«Ваша карта заблокирована» и другие популярные уловки мошенников

В Сети то и дело появляются новости вроде «Мошенники придумали новый способ кражи денег». Но часто методика одна и та же — социальная инженерия, с помощью которой из жертв выуживают конфиденциальные данные.

ЦБ в 2019 году рассказывал: чтобы украсть деньги, преступникам, как правило, достаточно знать ФИО и номер телефона. И частые утечки данных из крупных компаний и банков только облегчают им задачу. По данным совместного исследования Райффайзенбанка и «Лаборатории Касперского», 70% мошеннических действий против частных лиц в 2019 году связаны как раз с социальной инженерией.

По закону банк должен вернуть деньги, если вы сообщили о краже в течение суток и не нарушали правила безопасности. В частности, не сообщали мошенникам код из СМС, CVC/CVV-коды или другие личные данные о счете. Если вы все-таки это сделаете, банк скорее всего не вернет вам украденные средства. Это будет уже работа полиции — найти преступников.

Мы собрали конкретные уловки, которые используют мошенники. И напоминаем правила, которые помогут не потерять деньги.

Вам звонят или присылают СМС «из банка»

Схема старая, но получила «второе рождение» в 2019 году. Только в Сбербанк с января по ноябрь на телефонное мошенничество пожаловались 2,5 млн россиян. Это в 15 раз больше, чем в 2017 году.

Как работает схема

Номер, как правило, очень похож на номер банка, звонящий представляется работником службы безопасности и пытается убедить, что:

  • Ваша карта заблокирована — якобы по ней была проведена сомнительная операция и теперь ее нужно разблокировать.
  • Или по вашему счету прямо сейчас проводится сомнительный перевод, и вы должны его подтвердить, и т.п.

Еще вам может прийти СМС с таким же текстом и номером телефона, по которому помогут решить проблему. Чтобы обезопасить средства, вам предложат перевести их на специальный счет, с которого потом их якобы можно будет вернуть.

Как не дать себя обмануть

Ситуация осложняется тем, что мошенники научились копировать официальные телефонные номера банков. Так что в такой ситуации прервите разговор и сами перезвоните по официальному номеру банка — его сотрудники уточнят состояние вашего счета. Помните, работник банка никогда не попросит у вас секретные данные от карты или счета.

Однако и вашу осведомленность мошенники постараются использовать. Звонящий может сам подчеркивать, что пользователь не должен называть сотрудникам банка пароль, поэтому его нужно назвать роботу, на которого вас переключат. Или вам могут предложить установить приложение, которое якобы должно обезопасить смартфон от мошенников. Этого хватит, чтобы вывести деньги или завладеть данными учетной записи.

Поэтому важно — не называть никому CVC/CVV-коды, коды из СМС, не переходить по присланным ссылкам и не устанавливать незнакомые приложения на смартфон.

В Сбербанке советуют записать номера банка в телефонной книге. Тогда, если звонок будет с другого номера, он отобразится как неизвестный. А еще можно установить на смартфон приложение — определитель номера, которое проверяет входящие вызовы — нет ли их базе данных спамеров и мошенников.

Мне в разное время и не один раз и звонили, и присылали СМС о ложной блокировке карты. Сообщения я игнорировала — банковский оператор быстро успокаивал, что все с моими счетами в порядке. А вот позвонили мне однажды как раз после вступления в силу закона «об антифроде», который разрешает кредитным организациям приостанавливать операцию, если они заподозрят, что клиент ее не совершал. В этом случае банк должен связаться с ним и подтвердить транзакцию. Но вот конкретный способ связи остается на усмотрение организации. Так что я не удивилась, услышав про, возможно, несанкционированный перевод. А вот то, что разговариваю не с банком, стало понятно, когда для уточнения информации на том конце попросили назвать полный номер карты и срок ее действия.

Когда уже в другой раз банк на самом деле отклонил мою операцию, то мне пришло СМС с предложением дождаться звонка из банка либо позвонить самой и следовать подсказкам голосового помощника. Я выбрала второй вариант и в итоге вообще не общалась с оператором. О том, какие операции банки считают сомнительными, можно почитать в нашем материале.

Вам пишет «друг в беде»

Казалось бы, СМС «Мама, положи срочно денег на этот номер телефона. Потом все объясню» ушли в прошлое. Но нет, они остались, а к ним присоединились еще и аналогичные по смыслу сообщения в соцсетях и мессенджерах.

Как работает схема

Знакомый пишет вам в мессенджерах или соцсетях, что «попал в беду/аварию/больницу/заболели родители и т.п. и ему срочно нужна помощь, можешь перевести деньги, вот номер карты». Позже выясняется, что его страницу взломали, а телефон украли, и «помогли» вы мошенникам. Иногда те даже не придумывают слезливые истории, а просто просят одолжить денег, как если бы это мог сделать и ваш друг.

Как не дать себя обмануть

Позвоните человеку, от которого получили сообщение, и узнайте, все ли с ним в порядке и действительно ли ему нужна помощь. Просьбу занять денег тоже лучше услышать вживую, особенно если это не обычная просьба для этого человека.

Мошенники рассчитывают, что в эпоху, когда аудиосообщения или звонки без предупреждения многих раздражают, вы поверите переписке и не сразу догадаетесь позвонить.  Мне доводилось получать СМС и от «родителей», и от «детей». Из последнего — во «ВКонтакте» взломали страницу подруги и, сославшись на горе в семье, попросили денег.

Вам «по ошибке» переводят деньги

Как работает схема

Вы получаете СМС, что на карту или телефон неожиданно пришли деньги, а через несколько минут вам звонят/пишут и просят их вернуть. Мол, «ошибся в цифрах номера телефона/карты».

Как не дать себя обмануть

Для начала убедитесь, что вы действительно получили деньги. Потому что СМС от банка может оказаться очередной обманкой и никаких денег на самом деле не поступало, а «вернете» вы свои кровные.  Чтобы избежать этого, можно установить приложение банка и настроить бесплатные push-уведомления. Они помогут не только сразу понять, что сообщение пришло не от банка, но и сэкономить на обслуживании.  Если деньги действительно поступили, то обманная схема просто может быть сложнее. Например, мошенник где-нибудь «продает» несуществующий товар, просит покупателя заплатить на вашу карту, а потом связывается уже с вами.

В любом случае — если чужие деньги пришли на счет, то обратитесь в банк, объясните ситуацию и попросите перечислить полученную сумму обратно, советуют в проекте ЦБ по финансовой грамотности. Там же напомнили, что по закону получение таких денег считается необоснованным обогащением, и их нужно вернуть. У кредитной организации есть реквизиты плательщика, и по ним она должна без проблем отправить деньги назад.

В моем случае перевод, видимо, действительно был ошибочным. Потому что никто так и не попросил вернуть 20 тыс. рублей, вдруг появившиеся на карте. В банке попросили подтвердить, что я не претендую на полученные деньги, и пообещали связаться с отправителем. Дальше я в ситуации не участвовала — спустя время средства со счета просто сняли.

Вам пишет ложный покупатель

Каждый третий пользователь Рунета продает что-нибудь в Сети. Например, за год с марта 2017 года по март 2018 года в соцсетях, мессенджерах и на сайтах объявлений россияне заключили 394 млн сделок на 591 млрд рублей. При этом частники чаще всего предпочитают пользоваться сайтами объявлений: за указанный период на Avito их было 65%, а вот в тех же «ВКонтакте» и Instagram только 33% и 9% соответственно.   При этом торговые площадки в Сети остаются одним из трех основных каналов утечки персональных данных россиян, объяснили в ЦБ.

Как работает схема

С вами связывается якобы покупатель, который очень хочет купить товар, но сам приехать за ним не может — отправит курьера, а деньги пришлет на карту. Или просто предлагает внести предоплату, чтобы забронировать товар. А дальше окажется, что кроме номера карты ему еще нужен срок ее действия, CVV-код или код из СМС.

Как не дать себя обмануть

Не соглашайтесь на такую схему. Деньги лучше получать непосредственно при встрече с покупателем. Если вы согласны отправить что-то в другой город, то пользуйтесь наложенным платежом или услугами доставки, которые предлагают некоторые сайты объявлений. Да, деньги вы получите не сразу, но себя обезопасите. Кроме того, в России с февраля 2019 года работает Система быстрых платежей (СБП), которая позволяет переводить деньги по номеру телефона. Сейчас в ней участвуют почти 40 банков и платежных организаций, собственная аналогичная система есть и у Сбербанка.  На сайтах объявлений вам может встретиться и обратная схема мошенничества — когда уже продавец просит вас перевести ему предоплату, мол, «чтобы придержать вещь специально для вас, а то у него еще несколько покупателей». Тут велик риск, что ни товара, ни своих денег вы после этого не увидите. Предоплату стоит отдавать, только если вы заключаете с контрагентом договор, в котором четко указан размер предоплаты, оставшаяся сумма и сроки поставки товара.

Вам предлагают открыть брокерский счет

Россияне ищут альтернативы классическим банковским вкладам и все больше интересуются инвестициями в ценные бумаги. Так, по итогам 2019 года Московская биржа зафиксировала рекордный приток частных инвесторов: их количество выросло в два раза — до 3,86 млн. При этом с каждым годом рост только ускоряется: в 2018 году на биржу пришли 660 тыс. новичков, в 2017–2016 годах по 200 тыс. и 100 тыс. соответственно.

Как работает схема

Все тоже, как правило, начинается со звонка. Якобы сотрудник брокерской компании предлагает инвестировать деньги и обещает высокий доход. Вы соглашаетесь открыть счет и переводите деньги на карту третьего лица.

Или вам могут предложить сначала попробовать «учебный счет» (у многих брокерских компаний такая услуга действительно есть), а для этого нужно только установить специальное приложение для обучения, ссылка на которое придет по СМС.

Как не дать себя обмануть

Проверьте лицензию брокера — без нее он просто не имеет права работать. Сделать это можно либо на сайте самой организации, либо в реестре ЦБ. Уточните реквизиты — добросовестные брокерские компании не попросят переводить деньги на карту обычного человека.  И конечно, не устанавливайте никакие непроверенные приложения.  Мы также писали, как найти брокера, если вы все-таки решите заниматься инвестициями.

Как предотвратить мошенничество

От телефонного мошенничества никто не застрахован — почти треть россиян в 2019 году признались, что они или их близкие лишались из-за него денег, а каждый десятый терял крупную сумму денег. Но только 4% опрошенных обращались в полицию, чтобы привлечь преступников к ответственности.

При этом банки активно напоминают своим клиентам о мерах финансовой безопасности — опрошенные нами организации рассказали, что информацию можно найти в соответствующих разделах на их сайтах. Например, в Райффайзен банке советуют:

  • Используйте отдельную карту для покупок онлайн. Если у вас для этого кредитная карта, то лучше пусть она будет с небольшим лимитом.
  • Заведите расчетный счет и храните основную часть средств на нем. А на счете, к которому привязана ваша карта, храните небольшую сумму для расходов на несколько дней. В конце концов, перевод между счетами в мобильном банке занимает не больше нескольких минут.
  • Никому не отдавайте свою карту. Например, для оплаты счета официант не должен уносить вашу карту.
  • Обращайте внимание на попытки психологического давления. Сотрудники банка не будут вас торопить и запугивать, что вы теряете время.
  • Всегда устанавливайте блокировку на телефон и отдельно на банковские приложения. Хорошо, если ваше устройство поддерживает блокировку по отпечатку пальца или лицу. В случае кражи телефона мошенникам потребуется время, чтобы получить доступ к СМС для подтверждения операций. А вы успеете заблокировать карты.

И главное — не забывайте о правилах использования карт и дистанционного банковского обслуживания. Как еще защититься от телефонных мошенников, мы также обсуждали в нашем подкасте «По карману».

Подпишитесь на Telegram-канал "Евразийская Молдова": самые свежие новости, аналитика, обзоры и комментарии о развитии Евразийского экономического союза. Подписаться >>>