Главная цель мошенников остается прежней — выманить у жертвы данные пластиковой карты или пароль и логин от интернет-банка. Для этого злоумышленники не только используют уже проверенные приемы, но и придумывают новые. NEWS.ru узнал о самых популярных схемах кражи денег с банковских счетов, а эксперты рассказали, как от них можно защититься.
Как мошенники узнают личные данные
Почти любые данные граждан сегодня можно купить в даркнете (теневом сегменте интернета) — ФИО, адрес почты, номера карт, логины онлайн-банков, а также сканы паспортов, СНИЛС, ИНН. Стоимость базы начинается от 300 рублей, отмечают в Роскачестве.
Путей утечек персональных данных пользователей может быть несколько: это взломы серверов, компрометация устройства одного из сотрудников организации или недобросовестность последнего.
Полученную личную информацию мошенники используют в целях социального инжиниринга, при оформлении кредитов, создании фейков (например, они могут от вашего имени собирать средства на лечение родственника в соцсетях или просить взаймы у ваших друзей).
Но в ряде случаев люди добровольно, поддавшись уговорам и обману, переводят деньги на счет преступников. На днях в полицию обратился 83-летний житель Луги, который отдал мошенникам более миллиона рублей. Неизвестная, позвонившая пенсионеру по телефону, представилась сотрудником Центробанка и сообщила, что его счет взломали мошенники. Преступница убедила дедушку перевести все накопления на «безопасный счет».
Это лишь одна из схем, по которой работают мошенники. На основе данных Роскачества и Центробанка NEWS.ru собрал самые распространенные и новые уловки аферистов.
Звонки из «банка» и «полиции»
Когда преступникам становится известен мобильный номер (а к нему, как правило, привязан онлайн-банк), они звонят своей жертве под видом банковских сотрудников, работников полиции и других государственных организаций. Их цель — усыпить бдительность и узнать конфиденциальные данные.
Также мошенники могут отправить СМС-сообщение, в котором попытаются убедить человека, что его карта заблокирована, и попросят перезвонить по указанному в сообщении номеру. На том конце ответит сотрудник якобы службы безопасности банка. Жертву уговаривают срочно сообщить данные карты или подойти к ближайшему банкомату, чтобы выполнить инструкции мошенников. Если слепо следовать их указаниям, на вашем счету не останется ни копейки.
Активация новой карты
В конце 2022 года прошла «обкатку» новая схема мошенничества с банковскими картами. Людям звонили спустя 10–15 минут после доставки пластиковой карты и предлагали ее активацию (хотя это делает сам пользователь). Так злоумышленники пытались выманить данные, а потом снять деньги со счетов.
Дубликат сим-карты
Если мошенникам известно, что на счету конкретного человека есть крупная сумма денег, они могут пойти по сложному пути. К примеру, подделать документы жертвы и получить дубликат ее сим-карты в салоне связи.
Номер телефона сегодня привязан к онлайн-банку, поэтому злоумышленникам не составит труда зайти в личный кабинет и украсть деньги со счета.
Фишинг
Это вид интернет-мошенничества напоминает процесс рыбалки: мошенник закидывает удочку и ждет, когда жертва клюнет и передаст свои данные. Фишинговая атака представляет собой выдачу в ответ на поисковый запрос жертвы фейковых интернет-магазинов, соцсетей, стриминговых сервисов и т. д. Также это могут быть письма на электронную почту от «банков» или «госструктур». Если человек не заметит подделки, то его данные (пароли, номера карт, банковских счетов и другая конфиденциальная информация) станут известны третьим лицам.
Фишинговые ссылки также рассылаются в мессенджерах под предлогами акций, скидок, выигрышей и т. п. После перехода по ссылкам у пользователя просят пароль от почты или банковские данные.
QR-коды
Мошенники стали размещать в общественных местах QR-коды. При их сканировании человеку предлагают помочь с оформлением «гарантированной» соцвыплаты, после чего запрашивают у него личные и финансовые данные. Так, злоумышленники предлагают пособия для социально незащищенных граждан, в том числе семей с детьми и студентов.
Как не попасть на удочку мошенника
Старший управляющий партнер юридической компании PG Partners Петр Гусятников:
Часто мошенники привлекают внимание, особенно пожилых людей, заявлениями о дополнительных пособиях, социальных гарантиях и т. д. Не стоит даже читать подобные объявления. Запомните: государственные органы никогда не обзванивают граждан и не предлагают получить дополнительные выплаты. Также чиновники не пытаются получить данные вашей банковской карты в телефонном разговоре или через чат-бота.
Свои реквизиты можно указывать только в официальных заявлениях, которые подаются лично через МФЦ, а также в электронном виде на сайте госуслуг или в территориальных органах власти. Однако и в этом случае иные данные, кроме номера счета и реквизитов банка, сообщать не нужно.
Член Ассоциации юристов России Мария Спиридонова:
Если во время звонка мошенника прозвучала тревожная информация, следует бросить трубку и самостоятельно перезвонить в банк по номеру с официального сайта. Не переходите по ссылкам, которые поступают на телефон вместе с предложениями получить скидку или поучаствовать в акции. Перепроверьте информацию через официальные источники.
Старший преподаватель кафедры банковского дела университета «Синергия» Дмитрий Ферапонтов:
Нельзя слепо верить собеседнику на другом конце линии. Запомните: сотрудники Центрального банка никогда не связываются с физическими лицами. Если же звонит сотрудник правоохранительных или судебных органов, уточните его место работы, звание, а потом через горячую линию и официальные каналы связи проверьте наличие такого сотрудника и опишите ситуацию, о которой говорил вам этот сотрудник.
Особенно должно насторожить, если вам направляют какие-то документы через мессенджеры и другие каналы связи, указанные вами в разговоре. И банк, и органы в 99% случаев уже осведомлены о доступных каналах связи, по которым с вами можно коммуницировать.
Как бы собеседник ни был убедителен, безопаснее прервать общение и уведомить о происшествии банк или же обратиться (в случае угроз) на горячую линию правоохранительных органов. Более того, на сайте ЦБ действует сервис проверки финансовых организаций в онлайн-режиме с указанием всех актуальных контактных данных.