KimBu

Телефон алаяқтығының сөздігі: негізгі терминдер

Төменде телефон арқылы алдау мен спам қоңырауларына қатысты негізгі терминдер жинақталған. Әр термин бойынша қысқа анықтама және «не істеу керек» деген нақты әрекет берілген. Терминдерді біліп алу пайдалы: алаяқтың сценарийін атымен танысаңыз, әңгіме кезінде адасу ықтималдығы азаяды.

Сөздік төрт бөлікке бөлінген: қоңырау мен алдау түрлері, техникалық терминдер, сұлбалар мен рөлдер және қорғаныс құралдары. Бір қоңырауда бірнеше термин қатар кездесуі мүмкін - мысалы, спуфинг арқылы жасалған вишинг қоңырауы «банк қауіпсіздік қызметі» сценарийімен жүреді және SMS-кодты сұраумен аяқталады.

Қоңырау мен алдау түрлері

Вишинг (vishing)

Дауыстық қоңырау арқылы жасалатын алдау: қоңырау шалушы банк қызметкері, полицей немесе оператор болып таныстырып, деректерді немесе ақшаны сұрайды. Негізгі құралы - уақыт қысымы мен қорқыныш. Не істеу керек: әңгімені үзіңіз және мекемеге өзіңіз білетін нөмір арқылы қоңырау шалыңыз.

Фишинг

Жалған сайт немесе хат арқылы логин, құпиясөз, карта деректерін алу. Телефон алаяқтығында қоңыраудан кейін SMS немесе мессенджер арқылы сілтеме жіберіледі. Не істеу керек: қоңыраудан кейін келген сілтемені ашпаңыз, қосымшаны тек ресми дүкеннен ашыңыз.

Смишинг (SMS-фишинг)

SMS немесе мессенджер хабарламасы арқылы жасалатын фишинг: «сәлемдемеңіз кідірді», «картаңыз бұғатталды», «жүлде ұттыңыз». Не істеу керек: хабарламадағы сілтемені баспай, мәліметті сервистің ресми қосымшасынан тексеріңіз.

Әлеуметтік инженерия

Техникалық бұзу емес, адамды сендіру арқылы деректерді алу тәсілі. Алаяқ сенім, үрей, асығыстық және билік беделін пайдаланады. Не істеу керек: асығуды талап еткен кез келген қоңырауды күдікті деп есептеп, шешімді кейінге қалдырыңыз.

Wangiri

Жапон тілінен «бір рет шалып, үзу». Шетелдік нөмірден телефон бір рет қана шырылдайды, кері қоңырау шалсаңыз - қымбат ақылы желіге түсесіз. Не істеу керек: бір рет қоңыраған бейтаныс шетелдік нөмірге кері қоңырау шалмаңыз.

Пинг-қоңырау

Wangiri-дің жалпы атауы: қысқа қоңырау нөміріңіздің «тірі» екенін тексеру немесе кері қоңырауды арандату үшін жасалады. Не істеу керек: жауап бермеңіз, нөмірді бұғаттаңыз.

Робоқоңырау

Автоматты жүйе қоятын жазылған дауыс: жарнама, сауалнама немесе алаяқтық сценарийінің бірінші сатысы. Не істеу керек: түймелерді баспаңыз және жауап қатпаңыз - реакция нөміріңізді белсенді деп белгілейді.

Автоматты қоңырау шалу (автодозвон)

Нөмірлер тізімін автоматты түрде теретін жүйе; жауап берген адам оператормен байланысады. Не істеу керек: қайталанатын қоңырауларды бұғаттаңыз, спам сүзгісін қосыңыз.

Колл-центр (сұр немесе алаяқ)

Жалған қаржы «кеңесшілерін» немесе «банк қызметкерлерін» жинаған ұйымдасқан топ; сценарий бойынша жұмыс істейді. Не істеу керек: сценарийлі әңгімені жалғастырмай, өзіңіз ресми арнаға хабарласыңыз.

Техникалық терминдер

Нөмірді бұрмалау (спуфинг)

Қоңырау шалушының экранда басқа нөмірді көрсетуі. Банктің, полицияның немесе таныс адамның нөмірі болып көрінуі мүмкін. Не істеу керек: экрандағы нөмірге сенбеңіз, өзіңіз кері қоңырау шалыңыз.

Жасырын нөмір (CLIR)

Қоңырау шалушының нөмірін көрсетпеу қызметі: экранда «Жасырын нөмір» немесе бос жол шығады. Не істеу керек: жауап беруге міндетті емессіз; қайталанса, оператордан қоңырауларды сүзу қызметін сұраңыз.

Caller ID (нөмір анықтауыш)

Кіріс нөмірді экранға шығаратын жүйе. Ол оператор жіберген деректі көрсетеді, ал ол дерек бұрмалануы мүмкін. Не істеу керек: анықтауышты тек бірінші сүзгі ретінде пайдаланыңыз, дәлел ретінде емес.

VoIP (IP-телефония)

Интернет арқылы қоңырау шалу технологиясы. Арзан және нөмірді ауыстыруға мүмкіндік беретіндіктен, жаппай спам қоңырауларында жиі қолданылады. Не істеу керек: сапасы нашар, кідірісі бар қоңырауларға және таныс емес кодтарға сақ болыңыз.

Мессенджер қоңырауы

WhatsApp, Telegram немесе басқа қосымша арқылы келетін қоңырау. Мұнда оператордың сүзгісі жұмыс істемейді, ал аватар мен ат жалған болуы мүмкін. Не істеу керек: қосымшада белгісіз контактілерден қоңырауды шектеу параметрін қосыңыз.

MNP (нөмірді сақтап оператор ауыстыру)

Абонент нөмірін өзгертпей басқа операторға көше алады. Сол себепті кодқа қарап операторды дәл анықтау мүмкін емес. Не істеу керек: операторды кодпен емес, тексеру арқылы анықтаңыз.

Қысқа нөмір

Үш-бес таңбалы қызметтік нөмір: банк, оператор немесе жедел қызмет. Оларды да бұрмалап көрсетуге әрекет жасалады. Не істеу керек: қысқа нөмірден келген қоңырауды да ресми қосымша арқылы тексеріңіз.

Премиум (ақылы) нөмір

Кіріс қоңырау немесе SMS қымбат тарифпен есептелетін нөмір. Wangiri сұлбасының негізі осы. Не істеу керек: белгісіз халықаралық нөмірлерге қоңырау шалмаңыз, оператордан халықаралық бағытты шектеуді сұраңыз.

Халықаралық қоңырау

Шетелдік кодтан келген қоңырау. Танысыңыз шетелде болмаса, мұндай қоңырау көбіне жаппай тарату немесе алаяқтық болып шығады. Не істеу керек: елдің кодын тексеріңіз, кері қоңырау шалмаңыз.

SIM-своп (SIM-картаны заңсыз қайта шығару)

Алаяқ сіздің атыңызға SIM-картаны қайта шығарып, SMS-кодтарды өзіне бағыттайды. Нәтижесінде банк қосымшасына кіру мүмкіндігі ашылады. Не істеу керек: байланыс кенет жоғалса, дереу операторға және банкке хабарласыңыз.

Бір реттік код (OTP, SMS-код)

Кіру немесе төлемді растайтын уақытша код. Оны білген адам сіздің атыңыздан әрекет жасай алады. Не істеу керек: кодты ешкімге, тіпті «банк қызметкеріне» де айтпаңыз.

Екі факторлы аутентификация (2FA)

Құпиясөзге қосымша екінші растау қадамы: SMS-код немесе қосымшадағы код. Шотты қорғаудың негізгі құралы. Не істеу керек: мүмкін болса SMS орнына аутентификатор қосымшасын қолданыңыз.

Қашықтан қол жеткізу қосымшасы

AnyDesk, TeamViewer және оларға ұқсас бағдарламалар. Алаяқ «тексеру үшін» орнатуды сұрайды да, экранға және банк қосымшасына қол жеткізеді. Не істеу керек: қоңырау кезінде ешқандай қосымша орнатпаңыз; орнатып қойсаңыз - өшіріп, банкке хабарласыңыз.

Зиянды қосымша (APK файлы)

Ресми дүкеннен тыс, сілтеме арқылы жіберілетін орнату файлы. SMS оқи алады және кодтарды ұрлайды. Не істеу керек: қосымшаларды тек Google Play немесе App Store арқылы орнатыңыз.

Дипфейк дауыс

Жасанды интеллект жасаған, таныс адамның дауысына ұқсас жазба. Ақша сұрайтын «туыс» сұлбасында қолданылады. Не істеу керек: дауысқа сенбей, сол адамға өзіңіз қоңырау шалып тексеріңіз, отбасылық құпия сөз келісіп қойыңыз.

Сұлбалар мен рөлдер

«Банк қауіпсіздік қызметі»

Ең таралған сценарий: «шотыңыздан күдікті операция болды, ақшаны қауіпсіз шотқа аударыңыз». Мақсат - үрей тудыру. Не істеу керек: әңгімені тоқтатып, банктің ресми қосымшасы немесе картадағы нөмір арқылы хабарласыңыз.

«Қауіпсіз шот»

Ойдан шығарылған ұғым: банкте мұндай шот жоқ. Ақшаны «сақтауға» аудартудың сылтауы. Не істеу керек: мұндай ұсынысты естісеңіз, әңгімені бірден тоқтатыңыз.

Дроп (ақша өткізетін шот)

Алаяқтар ақшаны аударатын үшінші тұлғаның шоты. Дроп болу - қылмыстық жауапкершілікке әкелетін әрекет. Не істеу керек: «шотыңызды пайдалануға берсеңіз, комиссия аласыз» деген ұсынысқа келіспеңіз.

Инвестициялық алаяқтық

«Кепілді табыс», трейдингтік платформа немесе крипто-жоба ұсынатын қоңыраулар. Алдымен шағын сома, содан кейін ірі салым сұралады. Не істеу керек: ұйымның лицензиясын реттеуші органның тізімінен тексеріңіз, асығыс салмаңыз.

Жалған жұмыс ұсынысы

Мессенджерде «күніне қарапайым тапсырма - жоғары төлем» деп ұсыну. Соңында «депозит» немесе карта деректері сұралады. Не істеу керек: жұмысқа кірер алдында ешқандай төлем жасамаңыз және карта деректерін бермеңіз.

Жалған ұтыс пен «сыйлық»

«Сіз жүлде ұттыңыз, жеткізу үшін комиссия төлеңіз» деген қоңырау немесе SMS. Не істеу керек: ұтыс үшін ешқашан алдын ала төлем жасамаңыз.

Жалған сатып алушы немесе сатушы

Хабарландыру сайттарында: «алдын ала төлем жасаймын, мына сілтемеге карта деректерін енгізіңіз». Не істеу керек: ақшаны тек ресми қосымша арқылы қабылдаңыз, карта деректерін ешқандай сілтемеге енгізбеңіз.

Туыс атынан қоңырау

«Балаңыз жол апатына түсті, шешу үшін ақша керек» сценарийі. Уақыт қысымы негізгі құрал. Не істеу керек: әңгімені үзіп, сол туысқа немесе жақындарына тікелей қоңырау шалыңыз.

Қорғаныс құралдары

Спам-тізім (қара тізім)

Телефондағы немесе қосымшадағы бұғатталған нөмірлер тізімі. Қайталанатын спам қоңырауларына қарсы қарапайым шара. Не істеу керек: тізімге қосқаннан кейін де бөгде нөмірлерге сақ болыңыз - алаяқтар нөмірді жиі ауыстырады.

Нөмірді бұғаттау

Қоңырауды телефон параметрлері арқылы немесе оператордың қызметі арқылы тоқтату. Не істеу керек: оператордың спамға қарсы қызметі бар-жоғын ресми қосымшадан тексеріңіз.

Анықтауыш қосымша

GetContact, Truecaller және ұқсас сервистер: нөмірді басқа қолданушылар қалай сақтағанын көрсетеді. Бұл жеке дерек емес, тек ұжымдық белгі. Не істеу керек: нәтижені бағдар ретінде қабылдап, деректі басқа жолмен де тексеріңіз.

Тег (белгі)

Анықтауыш қосымшадағы нөмірге берілген атау: «спам», «жарнама», «банк». Тегті қолданушылар қалыптастырады, сондықтан ол қате де болуы мүмкін. Не істеу керек: бір тегке ғана сүйенбеңіз.

Жеке деректер

Тұлғаны анықтауға мүмкіндік беретін мәліметтер: аты-жөні, ЖСН, мекенжай, карта деректері. Заңмен қорғалады және ашық сервистерде қолжетімсіз. Не істеу керек: телефон арқылы мұндай деректерді ешкімге бермеңіз.

Шағым (өтініш)

Алаяқтық немесе спам туралы ресми хабарлама: полицияға, банкке немесе операторға беріледі. Не істеу керек: қоңырау уақытын, нөмірді және әңгіменің мазмұнын жазып алыңыз - өтініште осылар керек.

Қазақстанда жедел қызметтің нөмірі - 102. Ақша аударылып кеткен болса, алдымен банкке хабарласып операцияны бұғаттаңыз, содан кейін полицияға өтініш беріңіз. Нақты сұлбалар мен әрекеттер тізбегі алаяқтар бөлімінде, бейтаныс қоңырауды тексеру тәсілдері кім қоңырау шалды бөлімінде, ал анықтауыш қосымшаларды салыстыру салыстыру бөлімінде берілген. Кодтар мен операторлар туралы - операторлар бөлімінде.

Сұрақтар мен жауаптар

Вишинг пен фишингтің айырмашылығы неде?

Фишинг - сілтеме мен жалған сайт арқылы деректерді алдау, вишинг - сол мақсаттағы дауыстық қоңырау. Вишингте қысым тікелей әңгіме кезінде жасалады.

Нөмір экранда банктің нөмірі болып көрінсе, бұл кепілдік пе?

Жоқ. Нөмірді бұрмалау (спуфинг) технологиясы кез келген нөмірді экранда көрсетуге мүмкіндік береді. Әрқашан өзіңіз белгілі нөмірге кері қоңырау шалыңыз.

SMS-кодты банк қызметкері сұрай ала ма?

Жоқ. Ешбір банк, оператор немесе мемлекеттік орган бір реттік кодты сұрамайды. Кодты сұраған адам - алаяқ.

Алаяқ қоңырауынан кейін бірінші не істеу керек?

Егер дерек немесе код берілсе - банкке қоңырау шалып, шотты бұғаттаңыз, содан кейін полицияға (102) хабарласыңыз.

Кім қоңырау шалды? Нөмірді тексеріңіз

Telegram-да ботты ашып, нөмірді жіберіңіз - бот ол туралы ашық дереккөздерден не белгілі екенін көрсетеді.

Telegram-да нөмірді тексеру