Новости  // Рекомендации по безопасности
Архив за 2014 2013 2012 2011

Уважаемые пользователи системы «Деньги@Mail.Ru»!

В настоящее время в сети Интернет существует множество видов мошенничества, с помощью которых можно выманивать деньги у простых пользователей. В этом разделе мы расскажем об основных видах такого мошенничества, а также дадим рекомендации по защите счета и вашего компьютера от действий злоумышленников.

Пожалуйста, будьте осторожны и осмотрительны. Электронные деньги – это удобный и безопасный вид платежей, но только в случае, если соблюдены правила информационной безопасности.

Защита Кошелька Денег@Mail.Ru

Каким образом защитить ваш Кошелек Денег@Mail.Ru от несанкционированного доступа и кражи средств? В целях защиты вашего Кошелька на сайте Деньги@Mail.Ru от несанкционированного доступа и кражи средств с личного счета необходимо:
1. Использовать сложный платежный пароль и систему оповещений.
2. При переходе на сайт Деньги@Mail.Ru по ссылке, проверять адрес в адресной строке используемого вами браузера. Официальный адрес Деньги@Mail.Ru: https://money.mail.ru/
3. При совершении операций с денежными средствами на сайте Деньги@Mail.Ru проверять наличие защищенного режима (иконка браузера, указывающие на работу в защищенном режиме (https), должна быть активна)

Как работает платежный пароль?

Для доступа к вашему Кошельку необходимо дополнительно ввести платежный пароль. Он передаётся по шифрованному каналу с использованием защищённого протокола SSL, что исключает его перехват. Кроме того, для обеспечения дополнительной безопасности, после прекращения вами сеанса работы с Деньги@Mail.Ru через 15 минут доступ будет автоматически закрыт, даже если вы забыли закрыть окно браузера.

Каким должен быть платежный пароль?

Помните, что платежный пароль защищает ваши деньги, поэтому он должен быть достаточно сложным, чтобы его нельзя было подобрать. Советуем вам использовать пароль не короче 8 символов, включающих как заглавные, так и строчные буквы, а так же цифры и знаки препинания. Кроме того, пароль должен легко запоминаться - процедура восстановления платежного пароля достаточно сложная и требует много времени.

Крайне нежелательно использовать пароль, совпадающий с одним из тех, которые вы используете для доступа к другим сервисам, содержащий ваше имя, фамилию, дату рождения, номер телефона или другие личные данные, а так же являющийся любым существительным или именем. Не используйте совсем простые пароли, состоящие из букв, расположенных на клавиатуре рядом, например «12345» или «asdfg».

В целях безопасности и защиты вашей личной информации никогда и никому не передавайте и не сообщайте ваш логин и платежный пароль на Mail.Ru. Обратите внимание: если вы 5 раз ввели неверный платежный пароль, доступ к платежному сервису будет заблокирован. В этом случае вам необходимо обратиться в службу поддержки.

Как восстановить платежный пароль?

Если вы забыли свой платежный пароль, вам необходимо воспользоваться процедурой восстановления пароля. Для этого на любой странице, где необходим ввод платежного пароля (например, в разделе «История»), пройдите по ссылке «Вспомнить платежный пароль» и заполните форму заявки на восстановление платежного пароля.

Вы можете привязать мобильный телефон к вашему кошельку в системе. Восстановить платежный пароль можно, отправив запрос на сброс пароля на указанный номер телефона. Для привязки телефона необходимо зайти в раздел «Настройки — Привязка телефона и сброс платежного пароля» в интерфейсе Денег@Mail.Ru.

Как изменить платежный пароль?

Для изменения платежного пароля необходимо зайти в раздел «Настройки — Сменить платежный пароль» в интерфейсе Деньги@Mail.Ru.

Тщательно храните свой пароль. Не сообщайте его никогда и никому, в том числе сотрудникам службы поддержки. Не храните записанные пароли рядом с компьютером или на другом видном месте. Не называйте файл с записанными паролями «мои пароли» и не храните его на рабочем столе. Не пересылайте пароль по почте или с помощью мессенджеров (Агент, IСQ).

Информирование об операциях.

В случае, если вы подпишетесь на информирование об операциях с вашим счетом на Деньгах@Mail.Ru, у вас появится возможность оперативно узнавать обо всех изменениях своего баланса. Подписаться можно в разделе «Настройки - Настройки уведомлений».

Защита компьютера от вредоносного кода

В случае, если ваш компьютер недостаточно защищен от вредоносного кода (вируса), злоумышленники могут воспользоваться этим для получения ваших данных, в первую очередь паролей. Необходимо быть очень осторожным. Сейчас большее количество вредоносных программ устанавливаются на компьютеры пользователей с помощью сети Интернет. Открывая сайт за сайтом, вы не представляете, какую информацию может нести очередной ресурс. Не стоит открывать страницы, вызывающие подозрения, скачивать программы с сомнительных ресурсов.

Загружаемые на компьютер файлы необходимо проверять антивирусом. Не кликайте на ссылки, содержащиеся в письмах или сообщениях мессенджеров, особенно от незнакомых вам людей. Лучше скопируйте URL сайта из ссылки и вставьте его в строку браузера.

Мы рекомендуем соблюдать следующие меры по защите вашего компьютера:
устанавливайте только лицензионные версии операционных систем;
включите автоматическую установку обновлений (Пункт меню Пуск - Панель Управления – Система и Безопасность - Автоматические обновления);
пользуйтесь только лицензионными версиями программ – антивирусов и следите за их обновлениями, ведь новые вирусы появляются регулярно.

Установите ПО, специально разработанное для обнаружения шпионских программ, крадущих ваши пароли. Использование такой программы вместе с антивирусом достаточно надежно защищает ваш компьютер от мошенников. Можно установить ПО, рекомендуемое разработчиками Windows, (http://www.microsoft.com/ru-ru/security/default.aspx) либо ПО других производителей, например, A-Squared Anti-Malware, Ad-Aware Personal.

Используйте персональный брандмауэр (файервол, межсетевой экран) типа Outpost Firewall, ZoneAlarm или аналогичный им. Брандмауэр обеспечивает безопасное подключение компьютера к Интернету, закрывая не используемые вами сетевые соединения, блокирует соединения шпионских и других вредоносных программ, внедряемых злоумышленниками на Ваш компьютер различными способами.

Закройте на входящий и исходящий доступ все порты и IP-адреса, кроме тех, что вы используете в работе.

Установите в браузере высокий уровень безопасности. Включите блокировку всплывающих окон. Проверьте, чтобы была активирована функция «Включить защиту от фишинга и вредоносного ПО». Включите опцию «Открывать файлы на основе содержимого, а не расширения». Отключите автоматический запуск программ, сценариев и небезопасных файлов, а также запуск активного содержимого и использование элементов управления ActiveX, не помеченных как безопасные.

В работе системы Деньги@Mail.Ru используются современные средства антивирусной защиты; применяются средства фильтрации сетевых соединений; применяются СКЗИ, сертифицированные в России.

Виды мошенничества в Интернете

Фальшивые письма, фишинговые (обманные) сайты.

Этот вид мошенничества заключается в том, что вам на e-mail приходит письмо якобы от Денег@Mail.Ru или других компаний о том, что ваш кошелек (аккаунт) заблокирован и необходимо перейти по какой-либо ссылке и ввести персональные данные.

Ни в коем случае не нужно этого делать! Если вы введете свои данные на фишинговом сайте, их перехватят и используют для доступа к вашему счету. Кроме того, на таком сайте ваш компьютер может быть заражен вирусом-трояном, крадущим пароли.

В случае получения такого письма рекомендуем написать или позвонить в Службу поддержки, контактные данные которой указаны на сайте, и уточнить информацию по своему аккаунту!

Финансовые пирамиды, «обмани обманщика»

Вам предлагают перевести небольшую сумму денег, и через некоторое время получить в несколько раз больше. Будьте внимательны – вас обманывают. Цель мошенников – собрать как можно больше денег со всех участников пирамиды. Еще варианты таких пирамид: вам предлагается внести вступительный взнос, при этом обещается доход от привлечения новых участников – «партнеров».

Часто на различных сайтах или форумах можно встретить призыв обмануть «лохотронщика». Например, «обманутый пользователь» рассказывает, как сначала он переводил на кошелек «аферистов» небольшие суммы, и они возвращались ему в трехкратном размере. Поверив в реальность заработка, пользователь отправил большую сумму и, естественно, не получил ничего. Этот пользователь уверяет, что программа настроена таким образом, чтобы возвращать в трехкратном размере мелкие суммы перевода, и предлагает разорить «мошенника».

Конечно, если бы это было на самом деле так, «обманутому пользователю» вовсе ни к чему рассказывать на форумах о таком источнике дохода.

Не пытайтесь обмануть мошенников — в результате пострадаете все равно вы!

Сетевые попрошайки.

Мошенники просят перевести небольшую сумму на электронный кошелек либо на телефон, придумывая самые разные предлоги и объясняя причины необходимости сбора средств: болезнь ребенка, на корм животным и т.п. Обычно используются e-mail рассылки (спам).

Безусловно, иногда требуется реальная помощь. Но в этом случае люди вряд ли будут использовать рассылки: они обратятся за помощью к проверенным фондам, компаниям, сайтам, на которых (после проверки) осуществляется сбор средств.

Компьютерный шантаж

В случае, если загрузить компьютер не получается, и на экране появляется окно с надписью "WINDOWS ЗАБЛОКИРОВАН" с требованием перевести некоторую сумму на Кошелек Денег@Mail.Ru для активизации операционной системы – это вирус (Trojan.Winlock, он же Win32.Blocker). Обратитесь к специалисту по компьютерным вирусам и в нашу службу поддержки. В случае, если требуется активация лицензионной версии ПО, рекомендуем обратиться в техподдержку производителя ПО, взяв контактные данные из проверенных источников, например с коробки продукта.

Мобильное мошенничество, взлом мессенджеров/почтовых ящиков. Злоумышленники могут взломать аккаунты ваших знакомых и просить перевести деньги, например, через Mail.Ru Агент, IСQ, мобильный телефон. Убедитесь, что это действительно ваш знакомый, задав несколько личных вопросов, прежде чем пересылать деньги.

Прочие случаи мошенничества

Генераторы денег на электронных кошельках. Этот способ обмана основывается на предложении скачать программу, которая позволяет клонировать или увеличивать количество денежных средств на электронном кошельке. Такие программы не работают и, с очень большой вероятностью, содержат вирусы.

Набор текстов. Публикуются объявления о приеме на работу наборщика текстов. «Работодатель» просит заплатить некий залог перед началом работы, так как желающих очень много, и ему нужно убедиться в вашей порядочности. Работодатели не просят денег с соискателей. В случае, если вас просят заплатить какую-либо сумму за регистрацию, начало работы, пересылку текстов и материалов, – вас хотят обмануть.

Призы и подарки. Если вам приходит письмо от какого-либо магазина или компании, где вам обещают бесплатный подарок, приз или еще что-нибудь интересное, но при этом «всего лишь» нужно оплатить его доставку, налог или еще какие-нибудь пошлины, – это обман.

«Чудо-рецепты» заработка в сети. Обычно это сайты, состоящие из 1-2х страниц, с размещенным видео, на котором представительного вида люди рассказывают о том, что владеют секретной методикой заработка в сети, о своих доходах, приводят примеры, графики, цифры. Выглядит это все довольно убедительно. Для того, чтобы получить все материалы, нужно всего лишь отправить некоторую сумму на Кошелек. Обычно в ответ пользователь получает, в лучшем случае, подборку статей с уже известными методиками.

1 ноября 2012
По всем вопросам обращайтесь money@corp.mail.ru