Найти тему
PolitEc

Мошенники не дремлют

Социальная инженерия и мошенничество.
Социальная инженерия и мошенничество.

Всё выше становится уровень защищённости граждан и финансовых организаций. Уже практически не слышно о кражах телефонов, редко подрезают кошельки и даже классические ограбления банков или инкассаторов – это уже экзотика. Ещё 20 лет назад не представляло труда нарваться на цыганку-гадалку и «добровольно» расстаться с наличностью. А сейчас – тишина… И где это всё? Ровно также, как и наши наличные, мошенники цифровизовались.

Несколько примеров из жизни

Недавно знакомый рассказал о таком случае. Позвонили с неизвестного номера, мужчина представился сотрудником службы безопасности Альфа-Банка. К знакомому при этом обратились по имени отчеству. «Вы подтверждаете операцию смены контактного номера телефона?» – поинтересовался сотрудник. «Я ничего не менял», – удивился знакомый. «Значит с вашего аккаунта совершена несанкционированная операция, вероятно вашим аккаунтом завладели мошенники и вам следует срочно принять меры дополнительной защиты», – продолжил сотрудник. «Какие такие меры?» – занервничал товарищ.
Оказалось, что из Apple Store нужно установить особое приложение, выпущенное специально Альфа-Банком для таких случаев. Дальнейшие расспросы выяснили, что приложение – это TeamViewer. Если кто не знает, то это программа для удалённого управления вашим устройством (компьютером или гаджетом). Товарищ стал сомневаться и предложил совершить процедуру в отделении банка (благо до него рукой подать), на что голос ему пригрозил блокировкой всех его счетов на 60 дней, если он бросит трубку. Знакомому стало страшно. Голос успокаивал его тем, что уверял, что он не мошенник и не спрашивает реквизиты банковской карты, а кроме того представился и предлагал удостовериться в банке о наличие такого сотрудника.
Мошенники продумали множество дополнительных деталей. Например, звонок был совершён около 19 часов, дозвониться в банк на горячую линию в это время практически невозможно. Сотрудник, именем которого представился мошенник, реальный персонаж и т.д.

В данном случае всё закончилось хорошо. Хорошо для всех сторон. Товарищ набрался храбрости и закончил общение, однако, на всякий случай, перевёл средства на карту другого банка.
А вот мошенники, мошенники, как оказалось, вообще не подсудны. Например, РБК, регулярно пишет статьи на тему мошенничества и их методов. Методы мошенников по выманиванию денег называются социальной инженерией - манипулирование поведением человека с использованием социальных и психологических навыков. Зафиксированы такие случаи. Мошенники под видом сотрудников службы безопасности банка звонили клиенту и сообщали, что ему банк одобрил кредит. Ну одобрил и одобрил, сейчас так многие банки делают, предлагают финансовые продукты без предварительного запроса со стороны клиента. И в чём подвох? – спросит дотошный читатель. А дальше внимательно:
– Мы видим, – продолжает сотрудник, – что кто-то пытается снять эти деньги. Это не вы? Нет, не вы? Тогда вам срочно нужно перевести эти деньги на специальный защищённый счёт.
Человек оказывается в очень сложной психологической ситуации, в которой решение нужно принять быстро и нет возможности сделать звонок другу. Если оставить всё как есть, то кто-то может снять деньги, а платить кредит придётся вам. Доказать, что деньги сняли не вы (т.е. что вы не верблюд) будет не просто. А с другой стороны... А с другой стороны – деньги оказываются на счету мошенников и возвратить их невозможно, т.к. перевели их туда вы и «добровольно». Вернуть средства не поможет ни прокуратура, ни суд. Вот такие пирожки с котятами.

Откуда мошенники узнают наши контакты

Если спросить мошенников об этом напрямую, то они ответят, что ваш контакт им дал Вася Пупкин, сотрудник чей-то там компании, которая когда-то там оказывала вам какие-то услуги. На самом деле персональными данными торгуют все, кому не лень. Особенно частота звонков увеличивается после посещения государственных учреждений. Ну зачем поликлинике мой номер телефона? Они никогда мне не позвонят, а вот спамеры звонят уже через несколько часов. И ладно бы просто спамеры, но среди них попадаются настоящие акулы – легендарный цыганский гипноз, но об этом в продолжении этой статьи.
А здесь я поделюсь простым рецептом, которым пользуюсь сам (пишу по-старинке полезный совет, ненавижу слово лайфхак). Сейчас не сложно иметь в кармане две сим-карты, можно и виртуальные номера заводить. Так вот один номер я даю только известным мне людям, а другой только при регистрации и при заполнении анкет. Поэтому основной траффик спам-звонков идёт на второй номер. Если всё же звонок из некоторой организации для меня может быть желателен, то предварительно его следует занести в записную книжку и тогда определитель номера сообщит откуда звонок.

To be continue ...

Друзья, напишите в комментариях, применялись ли к вам методы мошенничества и чем всё закончилось.