Мошеннические звонки от «службы безопасности банка» с сообщением о подозрительном переводе со счета клиента давно уже стали мемом в соцсетях, и мало кого могут ввести в заблуждение. Однако небольшое изменение скрипта звонящего — и атака вновь становиться эффективной. О новых подходах мошенников к хищению средств населения рассказал «Клерку» руководитель службы информационной безопасности ГК «Элекснет» Иван Шубин.
Коллеги на днях рассказывали историю о хищении у одного банковского клиента почти 1 млн руб. Начиналась эта история тривиально — звонок «службы безопасности банка», только вместо вопроса о переводе средств 10 тыс. руб. господину N «сотрудники банка» спрашивали о том, оформлял ли человек кредит.
Клиент банка оказался бдительный, прервал разговор, положил трубку и сам позвонил в банк.
Там сотрудники колл-центра заверили, что никакого кредита никто вместо него не оформлял. А еще через некоторое время человеку позвонили уже из главного следственного управления МВД, товарищ майор зачитал опешившему гражданину его права, предупредил о записи разговора. И после этого — сразу обвинил в том, что человек своей несознательностью мешает следствию, там уже полгода ловят мошенников, а он в банк звонит, спецоперацию срывает. И чтобы искупить свою вину, клиент должен немедленно сам подать заявку на тот самый спорный кредит и , когда деньги поступят на счет, переведет его на названную представителем правоохранительных органов «резервную» карту. В итоге человек получил мгновенное одобрение кредита, банк ему перевел около 1 млн. руб., которые сразу же были направлены на карту мошенников.
Вариаций подобной атаки множество, но, в отличие от классических звонков «службы безопасности», злоумышленники делают упор на трех «китов» успешной атаки:
Заемные средства
В глазах потребителя деньги на счете дебетовой карты — его собственные деньги, лишний раз рисковать ими не стоит. Кредит же — это деньги банка, и потому особого беспокойства по поводу их сохранности потенциальная жертва не испытывает. Кроме того, помня народную поговорку про «клин клином» потенциальные жертвы искреннее верят, что нелегитимный кредит можно «вышибить», подав реальную заявку.
Звонок из полиции
Одно дело отказаться разговаривать с сотрудником банка, совсем другое — с сотрудником правоохранительных органов. Позвонившему полицейскому мы должны отвечать, являться по повестке на допрос обязаны, и к тому же несем ответственность за дачу заведомо ложных показаний. Кроме того, тут можно запугать человека тем, что его подозревают в соучастии преступлению. Другими словам, если звонок по поводу перевода на 5 тыс. руб. неизвестному лицу в Саранск нас может и не вывести из душевного равновесия, тут звонок из МВД — другое дело.
Защищенная карта
Когда в течение нескольких лет мы отовсюду слышим о том, что сотрудники банка никогда не запрашивают коды из СМС и CVV-код, подобный вопрос со стороны звонящего большинство из нас насторожит.
Тут же злоумышленники не просят ничего говорить, наоборот, клиент сам делает перевод, да еще и не своих денег. Кроме того, у многих жертв подобных хищений есть ложное ощущение, что любую транзакцию можно легко отменить если что.
В итоге — клиент верит, берет кредит, сам добровольно переводит средства третьему лицу. Когда же понимает, что переведённые злоумышленникам деньги придется возвращать кредитной организации, оказывается уже поздно.
И потому какая бы не была легенда у мошенников, цель любой подобной атаки одна — лишить вас денег, а будут у вас выманивать данные карты, убедят перевести средства в супервыгодный вклад или же получить кредит и перевести средства на безопасный счет —уже не так важно.
И потому всегда при получении подобного звонка кладите трубку и перезванивайте сами по официальным номерам банка или отделения полиции, из которого поступил звонок.
Комментарии
4Жесть какая-то. Т.е. бдительного гражданина звонок об оформлении кредита насторожил, а то что его просят оформить на себя кредит и потом перевести все деньги кому-то, нет? "Одно дело отказаться разговаривать с сотрудником банка, совсем другое — с сотрудником правоохранительных органов." - вообще не вижу разницы с кем отказываться разговаривать по телефону. Я так и говорю - я вас не вижу, хз кто вы такие и кладу трубку. Представители полиции всегда могут найти меня по адресу проживания, направить повестку и т.д. Все официально, пожалуйста. С другой стороны недавно родственник так попал - причем молодой парень, который вроде все эти фишки знает. правда, схема вроде другая была - позвонили и предложили вариант оформить кредит, типа все устроят но конечно не бесплатно. Он им деньги перевел) Хорошо, что не последние, плохо, что это были семейные сбережения. потмо оформил кредит, ему там все одобрили и он опять все это куда-то там перевел. Хорошо, что сумма не критичная. В банке конечно сказали - сам дурак. В полиции заявление приняли, а толку... Платит кредит.
Позвонившему неизвестному человеку мы ничего не должны.
Конечно нет, это всего лишь стереотип - раз позвонили из полиции, то бросить трубку и отказаться общаться ну никак нельзя. Чем мошенники и пользуются
Угу. Вроде бы взрослые люди, а уровень котёнка...