Підприємництво і фінансова грамотність. 8 клас. Ролік
§ 10. Платіжна безпека
Фінансовий пазл
У чому полягають правила платіжної безпеки?
Джерело натхнення
Чи можна продати Ейфелеву вежу?
У 1925 році Віктор Лустиг за підробними документами назвався представником уряду Франції і продав підприємцеві з перероблення металу... Ейфелеву вежу.
Шахрайство викрили, коли підприємець-покупець намагався демонтувати вежу на металобрухт. Він був так пригнічений тим, що його ввели в оману, що не подав позову до суду.
Коли Віктор наступного року повернувся до Парижа і спробував продати Ейфелеву вежу ще раз, за ним уже стежила поліція. Кілька разів він утікав від правоохоронців, та врешті-решт його схопили і ув’язнили на двадцять років.
Історію продажу Ейфелевої вежі можна вважати одним із найвідоміших прикладів шахрайської схеми. Відтоді минуло понад сто років, а шахраї і зараз продовжують обманювати довірливих покупців, вимагаючи передплату за товари, які й не думають надсилати. Однак зараз вони це роблять вже в інтернеті.

Досліджую
1. Ознайомся з інфографікою. Назви загрози, які існують в інтернеті внаслідок дій шахраїв.
Зловмисники з метою отримання конфіденційної інформації про паролі, платіжні картки, рахунки та інші персональні дані:
- створюють вебсайти, схожі на офіційні сайти державних, міжнародних, банківських та інших установ
- надсилають електронні листи, які можуть містити шахрайські посилання та заражені вірусами файли
- здійснюють кібератаки на комп’ютери користувачів з метою отримання контролю над ними
- поширюють в інтернеті шахрайські посилання
2. Ознайомся з інфографікою про шахрайські сайти.
ШАХРАЙСЬКІ (ФІШИНГОВІ) САЙТИ
Навіть якщо сайт, на який ви перейшли, має знайомий вигляд:
- перевірте адресу потрібного ресурсу, адже будь-які відмінності можуть свідчити про те, що ви опинилися на фішинговому сайті
- зверніть увагу на протокол сайту - це набір правил, які визначають, як браузер та сервер працюють разом
Існує два основних протоколи сайту:
- http — ненадійний протокол, що означає, що сайтом користуватися небезпечно;
- https — більш безпечний протокол, проте аби впевнитися, потрібно перевірити наявність інших ознак шахрайських сайтів.
ОЗНАКИ ШАХРАЙСЬКИХ САЙТІВ
- помилки в тексті, перекладений текст за допомогою машинного перекладу, логотип сайту не клікабельний;
- недостатньо контактної інформації про компанію або її власника;
- не всі сторінки сайту заповнені інформацією;
- немає угоди користувача / розділу політики конфіденційності (приватності);
- сайт використовує захищене з'єднання з використанням недійсного сертифіката.

Якщо потрібно перейти на сайт компанії, адресу якого ви отримали в посиланні, краще введіть у пошуковій системі назву необхідного сайту і лише тоді переходьте на вебресурс.
#КІБЕРКІТ
Дай відповіді на такі запитання.
• Чому завжди треба перевіряти сайти, на яких вводиш свої дані?
• Чи потрібно перевіряти сайт, якщо він має знайомий вигляд?
• Які кроки перевірки сайту?
• Які два протоколи сайту ти знаєш і який із них безпечніший?
• Як діяти, якщо потрібно перейти на сайт компанії за отриманим посиланням?
3. Виконай в е-додатку завдання 10.1.
Скарбниця знань
Що означає платіжна безпека?
Наприклад, правила використання пін-коду.
1. Надійно зберігати і не розголошувати!
2. Змінювати пін-код картки у таких випадках:
- регулярно: 1 раз на 3 місяці;
- негайно: якщо виникла підозра, що пін-код дізналася стороння особа.
Платіжна безпека — це заходи для захисту власних коштів, рахунків, даних платіжних карток, онлайн-банкінгу й інформації про фінансові операції (платежі та перекази) від шахраїв та кіберзлочинців.
Тримай у секреті!
- тризначний номер на звороті картки;
- пароль до інтернет-банкінгу;
- коди банків та мобільних операторів

Для захисту своїх акаунтів налаштуй двофакторну автентифікацію всюди, де це можливо.
Багатофакторна автентифікація означає, що для входу до акаунта, крім логіна й пароля, потрібно ввести код підтвердження, який отримують на смартфон, електронну скриньку або у відповідний додаток.
Самоаналіз
Переглянь відео в е-додатку (завдання 10.2). Установи собі двофакторну автентифікацію, якщо досі її не маєш.
Досліджую
4. Виконай в е-додатку завдання 10.3.
5. Ознайомся з порадами. Дай відповідь на запитання, як потрібно реагувати у кожному з випадків, наведених далі.
Якщо телефонує працівник банку, скажи, що ти самостійно зателефонуєш на офіційний номер банку, який вказаний на платіжній картці. І зроби це.
Припини розмову, якщо...
- запитують термін дії картки, тризначний номер на звороті картки (CVV- /CVC-код), пароль (пін-код), одноразові коди банків та мобільних операторів;
- керують у телефонній розмові твоїми діями (просять зробити платіж, встановити програму, підійти до банкомата);
- просять сфотографувати й надати фото платіжної картки;
- лякають, що твою картку заблоковано, бо злочинці зламали рахунок;
- просять перейти за посиланням і зазначити всі персональні дані й реквізити платіжної картки.
УВАГА! Якщо ти випадково повідомив/повідомила шахраєві пароль до онлайн-банкінгу, негайно заблокуй картки, рахунки й обліковий запис в онлайн-банкінгу.
Як це зробити?
Телефонуй на гарячу лінію банку, вказану на звороті картки, або самостійно звернися до співробітника / співробітниці банку через чат.
Звернися до кіберполіції онлайн за посиланням: https://tlcket.cyberpolice.gov.ua/

Скарбниця знань
Що таке фінансовий номер телефону?
Фінансовий номер телефону — це твій номер, прив'язаний до банківських рахунків. Він потрібен для використання послуги онлайн-банкінгу й для віддаленої ідентифікації клієнта під час звернення до банку.
На цей номер надходять:
- коди підтвердження операцій;
- інформація про баланс коштів на рахунках.
Якщо шахраї знають фінансовий номер телефону, вони можуть викрасти гроші з рахунків, придбати товари у звичайному магазині, на інтернет-сайтах або ж взяти онлайн-кредити на твоє ім’я.
Для цього шахрай може зателефонувати та представитися працівником мобільного оператора. Під різними приводами він випитує смс-код від мобільного оператора, щоб віддалено перевипустити сім-картку. Це також називають викраденням сім-картки.
Наприклад, шахрай може нібито пропонувати перейти на нові поліпшені стандарти зв’язку або повідомити, що сім-картка абонента не приймає дзвінки, тому необхідно перейти на е-сім (електронну сім-картку) тощо.
ОБЕРЕЖНО! Шахраї створюють навіть шахрайські кол-центри, щоб виманювати конфіденційну інформацію у власників платіжних карток про їхні картки та рахунки. З розвитком технологій шахрайські дзвінки можуть здійснюватися за допомогою технологій штучного інтелекту (ШІ).
Як захистити свій фінансовий номер від шахраїв?
1. Заведи для спілкування з банком окрему сім-картку.
2. Не розголошуй свій фінансовий номер телефону:
- не прив’язуй фінансовий номер телефону до соціальних мереж, месенджерів;
- не використовуй цей номер для авторизації в інших системах;
- не залишай фінансовий номер як контактний номер в анкетних даних і не використовуй для щоденного спілкування;
3. Прив’яжи фінансовий номер телефону до своїх паспортних даних або перейди на контракт з мобільним оператором.
4. Відключи послугу віддаленої заміни сім-карти у свого мобільного оператора;
5. Зареєструйся в онлайн-кабінеті мобільного оператора;
6. Установи пін-код на сім-карту зі складним восьмицифровим паролем і пароль блокування телефона.
7. Тримай в секреті логін на пароль до онлайн-кабінету мобільного оператора, смс-коди операторів, PUK-код і серійний номер сім-картки. PUK 1 і серійний номер є на пластику від твоєї сім-картки. Також PUK-код можна дізнатися в особистому кабінеті на сайті мобільного оператора або зателефонувавши на його гарячу лінію.
• Робота з медіаресурсами. Дізнайся більше інформації в e-додатку (завдання 10.4).
Який пароль можна вважати надійним?
Щоб забезпечити гарний захист для електронної пошти, соціальних мереж та онлайн-банкінгу, потрібен надійний і складний пароль.
Складний пароль може містити: вісім і більше символів; великі та малі літери; цифри та спеціальні знаки/символи.
Важливо створювати окремі унікальні паролі для онлайн-банкінгу, електронної пошти, соціальних мереж тощо.

Погані ідеї для створення паролів:
- використовувати особисту інформацію (дату народження, адресу проживання, номер телефону чи ім’я домашнього улюбленця тощо);
- загальновідомі комбінації паролів (наприклад, Qwerty12, Password123456, Admin1234 тощо);
- послідовне/зворотне написання символів або цифр.
Паролі потрібно тримати в секреті, їх не можна розголошувати навіть друзям. Також не варто їх записувати.
Паролі потрібно вивчити напам’ять.
• Робота з медіаресурсами. Переглянь відео про надійні паролі в е-додатку (завдання 10.5).
Досліджую
6. Об’єднайтеся в команди по 5-7 учнів і проведіть дослідження з платіжної безпеки «Ризики фінансового шахрайства у соціальних мережах» серед учнів та учениць своєї школи для шкільної газети (сайту). Використовуйте подані інструкції у фінансовому щоденнику (с. 38-39).
Головна думка
Завжди тримай в секреті: пін-код, паролі до онлайн-банкінгу та акаунтів у соціальних мережах, електронної пошти, коди (одноразових паролів) банків та мобільних операторів.
Подбай про безпеку свого фінансового номера.
Використовуй сильні паролі та двофакторну автентифікацію для захисту своїх акаунтів.
Дотримання цих простих правил платіжної безпеки допоможе суттєво знизити ризик фінансового шахрайства та зберегти гроші.
ПАМ’ЯТАЙ! Безпека особистих фінансів у твоїх руках!
Рефлексія
Поміркуй і дай відповіді на запитання.
• Що тобі вдалося зробити за урок?
• Що з опанованого ти будеш використовувати в житті?
• Що нового ти можеш розказати про особисті фінанси батькам або близьким, друзям і знайомим?
Перевір себе
ЗНАННЯ
1. Що означає платіжна безпека та кібербезпека?
2. Виконай в е-додатку завдання 10.6.
РОЗУМІННЯ
3. Чи можна зробити фото своєї картки і вислати у месенджері другові чи батькам, щоб не набирати 16 цифр номера? Обґрунтуй свою думку.
4. Яку інформацію варто використати для створення надійного пароля? Чому не варто використовувати такі дані, як дата народження, ім'я кота чи назва хобі?
АНАЛІЗ
5. Уяви, що тобі надійшло таке повідомлення від друга: «Це ти на відео?». Чи може це бути шахрай? Чи перейдеш ти за посиланням? Як бути, якщо дуже цікаво дізнатись, що на відео?
СТВОРЕННЯ
6. Потренуйся у створенні своїх сильних паролів відповідно до наданої інструкції. Створи три паролі кожним способом.
СПОСІБ 1
Вибери слова, які не пов’язані між собою. Наприклад, річ і сонце.
Поєднай перші склади у цих словах.
Наприклад, перші склади річ + сон.
Заміни одну або кілька літер на спеціальний символ.
Наприклад, і можна замінити на %, виходить р%чсон
Додай цифру та спеціальний символ.
Наприклад, додаємо 7 і значок $, виходить 7р%чсон$
СПОСІБ 2
Використай рядки улюбленої пісні, замінивши якісь літери на спеціальні символи та цифри.
ВЛАСНА ДУМКА
7. Як ти гадаєш, хто і навіщо створює смішні тести в інтернеті, як-от «Яка ти Барбі?» чи «Що означає твоє ім’я?».
ВПРАВИ ДЛЯ ДОМАШНЬОЇ РОБОТИ
Склади для себе 3-5 корисних нагадувань із платіжної безпеки. Виконай завдання у фінансовому щоденнику (с. 40).