1766267731
2025-12-20 12:20:00
2025 年の 9 か月の終わりの時点で、約 13.5 千件のサイバー犯罪が記録されました。これは、前年同期と比較して 11% 減少しました。すべてのサイバー犯罪の約 96% は窃盗、詐欺、恐喝であり、後者は増加傾向にあり、2022 年には 289 件の記録事実、2023 年には 468 件、2024 年には 705 件の事実が記録されました。
場合によっては、損害額が驚くほどの額に達する可能性があります。たとえば、法人のトップなどです。 リスト化された 詐欺師120万ルーブルと年金受給者 引き渡された 窓から犯罪者に76万ユーロ。そして2024年には 報告されました調査委員会と内務省は、3年間で2万5千件を超えるフィッシング犯罪、総額約800万ルーブルを犯した5大国際詐欺グループの活動を停止したと発表した。その結果、この種のサイバー犯罪の件数は2020年に比べて4倍に減少し、6,307件となったとイノテック・ソリューションズのサイバーセキュリティプロジェクトマネージャー、アレクサンダー・スラボチコフ氏は述べた。
基本的な攻撃方法
フィッシング、フィッシング、スミッシング
フィッシング – これは、攻撃者が本物のインターネット サイトやオンライン バンキングと外見上は区別できない偽の Web サイトを作成する場合です。被害者は電子メールまたはメッセンジャー メッセージのリンクをたどり、ログイン、パスワード、銀行カードの詳細などのデータを入力します。その結果、この情報が攻撃者に届きます。
ビッシング、またはボイスフィッシングは、電話を通じて実行されます。犯罪者は銀行員、法執行官、さらには被害者の親族を装います。彼らは、承認されたとされる融資、不正な口座取引、資金を保護する必要性など、さまざまな口実を使います。ほとんどの場合、電話をかけてきた人は、資金、保険、または金銭の申告を口実にして送金するよう説得されます。攻撃者はベラルーシの電話番号を使用して、被害者がトリックを疑わないようにすることができます。で スミシン 悪意のあるリンクや情報を含む SMS を使用しないでください。被害者は、カードがブロックされている、宝くじに当選した、または個人情報の確認が必要であるというメッセージを受け取る場合があります。このようなリンクをクリックすると、デバイスにマルウェアがインストールされたり、被害者が偽サイトに機密情報を入力したりする可能性があります。
ディープフェイク。 ディープフェイクは、人工知能システムを使用して作成された偽のリアルなビデオと音声記録です。これらを作成するには、被害者またはその親族の音声サンプルが使用され、ソーシャル ネットワーク上のアカウントが調査されます。攻撃者は、困っていて緊急にお金が必要な親戚を装って電話をかけてくる可能性があります。この場合、被害者はその声を信頼して、情報を確認せずに送金してしまう可能性が高くなります。ベラルーシでは、攻撃者は次のことを行うことができます。 活動 ベラルーシまたはロシアの大企業 (ベラルーシ、ベルネフテヒム、ベレネルゴ、ガスプロム) または銀行 (ベラルーシ銀行、アルファバンク、プライオリバンク) の代表として。このビデオでは、ベラルーシ人が特定の投資プロジェクトについて説明され、高金利で収益性の高い投資をするよう勧められたり、休日に贈り物を提供されたりしている。
iPhoneをロックします。 見知らぬ人がメッセンジャーアカウントをハッキングし、ユーザーに代わって友人に他人の iCloud アカウントにログインするよう依頼します。彼らはさまざまな口実を使います: 「携帯電話を紛失したので、ブロックする必要があります」、「高価なアプリケーションを購入したので、自分のアカウントにアクセスして自分でダウンロードしてください」、または人気ゲームのインストールを手伝うと約束します。被害者が同意して他人のアカウントにログインすると、攻撃者は Apple の標準の「iPhone を探す」機能を通じて即座にデバイスをブロックします。 必要とする 「身代金」。専門家は、詐欺師にお金を支払うことはお勧めしません。彼らはスマートフォンのロックを解除することはなく、むしろさらに高額な金額を要求します。警察や Apple サポートに連絡することをお勧めします。場合によっては、アクセスを復元できる場合があります (IMEI、領収書、およびスマートフォンの購入と所有権を確認するその他の情報を提供した場合)。
ドロップスキーム
盗んだ資金を引き出すために、詐欺師はいわゆる「ドロップ」、つまり少額の手数料で銀行口座へのアクセスを提供するダミーを使用します。ドロップを使用するには 3 つの主なスキームがあります。
- ドロップフィル: 自分の銀行口座に資金を補充し、他のドロップに送金します。
- ドロップキャッシュ: ATM からお金を引き出し、それを別のドロップに転送します。
- ドロップトランジット: あるカードから別のカードに資金を転送します。
ドロップは偽の求人広告を通じて採用されることが多く、最小限の労力で高額な給与を約束したり、送金を手伝うという口実で採用されたりします。
専門家が指摘するように、「ドロッパー」は、ベラルーシ共和国刑法第222条に基づき、銀行口座にアクセスするために他人のデータを流布したとして刑事責任を負っており、同条では最高10年の懲役が規定されている。犯罪計画に関与していることに気づかなかったとしても、だからといって責任が免除されるわけではありません。
新しい詐欺の手口
スマートフォンでNFC技術を利用したスキームに関するニュースが頻繁に見られるようになりました。攻撃者は、被害者が何らかの口実で携帯電話にインストールした悪意のあるソフトウェアを使用します。それから 十分 スマートフォンの背面にキャッシュカードを置き、PINコードを入力すると、お金が「外部」に流出します。
季節限定詐欺
季節限定の「詐欺」の手口が定期的に使用されています。3 月 8 日までに、前払いで花や宝石を販売する人々がより活発になります。 9月1日までに、学生服や文房具の販売を装った偽アカウントが作成される。冬の初めには車のタイヤを「販売」し、新年の前にはクリスマスツリー、ギフト、キャビアを販売します。一年中、銀行カードへの前払いでアパートを「貸し出し」ますが、家主と会う必要はありません。
彼らは、おそらく高品質の商品を伴う低価格、大幅な割引、無料配送、および他の顧客(実際には存在しません)からの一見高評価のサービスに誘惑されます。また、直接会うことを拒否されたり、実際の連絡先(実際の住所(またはそのような会社は存在せず、今まで一度もなかった)や電話番号)が不足していることにも注意する必要があります。他の心理的トリックに加えて、緊急性、つまり「プロモーション」が非常に限られた期間しか続かない場合、または製品が「最後」である場合の心理的トリックです。したがって、販売者に直接会うようにし、購入する前にその会社に関する情報を探し、提供された電話番号に電話して詳細を明確にしてください。専門家は、安全な支払い方法を使用し、製品が高価な場合は支払い保証サービスを利用することを推奨しています。個人のカードや外国の支払い受付サービスへの直接送金、または暗号通貨を介した送金は避けてください。
あなたが被害者なら
詐欺の被害に遭ったと少しでも疑われる場合は、カードの裏面に記載されているか、公式ウェブサイトに記載されている銀行の番号に電話して、直ちに銀行カードをブロックしてください。警察に連絡し、詐欺被害届を提出してください。詐欺師との通信は削除せず、すべての証拠(スクリーンショット、通話録音、転送データ)を保存してください。これらは調査に役立ちます。もし詐欺師たちが ブロックされました iPhone を iCloud 経由で送信する場合は、身代金を支払わないでください。メッセンジャーまたはソーシャル ネットワーク アカウントがハッキングされた場合は、テクニカル サポートにお問い合わせください。
自分を守る方法
誰にも何も与えないでください。 銀行カードの詳細 (番号、有効期限、裏面の 3 桁のコード) や SMS からのコードは決して提供しないでください。銀行や法執行機関は、電話やインスタント メッセンジャーで機密データを要求することはなく、「安全な」口座に送金することも要求しません。
サードパーティから要求されたプログラム (特に、リモート アクセス ソフトウェア AnyDesk または TeamViewer) をインストールしないでください。これらは、デバイスや銀行口座を制御するために使用されます。他人の iCloud アカウントにサインインしたり、デバイスに他人の Apple ID を入力したりしないでください。これにより、自分のデバイスがブロックされ、その後恐喝につながる可能性があります。たとえ知り合いからでも、緊急の送金依頼を受けた場合は、時間をかけてください。攻撃者は友人や親戚のメッセンジャー アカウントをハッキングしたり、説得力のあるディープフェイクを作成したりする可能性があります。送金する前に、あなたが知っている電話番号に折り返し電話し、情報を直接明確にしてください。
多要素認証。 多要素認証 (MFA) は、アカウントやサービスにログインする際の ID 検証の追加レイヤーです。ログインとパスワードを入力すると、システムは 2 番目の確認要素、SMS または認証アプリケーションからのワンタイム コード、生体認証データ (指紋、Face ID) を要求します。多要素認証をサポートするすべての重要なサービス (電子メール、バンキング アプリケーション、ソーシャル ネットワーク、インスタント メッセンジャー) で多要素認証を有効にすることをお勧めします。
デジタルリテラシーを向上させます。 特に懸念を引き起こす情報や簡単に利益をもたらす情報、あるいは緊急に決定を下す必要がある情報については、情報を確認する方法を学びましょう。すべてのデバイスでソフトウェアを最新の状態に保ち、セキュリティ パッチに特に注意してください。サービスごとに強力で固有のパスワードを作成し、定期的に変更します。異なるアカウントに同じパスワードを使用しないでください。そして、よくある詐欺についてあなたの愛する人に伝えてください。
何か話したいことはありますか?私たちに手紙を書いてください 電報ボット。匿名だし早いし
#これらのスキームはサイバー詐欺師によって使用されます自分自身とあなたの愛する人たちを守るにはどうすればよいでしょうか
