Фи́шинг — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям. Это достигается путём проведения массовых рассылок электронных писем от имени популярных брендов, а также личных сообщений внутри различных сервисов, например, от имени банков или внутри социальных сетей. В письме часто содержится прямая ссылка на сайт, внешне неотличимый от настоящего, либо на сайт с редиректом. После того как пользователь попадает на поддельную страницу, мошенники пытаются различными психологическими приёмами побудить пользователя ввести на поддельной странице свои логин и пароль, которые он использует для доступа к определённому сайту, что позволяет мошенникам получить доступ к аккаунтам и банковским счетам.
Мошенничество с платежными картами, кардинг — вид мошенничества, при котором производится операция с использованием платежной карты или её реквизитов, не инициированная или не подтверждённая её держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров. Кроме того, наиболее распространённым методом похищения номеров платежных карт на сегодня является фишинг — создание мошенниками сайта, который будет пользоваться доверием у пользователя, например — сайт, похожий на сайт банка пользователя, через который и происходит похищение реквизитов платежных карт.
Программа-вымогатель, программа-шантажист (англ. ransomware — контаминация слов ransom — выкуп и software — программное обеспечение,, винлокер — тип зловредного программного обеспечения, предназначен для вымогательства, блокирует доступ к компьютерной системе или предотвращает считывание записанных в нём данных, а затем требует от жертвы выкуп для восстановления исходного состояния.
Фрод, ранее телефонное мошенничество — вид мошенничества в области информационных технологий, в частности, несанкционированные действия и неправомерное пользование ресурсами и услугами, хищение чужого имущества или приобретение права на чужое имущество путём ввода, удаления, модификации информации или другого вмешательства в работу средств обработки или передачи данных информационно-телекоммуникационных сетей.
Дистанционное банковское обслуживание (ДБО) — общий термин для технологий предоставления банковских услуг на основании распоряжений, передаваемых клиентом удаленным образом, чаще всего с использованием компьютерных и телефонных сетей. Для описания технологий ДБО используются различные в ряде случаев пересекающиеся по значению термины: Клиент-Банк, Банк-Клиент, Интернет-Банк, Система ДБО, Электронный банк, Интернет-Банкинг, on-line banking, remote banking, direct banking, home banking, internet banking, PC banking, phone banking, mobile-banking, WAP-banking, SMS-banking, GSM-banking.
Телефонное мошенничество — один из методов мошенничества с использованием социальной инженерии, который заключается в том, что злоумышленники, используя телефонную коммуникацию и играя определённую роль, под разными предлогами выманивают у держателя платёжной карты конфиденциальную информацию или стимулируют к совершению определённых действий со своим банковским счётом / платёжной картой.
Социáльная инженерия — в контексте информационной безопасности — психологическое манипулирование людьми с целью совершения определенных действий или разглашения конфиденциальной информации. Следует отличать от понятия социальной инженерии в социальных науках — которое не касается разглашения конфиденциальной информации. Совокупность уловок с целью сбора информации, подделки или несанкционированного доступа от традиционного «мошенничества» отличается тем, что часто является одним из многих шагов в более сложной схеме мошенничества.
Ма́мба — сеть сайтов знакомств, объединяющая ряд самостоятельных сайтов и разделов знакомств крупных порталов.
Одноразовый пароль — это пароль, действительный только для одного сеанса аутентификации. Действие одноразового пароля также может быть ограничено определённым промежутком времени. Преимущество одноразового пароля по сравнению со статическим состоит в том, что пароль невозможно использовать повторно. Таким образом, злоумышленник, перехвативший данные из успешной сессии аутентификации, не может использовать скопированный пароль для получения доступа к защищаемой информационной системе. Использование одноразовых паролей само по себе не защищает от атак, основанных на активном вмешательстве в канал связи, используемый для аутентификации.
Моби́льный платёж — операция с денежными средствами, осуществлённая с помощью устройства мобильной телекоммуникационной сети. В мобильной коммерции — беспроводной электронный платёж, работающий с кассовыми терминалами или пунктами оказания услуг и поддерживающий мобильные телефоны, смартфоны, КПК, мобильные терминалы.
Reddit — сайт, сочетающий черты социальной сети и форума, на котором зарегистрированные пользователи могут размещать ссылки на какую-либо понравившуюся информацию в интернете и обсуждать её. Как и многие другие подобные сайты, Reddit поддерживает систему голосования за понравившиеся сообщения — наиболее популярные из них оказываются на заглавной странице сайта. Один из наиболее популярных сайтов в мире — 20-е место по посещаемости по данным SimilarWeb.
EasyPay — первая белорусская система электронных денег, предназначенная для осуществления платежей в Интернете и с помощью SMS-сообщений. Открылась 9 ноября 2004 года в рамках совместного проекта ОАО «Белгазпромбанк» и ООО «Открытый Контакт». Денежной единицей в системе является белорусский рубль.
Кликджекинг — механизм обмана пользователей интернета, при котором злоумышленник может получить доступ к конфиденциальной информации или даже получить доступ к компьютеру пользователя, заманив его на внешне безобидную страницу или внедрив вредоносный код на безопасную страницу. Принцип основан на том, что поверх видимой страницы располагается невидимый слой, в который и загружается нужная злоумышленнику страница, при этом элемент управления, необходимый для осуществления требуемого действия, совмещается с видимой ссылкой или кнопкой, нажатие на которую ожидается от пользователя. Возможны различные применения технологии — от подписки на ресурс в социальной сети до кражи конфиденциальной информации и совершения покупок в интернет-магазинах за чужой счёт.
3-D Secure - протокол, используемый как дополнительный уровень безопасности онлайн-кредитных и дебетовых карт, для двухфакторной аутентификации пользователя.
Украинский процессинговый центр — украинское частное акционерное общество, основанное в 1997 году, предоставляющее банкам и торговым предприятиям услуги обработки операций по банковским платёжным картам на территории Украины. С 2005 года 100 % компании принадлежит группе «Райффайзен».
Блоги@Mail.Ru — бывшая блог-платформа для ведения интернет-дневников от компании Mail.Ru, была одной из самых популярных в России. Интегрирован с ключевыми проектами компании. Создать свой блог мог любой владелец почтового ящика от Mail.Ru без специальной регистрации.
Мобильный POS-терминал или mPOS — компактное устройство, представляющее собой подключенный к смартфону или планшетному компьютеру торговый терминал, позволяющий проводить безналичный расчет с помощью банковской карты. Основные преимущества — компактность, низкая стоимость и возможность осуществления платежей в любой точке, где есть доступ в Интернет.
Payler — платежный сервис, предоставляющий услуги интернет-эквайринга.
«Бэст» — российская система денежных переводов и платежей. Платёжная система «Бэст» признана Центральным банком Российской Федерации национально значимой платежной системой 20 апреля 2015 года.
Кетфишинг — это вид мошенничества, когда человек создает вымышленный ложный аккаунт или страницу в социальных сетях или сайтах знакомств, обычно нацеливаясь на конкретную жертву. Эта практика может использоваться для получения финансовой выгоды, чтобы как-то скомпрометировать жертву, как способ намеренно огорчить жертву или для исполнения желания.