Москвичам дали советы, как обезопасить себя от телефонных мошенников
Верю не верю — именно в эту древнюю игру превращается порой общение клиента банка с мошенниками. Одна из последних таких игр закончилась в Москве с разгромным счетом 3 500 000:0.
Ноль оказался на счету у клиента, ну а 3,5 миллиона заработали на его доверчивости мошенники. Москвичу позвонили с телефона банка (номер был занесен в его телефонную книгу и поэтому не вызвал подозрений), представились его сотрудником, назвали четыре последние цифры номера карты, а также ФИО клиента и сообщили, что с его счета кто-то снял в Самаре 50 тысяч. Поскольку транзакция выглядела подозрительно, банк якобы заблокировал карту, и теперь в целях безопасности клиенту следует перевести деньги на резервный счет. Что он и сделал, лишившись в одночасье 3,5 миллиона рублей, которые, как потом выяснилось, ровными траншами по 100 тысяч улетели в разные регионы страны.
Спокойствие, только спокойствие!
Но ведь звонили из банка, скажете вы, значит, темную лошадку надо искать там! Увы, кибермошенники все чаще стали маскировать свои телефонные номера под официальные номера банков. Благо делается это сейчас с помощью специальных программ элементарно. Поэтому первое, что нужно предпринять в такой ситуации, — это не соглашаться на предложенный собеседником алгоритм, а, сославшись, например, на нехватку времени, спросить имя и фамилию звонящего, название подразделения, в котором он работает, и сообщить, что перезвоните ему через несколько минут. При этом звонить нужно не с помощью функции «Обратный звонок», а старым допотопным способом: собственноручно набрать на телефоне цифры горячей линии банка (их указывают на оборотной стороне карты) и попросить оператора соединить с тем сотрудником, который вам звонил. Ну а дальше уже выясняйте, он это был или не он.
Что же касается правильно названных ФИО, года рождения, номера и срока действия карты, то при нынешнем состоянии технологий и чуть ли не кристальной прозрачности личных данных узнать все это не составляет труда. Так что никакого доверия такая осведомленность у вас вызывать не должна.
Довольно часто мошенники стараются звонить в не самое «офисное» время: поздно вечером, рано утром, ночью, в воскресенье, то есть когда человек обычно максимально расслаблен или вообще спит, а значит, быстро сориентироваться в ситуации ему сложно. При этом звонящие говорят быстро и уверенно, торопят, давят на психику (ведь надо спасать оставшиеся накопления!), сыплют специфической банковской терминологией... Часто в трубке фоном идет шум оживленного кол-центра, фразы с просьбами оставаться на линии или оценить работу операторов. В общем, делается все, чтобы убедить жертву в правдивости спектакля и вынудить ее сообщить три заветные цифры на оборотной стороне карты, ее пин-код, одноразовый пароль из СМС или кодовое проверочное слово. То есть сделать все, чтобы деньги с карты ушли быстро, навсегда и в неизвестном направлении.
Что же из этого следует? Для начала надо запомнить, что в случае, если клиент банка сам сообщает мошенникам секретную информацию, вернуть свое у финансовой организации не получится — сам виноват. Ну и всячески заботиться о сохранности накоплений: звонить в случае чего в банк самому (и только по официальному номеру), уточнять информацию у оператора, не переходить по ссылкам, которые приходят в сообщениях «от банка», молчать как рыба, когда из вас вытягивают конфиденциальные сведения (никогда в жизни операционист не попросит у вас пин-код или три цифры с оборота карты, да и проверочное слово там требуют, лишь когда звонят им, а не наоборот). Впадать в панику и спешку тоже не стоит (мошенникам только этого и надо): если банк обнаружил подозрительную транзакцию, он же ее и приостановит.
Причем не на минуты, а на двое суток. Так что время пораскинуть мозгами у вас будет.
Призрак пирамиды
Если вам когда-то приходилось участвовать в финансовых пирамидах, велика вероятность, что рано или поздно придется снова пообщаться с мошенниками. Дело в том, что базы данных со списками участников такого рода лохотронов — кладезь легковерных граждан, которых и повторно обмануть не проблема.
«Несколько лет назад вы вкладывали средства в МММ и потеряли 300 тысяч. Согласно решению Верховного суда, Центральный банк готов выплатить вам компенсацию…» — фразы вроде этой действуют на обманутых вкладчиков как бальзам на раны, начисто притупляя бдительность. Для того чтобы усыпить ее еще больше, вам могут прислать в качестве подтверждения качественно изготовленные копии соответствующих «постановлений», «судебных решений», «исполнительных листов» и даже паспортов или служебных удостоверений.
Помимо финансовых пирамид, в легенде могут фигурировать ранее приобретенные БАД, денежный выигрыш, потерянные при обмене денег сбережения и т. д. Цель во всех случаях одинаковая — развести жертву на уплату «госпошлины», «налога» и иных обязательных расходов, в обмен на которые ей де переведут обещанную компенсацию.
Довольно активно используют мошенники и легенду с «высокодоходным накопительным сертификатом в Центральном банке РФ» — мол, если вложиться в такое, всю жизнь горя не будешь знать. Расчет прост: мало кто в курсе, что Банк России не работает с гражданами, не выплачивает никаких компенсаций. А звучит солидно и доверие внушает.
Алгоритм ваших действий все тот же: либо вешать трубку, либо звонить на телефон горячей линии Банка России 8 (800) 300-30-00 или другого ведомства, от лица которого выступает звонящий (телефон берем с официального сайта, а не из листовок мошенников), и выяснить все там.
Куплю все. Дорого
Понятно, что одним лишь телефонным общением мошенники не ограничиваются. Могут, например, замаскировать вредоносную программу под мобильный банк или приложение для бесконтактных платежей. Даже если вы скачиваете такое из официального магазина приложений, 100-процентной гарантии от мошенничества это, увы, не дает. Поэтому всегда надо смотреть, как долго выставляется приглянувшаяся программа в электронной витрине (если счет идет на дни и недели, скачивать такое не стоит), а также кто является разработчиком (в официальных банковских продуктах всегда указан сам банк). Внимательно прочитайте и отзывы (их малое количество тоже должно насторожить).
Кстати, с удовольствием откликнутся мошенники и на ваше объявление о покупке или продаже в Сети.
И попросят не только номер карты или телефон, но и, например, три кодовые цифры с ее оборота. И вот на этой стадии лучше всего общение с таким человеком прервать, ведь для перевода денег вполне хватит номера карты.
Но даже если никаких секретных сведений от вас не требуют, не лишним будет проверить продавца или покупателя на честность — посмотреть отзывы, изучить профиль в соцсетях (не является ли страница «левой», много ли на ней информации и т. д.), заглянуть в «черные списки», которые обычно есть на подобных ресурсах...
Кстати, о соцсетях (а заодно и о мессенджерах). Если с аккаунта вашего друга приходит сообщение с просьбой о материальной помощи или со странной ссылкой, которая сопровождается невнятным комментарием, прежде чем откликаться на такое, лучше сначала позвонить другу и узнать, а писал ли он вам вообще. Взломанные аккаунты в наше время не редкость, так что поход по такой ссылке может обернуться вирусным заражением вашего гаджета. Ну, а про всякие заманчивые предложения и радостные смс о том, что вы выиграли в лотерею (в которой и не думали участвовать), наверное, и говорить не стоит.
Все же помнят про бесплатный сыр? Подобные письма в электронной почте (особенно с вложениями и ссылками) — тоже повод насторожиться. Даже если в отправителях значится известный сайт, онлайн-ресурс, банк или платежная система. Обратите внимание на адрес, с которого пришло письмо, и время отправления (выходной или праздник, поздний вечер, ночь или раннее утро должны вызвать законные подозрения — что это за трудоголики ведут с вами переписку?). Ошибки в тексте — грамматические, фактологические (вроде неправильного названия компании), программные ( не читаемые символы в тексте) — тоже должны насторожить. В общем, скачивать присланные файлы или идти по предложенным ссылкам от таких отправителей не стоит. Если уж очень хочется — найдите телефон организации, от лица которой вам пришло завлекательное письмо, позвоните по справочному телефону и попросите соединить с тем, кто письмо подписал. Звонить на телефон, указанный в тексте, не стоит — он может оказаться «подставным».
Не стоит при этом и копировать в верхнюю строку браузера адрес сайта, указанный в письме (если он там есть) — так можно попасть не на страницу реальной организации, а на сайт-двойник. Как правило, такой ресурс полностью копирует дизайн настоящего, допуская в адресе лишь незначительную, часто незаметную, ошибку — лишний дефис, точку, букву и т. д. Если организация крупная, о ней наверняка есть статья в «Википедии» — скопируйте адрес официального сайта из описания.
Напомним, что оплачивать покупки нужно только через сайты с защищенным соединением — адрес начинается с https, а не с http и сопровождается значком закрытого замка.
*Публикация подготовлена при участии Департамента финансов города Москвы в рамках проекта «Повышение финансовой грамотности населения Москвы»
ПРЯМАЯ РЕЧЬ
Ирина Тимоничева, заместитель начальника ГУ Банка России по Центральному федеральному округу:
— В последнее время в России участились случаи мошенничества в отношении клиентов банка. В частности, злоумышленники просят граждан сообщить свои персональные данные и данные банковских карт, которые затем используются для кражи денег с банковских счетов. Объем выявленных несанкционированных операций с использованием платежных карт в 2018 году вырос на 44 процента и достиг 1,38 миллиарда рублей.
Порядка 97 процентов несанкционированных операций прошло из-за того, что мошенники под различными предлогами вводили людей в заблуждение, обманывали их, использовали различные методы психологического воздействия, так называемые методы социальной инженерии.
По данным Банка России, основными жертвами мошенников становятся женщины 30–40 лет и пенсионеры. Информацию о своих жертвах мошенники получают из разных источников, например, в Интернете, из социальных сетей или через утечки баз различных организаций розничной торговли, сайтов опросов и т. д.
Преступники даже научились маскировать свой номер под официальный телефон банка с помощью специального программного обеспечения и IP-телефонии. Звонящий может представиться сотрудником безопасности банка и сообщить о подозрительной операции, которую нужно срочно остановить, сообщив данные карты или одноразовый пароль из смс.
Сейчас Банк России вместе с банками и телекомоператорами работает над тем, чтобы предотвратить случаи с подменой телефонных номеров банков. Ко второму чтению в Госдуме подготовлен законопроект, который предоставляет Банку России право досудебной блокировки доступа к фишинговым интернет-сайтам. Через такие ресурсы к мошенникам уходит большое количество персональных данных. Уверены, что эта мера позволит лучше защитить персональные данные россиян. Необходимы совместные усилия Банка России, правоохранительных органов, коммерческих банков и СМИ для противодействия мошенникам.
И, конечно, гражданам следует меньше доверять случайным звонкам. Не стоит паниковать и принимать поспешные решения. Если банк действительно обнаружил несанкционированную операцию с вашего счета, то он имеет возможность приостановить ее на срок до двух дней, поэтому его сотрудник не будет торопить вас и пугать перспективой немедленной потери денег. Также имейте в виду, что настоящий сотрудник банка не будет требовать у вас данные карты, коды из смс и другую конфиденциальную информацию.
Денис Михайлов, руководитель ГБУ «Мосфинагентство» Департамента финансов города Москвы:
— Биометрия широко используется банками во многих странах мира и призвана обезопасить и упростить доступ граждан к финансовым услугам. Чтобы воспользоваться этой возможностью, клиент должен сдать образцы лица и голоса в особое «хранилище» данных, придя в банк лично. Использование биометрических данных клиента сегодня является наиболее действенным способом его идентификации. А чтобы не стать жертвой мошенников, запомните: биометрические данные сдаются непосредственно в отделениях банков, сдача их по телефону невозможна! Будьте бдительны и осторожны!
Читайте также: Нотариус рассказала, как обезопасить себя при приобретении недвижимости