Назад к списку

ОСТОРОЖНО, МОШЕННИКИ!

Наглядные разъяснительные материалы по вопросам профилактики мошенничества с использованием электронных средств платежей, разработанные Генеральной прокуратурой РФКак работает этот вид мошенничества 

Цель мошенников – завладеть вашими деньгами. Для этого достаточно получить от вас полные данные карты (номер, дата окончания срока действия и CVV/CVC-код), создать с неё перевод и подтвердить его кодом из SMS, которое придет на ваш телефон.Самый популярный способ сделать это – позвонить и представиться сотрудником банка. Повод может быть любой:▪ агрессивный: ваша карта заблокирована;▪ нейтральный: нам нужно уточнить ваши данные, подтвердите перевод с карты и т.д.;▪ соблазняющим: вам пришел перевод на несколько тысяч, чтобы получить его, сообщите данные карты.Количество вариантов зависит от фантазии организаторов схемы. Им выгодно менять формат, чтобы жертвы не привыкали. 

 Как мошенники узнают ваше имя и личные данные?Мошенникам даже не надо знать номер вашей карты. Достаточно номера мобильного. Часто по номеру мобильного можно узнать, как вас зовут. В мобильном приложении Сбербанк покажет имя, отчество и первую букву фамилии. Есть и другие способы узнать имя по номеру телефона. Номер карты многие тоже часто сбрасывают в личку. Такое есть везде – от родительских чатов в WhatsApp до сборов денег в социальных сетях. Дальше – дело техники.Если вам внезапно позвонит сотрудник банка, назовет вас по имени-отчеству, продиктует номер вашей карты, разве вы не поверите ему? 

 Откуда мошенники берут номера телефонов для обзвона?Раньше данные банковских карт выманивали в основном одиночки. Нередко они при этом находились за решеткой. Номера мобильных меняли, как перчатки. Карты были зарегистрированы на подставных лиц. Сами понимаете, таким людям терять особо нечего. И времени свободного много.Сейчас в игру вступили целые колл-центры. Данные массово парсят – телефоны берут на сайтах бесплатных объявлений, в соцсетях и т.п. Работают и по купленным базам. Чаще всего их сливают сами сотрудники банков. Там есть ФИО, номер телефона и часть номера карты. Как минимум.Наконец, мошенники используют дыры в банковском программном обеспечении. Через них похищают либо данные клиентов, либо воруют деньги. Есть информация, что один известный банк только недавно закрыл дыру, которая позволяла сделать перевод без согласия клиента. Не требовалось даже CVV – только номер карты, телефона и одноразовый код из SMS.Сколько таких уязвимостей приносит (или будет приносить!) кому-то стабильный доход, никто не знает.Почему же так сложно понять, что с вами разговаривает мошенник?Потому что это подготовленные специалисты. А любитель почти всегда проиграет профессионалу. Для мошенников это просто бизнес. Который не стоит на месте, а растет и развивается.Совершенствуются скрипты. Оттачиваются приемы психологического давления. Покупаются все более подробные базы. Работают с наиболее уязвимыми и менее грамотными людьми.Часто колл-центры маскируют настоящие номера банков похожими комбинациями букв и цифр. В результате 900 превращается в 9ОО – 9 и две буквы “О”, например.Телефонные мошенники - это история не про высокие технологии, а про методы социальной инженерии. И про доверие к человеку, наделенному пусть маленькой, но властью. Тем более если он делает вид, что хочет помочь. 

 Раньше мошенники работали топорнее, давили авторитетом, угрожали. Теперь это команда профессионалов. Каждый из них готов потратить на вас 10-20 минут времени или больше. Простая арифметика: разделите остаток на вашей карте на 5 (20% от суммы – доход сотрудника черного колл-центра). Практически наверняка вы столько за 10-20 минут не зарабатываете.Что делать, если вам кажется, что звонок из банка был мошенническим?Если вы хоть немного сомневаетесь в том, что вам звонит сотрудник банка, положите трубку. А затем перезвоните в банк сами – номер горячей линии указывается на самой карте. Также он есть на официальном сайте банка и в мобильном приложении.Если у мошенников могут быть данные вашей карты, заблокируйте её по звонку в банк или в мобильном приложении. То же самое стоит сделать, если вы получили SMS от банка о странном списании средств или видите подозрительную покупку в истории транзакций мобильного приложения.2. Сотрудник банка никогда не попросит номер карты и уж тем более CVV/CVC-код или PIN-код. Специалист может только уточнить лишь последние четыре цифры карты, чтобы понять, с какой именно из ваших карт предстоит работать.3. Все решения, кроме блокировки карты, можно принять позднее. Поэтому пообещайте подумать, выдохните и положите трубку. А потом перезвоните сами по номеру, который указан на вашей карте.4. Вы всегда можете обратиться в отделение банка. Там уж точно сотрудники настоящие!Главное:если мошенники таким образом выудят ваши деньги,вернуть их будет практически невозможно. 

Так что будьте начеку!