Памятка как минимизировать риск совершения хищения средств с Вашего счета

Дата: 31 мая 2021 в 21:28, Обновлено 17 декабря 2024 в 19:53
Автор: Бриль Т. И.
Памятка 
как минимизировать риск совершения хищения 
 средств с Вашего счета 
В соответствии с Правилами пользования карточкой не допускается сообщать другим лицам конфиденциальную информацию:  
- реквизиты банковской карточки - информация, размещенная на Вашей банковской платежной карточке (далее - карточка) на обеих сторонах: номер, срок действия, имя держателя, трехзначный код на обороте (CVC2/CVV2-код);  
- данные для входа в систему «Интернет-банкинг» (логин, пароль, данные карты кодов или данные SMS-сообщения, если вход осуществляется по одноразовому паролю);  
- данные для регистрации приложения М-банкинг (код активации приложения, код SMS-банкинга, пароль 3-D Secure или код привязки карточки, направляемый SMS-сообщением, номер своего мобильного телефона); 
- уникальный пароль платежных сервисов (Apple Pay, Samsung Pay и др.), любые направляемые Банком одноразовые SMS – коды, сеансовые одноразовые пароли и пр. 
В целях своевременного выявления и пресечения несанкционированных операций путем блокировки карточки рекомендуется подключить услугу SMS-оповещение, позволяющую получать информацию об операциях с карточкой в режиме реального времени. 
Держатель карточки обязан хранить свой ПИН-код в безопасном и недоступном для других лиц месте. Запрещается хранить ПИН-код и карточку вместе, указывать ПИН-код на карточке, передавать ПИН-код по электронной почте, по телефону или факсу, указывать ПИН-код при проведении платежей в сети Интернет, а также сообщать его другим лицам (в том числе работникам банка или представителям правоохранительных органов). 
Ваша безопасность – в Ваших руках! 
  • заведите ОТДЕЛЬНУЮ карту для оплаты в интернете, поскольку проведение платежей в сети Интернет сопряжено с высоким риском незаконного доступа третьими лицами;  
  • проводите оплату товаров в интернет-магазинах только через проверенные электронные системы платежей. Убедитесь в том, что при вводе номера и срока карточки Вы находитесь на официальных страницах платежных систем; 
  • при совершении интернет-платежей, используйте технологии обеспечения дополнительной безопасности платежей (3-D Secure или Интернет-пароль для платежной системы БЕЛКАРТ); 
  • перед вводом данных для проведения финансовых операций проверяйте регистрацию сайта. Насторожить должна регистрация сайта на домене, где не существует ограничений для регистрации (например, .ru, .org, .net, .info, .biz, .top), а также если сайт зарегистрирован недавно. Быстро получить информацию о домене можно с помощью специальных программ в Интернет; 
  • при всех возможностях используйте двухфакторную аутентификацию (когда кроме логина и пароля необходим одноразовый, сеансовый код, отправляемый на мобильный телефон в виде SMS-сообщения);  
  • установите лимиты по расходованию средств; 
  • не держите в открытом доступе (например, в облачном хранилище) сканы и ксерокопии личных документов, паспорта;  
  • никому не давайте в руки свой мобильный телефон (другие гаджеты) и предупредите об этом Ваших близких, особенно детей и лиц пожилого возраста; 
  • для выхода в интернет используйте устройства, на которых установлено специальное программное обеспечение (антивирусное), предназначенное для борьбы с вредоносной активностью, своевременно обновляйте его;  
  • используйте операционную систему с установленными обновлениями безопасности, актуальные версии используемого программного обеспечения;  
  • не загружайте в свой мобильный телефон и другие гаджеты приложения от неизвестного источника. Осуществляйте скачивание и установку приложений (в том числе «M-Belarusbank») только через ссылки, размещенные в магазинах приложений Play-Маркет, Google Play, App store;  
  • обращайте внимание к каким функциям гаджета приложение запрашивает доступ;  
  • периодически проверяйте какие платные услуги активированы с привязкой к телефонному номеру (на планшете, смартфоне). В бесплатном контенте могут быть скрыты платные услуги и сервисы; 
  • при использовании сайтов, обращайте внимание на их внешний вид и на корректность написания адреса сайта. Внимательно присматривайтесь! обращайте внимание на доменное имя (аббревиатуру) сайта в адресной строке браузера, на котором находитесь. Возможно, это поддельная копию. Например:  
h.tt.ps://www.21wek.by – w вместо v 
htt.ps://www.2Ivek.by – I вместо 1 
https://www.21vek.by – оригинальный сайт 
h.tt.ps://www.kufar.be  - e вместо  y 
вводите личную информацию только на веб-сайтах, работающих с использованием защищенных протоколов безопасное соединение по протоколу HTTPS (в браузере адрес веб-страницы начинается с https:// с наличием пиктограммы «закрытый замок» на зеленом фоне. Открытый или перечеркнутый «ЗАМОК» – безопасность не подтверждена);  
  • не используйте одинаковые логины и пароли в своих аккаунтах в соц. сетях, на различных сайтах, электронной почте;  
  • не используйте слишком простые пароли, либо те, о которых можно легко догадаться (даты рождения, номера телефонов и т.д.). Хороший пароль - это не менее 10 -12 знаков, включающих в себя цифры, строчные и прописные буквы с русской и английской раскладкой, символы и знаки пунктуации (например, знак доллара, восклицательный знак);  
  • остерегайтесь неожиданных или необычных электронных сообщений по электронной почте и сообщений, полученных через мессенджеры (например, Viber, Теlegram, WhatsApp), даже если Вам знаком отправитель, никогда не открывайте вложения и не переходите по ссылкам в таких сообщениях. Перейдя по ссылке от незнакомца, Вы подвергаете опасности свои данные и финансы; 
  • не переходите по ссылкам, которые могут вести на поддельные страницы и не скачивайте через них приложения.  Ссылки злоумышленники размещают: в социальных сетях («Вконтакте», «Одноклассники» и т.п.), в приложениях-мессенджерах (Viber, WhatsApp, Telegram и т.п.), на видеохостингах (YouTube, и т.п.), в интернет-магазинах, форумах; 
  • не осуществляйте просмотр, открытие и (или) исполнение вложений файлов, если их не ожидаете и их назначение не известно, не переходите по ссылкам, указанным в тексте писем, всегда проверяйте антивирусным ПО файлы, полученные по электронной почте на наличие вирусов; 
  • обращаем внимание на признаки сомнительный электронных писем: файлы во вложениях имеют нестандартное или двойное расширение: имя_файла.z, имя_файла.js.doc; вредоносными могут быть файлы: имя_файла.img, имя _файла.pdf; файлы офисных форматов, архивы: имя_файла.rar, имя_ файла.zip, (часто архивы требуют ввода пароля, который указан в тексте письма). 
  • с осторожностью относитесь к письмам, в которых запрашиваются данные счетов, платежных карточек и паспорта, номера телефона (финансовые учреждения никогда не запрашивают финансовую информацию по электронной почте);  
  • при поступлении сообщений от знакомых, содержащих побуждение к осуществлению финансовых операций, либо передаче финансовых данных, обязательно проверяйте информацию с использованием других каналов связи (телефонный звонок, мессенджер, поддерживающий голосовую связь). В крайнем случае, идентифицируйте личность собеседника путем задачи контрольных вопросов, ответы на которые не могут быть известны третьим лицам;  
  • используйте минимум 2 типа e-mail адресов: закрытый (только для привязки устройств и средств их защиты) и открытый (для переписки, подписок);  
  • ограничить список лиц со статусом «друзей» в социальных сетях. В «друзьях» не должно быть случайных и незнакомых людей. 
  • рассказывайте о новых способах противоправных действий пожилым и несовершеннолетним родственникам. Родителям необходимо регулярно посещать страницы в социальных сетях, принадлежащих их детям. 
Знайте, что работники Банка не осуществляют телефонные звонки клиентам с просьбой подтвердить, обновить персональные данные, произвести отмену операций, совершенных при использовании карточки (ее реквизитов) в организациях торговли (сервиса), посредством услуг дистанционного банковского обслуживания, сети Интернет, не запрашивают коды и иную информацию, направляемую Банком на номер телефона клиента. 
В случае утери карты, или разглашения ее данных, необходимо незамедлительно обратиться в банк для ее блокировки, позвонив в Контакт-центр по номеру 147 или по телефону круглосуточной службы сервиса клиентов ОАО «Банковский процессинговый центр» по номеру:  
(017) 299 25 26 
Если ваш аккаунт в социальных сетях был взломан, то оповестите об этом подписчиков вашей страницы и смените пароль. 
Если Вы предоставляете личный номер паспорта, то мошенники на сайте Межбанковской системы идентификации (далее - МСИ) инициируют процедуру «Восстановление пароля», затем осуществляют попытку входа в систему «Интернет-банкинг» через МСИ с использованием одноразового SMS-кода.  Вы сообщаете временный пароль, полученный в SMS-сообщении от МСИ (отправитель «raschet.by») и одноразовый SMS-код, полученный от банка (отправитель «ASB.BY»), мошенники получают доступ к Вашей системе «Интернет-банкинг» и совершают хищение денежных средств. В случае отсутствия личного кабинета в МСИ, Вам необходимо пройти процедуру регистрации для исключения факта создания кабинета третьими лицами.  
Контакт-центр системы АИС «Расчет (ЕРИП)» телефон 141.  
Используйте только официальный ресурс и аккаунт «Беларусбанка»: 
https://belarusbank.by/ 
Следственным комитетом Республики Беларусь по Могилевской области установлено, что абсолютное большинство хищений денежных средств со счетов граждан совершено вследствие добровольной передачи злоумышленникам реквизитов своих карточек. Связываясь потенциальной с жертвой, злоумышленники вводят клиентов банка в заблуждение и выманивают банковские реквизиты и пароли. Мошенники сообщают, что деньги держателя карточки в опасности (например, личный кабинет только что попытались взломать, либо со счета владельца карточки осуществлена попытка вывода денежных средств и т.д.). 
Соблюдение держателем карточки рекомендаций позволит обеспечить максимальную сохранность денежных средств, реквизитов карточки, и других данных. 
Комментарии:
Оставлять комментарии могут только авторизованные посетители.