От фальшивых полицейских к предельной честности: какие схемы используют телефонные мошенники в 2024-м
Сообщения о новых мошеннических схемах приходят чуть ли не каждый день. Разбираемся, как не стать «клиентом» этой динамичной «индустрии».
Виды телефонного мошенничества
Пару слов о терминах. Наверное, самый известный тут фишинг. Суть фишингового звонка в том, чтобы получить персональные данные, чаще всего – три заветных цифры на обороте карты. Для этого мошенники придумывают самых разных персонажей (в том «сотрудников банков»).
Смишинг, под которое подпадает рассылка вредоносных (фишинговых) ссылок в СМС. Тут же можно упомянуть ещё один вариант – фарминг, в случае которого, человеку «подсаживают» на ПК или телефон вредоносный код, который путём подмены IP-адресов перенаправляет пользователя с нормального сайта на его подделку, где уже «жадно ожидает» форма для заполнения личных данных.
Схемы телефонного мошенничества
Действуют преступники по самым разнообразным сценариям и в большинстве уже отошли от «ваш сын попал в аварию» и «я банковский работник – ваши деньги хотят украсть», звонят липовые сотрудники МВД или сам «родственник» с историей о том, как он кого-то сбил или наоборот, его сбили. Главное тут – срочно нужны деньги и скоро за ними приедет курьер, а рассказывать никому ничего ни в коем случае нельзя.
Схема, когда звонивший представляется сотрудником безопасности банка или опять же сотрудником полиции и сообщает: ваши деньги в опасности, кто-то пытается прямо сейчас взять на вас кредит или запрашивает перевод денег, но выход есть – нужно всего лишь перевести все средства на «безопасный» счёт. Несмотря на то, что схема очень широко применяется и, казалось бы, известна уже каждому школьнику, фальшивые «спецслужбисты» даже убеждают несчастных участвовать в «спецоперациях» по поимке злоумышленников – например, кинуть в здание коктейль Молотова, чтобы те «выбежали и их всех повязали». Здания, как правило, оказываются в итоге военкоматами.
С марта - месяца, россиянам начали присылать голосовые сообщения и звонить «родственники и знакомые» с голосами, сгенерированными ИИ, и просьбами, например, проголосовать за племяшку на конкурсе по фишинговой ссылке. А «банковские работники» теперь ещё и предлагают поставить некое антивирусное приложение на телефон, которое якобы защитит данные в смартфоне, а по факту выполнит ровно противоположную задачу.
Другая ныне популярная вариация обмана – обещания золотых гор, если только вложить какие-то копейки в «крипту» или другое «многообещающее предприятие». Чаще, конечно, это делают не звонками, а в мессенджерах или по почте.
Жертву просят установить приложение на телефон, открывают личный кабинет на сайте, где даже постоянно набегают проценты. Иллюзия может сохраняться долгое время, месяцы и даже годы – всё до момента, пока человек не попытается вывести «заработанные» миллионы. Тогда оказывается, что это просто ширма, а «инвестировали» на самом деле в чей-то карман.
Также с апреля-месяца в России фиксируются звонки жертвам финансовых пирамид. На том конце представляются юристами и предлагают помощь в выводе средств, которые оказались в руках махинаторов. Жертве предлагают заключить договор, предоставив персональные данные, затем звонят уже якобы из «зарубежного банка», сообщая, что деньги вот-вот вернут – нужно только оплатить 10% от суммы счёта потерпевшего, причём их обещают вернуть. Средства, конечно же, исчезают навсегда после манипуляций.
Кроме того, мошенники в качестве целей начали выбирать и тех, кто ищет работу. Поступает звонок от потенциального работодателя, который предлагает провести собеседование в онлайн-режиме и прямо в процессе заполнить анкету, где требуется указать и данные банковской карты. После беседы человек не получает никаких предложений по работе – только теряет деньги, а его карточка потом ещё и всплывает в схемах по «обналу».
Ещё одна популярная уловка – предлагают выплаты от государства, звоня от лица сотрудников ФСБ, Росфинмониторинга, ФНС или Социального фонда России. Мошенники сообщают – деньги уже ждут, нужно только назвать данные карты.
Другой вариант: вы что-то нарушили и должны выплатить штраф, чтобы ваш счёт не заблокировали. Мошенники даже высылают квитанцию на очень похожем на ведомственный бланке.
Еще одна мошенническая схема. Сначала звонит «сотрудник сотового оператора», который просит назвать код из СМС, чтобы продлить договор на оказание услуг связи. А уже следом звонят «спасители», которые рассказывают: вас обманули, но сейчас всё исправим, а дальше начинается схема с «безопасным счётом».
«Госуслуги» и мошенники
В отдельную категорию новых мошенничеств можно выделить случаи, когда целью становятся не банковские или паспортные данные, а аккаунт на «Госуслугах». Выманивают пароли всё теми же телефонными звонками или, например, push-уведомлениями. Подобная атака, например, фиксировалась в конце марта: людям присылали сообщения о необходимости верифицировать номер телефона или подтвердить паспортные данные по приложенной ссылке.
Аккаунт на «Госуслугах» могут использовать в разных «неприятных» вариациях. Во-первых, с помощью сервиса на вас могут взять кредит, используя фальшивые документы и вашу настоящую справку о доходах. Во-вторых, могут «угнать» налоговый вычет, самостоятельно отправив необходимые заявления, только указывая свой банковский счёт.
Наконец, аккаунт на «Госуслугах» — клад информации, где мошенники могут узнать о вас чуть ли не всё: например, медицинскую информацию. Это могут использовать против вас при мошенническом звонке или рассылке.
Признаки телефонного мошенничества
При всём разнообразии «образов», которые используют мошенники, у них почти всегда есть несколько общих черт. Специалисты Центробанка сформулировали пять таких.
1. Это звонок или СМС с незнакомого номера, что уже должно вызывать подозрения.
2. Беседа рано или поздно всегда упрётся в деньги.
3. Огромные суммы: лжеброкеры будут рассказывать про 1000% доходности, а фальшивые полицейские наоборот – утверждать, что вы вот-вот потеряете вообще всё.
4. У вас настойчиво пытаются выведать данные с оборота карты или другие персональные данные.
5. Мошенник всегда давит на то, что решение нужно принимать сейчас, время ограничено, ни в коем случае не давая вам спокойно проанализировать услышанное.
Как выявить телефонного мошенника
Помимо упомянутых признаков и схем, мошенника можно вычислять даже по некоторым фразам. В январе этого года МВД опубликовали топ-8 словосочетаний и высказываний, услышав которые можете смело вешать трубку.
• Оформлена заявка на кредит;
• Сотрудник Центробанка;
• Специальный или безопасный счет;
• Идут следственные действия, помогите задержать мошенников и не разглашайте информацию;
• Ваши деньги пытаются похитить, зафиксирована подозрительная операция;
• Истекает срок действия сим-карты;
• Продиктуйте код из СМС-сообщения;
• Вас беспокоит специалист финансовой безопасности, сотрудник службы безопасности банка.
Что нельзя говорить телефонным мошенникам
Эксперты по кибербезопасности отмечают, что в целом лучше не распространяться с незнакомцами, в том числе и заочно, выкладывая фото в соцсетях. Всё сказанное будет использовано против вас (чем больше информации, тем легче «развести» жертву и войти к ней в доверие или, например, подобрать пароль). Кроме того не стоит выкладывать снимки билетов на самолёт или даже мероприятия. С помощью штрихкода с посадочного талона, преступник может пробраться в ваш личный кабинет на сайте авиакомпании (не говоря о том, что вы сообщаете, когда вас не будет дома). Данные с билета на какой-нибудь концерт могут использовать, чтобы просто его перепродать.
Снимки документов в сетях тоже выкладывать нельзя, но это само собой разумеется, а также такие фото не рекомендуется хранить в «сохранёнках» мессенджеров – они довольно уязвимы.
Куда обращаться после звонка телефонных мошенников
Первым делом, даже если вас не обманули и вы ничего не потеряли, в полицию. Попытка мошенничества – тоже преступление. Если вы хотите позаботиться о тех, кому специалисты криминальных колл-центров будут звонить дальше, можно выполнить ещё ряд операций.
– Первое – позвонить на горячую линию своего банка и сообщить номер, с которого поступил звонок. Некоторые банки передают эти сведения мобильным операторам для проведения проверки. Второй шаг – обратиться к оператору сотовой связи напрямую, через сайт или приложение.
Как защититься от телефонных мошенников
Методов защиты, как и схем мошенничества, тоже несколько. Конкретно с телефонным всегда можно разобраться «зумерским» методом – вообще никогда не брать трубку. Есть, конечно, варианты и менее радикальные.
Главный профилактический совет – сохранять спокойствие и не суетиться. Как правило, если человек успевает всё обдумать, то и звонок, и ситуация начинают казаться странными и тогда он уже уточняет информацию в банке или в официальном ведомстве, откуда ему якобы позвонили.
– Главный совет таков: не торопиться с принятием решения. Думайте, тщательно проверяйте информацию, будьте бдительны, не позволяйте себя обмануть.
Если вам настойчиво звонят по несколько раз в неделю или же вам по работе необходимо общаться в том числе и со звонящими с незнакомых номеров, можно поставить на смартфон приложение-определитель. Определитель номера от Яндекса, Кaspersky Who Calls, Truecaller, Call App, Drupe – подойдёт любой, но нужно помнить, что работа этих приложений платная.
Есть и другие решения от банков. Так, некоторые предлагают страховку вкладов на случай, если деньги «утекут» после неудачного разговора. Одними из первых такую опцию клиентам предложили, например, «Сбербанк», ВТБ и «Альфа-Банк». Стоимость услуги чаще всего не превышает 2000 рублей в год (это, конечно, ещё зависит от того, какую сумму вы хотите защитить).
Наконец, ещё один метод не борьбы, но профилактики – поговорить с родственниками. В первую очередь поговорить, конечно, нужно не только с пожилыми, но и с детьми, которые становятся целями не в силу технической неграмотности, а простой неопытности. Детей вовлекают и в схемы «обнальщиков», привлекая лёгким заработком, и просто «разводят» на данные родительских карт.
— Если ребёнок внезапно начинает тратить больше денег на онлайн-игры или покупки в приложениях, это может быть признаком его вовлечения в мошеннические схемы. Также сигнализировать об опасности могут внезапная скрытность и уклонение от обсуждения своей активности в Сети
Как не стать жертвой киберпреступления
Преступность в виртуальном пространстве – явление относительно новое, но часть преступлений, совершаемых в сфере высоких технологий, - это знакомые кражи, мошенничества, вымогательство.
Киберпреступность – незаконные действия, которые осуществляются людьми, использующими информационные технологии для преступных целей.
Среди основных видов киберпреступности выделяют распространение вредоносных программ, взлом паролей, кражу номеров кредитных карт и других банковских реквизитов, а также распространение противоправной информации с использованием сети Интернет.
Правила, которые помогут Вам не стать жертвой киберпреступлений:
- храните номер карточки и ПИН–коды в тайне;
- не используйте один пароль для всех интернет-ресурсов;
- регулярно проверяйте состояние своих банковских счетов, чтобы убедиться в отсутствии «лишних» и странных операций;
- поставьте лимит на сумму списаний или перевода в личном кабинете банка;
- не перечисляйте деньги на электронные кошельки и счета мобильных телефонов при оплате покупок, если Вы не убедились в благонадежности лица/организации, которым предназначаются Ваши средства;
- не переводите денежные средства на счета незнакомых лиц;
- не перезванивайте и не направляйте ответные SMS, если Вам поступило сообщение о блокировании банковской карты. Свяжитесь с банком, обслуживающим Вашу карту;
- будьте осмотрительны в отношении писем с вложенными картинками, поскольку файлы могут содержать вирусы. Открывайте вложения только от известных Вам отправителей. И всегда проверяйте вложения на наличие вирусов, если это возможно;
- не переходите необдуманно по ссылкам, содержащимся в спам-рассылках.
- удостоверьтесь в правильности ссылки, прежде чем переходить по ней из электронного письма;
- не заполняйте полученные по электронной почте формы и анкеты. Личные данные безопасно вводить только на защищенных сайтах;
- насторожитесь, если от Вас требуют немедленных действий или представляется чрезвычайная ситуация. Это тоже может быть мошенничеством. Преступники вызывают у Вас ощущение тревоги, чтобы заставить Вас действовать быстро и неосмотрительно;
- не размещайте в открытом доступе и не передавайте информацию личного характера.
Помните! Ваша бдительность поможет Вам не стать жертвой мошенников!
Безопасность на Госуслугах. Как жителям региона не стать жертвой кибермошенников и защитить свою учетную запись.
В Волгоградской области наблюдаются случаи взлома учётных записей на портале «Госуслуги». Преступники, получив доступ к личной информации пользователей, могут взять кредит или займ, воспользоваться льготами или подать заявление в государственные органы.
Портал Госуслуг реализуется в Волгоградской области при поддeржкe регионального проекта «Цифровое государственное управление» нацпроекта «Цифровая экономика Российской Федерации».
Важно отметить, что пожилые люди часто становятся жертвами таких атак, поскольку они недостаточно осведомлены о современных онлайн-угрозах и способах их предотвращения.
Злоумышленники используют социальную инженерию для получения доступа к конфиденциальной информации. Они звонят, представляясь сотрудниками государственных структур или банков, и пытаются выведать логины, пароли и коды из СМС. Чтобы не стать жертвой мошенников, соблюдайте правила кибербезопасности:
- не сообщайте свои пароли и коды из СМС никому.
- проверяйте подлинность звонков, например, перезвонив в организацию по официальному номеру.
- установите двухфакторную аутентификацию для дополнительной защиты аккаунта на портале Госуслуг.
- обновляйте пароль минимум раз в полгода.
Дополнительные меры безопасности:
• используйте уникальный логин и пароль, которые не встречаются на других сайтах
• внимательно проверяйте адрес сайта
• не переходите по подозрительным ссылкам. Ссылки от Госуслуг обычно ведут в личный кабинет, на конкретную услугу, сайты ведомств
• устанавливайте официальные приложения. Приложение «Госуслуги» можно скачать в RuStore, Google Play, App Store и AppGallery
Если злоумышленники получили доступ к вашему аккаунту на Госуслугах, немедленно обратитесь в ближайший МФЦ или центр обслуживания для восстановления учётной записи. Специалисты помогут вам вернуть контроль над аккаунтом.