Як безпечно користуватися Avito та інтернет-барахолками, Блог Лабораторії Касперського
Місця найбільшого скупчення людей — ринки, ярмарки та святкові заходи — приваблювали шахраїв усіх мастей із доісторичних часів. Віртуальний світ у цьому питанні — відображення реального: шахраїв у ньому не менше, а то й більше. Тому ми вирішили написати керівництво: як безпечно купувати та продавати на інтернет-барахолках.

Як безпечно купувати речі
Покупцям загалом простіше, бо способів обдурити покупця небагато, до того ж вони досить примітивні — майже як у звичайному магазині чи ринку.
- Не погоджуйтесь на передоплату, якщо не довіряєте продавцю на всі сто. Приватний продавець в Інтернеті – не великий онлайн-магазин, який дорожить своєю репутацією. Якщо ви внесете гроші до того, як отримаєте товар, можете ніколи більше їх не побачити. Або одержати бракований товар. Тому користуйтеся післяплатами.
- Обов'язково перевіряйте товар при отриманні та обговорюйте можливість та строки повернення.
Тут усе досить просто. Бути продавцем, хоч як це дивно, набагато складніше і небезпечніше. Але насправді тим, хто тільки купує, також варто ознайомитися з цими рекомендаціями. По-перше, щоб знати, чого від продавців вимагати не треба. А по-друге, для більшої безпеки: деякі шахраї примудряються повернути схеми, які зазвичай використовуються проти продавців, так що вони спрацьовують і з покупцями.
Як правильно тримати зв'язок із контрагентами
Шахраї часто використовують SMS- та MMS-повідомлення, щоб заразити комп'ютери та мобільні пристрої жертв шкідливими програмами або вкрасти їх особисті дані. По суті, це один із різновидів фішингу: у повідомленні злочинець просить жертву(Продавця) перейти за посиланням, щоб, наприклад, подивитися, на що він пропонує поміняти ваш товар, або прочитати відповідь потенційного покупця. Тобто всіляко приваблює зробити логічну на перший погляд дію.
Ось тільки замість сайту з фотографіями товару на обмін або самого Avito жертва потрапляє на підроблений сайт, де завантажує небезпечний зловред, який краде особисті дані та гроші. Тому потрібно обов'язково перевіряти, на який сайт ви потрапили: безпечний avito.ru або фальшивий ресурс на кшталт avito-inbox.com.
Ще шахраї можуть надіслати жертві SMS, в якому запропонують їй відправити повідомлення у відповідь на короткий номер — платний, зрозуміло. На кшталт такого:

Зображення із сайту avito.ru
Як правильно користуватися карткою
Якщо ж ви також повідомитетермін дії картки і CVV2(тризначний код зі зворотного боку картки), то шахрай зможе використовувати ці дані, щоб просто перевести кошти з вашої картки собі. Щоб дізнатися про цю інформацію, зловмисники йдуть на багато. Вони навіть можуть відправити вам гроші, нібито помилково, а потім попросити все повернути і в ході розмови вивідати інформацію, що їх цікавить.
Ще шахраїполюють за одноразовими паролями, які банк надсилає клієнтам у SMS. Зазвичай злочинці розраховують, що користувач не зрозуміє, що це за код, і хто його надіслав. Жертву просять назвати пароль, щоб отримати "знижку", "активувати" банківську картку або "надіслати" грошовий переказ. Але насправді шахраї намагаються увійти до онлайн-банку від вашого імені або здійснити якусь транзакцію. Недарма в кожному SMS з таким кодом рекомендується не говорити цей код нікому.
По можливості вартозавести запасну карткудля всіх ризикованихоперацій, таких як купівля та продаж чогось в Інтернеті. Довго зберігати гроші на такій карті небезпечно — краще зняти їх і покласти на надійніший рахунок, про який знатимете тільки ви. Ну, а великих сум на цій карті не повинно бути зовсім.
Хорошою ідеєю буде також встановити маленький інтернет-ліміт на виведення грошей з цієї карти. Коли знадобиться, ви зможете його збільшити. А доти цей захід не дасть злочинцям вкрасти всі гроші, навіть якщо вони дістануться вашого рахунку.
Продавцям також не варто погоджуватися на часткову оплату. Людина, яка нібито має при собі частину суми, а залишок обіцяє надіслати потім, може виявитися чесною, але може й обдурити. Наприклад, так. Або так.
Чого ще не потрібно робити на інтернет-барахолках
Інодізлочинці просять жертву надіслати їм скани банківської картки або документів«для підстрахування». У жодному разі цього не робіть! Інакше ваш паспорт та інші документи можуть спливти в якійсь неприємній афері.
Як і навіщо потрібно захищати свої пристрої
Тому на всі пристрої, якими ви користуєтесь для роботи з інтернет-барахолками, необхідно встановити надійні захисні рішення. Наприклад, Kaspersky Internet Security, який однаково успішно забезпечує безпеку комп'ютерів і ноутбуків, так і мобільних пристроїв. Фішинг буває дуже майстерним, але навіть якщо ви пропустите щось і завантажуєте шкідливу програму або програму, то наше рішення виявить і нейтралізує зловредів.