Презентация, доклад на тему Безопасность платежей

Содержание

Ущерб от карточного мошенничества4,6 млрд. рублей в России в 2013 годуРоссия — 4-я в Европе страна по количеству ущерба от мошенничества

Слайд 1 Безопасность платежей
Семинар «Информационная безопасность»
Лекция 2

Безопасность платежейСеминар «Информационная безопасность»Лекция 2

Слайд 2Ущерб от карточного мошенничества
4,6 млрд. рублей в России в 2013 году

Россия

— 4-я в Европе страна по количеству ущерба от мошенничества
Ущерб от карточного мошенничества4,6 млрд. рублей в России в 2013 годуРоссия — 4-я в Европе страна по

Слайд 3Кто виноват?
Человеческий фактор:

Наивность

Невнимательность

Неосведомленность

Беспечность

Кто виноват?Человеческий фактор:НаивностьНевнимательностьНеосведомленностьБеспечность

Слайд 4Фальшивые смски
«Мама, я попал в аварию\больницу\полицию, срочно нужны деньги. Кинь их

на этот номер\переводи на такой-то кошелек»

Выход:

Перезвонить тому, у кого проблемы, чтобы проверить информацию
Фальшивые смски«Мама, я попал в аварию\больницу\полицию, срочно нужны деньги. Кинь их на этот номер\переводи на такой-то кошелек»Выход:

Слайд 5Выманивание sms-пароля

Выманивание sms-пароля

Слайд 6«Официальные» письма платежных сервисов
«Ваш кошелек в Яндекс.Деньгах заблокирован. Для разблокировки перейдите

по ссылке и введите пароль».

«Вас беспокоит служба безопасности банка. Чтобы мы разрешили вам продолжать пользоваться картой, скажите проверочную информацию и пин-код».

«Официальные» письма платежных сервисов«Ваш кошелек в Яндекс.Деньгах заблокирован. Для разблокировки перейдите по ссылке и введите пароль».«Вас беспокоит

Слайд 7«Официальные» письма платежных сервисов
Выход:

Знать, что банки и платежные сервисы никогда не

запрашивают у вас пин-коды, пароли и другую информацию.
Проверять адрес сайта, на который вы переходите и где вводите свой пароль.

«Официальные» письма платежных сервисовВыход:Знать, что банки и платежные сервисы никогда не запрашивают у вас пин-коды, пароли и

Слайд 8Фальшивые выигрыши в лотереи

Фальшивые выигрыши в лотереи

Слайд 9Фальшивые выигрыши в лотереи
Признаки:

Вы ничего не знаете о данной лотерее и

никогда в ней не принимали участие;

Вы никогда не оставляли своих личных данных на этом ресурсе или этой организации, от лица которой приходит письмо;

Сообщение составлено безграмотно, с орфографическими ошибками;

Почтовый адрес отправителя – общедоступный почтовый сервис. Например, gmail.com, mail.ru, yandex.ru.
Фальшивые выигрыши в лотереиПризнаки:Вы ничего не знаете о данной лотерее и никогда в ней не принимали участие;Вы

Слайд 10Пример “нигерийского” письма
Дорогой друг!
Я миссис Сесе-секо, вдова бывшего президента Заира

(ныне Демократической республики Конго) Мобуту Сесе-секо. Я вынуждена написать Вам это письмо. Это в связи с моими нынешними обстоятельствами и ситуацией. Я спаслась вместе со своим мужем и двумя сыновьями Альфредом и Башером в Абиджан, Кот-д’Ивуар, где мы и поселились - затем мы переехали в Марокко, где мой муж умер от рака. У меня есть банковский счет на сумму 18 000 000 (восемнадцать миллионов) долларов США. Мне нужно ваше желание помочь нам - чтобы вы получили эти деньги для нас, в таком случае я представлю Вас моему сыну Альфреду, который имеет право получить эти деньги. Я хочу инвестировать эти деньги, но не хочу, чтобы было известно, что это делаю я. Мне хочется приобрести недвижимость и акции транснациональных компаний, а также вложиться в надежные и неспекулятивные дела, которые Вы посоветуете.
Искренне Ваша,
Миссис Мариам М. Сесе-секо
Пример “нигерийского” письмаДорогой друг! Я миссис Сесе-секо, вдова бывшего президента Заира (ныне Демократической республики Конго) Мобуту Сесе-секо.

Слайд 11Сценарии


Письмо о вакансии за рубежом, но перед выездом надо оплатить разрешение

на проживание и работу

Жертве сообщается о выигрыше в лотерею. Получатель письма должен заплатить, чтобы получить свой выигрыш.

Жертве предлагается взять приличный кредит под бизнес, не требуя ни залога, ни стартового взноса. Все, что требуется — лишь оплатить издержки банка на оформление кредита
СценарииПисьмо о вакансии за рубежом, но перед выездом надо оплатить разрешение на проживание и работуЖертве сообщается о

Слайд 12Фальшивые сайты авиабилетов
Выход:

Искать отзывы о неизвестном вам ранее сайте, прежде

чем совершать покупку
Фальшивые сайты авиабилетовВыход: Искать отзывы о неизвестном вам ранее сайте, прежде чем совершать покупку

Слайд 13Фальшивые интернет-магазины
По продаже ноутбуков

И даже мотоциклов

Товаров из-за границы


Выход:

Искать отзывы о

неизвестном вам ранее сайте, прежде чем совершать покупку
Фальшивые интернет-магазиныПо продаже ноутбуковИ даже мотоцикловТоваров из-за границыВыход: Искать отзывы о неизвестном вам ранее сайте, прежде чем

Слайд 14«Выгодные» покупки
Новый iPhone за 3 тысячи рублей

Распродажа товаров, якобы конфискованная на

границе


Выход:

Поверить, что халявы не бывает даже в интернете

Поискать отзывы о магазине, прежде чем совершать покупку
«Выгодные» покупкиНовый iPhone за 3 тысячи рублейРаспродажа товаров, якобы конфискованная на границеВыход: Поверить, что халявы не бывает

Слайд 15Выпрашивание денег
Со взломанных во ВКонтакте аккаунтов

Со взломанных аккаунтов Skype

Выход:

Перезвонить другу

и уточнить информацию

Задать «контрольный» вопрос, на который может ответить только друг
Выпрашивание денегСо взломанных во ВКонтакте аккаунтовСо взломанных аккаунтов SkypeВыход: Перезвонить другу и уточнить информациюЗадать «контрольный» вопрос, на

Слайд 16Халява с подпиской
Выход:

Не вводить номер своего телефона во время скачивания файлов

Пользоваться

легальными сервисами для прослушивания музыки (например, Яндекс.Музыка), просмотра фильмов (например, Amediateka, ivi.ru), чтения книг (Литрес, iBooks)
Халява с подпиской Выход:Не вводить номер своего телефона во время скачивания файловПользоваться легальными сервисами для прослушивания музыки

Слайд 17Что нужно знать о своей банковской карточке?

Что нужно знать о своей банковской карточке?

Слайд 18Что нужно знать о платежах банковской карточкой?
Обращайте внимание на адрес сайта,

на котором совершаете платеж

PCI DSS, иконки Mastercard и Visa

Что нужно знать о платежах банковской карточкой?Обращайте внимание на адрес сайта, на котором совершаете платежPCI DSS, иконки

Слайд 19Базовые правила гигиены для электронного кошелька
Одноразовый пароль на каждую операцию

Лицензионный антивирус

на компьютере

Оплата с защищенного устройства (не общий wi-fi, не общий компьютер)
Базовые правила гигиены для электронного кошелькаОдноразовый пароль на каждую операциюЛицензионный антивирус на компьютереОплата с защищенного устройства (не

Слайд 20Если карта или кошелек скомпрометированы
Срочно звонить в службу поддержки, не теряя

ни секунды, и просить заблокировать операции

Перевыпускать карту \ восстанавливать доступ к кошельку, следуя рекомендациям службы поддержки
Если карта или кошелек скомпрометированыСрочно звонить в службу поддержки, не теряя ни секунды, и просить заблокировать операцииПеревыпускать

Слайд 21Как самостоятельно вырыть себе яму?

Как самостоятельно вырыть себе яму?

Слайд 22Сфотографировать свою карточку и выложить ее в интернете. Красивая же!


Сфотографировать свою карточку и выложить ее в интернете.  Красивая же!

Слайд 23Решение


Не выкладывайте фото своей карты в интернет

Если очень хочется, затирайте минимум

8 цифр

Никогда никому не сообщайте CVC-код (три цифры с обратной стороны)







стороны)
РешениеНе выкладывайте фото своей карты в интернетЕсли очень хочется, затирайте минимум 8 цифрНикогда никому не сообщайте CVC-код

Слайд 24Рассекретить пароль
Написать на бумажке и хранить на видном месте

Дать пароль «на

минуточку» - особенно через сообщение в соцсетях

Сообщить его по телефону «сотруднику банка» или «платежного сервиса»
Рассекретить парольНаписать на бумажке и хранить на видном местеДать пароль «на минуточку» - особенно через сообщение в

Слайд 25Решение
Использовать одноразовые пароли: SMS-пароли, таблицы кодов

Даже одноразовые пароли никому не сообщать

Включить

sms-уведомления об операциях
РешениеИспользовать одноразовые пароли: SMS-пароли, таблицы кодовДаже одноразовые пароли никому не сообщатьВключить sms-уведомления об операциях

Слайд 26Спасибо за внимание!

Спасибо за внимание!

Что такое shareslide.ru?

Это сайт презентаций, где можно хранить и обмениваться своими презентациями, докладами, проектами, шаблонами в формате PowerPoint с другими пользователями. Мы помогаем школьникам, студентам, учителям, преподавателям хранить и обмениваться учебными материалами.


Для правообладателей

Яндекс.Метрика

Обратная связь

Email: Нажмите что бы посмотреть