Телефонные мошенники разговаривают с клиентами банков так, что жертва сама предоставляет личные данные. Они могут найти подход даже к самым подкованным пользователям финансовых услуг. Об этом первый замглавы департамента информационной безопасности Центробанка России Артем Сычев рассказал на Международной конференции «Защита персональных данных» в пресс-центре МИА «Россия Сегодня».
«Колл-центры в колониях — это, по большому счету, прошлый век. Последние, в том числе и наши изучения, результаты оперативных действий правоохранительных органов показывают, что такие колл-центры совсем не обязательно находятся в местах лишения свободы — они совершенно спокойно располагаются в обычных квартирах обычных домов. Это, как правило, не территория Москвы и Московской области, а другие регионы, нередко даже сопредельные с РФ государства», — цитирует РИА Новости Сычева.
Обычно телефонные мошенники пользуются не очень большим набором данных — это ФИО и номер телефона. Аферист может не знать, в каком банке у клиента открыт счет. Он начинает разговор и спрашивает, «вы это или не вы», и дальше развивает разговор по определенным скриптам и выводит человека на необходимость рассказать о том, кем он является на самом деле, пояснил Артем Сычев.
По данным Центробанка России, в 2018 году более 97% хищений со счетов физических лиц и 39% хищений со счетов юрлиц было совершено с использованием приемов социальной инженерии. Как правило, граждане сами называли номер карты и указанный на ее обороте CVV-код.
«Техника злоумышленников иногда бывает очень изящна, по сути, это вербальный контакт для того, чтобы сыграть на определенных чувствах человека. Даже когда тот, кому звонят, понимает, что его пытаются развести, у злоумышленников хватает фантазии перейти на другой уровень общения и получить информацию», — отметил представитель ЦБ.
В российском законодательстве еще недостаточно проработаны механизмы противодействия таким видам мошенничества и вопросы получения легального доступа к тем данным, которые необходимы финансовым организациям.
Сайт Сбербанка о наиболее распространенных приемах мошенников
Ситуация 1. «Звонок из службы безопасности банка»
Вам звонит незнакомец. Номер входящего звонка очень похож на номер банка, а звонящий представляется «сотрудником службы безопасности банка». У мошенников есть возможность звонить с номеров, похожих на официальные номера банка, например, таких: +7900, +900.
Злоумышленники могут поменять одну цифру в номере, которую вы не заметите и подумаете, что это банковский номер. У вас просят конфиденциальные данные.
Мошенник сообщает, что «банк выявил подозрительную операцию» или «в системе произошел сбой».
Он просит у вас полные данные карты, CVV- или CCV-код, код из СМС или пароли от Сбербанк Онлайн. Это нужно якобы «для сохранности ваших денег».
Как мошенник может вас убеждать:
- «Мы звоним с официального номера, проверьте на сайте».
- «В целях конфиденциальности я включаю программу-робот, которая защитит ваши конфиденциальные данные» (вы слышите в трубке легкий шелест).
- Для убедительности он называет ваши персональные данные и просит перевести деньги «на защищенный счет, который закреплен за персональным менеджером — это нужно для безопасности, а потом вы сможете вернуть деньги».
Официальные номера Сбербанка: 900, 8 800 555-55-50, 8 495 500-55-50
Как защитить себя:
- Запишите номера банка в адресную книгу своего телефона: 900, 8 800 555-55-50.
- Если звонок будет с другого номера, он отобразится как неизвестный.
- Не совершайте никаких операций по инструкциям звонящего. Все операции для защиты карты сотрудник банка делает сам.
- Сразу заканчивайте разговор. Работник банка никогда не попросит у вас секретные данные от карты или интернет-банка.
- Проверьте, не было ли сомнительных операций за время разговора. Если успели что-то сообщить мошенникам, сразу позвоните в банк на номер 900 и сообщите о случившемся.
Ситуация 2. «Перевод по ошибке»
Вы оставили свое имя и номер телефона на сайте бесплатных объявлений. Вскоре кто-то присылает вам с мобильного телефона СМС, подделанное под банковское сообщение об операции. Затем с другого номера приходит СМС с просьбой вернуть деньги.
Мошенники исчезают после перевода. Если вы самостоятельно сделали перевод, деньги вернуть не получится.
Как защитить себя:
- Проверьте номер, с которого пришла СМС.
- Помните: банк присылает СМС только с номеров 900 или 9000.
- Проверьте баланс своей карты, чтобы убедиться, действительно ли деньги поступили на счет.
- Если заподозрили СМС-мошенничество, сразу обратитесь к своему персональному менеджеру или позвоните в банк на номер 900, или на номер, указанный на обратной стороне карты, либо через мобильное приложение Сбербанк Онлайн.
- Для удобства запишите номера банка в телефонную книгу.
О других типичных приемах мошенников читайте на сайте банка.
Отдел новостей «МД»
Читайте также Бывший мэр Каспийска Омаров заподозрен в превышении полномочий
«Молодежка» в соцсети «ВКонтакте»: https://vk.com/md_gazeta
«Молодежка» в Facebook: https://www.facebook.com/mdgazeta/
«Молодежка» в «Одноклассниках»: https://ok.ru/mdgazeta