За последний месяц пять раз звонили «из Сбербанка». Сердобольные сотрудники «службы безопасности», «технической поддержки» и Бог весть каких ещё отделов переживали за сохранность моих денег и от имени Сбербанка предлагали быстро решить проблему с мошенническими действиями, списанием с карты и прочими несуществующими ситуациями.
«А давай поболтаем»
Понимаю, что настоящие банки в своих рекомендациях всегда предлагают немедленно заканчивать такие разговоры, дабы не сообщить мошенникам что-нибудь лишнее. А я не прочь пообщаться в надежде услышать что-нибудь действительно интересное, новое, а не стандартные методы развода. Правда, дальше «сообщите, пожалуйста, номер вашей карты не дохожу».
Конечно, понимаю, что 16 цифр номера карты сами по себе без срока действия и CVV/CVC (трёх цифр на обороте) - вещь достаточно безобидная. Правда, даже так злоумышленники пытаются приобретать товары в некоторых интернет-магазинах с плохой репутацией. Ты же иногда сообщаешь эти 16 цифр для денежных переводов, чтобы не светить номер телефона, к которому у тебя привязаны карты, но всё же береженого Бог бережет.
Тем более, всё равно напрягает, что звонящий тебе мошенник знает твой номер телефона (и пусть к нему не привязана карта, но это твой реальный номер), твои имя и отчество, а иногда, как показал один из пяти звонков, и фамилию тоже . К чему ему ещё и номер карты знать, поэтому на этой стадии разговоры всегда прекращаю. Но и до неё удаётся услышать многие прелести социальной инженерии.
На что берут?
Итак, из 5 звонков от мошенников со мной были разыграны 4 следующие разные ситуации:
- только что кто-то пытался поменять номер мобильного банка с вашего номера, на который я (якобы сотрудник банка) сейчас звоню, на номер, о котором вы, конечно же, ранее не слышали. Мне даже назвали последние 4 цифры такого мифического номера.
- только что произошла подозрительная попытка списания 5 тысяч рублей с вашей карты, если это были не вы, мы должны убедиться и «остановить перевод»;
- смысл, если коротко и суть: ваша карта дискредитирована, нужно срочно перевести деньги на безопасный счет;
- онлайн-опрос от Сбербанка и далее бла-бла-бла из серии вопросов, правда слишком быстро переходят к выманиванию персональных данных.
Включаю "дурачка"
Во всех случаях я терпеливо включал дурачка, охал вместе с заботливыми операторами на том конце провода, говорил, что, конечно же:
- «я не менял номера моего мобильного банка, и это точно или какая-то ошибка или мошенничество». Умалчивал при этом, что к номеру, на который звонит сейчас мошенник, у меня не привязана ни одна карта. Зачем ему знать об этом?
- «нет-нет, это какая-то ошибка, что вы, никому 5 тысяч рублей я сейчас не отправлял, давайте срочно вместе решим это недоразумение, я на всё готов и согласен, слушаю вас, что мне нужно срочно сделать».
- «о, какой ужас, как такое могло произойти». Самая интересная и продолжительная беседа получилась с охами, вздохами и горой сочувствия ко мне милейшего оператора Остапа Бендера. Важно было, не сообщив своих данных, кроме тех имени, отчества и телефона, что уже известны, всё-таки заполучить тот самый «безопасный счёт», о котором говорил мошенник, и передать его в настоящий колл-центр банка для дальнейших разбирательств.
- «Да-да, у меня есть время для банка, готов ответить на ваши вопросы, и я вас внимательно слушаю». Однако в итоге короткий разговор вышел, поскольку уже пятый вопрос был: «А давайте проверим номер вашей карты». Ага, сейчас, разбежался и проверил.
Интересно, что именно моё намерение не вешать трубку «до последнего» и привело к тому, что выяснилось: как минимум, 1 мошенник знал не только телефон, имя и отчество, но и мою фамилию. В конце 6-минутного разговора в бешенстве или от бессилия он начал меня обзывать, коверкая узнаваемые сочетания букв из моей настоящей фамилии. Что ж, неприятно было слышать всё это, но тоже опыт.
Полезные советы
Помните, если вам звонят от лица банка, лучше перебдеть и любой разговор с банком считать априори разговором с мошенником с самого начала и до конца. У меня, например, так получилось, когда между мошенниками за тот же месяц звонил реальный сотрудник банка и предлагал пакет «Сбербанк Премьер». Говорил с ним также вежливо со включенным дурачком, но считал его мошенником до тех пор, пока в офисе банка при следующем очном визите меня консультант не убедил, что это был по-настоящему представитель Сбера.
Итак, всегда помним, что настоящий сотрудник банка никогда не спросит ваши:
- полный номер карты (ему достаточно последние 4 цифры из 16);
- срок действия;
- CVV/CVC - коды безопасности с оборотной стороны карты из трех цифр;
- коды из SMS;
- логин для входа в мобильное приложение.
Для проверки вашей личности настоящие сотрудники банка могут спросить ваши паспортные данные, дату рождения и кодовое слово, но прежде чем сообщать какую-либо информацию, 10 раз убедитесь, пожалуйста, что это вы сами позвонили и разговариваете именно со своим банком по вашей инициативе. Если по вашей и не подключены всякие услуги по распознаванию голоса и пр., да, могут проверить личность.
Спасибо, что вы здесь. Всем наличия, сохранности и приумножения ваших сбережений, подписывайтесь на канал, ставьте лайки и добро пожаловать в комментарии. Там иногда бывает горячо.
Трижды папа