Памятка
как минимизировать риск совершения хищения
средств с Вашего счета
В соответствии с Правилами пользования карточкой не допускается сообщать другим лицам конфиденциальную информацию:
- реквизиты банковской карточки - информация, размещенная на Вашей банковской платежной карточке (далее - карточка) на обеих сторонах: номер, срок действия, имя держателя, трехзначный код на обороте (CVC2/CVV2-код);
- данные для входа в систему «Интернет-банкинг» (логин, пароль, данные карты кодов или данные SMS-сообщения, если вход осуществляется по одноразовому паролю);
- данные для регистрации приложения М-банкинг (код активации приложения, код SMS-банкинга, пароль 3-D Secure или код привязки карточки, направляемый SMS-сообщением, номер своего мобильного телефона);
- уникальный пароль платежных сервисов (Apple Pay, Samsung Pay и др.), любые направляемые Банком одноразовые SMS – коды, сеансовые одноразовые пароли и пр.
В целях своевременного выявления и пресечения несанкционированных операций путем блокировки карточки рекомендуется подключить услугу SMS-оповещение, позволяющую получать информацию об операциях с карточкой в режиме реального времени.
Держатель карточки обязан хранить свой ПИН-код в безопасном и недоступном для других лиц месте. Запрещается хранить ПИН-код и карточку вместе, указывать ПИН-код на карточке, передавать ПИН-код по электронной почте, по телефону или факсу, указывать ПИН-код при проведении платежей в сети Интернет, а также сообщать его другим лицам (в том числе работникам банка или представителям правоохранительных органов).
Ваша безопасность – в Ваших руках!
-
заведите ОТДЕЛЬНУЮ карту для оплаты в интернете, поскольку проведение платежей в сети Интернет сопряжено с высоким риском незаконного доступа третьими лицами;
-
проводите оплату товаров в интернет-магазинах только через проверенные электронные системы платежей. Убедитесь в том, что при вводе номера и срока карточки Вы находитесь на официальных страницах платежных систем;
-
при совершении интернет-платежей, используйте технологии обеспечения дополнительной безопасности платежей (3-D Secure или Интернет-пароль для платежной системы БЕЛКАРТ);
-
перед вводом данных для проведения финансовых операций проверяйте регистрацию сайта. Насторожить должна регистрация сайта на домене, где не существует ограничений для регистрации (например, .ru, .org, .net, .info, .biz, .top), а также если сайт зарегистрирован недавно. Быстро получить информацию о домене можно с помощью специальных программ в Интернет;
-
при всех возможностях используйте двухфакторную аутентификацию (когда кроме логина и пароля необходим одноразовый, сеансовый код, отправляемый на мобильный телефон в виде SMS-сообщения);
-
установите лимиты по расходованию средств;
-
не держите в открытом доступе (например, в облачном хранилище) сканы и ксерокопии личных документов, паспорта;
-
никому не давайте в руки свой мобильный телефон (другие гаджеты) и предупредите об этом Ваших близких, особенно детей и лиц пожилого возраста;
-
для выхода в интернет используйте устройства, на которых установлено специальное программное обеспечение (антивирусное), предназначенное для борьбы с вредоносной активностью, своевременно обновляйте его;
-
используйте операционную систему с установленными обновлениями безопасности, актуальные версии используемого программного обеспечения;
-
не загружайте в свой мобильный телефон и другие гаджеты приложения от неизвестного источника. Осуществляйте скачивание и установку приложений (в том числе «M-Belarusbank») только через ссылки, размещенные в магазинах приложений Play-Маркет, Google Play, App store;
-
обращайте внимание к каким функциям гаджета приложение запрашивает доступ;
-
периодически проверяйте какие платные услуги активированы с привязкой к телефонному номеру (на планшете, смартфоне). В бесплатном контенте могут быть скрыты платные услуги и сервисы;
-
при использовании сайтов, обращайте внимание на их внешний вид и на корректность написания адреса сайта. Внимательно присматривайтесь! обращайте внимание на доменное имя (аббревиатуру) сайта в адресной строке браузера, на котором находитесь. Возможно, это поддельная копию. Например:
h.tt.ps://www.21wek.by – w вместо v
htt.ps://www.2Ivek.by – I вместо 1
https://www.21vek.by – оригинальный сайт
h.tt.ps://www.kufar.be - e вместо y
вводите личную информацию только на веб-сайтах, работающих с использованием защищенных протоколов безопасное соединение по протоколу HTTPS (в браузере адрес веб-страницы начинается с https:// с наличием пиктограммы «закрытый замок» на зеленом фоне. Открытый или перечеркнутый «ЗАМОК» – безопасность не подтверждена);
-
не используйте одинаковые логины и пароли в своих аккаунтах в соц. сетях, на различных сайтах, электронной почте;
-
не используйте слишком простые пароли, либо те, о которых можно легко догадаться (даты рождения, номера телефонов и т.д.). Хороший пароль - это не менее 10 -12 знаков, включающих в себя цифры, строчные и прописные буквы с русской и английской раскладкой, символы и знаки пунктуации (например, знак доллара, восклицательный знак);
-
остерегайтесь неожиданных или необычных электронных сообщений по электронной почте и сообщений, полученных через мессенджеры (например, Viber, Теlegram, WhatsApp), даже если Вам знаком отправитель, никогда не открывайте вложения и не переходите по ссылкам в таких сообщениях. Перейдя по ссылке от незнакомца, Вы подвергаете опасности свои данные и финансы;
-
не переходите по ссылкам, которые могут вести на поддельные страницы и не скачивайте через них приложения. Ссылки злоумышленники размещают: в социальных сетях («Вконтакте», «Одноклассники» и т.п.), в приложениях-мессенджерах (Viber, WhatsApp, Telegram и т.п.), на видеохостингах (YouTube, и т.п.), в интернет-магазинах, форумах;
-
не осуществляйте просмотр, открытие и (или) исполнение вложений файлов, если их не ожидаете и их назначение не известно, не переходите по ссылкам, указанным в тексте писем, всегда проверяйте антивирусным ПО файлы, полученные по электронной почте на наличие вирусов;
-
обращаем внимание на признаки сомнительный электронных писем: файлы во вложениях имеют нестандартное или двойное расширение: имя_файла.z, имя_файла.js.doc; вредоносными могут быть файлы: имя_файла.img, имя _файла.pdf; файлы офисных форматов, архивы: имя_файла.rar, имя_ файла.zip, (часто архивы требуют ввода пароля, который указан в тексте письма).
-
с осторожностью относитесь к письмам, в которых запрашиваются данные счетов, платежных карточек и паспорта, номера телефона (финансовые учреждения никогда не запрашивают финансовую информацию по электронной почте);
-
при поступлении сообщений от знакомых, содержащих побуждение к осуществлению финансовых операций, либо передаче финансовых данных, обязательно проверяйте информацию с использованием других каналов связи (телефонный звонок, мессенджер, поддерживающий голосовую связь). В крайнем случае, идентифицируйте личность собеседника путем задачи контрольных вопросов, ответы на которые не могут быть известны третьим лицам;
-
используйте минимум 2 типа e-mail адресов: закрытый (только для привязки устройств и средств их защиты) и открытый (для переписки, подписок);
-
ограничить список лиц со статусом «друзей» в социальных сетях. В «друзьях» не должно быть случайных и незнакомых людей.
-
рассказывайте о новых способах противоправных действий пожилым и несовершеннолетним родственникам. Родителям необходимо регулярно посещать страницы в социальных сетях, принадлежащих их детям.
Знайте, что работники Банка не осуществляют телефонные звонки клиентам с просьбой подтвердить, обновить персональные данные, произвести отмену операций, совершенных при использовании карточки (ее реквизитов) в организациях торговли (сервиса), посредством услуг дистанционного банковского обслуживания, сети Интернет, не запрашивают коды и иную информацию, направляемую Банком на номер телефона клиента.
В случае утери карты, или разглашения ее данных, необходимо незамедлительно обратиться в банк для ее блокировки, позвонив в Контакт-центр по номеру 147 или по телефону круглосуточной службы сервиса клиентов ОАО «Банковский процессинговый центр» по номеру:
(017) 299 25 26
Если ваш аккаунт в социальных сетях был взломан, то оповестите об этом подписчиков вашей страницы и смените пароль.
Если Вы предоставляете личный номер паспорта, то мошенники на сайте Межбанковской системы идентификации (далее - МСИ) инициируют процедуру «Восстановление пароля», затем осуществляют попытку входа в систему «Интернет-банкинг» через МСИ с использованием одноразового SMS-кода. Вы сообщаете временный пароль, полученный в SMS-сообщении от МСИ (отправитель «raschet.by») и одноразовый SMS-код, полученный от банка (отправитель «ASB.BY»), мошенники получают доступ к Вашей системе «Интернет-банкинг» и совершают хищение денежных средств. В случае отсутствия личного кабинета в МСИ, Вам необходимо пройти процедуру регистрации для исключения факта создания кабинета третьими лицами.
Контакт-центр системы АИС «Расчет (ЕРИП)» телефон 141.
Используйте только официальный ресурс и аккаунт «Беларусбанка»:
https://belarusbank.by/
Следственным комитетом Республики Беларусь по Могилевской области установлено, что абсолютное большинство хищений денежных средств со счетов граждан совершено вследствие добровольной передачи злоумышленникам реквизитов своих карточек. Связываясь потенциальной с жертвой, злоумышленники вводят клиентов банка в заблуждение и выманивают банковские реквизиты и пароли. Мошенники сообщают, что деньги держателя карточки в опасности (например, личный кабинет только что попытались взломать, либо со счета владельца карточки осуществлена попытка вывода денежных средств и т.д.).
Соблюдение держателем карточки рекомендаций позволит обеспечить максимальную сохранность денежных средств, реквизитов карточки, и других данных.