Найти тему
information security

«Здравствуйте, это служба безопасности. Назовите номер карты» Как не стать очередной жертвой!?

Оглавление

Наверное, каждый из уверен, что он знает о мошенниках, помнит о них и готов дать отпор. Однако это вовсе не гарантия, что вас не переиграют. Преступники каждый раз придумывают новое оружие, перед которым обычный человек может оказаться бессильным. Поэтому в этой статье будет рассказано об одной схеме мошенников, и как настоящий сотрудник говорить не будет.

Мошенник, под видом работника службы безопасности банка звонит с номера, которые очень напоминает официальный. Возникает ощущение, что вызов поступает и в правду от банка. Называет вас по имени – отчеству и сообщает о угрозе: некий злоумышленник пытается списать все средства с вашего счета!

Опасность: связываются с вами с любого номера. Аферисты знают слабые места протоколов телефонных коммуникаций: так они подставляют похожий номер, жертва видит знакомые символы - и думает, что общается с неподдельным сотрудником.

Что слышит жертва

Остановлена подозрительная операция. Кто – то пытается получить доступ к вашим данным.

Что это значит

Мы хотим заполучить твои данные, чтобы войти в твой кабинет. Нам осталось получить от тебя код.

Как действует настоящая служба

Основное отличие реальной службы безопасности от вора — банку нужно только услышать, что вы не подтверждаете операцию. И ничего подобного, никаких кодов для блокировки никогда не требуют.

-2

Как действовать. Узнайте, по какой конкретно карте совершалась транзакция. Истинный сотрудник сам назовет вам последние 4 цифры номера карты, а поддельный, напротив, попытается узнать номер, да ещё и полностью.

-3

«Защитите свои деньги!»

Злоумышленник рекомендует заблокировать карту: разумеется, клиент согласен. И тут же получает оповещение от банка, которое как бы подтверждает блокировку.

Опасность: аферисты уже понимают, что не все говорят свои коды. Поэтому говорят, что подключаются к роботу и ему надо будет сообщить код. Жертва вводит код на телефоне, а не дает под диктовку – это создает иллюзию защищенности.

Что слышит жертва

Предоставьте нам ваш код, для того чтобы мы могли заблокировать ваш счет.

Что это значит

Вахаха, благодарю за код, я захожу в твой личный кабинет.

Требует ли банк пароли от смс: при телефонном разговоре — никогда.

Как действовать.

Прекратить разговор и немедленно заблокировать карту, если сообщили код. Мошенник уже в вашем личном кабинете, теперь ему нужно вывести ваши деньги.

-4

«Помогите поймать вора»

Жертву убаюкивают – операция выполнена, деньги заморожены – и просят по беседовать и с сотрудником внутренней службы безопасности. Будто бы именно сотрудник их банка хотел украсть деньги с вашего счета, а не кто-то со стороны – помогите нам вычислить его и свершить правосудие.

Опасность: Вас продолжительное время удерживают на линии – надо провернуть своё дельце в течении одного разговора. Следовательно, аферист не скажет вам: «передал сведения, ждите звонка», а сразу же переключат на сообщника.

Что слышит жертва

Ещё бы немного и вы потеряли бы деньги, хорошо, что мы успели. Помогите нам поймать вора!

Что это значит

. Ты уже по уши втянут в это, а сейчас мой товарищ обчистит тебя.

Как должно быть. Служба безопасности не втягивает клиентов к поиску нерадивых сотрудников.

Что делать. Вы не обязаны соглашаться ловить мошенников: прервите разговор.

-5

«Переведите деньги на страховой счет»

В разговор вступает следующий преступник – «ловец нехороших работников банка» - и называет сумму остатка средств на вашем счете. Он отлично владеет сведениями об этом, поскольку залез в ваш кабинет.

Он уговаривает вас, что все деньги нужно вывести на страховой счет, чтобы ваши деньги не пропали. Этот страховой счет уже у него есть от вас нужен код из смс.

В этот момент и можно якобы вычислить тех нечестных сотрудников, которые пытались украсть деньги. Якобы они следят за счетом – и непременно свяжутся с вами если увидят перевод.

Опасность: за частую мошенники перехватывают звонки от реальных сотрудников банка. Схемка не сложная: они просят жертву набрать код, который должен защитить счет, а на деле вы настраиваете переадресацию – и на звонки отвечает мошенник.

Что вы слышите

Если вдруг позвонят из банка и спросят, действительно ли вы хотите перевести всю сумму, не разговаривайте с ними это и есть те нехорошие сотрудники, которые чуть не ограбили вас.

А деле значит

Я уже почти обработал тебя. Если позвонят из настоящего банка – молчи. А то ничего не получиться.

-6

Как должно быть. Если счет заблокируют, то вместе с тем блокируется и карта. Логины и пароли уже будут не действительны. Спросят, разглашены ли данные карты, если да - оформят перевыпуск.

Что делать. Шанс сохранить деньги есть — нужно отказаться от перевода на якобы страховой счет, когда вам позвонят настоящие сотрудники банка.
Что делать. Шансы уберечь свои средства ещё есть – нужно просто отклонить операцию перевода на якобы страховой счет, если вам позвонят настоящие сотрудники банка.

Запомните USSD-команду, которая включает переадресацию: **21*+7XXXXXXXXXX. Все звонки, в том числе и настоящей службы безопасности, уйдут на номер мошенников. Сотрудник банка никогда не попросит вводить такую команду на телефоне.

В заключение хочу сказать, что преступный мир довольно изобретателен и хитер. Та схема что приведена выше лишь крошечная толика того на что способны мошенники, но элементарные правила безопасности, да и просто голова на плечах уберегут вас от потери своих кровно заработанных.

Спасибо всем тем, кто до читал до этих строк, а как вы боретесь с мошенниками? Интересно ли вам ещё что-нибудь из этого цикла.