Телефонный звонок разбудил киевлянина Александра Котова в двенадцать часов ночи. На другом конце провода представились: "Здравствуйте, Александр, я менеджер вашего банка. Вам на счет от юридического лица пришел платеж 200 гривен, но чтобы его зачислить, вы должны назвать нам цифры из sms-сообщения, которое сейчас придет на телефон".
Александр ожидал зачисления такой суммы — на днях объявился покупатель на детский стульчик для кормления, который он выставил на продажу на одном из популярных сайтов. Спросонья продавец назвал все свои данные "сотруднику банка". А утром обнаружил, что остался без денег на карте — неизвестные сняли со счета две тысячи гривен…
Попали в сети
В Украине растет количество жертв кибержуликов — новые способы воровства денег с карточек появляются каждый год. Сейчас мошенникам вовсе не обязательно иметь на руках чужую карту, а также знать от нее PIN и CVV-коды, а вполне достаточно паспортных данных, номера карты и финансового номера мобильного телефона, к которому карта привязана.
Один из распространенных способов мошенничества — дубликат SIM-карты финансового телефона. Мошенники, получив информацию о последних набранных номерах и сумме последнего пополнения счета, заказывают у мобильного оператора дубликат SIM-карты. А позже снимают деньги с "пластика", пользуясь услугами sms-банкинга — сообщения из банка уже приходят им на телефон. "Я выставила в Сети на продажу детскую коляску, в тот же день мне стали звонить с разных телефонов, а связь все время обрывалась — я перезванивала. Люди представлялись потенциальными покупателями, а один даже попросил номер моей карты, чтобы перевести деньги… Насторожилась я только тогда, когда мне на телефон пришло sms о минимальном пополнении счета на мобильный… Позвонила на горячую линию своего банка и заблокировала карту, информацию о которой предоставила потенциальному покупателю. Интересно, что после ни один из этих "покупателей" мне больше так и не перезвонил", — вспоминает Светлана Егорова, молодая мама.
Заставить "клиента" поменять номер телефона мошенникам также не составляет труда. Особенно легко поддаются таким уговорам люди пожилого возраста. "Как вариант, могут позвонить и сказать, что с карточкой возникли проблемы — по какой-то причине нельзя зачислить платеж. Чтобы решить проблему нужно пойти к банкомату и при инструктаже "сотрудников банка" провести ряд операций. Так перечисляются на карту другого человека или меняется номер телефона, а дальше по схеме — sms-мошенники уже получают на свой номер телефона и могут снимать деньги, причем, не только с положительного баланса, но и если добрались до кредитки — могут исчерпать весь кредитный лимит", — говорит программист Игорь Гайдуков.
В Сети действительно много поучительных историй — жертвы теряют тысячи гривен. Мошенники даже снимают деньги с карт, куда перечисляют благотворительные средства — например, на лечение онкобольного ребенка или реабилитацию бойца из АТО.
Иллюзия безопасности
Своих "клиентов" мошенники зачастую находят на сайтах, где размещают объявления о продажах. Часть информации о жертве выуживают из соцсетей, недостающую информацию расспрашивают, представляясь потенциальным покупателем и "сотрудниками банка".
При этом в большинстве случаев в банках ничего сделать не могут — ведь пострадавшие сами назвали все секретные данные и в некоторых ситуациях, даже своими руками отправляли аферистам деньги.
"Сняли с кредитной карты 2 тысячи гривен. Банк ответил, что я виновата сама, так как назвала сама аферистам пароль и все остальные данные. Милиция моим делом не занимается — прошло три месяца — результатов ноль. Была у адвоката — он сказал, что шансов у меня нет, и банку нужно выплатить долг", — пишет форуме одна из пострадавших.
Правда, в банках дают рекомендации, что делать, чтобы не стать жертвой мошенников.
Однако никто до того момента, пока сам не столкнется с проблемой, прислушиваться к таким советам не спешит. "Я тоже был уверен, что меня аферистам не провести, но ночной звонок вывел меня из равновесия, к тому же "сотрудники" начали сразу на меня психологически давить, что, мол, если я не назову цифры из sms, они будут вынуждены заблокировать карту", — вспоминает Александр Котов. "Только когда я непосредственно столкнулась с угрозой мошенничества, то поняла, насколько легкомысленно отнеслась к безопасности: у меня PIN-коды от карт — это мои памятные даты и дни рождения моих близких", — отмечает Светлана Егорова.
Все эти данные легко отследить по соцсетям. Так что не удивительно, что у нас так сильно растет киберпреступность — Егорова не исключение — очень многие тоже привязывают цифры PIN-кода к своим памятным датам — дням рождениям, свадьбе и пр., такой набор цифр легче запомнить, особенно, если карт несколько. Кроме этого, на страничках в соцсети легко можно отследить и информацию о номере мобильного телефона, девичьей фамилии матери — как правило, такой пароль используют в банках для аутентификации владельца карты и др. данных, которые могут значительно облегчить доступ аферистов к вашим деньгам.
"Главред" расскажет об основных видах мошенничества в Сети и способах их избежать.
Способы мошенничества | Как избежать |
Скимминг — на банкомат устанавливают специальное устройство — скиммер, позволяющее скопировать данные с магнитной полосы карточки. С помощью мини-камер, или накладки на клавиатуру, мошенники могут дополнительно узнать PIN-код. | Внимательно осматривать банкомат перед тем, как снять деньги, а набирая ПИН-код, прикрывать клавиатуру рукой. |
Фишинг — человек получает письмо, якобы из банка, переходит по ссылке, которая есть в письме. Для входа в аккаунт требуют ввести данные карты, которые становятся известны мошенникам. | Не открывать письма с неизвестного адреса. Не использовать для оплаты в Интернете карты, на которых постоянно находятся крупные суммы денег. Для покупок в Сети заведите отдельную карту, пополняйте ее перед покупкой. |
Банкомат-фантом — поддельный банкомат. Деньги не выдает, а с карты считывает все данные. Как правило, такие банкоматы устанавливают в не очень оживленных местах, вне поля наблюдения видео камер. | Снимать наличные деньги в проверенных банкоматах или отделениях банка. При любых проблемах с банкоматом звонить на горячую линию своего банка. |
Вишинг — человеку приходит сообщение о незаконном использовании карты. Чтобы избежать блокирования карты, предлагается позвонить по указанному номеру телефона, где у него спрашивают PIN-код или пароль. | Никому не сообщать персональные данные (номер карты, срок действия, CVV-код), подключить СМС-банкинг, установить лимит на снятие средств. Сразу позвонить в службу поддержки банка. |
Сash-тrapping — с помощью скотча мошенник заклеивает щель для выдачи денег. Позже скотч отклеивается, и деньги оказываются у преступника. | Осматривать банкомат перед снятием денег. Звонить в службу поддержки банка. |
Кража SIM-карты — метод хищения средств с карты, закрепленной за номером телефона | Не перезванивайте на неизвестные номера, если звонки от них поступают часто и с разных номеров. Лучше перейти на контрактную форму обслуживания мобильной связи. Второй вариант — привязать карту к никому неизвестному номеру телефона, не оставлять его в объявлениях. При утере телефонного номера — сразу же блокировать привязанные к нему банковские карты. |
Воровство банковской карты — в кардридер помещают специальный кармашек. Человек вставляет карту в банкомат, набирает PIN-код, а забрать карту не может. | Не пользоваться советами третьих лиц при работе с банкоматом. В случае проблем с банкоматом — звонить на горячую линию банка. |
фото: mygazeta.com
Наши стандарты: Редакционная политика сайта Главред