты по выгодной цене. После выбора билета и формы оплаты пользователя просили ввести реквизиты своей банковской карты (номер кредитной карты, CVV-код). После согласия пользователя осуществить оплату происходила передача реквизитов кредитной карты злоумышленникам, о чем пользователь даже и не догадывался.

Авиабилеты сегодня легко найти и приобрести у посредников, интернет-технологии позволяют это сделать прямо со своего компьютера, без личного присутствия. Очень часто покупка билетов через посредников бывает даже выгодней, чем покупка в самой авиакомпании, поэтому спрос на данную услугу увеличивается из года в год. Соответственно и повышаются риски компрометации персональных данных пользователей.

Во избежание инцидентов ИБ Служба KZ-CERT рекомендует:

1.   Проверять дату регистрации ИР при помощи сервисов whois.net, pr-cy.ru или cy-pr.com (необходимо зайти на ИР и ввести доменное имя в строке поиска, далее нажать кнопку «Проверить», стоит обратить внимание на строку с датой регистрации домена). Мошеннические ресурсы не функционируют дольше одного-двух месяцев, в связи с приостановлением деятельности домена со стороны хостинг-провайдера;

2.   Проверять, соответствует ли адресная строка официальному названию ИР;

3.   Проверять способ оплаты билета. Зачастую оплата осуществляется за счет оплаты через онлайн-банкинг. Если вас просят перевести деньги на виртуальный кошелек или на номер карты — перед вами злоумышленник. Компании не оформляют счета на физические лица или на сервисах типа Web Money;

4.   Проверять билеты в популярных системах бронирования по коду PNR (специальный уникальный код, который указывается в вашем билете), если он уже приобретён (viewtrip.com, checkmytrip.com, myairlines.ru);

5.   Проверять, имеется ли Служба поддержки и как быстро она реагирует на сообщения и звонки. Также необходимо заранее найти отзывы о продавце и их активности на других ресурсах.

Если Вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно) или отправить заявку по ссылке: http://www.cert.gov.kz/notify-incident, или направить письмо на email: incident@kz-cert.kz.


Автор — СМИ

Комментарии 0

Комментарии модерируются. Будьте вежливы.

Новости по теме