Волна мошенничества с банковскими картами оставляет тысячи людей без копейки.
Казалось бы, схема стара, как мир. Но почему она до сих пор работает?
Как работает этот вид мошенничества
Цель мошенников – завладеть вашими деньгами. Для этого достаточно получить от вас полные данные карты (номер, дата окончания срока действия и CVV/CVC-код), создать с неё перевод и подтвердить его кодом из SMS, которое придет на ваш телефон.
Самый популярный способ сделать это – позвонить и представиться сотрудником банка. Повод может быть любой:
▪ агрессивный: ваша карта заблокирована;
▪ нейтральный: нам нужно уточнить ваши данные, подтвердите перевод с карты и т.д.;
▪ соблазняющим: вам пришел перевод на несколько тысяч, чтобы получить его, сообщите данные карты.
Количество вариантов зависит от фантазии организаторов схемы. Им выгодно менять формат, чтобы жертвы не привыкали.
Как мошенники узнают ваше имя и личные данные?
Мошенникам даже не надо знать номер вашей карты. Достаточно номера мобильного.
Часто по номеру мобильного можно узнать, как вас зовут. В мобильном приложении Сбербанк покажет имя, отчество и первую букву фамилии. Тинькофф – имя и первую букву фамилии.
Есть и другие способы узнать имя по номеру телефона. Да и в Гугле никого не банили.
Номер карты многие тоже часто сбрасывают в личку. Такое есть везде – от родительских чатов в WhatsApp до сборов денег в социальных сетях.
Дальше – дело техники. Если вам внезапно позвонит сотрудник банка, назовет вас по имени-отчеству, продиктует номер вашей карты, разве вы не поверите ему?
Откуда мошенники берут номера телефонов для обзвона
Раньше данные банковских карт выманивали в основном одиночки. Нередко они при этом находились за решеткой. Номера мобильных меняли, как перчатки. Карты были зарегистрированы на подставных лиц.
Сами понимаете, таким людям терять особо нечего. И времени свободного много.
Сейчас в игру вступили целые колл-центры. Данные массово парсят – телефоны берут на сайтах бесплатных объявлений, в соцсетях и т.п.
Работают и по купленным базам. Чаще всего их сливают сами сотрудники банков. Там есть ФИО, номер телефона и часть номера карты. Как минимум.
Наконец, мошенники используют дыры в ПО. Через них похищают либо данные клиентов, либо воруют деньги.
Есть информация, что один известный банк только недавно закрыл дыру, которая позволяла сделать перевод без согласия клиента. Не требовалось даже CVV – только номер карты, телефона и одноразовый код из SMS.
Сколько таких уязвимостей приносит (или будет приносить!) кому-то стабильный доход, никто не знает. И не узнает.
Как работают «чёрные» колл-центры мошенников
Набрать персонал в такой колл-центр несложно. Не нужно быть гениальным психологом, когда есть методичка и скрипты, отточенные на реальных жертвах.
Скорее всего, вы даже видели рекламу подобных вакансий. “Требуется сотрудник в новый колл-центр, работа в финансовой сфере, зарплата от $1000 + бонусы” – знакомо? В объявлении могут писать всё, что угодно. Иногда даже колл-центр не упоминают.
Работать в колл-центры идут люди, которые хотят быстрых и легких денег. Правда, текучка огромная. Неэффективных сразу увольняют.
Кто-то не выдерживает. У кого-то не получается. Кто-то начинает тратить деньги на алкоголь и наркотики.
Новичков сажают “открывать сделки”. Их тренируют говорить по скриптам – заранее подготовленным сценариям.
Более опытные “закрывают сделки”. Они давят на клиентов, чтобы не ушли.
Люди из мест лишения свободы тоже порой работают на такие колл-центры. Особенно если уже имели опыт. Но их сравнительно мало.
Как делят доходы
Люди, работавшие в подобных схемах, анонимно сообщали, что прозвонщик получает до 20% от суммы, если работает один. Если один человек сделку открывает, второй – закрывает, то оба получают по 10%.
Остальные деньги – зарплата организаторов схем, оплата “крыши”, закупка оборудования, аренда офисов. Деньги нужны на покупку данных: уникальная база обойдется в пару тысяч долларов, доступ к общей вдвое дешевле.
Деньги выводят через карты, оформленные на случайных людей. “Дропы” снимают их в банкоматах.
Но в последнее время мошенники чаще используют криптовалюту. Она не имеет правового статуса в РФ и часто не позволяет отследить транзакции (особенно если это анонимная монета вроде Monero или ZCash либо используется сервис-миксер).
В крупном городе может быть несколько десятков фирм, которые занимаются такого рода мошенничеством. Обороты представьте себе сами.
Почему же так сложно понять, что с вами разговаривает мошенник
Потому что это подготовленные специалисты. А любитель почти всегда проиграет профессионалу.
Для создателей таких схем пробив клиентов банков – просто бизнес. Который не стоит на месте, а растет и развивается.
Совершенствуются скрипты. Оттачиваются приемы психологического давления. Покупаются все более подробные базы. Работают с наиболее уязвимыми людьми.
К тому же не все читают эти ваши интернеты. Простой эксперимент: можно позвонить десяти пожилым знакомым, представиться сотрудником банка и попросить назвать данные карты. Можете в комментариях написать, сколько CVV/CVC-кодов вы получили.
Часто колл-центры маскируют настоящие номера банков похожими комбинациями букв и цифр. В результате 900 превращается в 9ОО – 9 и две буквы “О”, например.
Мошенники используют заранее записанные фрагменты, чтобы убедить вас в серьёзности системы. Вот пример:
Похожие примеры – здесь, здесь и здесь. Таких видео на YouTube тысячи.
Но это история не про высокие технологии. А про методы социальной инженерии. И про доверие к человеку, наделенному пусть маленькой, но властью. Тем более если он делает вид, что хочет помочь.
Раньше разводилы работали топорнее, давили авторитетом, угрожали. Теперь это “команда профессионалов”.
Каждый из них готов потратить на вас 10-20 минут времени или больше. Простая арифметика: разделите остаток на вашей карте на 5 (20% от суммы – доход сотрудника черного колл-центра). Практически наверняка вы столько за 10-20 минут не зарабатываете.
Что делать, если вам кажется, что звонок из банка был мошенническим?
Если вы хоть немного сомневаетесь в том, что вам звонит сотрудник банка, положите трубку. А затем перезвоните в банк сами – номер горячей линии указывается на самой карте. Также он есть на официальном сайте банка и в мобильном приложении.
1. Если у мошенников могут быть данные вашей карты, заблокируйте её по звонку в банк или в мобильном приложении. То же самое стоит сделать, если вы получили SMS от банка о странном списании средств или видите подозрительную покупку в истории транзакций мобильного приложения.
2. Сотрудник банка никогда не попросит номер карты и уж тем более CVV/CVC-код или PIN-код.
Специалист может только уточнить лишь последние четыре цифры карты, чтобы понять, с какой именно из ваших карт предстоит работать. Сотрудники крайне редко задают дополнительные вопросы – только если вы забыли ответ на секретный вопрос и хотите сменить пароль.
Да и вообще сотрудники банков нечасто звонят клиентам – это скорее исключение. Только если что-то случилось или если нужно предложить новую услугу.
3. Все решения, кроме блокировки карты, можно принять позднее. Поэтому пообещайте подумать, выдохните и положите трубку. А потом перезвоните сами по номеру, который указан на вашей карте.
4. Вы всегда можете обратиться в отделение банка. Там уж точно сотрудники настоящие.
Главное: если мошенники таким образом выудят ваши деньги, вернуть их будет практически невозможно. Так что будьте начеку.
(87 голосов, общий рейтинг: 4.76 из 5)
🤓 Хочешь больше? Подпишись на наш Telegram.
iPhones.ru
С этим сталкивался каждый. Как они работают?
- Безопасность,
- Это интересно
Ксения Шестакова
@oschest
Живу в будущем. Разбираю сложные технологии на простые составляющие.
Когда звонят незнакомые люди или сотрудники сомнительных фирм, называющие вас по имени и знающие ваши личные данные – это всегда неприятно, а в некоторых случаях и опасно. Как к мошенникам попадает такая информация, с какой целью они её используют и как можно себя обезопасить – эти важнейшие темы разбираем сегодня.
Содержание статьи
- 1 Как мошенники узнают номера телефонов?
- 2 Кто еще может передавать мошенникам личные данные?
- 3 Для чего мошенникам нужны личные данные и номера
- 4 Черные колл-центры: как это работает
- 5 Как мошенники могут использовать ваши данные?
- 6 Что делать, если мошенники узнали мой номер телефона
Как мошенники узнают номера телефонов?
Конечная цель любого злоумышленника – заработать на вас, а этого допустить нельзя. Чтоб понять, как действовать в подобных ситуациях, нужно сначала понять, откуда мошенникам попадают чужие номера телефонов.
Чаще всего, они получают нужные сведения через компании, оказывающие нам обычные бытовые услуги – заказ такси, покупка телефона, отправка посылки и т.д. Мы везде оставляем контактную информацию, и не все организации хранят её только для своего использования. Некоторые передают эти данные сторонним лицам.
Мобильные операторы, магазины, банки, страховщики и т.д. собирают сведения о своих клиентах, и просят подписать разрешение на обработку персональных данных. Их мало кто читает полностью, а зря: там часто есть интересный пункт, дающий этой компании право на передачу клиентской базы своим партнерам. Партнерами могут быть любые третьи лица, в том числе и рекламодатели.
Чтобы не исходило утечки информации, ваших ФИО, даты рождения, контактного номера и т.д., внимательно читайте все, что подписываете. Особенно то, что написано мелким шрифтом. И это правило должно действовать не только с мобильными операторами, есть и другие варианты, о которых расскажем далее.
Кто еще может передавать мошенникам личные данные?
Есть множество вариантов сбора личных данных практически о любом человеке, и мы собрали список наиболее популярных:
- Банки
У каждого банка есть огромные клиентские базы данных, которые для многих других организаций представляют определенный интерес. Там содержится абсолютно вся информация, которая только может понадобиться мошенникам – полные ФИО клиента, номера его карт и счетов, номер телефона и т.д. Недобросовестные сотрудники могут продавать эти базы данных за крупные суммы.
- Открытые площадки с объявлениями
Онлайн-площадки предоставляют возможность своим клиентам бесплатно выкладывать объявления о продаже различных товаров и услуг, поиска работы и т.д. При регистрации объявления, его автор обязательно указывает свои данные и контакты для связи.
- Парсинг
Это автоматический алгоритм, который занимается поиском и сбором личных данных в социальных сетях, базах продаж, сайтах знакомств и т.д. Это специальная программа (бот), в автоматическом режиме изучает все новые объявления, и сохраняет в огромной базе данных сведения о человеке и его номер телефона.
- Фишинговые ресурсы
Это более продвинутый вариант, при котором мошенники создают отдельный сайт, имитирующий сайт крупной известной компании. Например, сайт похожий на известный магазин, где якобы проводится акция или розыгрыш призов. Он создан для сбора ваших личных данных, которые просит указать при регистрации.
- Шпионские программы
Чаще всего пользователь устанавливает их самостоятельно, проходя по сомнительным ссылкам и скачивая вредоносные программы к себе на ПК или смартфон. Эти программы изучают действия пользователя, и добывают те сведения, которые вы указываете при регистрации на сайтах или онлайн-покупках.
- Сотовые операторы
При покупке сим-карты или оформлении дополнительных услуг у оператора человек подписывает договор, указывает свои данные и дает компании право на их хранение и использование. Очень многие замечают, что буквально через несколько недель после покупки начинаются надоедливые звонки – то есть, происходит утечка данных, доказать которую очень сложно.
- Интернет-магазины
Аналогичная ситуация – при регистрации вам нужно будет заполнить анкету, нередко требуется подтвердить телефон и адрес электронной почты. Чем больше и известнее магазин, тем крупнее его база данных, и тем больше сведений могут продать его недобросовестные сотрудники.
- Бюро по трудоустройству
В некоторых крупных городах также можно встретить целые бюро, которые якобы занимаются трудоустройством населения. Для этого они выкладывают множество интересных вакансий, приглашают к себе на анкетирование и бесплатный подбор работы. Их конечная цель – сбор данных, реальную работу если и предлагают, то берут из открытых источников, которыми вы можете и сами воспользоваться.
Как видите, возможностей для сбора личных данных россиян существует очень много, и это только самые известные. Существует много вариантов сбора, поиска и покупки этих баз данных, которые одни организации будут использовать просто для рекламы, а другие – в мошеннических целях. Их мы сейчас и обсудим.
Для чего мошенникам нужны личные данные и номера
Основная цель любого мошенника – завладеть вашими деньгами. Разбой в реальной жизни давно уже ушел в прошлое, это опасно, ненадежно и можно легко попасться. Сейчас преступники переходят к другим, более современным методам.
Их целью становятся все те, кто получает доходы с выплатой на карту, к которой можно получить доступ через Интернет. Для этого нужно только узнать реквизиты карты или карточного счета.
Мы все знаем, что данные своей банковской карты никому раскрывать нельзя, а вот о запрете на передачу персональных данных мало кто говорит. И очень зря, ведь мошенничество сейчас выходит на новый уровень: злоумышленники теперь пользуются социальной инженерией и информационными технологиями, чтобы войти к вам в доверие и заставить перевести им деньги.
Черные колл-центры: как это работает
Купить базу данных сегодня не проблема: их продажей занимаются разные недобросовестные лица – от сотрудников банков до работников крупнейших магазинов и агентств. Но информации очень много, мошенник не справится с её обработкой и обзвоном в одиночку, поэтому он привлекает к себе соучастников.
Вы наверняка сталкивались с объявлениями, где ведется набор сотрудников в колл-центр неизвестной компании, работающей в сфере финансов. Сведений о фирме обычно нет, на все вопросы отвечают весьма туманно, зато зарплату сразу предлагают очень большую.
Это и есть черные колл-центры, куда набирают людей на звонки потенциальным жертвам. Здесь не нужно иметь никаких особых знаний или навыков, вам даются уже готовые скрипты (сценарии), по которым нужно говорить, отвечать на вопросы и собирать информацию.
Цель – втереться в доверие, узнать о человеке максимум и его же руками провернуть мошенническую схему. Например:
- Вам позвонят якобы из службы безопасности банка, сообщат, что заметили подозрительную активность и пресекли попытку взлома вашей карты. С вас ничего не будут требовать, вы пообщаетесь и на этом все закончится. Потом снова звонок, снова попытка взлома и тут вам предложат поставить на телефон программу для защиты ваших карт. И если вы это сделаете, то на вашем смартфоне окажется программа, которая даст мошенникам удаленный доступ к вашим контактам, данным и приложениям.
- Похожая схема – сообщают, что была зафиксирована попытка вывода крупной суммы денег, которую заблокировали. Просят отменить операцию – вы отменяете. И далее вам предлагают проверить телефон на наличие вирусов, вы скачиваете программу-антивирус, которую называет мошенник, но программа будет заражена. В телефон «подселят» вирус, который будет подключаться к устройству, и собирать информацию о вас и ваших действиях.
То есть мошенникам важно, чтобы вы сами дали им доступ к своему устройству и приложениям, а также контактам. Это происходит совершенно незаметно для пользователя, и имеет серьезные последствия.
Как мошенники могут использовать ваши данные?
После того как мошенники получат доступ к вашим данным и смартфону, они смогут оформлять заказы в интернет-магазинах, получать займы онлайн в МФО, присылать вам для подтверждения смс, которые вы даже не увидите, читать их и списывать деньги с ваших счетов.
Как это происходит? В условиях жесткой конкуренции микрофинансовые организации максимально упростили процедуру получения займа, и получить деньги теперь можно удаленно.
Заемщику не нужно никуда ходить, он оформляет займ через Интернет, а для подтверждения используется код из смс, который придет на ваш телефон. И если к нему будут иметь доступ злоумышленники, то они смогут подтверждать займы, оформленные по вашим данным.
Что делать, если мошенники узнали мой номер телефона
Утечки данных случаются постоянно – это может быть как технический сбой системы, так и целенаправленные мошеннические действия отдельных лиц или организаций. Если вы подозреваете, что ваши данные или реквизиты карты могли попасть к мошенникам, вы видите на почте подозрительные письма о подписке или заказах, а по смс вам приходят оповещения о попытках входа в ваш аккаунт, нужно сразу же действовать.
Как можно обезопасить свои личные данные:
- для начала – сразу переведите все деньги на другой счет в другом банке или на вклад,
- заблокируйте карточку, данные которой оказались в открытом доступе, а после перевыпустите её,
- смените пароль для входа в онлайн-банк,
- используйте для работы с банком один номер, а для социальных сетей и онлайн-площадок – другой,
- не держите деньги только на одном счету, разделяйте накопления,
- установите суточный лимит на списания,
- если якобы звонят из банка, сразу вешайте трубку, и самостоятельно перезванивайте по номеру, который указан на лицевой стороне карточки и в договоре.
Навязчивые звонки игнорируйте, а номера особенно настойчивых отправляйте в черный список. Мошенники могут позвонить кому угодно, этого не стоит бояться, главное – быстро дать отпор или прекратить разговор, если не хотите тратить на это время.
Летом 2021 года начал набирать обороты новый вид мошенничества с SIM-картами, который позволяет злоумышленникам списывать средства с банковских карт, к которым привязан номер телефона жертвы. Наши специалисты детально разобрались со схемой этого «развода» (который, к слову, довольно сложен и изощрен, так как сочетает в себе несколько ранее известных схем). Рассказываем, как это работает, и как защититься от подобных случаев.
Главное для мошенников — узнать ваш номер телефона
И здесь активно используются методы социальной инженерии.
Один из вариантов получения номера следующий:
- Создание или покупка фейк-аккаунта в мессенджере или социальной сети. При этом создается видимость его принадлежности живому человеку.
- Поиск жертвы. Этот вид мошенничества нацелен, как правило на предпринимателей и владельцев бизнеса, которые привлекают мошенников наличием денег и не избалованностью вниманием. Для их поиска активно используется Facebook и Instagram.
- Выяснение номера телефона жертвы. «Обрабатываемому» субъекту пишут с того самого фейкового аккаунта. В зависимости от специфики жертвы мошенник может представиться, например, одинокой привлекательной девушкой или человеком со схожим хобби, либо окончившим тот же ВУЗ, что и субъект, на которого нацелена атака. На этом этапе цель мошенников — перевести общение в мессенджер, где можно увидеть номер мобильного телефона жертвы или получить его другим способом.
Номер узнали — теперь дело техники
После получения номера телефона жертвы злоумышленники изготавливают дубликат SIM-карты. Для этого используется поддельная доверенность от имени владельца симки. Дубликат, как правило, заказывается в каком-нибудь небольшом офисе мобильного оператора, географически расположенном как можно дальше от жертвы.
Сим-карта на руках, можно приступать к хищению денег
Дубликат симки нужен злоумышленникам для доступа к банковским счетам жертвы. С помощью неё злоумышленники запрашивают в банке восстановление пароля от банковского приложения, для которого очень часто нужна только аутентификация по номеру телефона.
Получив доступ к средствам, их незамедлительно переводят на другие счета. Иногда этого злоумышленникам мало. Они могут попросить у контактов жертвы в мессенджерах или социальных сетях сделать перевод (по знакомому номеру, на привычную карту). И эти деньги тоже благополучно утекают на «левые» счета.
Обращение в банк может ничего и не дать
Самое страшное, что обращение в банк для жертвы этого мошенничества может не дать положительного результата. Обозреватель ESET Станислав Жураковский отмечает, что с точки зрения банков такая ситуация не выглядит как мошенничество. Ведь двухфакторная авторизация в банковских приложениях с помощью SIM-карт является подтверждение личности. А это значит, что, если деньги списаны с помощью вашей симки, банк будет рассматривать ситуацию так, как будто это сделали вы. Получается, что потеря СИМ-карты или изготовление её дубликата третьими лицами равносильна (может даже и опаснее) потере паспорта. Ведь сейчас буквально всё завязано на личный номер телефона: аккаунты в социальных сетях, мессенджеры, банки, сервисы доставки, службы такси…
Так как же защититься от этой сложной схемы?
Не стать жертвой такого мошенничества вам помогут рекомендации экспертов ESET.
Итак, от вас потребуется:
1. Выпустить второй виртуальный номер
Сделать это можно прямо в приложении вашего мобильного оператора. Ну или в офисе. Для его использования не нужно покупать отдельный телефон — пользоваться номером вы будете на том же смартфоне, что и основным.
2. Привязать к этому номеру все «чувствительные» сервисы
Привяжите к нему банковские приложения, службы доставки, такси, социальные сети и другие приложения, через которые можно получить доступ к вашим финансам.
3. Откажитесь от SMS-авторизации в банках
Ее лучше заменить на push в банковских приложениях.
4. Оформите «запрет передоверенности» у своего мобильного оператора
Это исключит возможность получения злоумышленниками дубликата вашей СИМ-карты. Запрет требуется периодически продлевать. Не забывайте об этом.
5. Проявляйте бдительность и давайте номер телефона только «избранным»
Не давайте свой номер телефона незнакомым лицам. И обязательно запретите его отображение во всех мессенджерах, где это возможно (например, в Телеграм есть такая опция) и в социальных сетях (в ВК и Фейсбуке его можно скрыть в контактах). А еще злоумышленников можно запутать: использовать псевдонимы в социальных сетях, добавлять в них ложные сведения, по которым вас сложно идентифицировать (например, неверную дату рождения) или оформить номер телефона на кого-то другого (на супругу, например), чтобы его было сложнее сопоставить с личностью жертвы.
Предупрежден, значит, вооружен, как говорится. Подумайте о безопасности своих денежных средств и примите превентивные меры. Ведь это несложно.
Самой яркой новацией стало использование стилеров — вредоносных программ для кражи данных с зараженных компьютеров и смартфонов пользователей. В 2022 году данные, украденные с помощью стилеров, вошли в топ-3 самого продаваемого «товара» в даркнете наряду с продажей доступов и текстовыми данными банковских карт (имя владельца, номер карты, срок истечения, CVV).
Заражение стилером обычно происходит через инфицированный файл, загруженный на устройство жертвы. Это не целевая атака, но она затрагивает большую группу пользователей. В результате хакеры получают текстовые данные, содержащие логины, пароли, cookie-сессии, системные данные пользователя, личные файлы жертвы, доступы к мессенджерам и криптовалютным кошелькам.
Не менее значимой для злоумышленников целью стал портал «Госуслуги». Причем, как отмечает собеседник «РГ» в компании, занимающейся защитой данных, интересует он киберпреступников не столько как место, где хранится информация о пользователе сколько, как хаб, при помощи которого можно авторизоваться на различных сервисах и получить доступ к расширенной информации, в том числе о банковских счетах и доходах гражданина.
Здесь существенную роль может сыграть двухфакторная авторизация, о необходимости которой заявили в минцифры. Эта мера способна повысить защищенность портала и других ресурсов использующих Единую систему идентификации и аутентификации (ЕСИА).
При этом, как отмечают в Positive Technologies, в 2022 году они зафиксировали рост атак на второй фактор авторизации (то есть дополнение к паролю на сайте, например одноразовый код, направляемый пользователю в СМС). В компании уверены, что таких атак будет становиться все больше. В них будут использоваться как фишинговые инструменты, социальная инженерия, так и вредоносные программы с функциями кражи SMS и пуш-уведомлений.
Для максимально эффективной работы второго фактора специалисты по информбезопасности считают правильным использование специального выделенного для этих целей номера телефона, который не используется для каких-либо других задач и не может быть никак выявлен злоумышленниками извне. Идеально, если аппарат с такой SIM — это простейший кнопочный телефон без доступа к интернету, который не покидает пределов дома. Но понятно, что для оперативного доступа к банковскому приложению физлица такой вариант не вполне подходит.
Данные пользователей на портале госуслуг будут защищены дополнительно
На фоне все более усложняющихся систем сбора и кражи данных не менее актуальными остаются и такие, кажущиеся устаревшими, средства защиты, как PIN-код на SIM-карте смартфона, запрашиваемый при включении гаджета. Доступ к смартфону может быть защищен при помощи пароля и даже биометрии (отпечатка пальца или Face ID), но достаточно переставить SIM-карту в другой аппарат, как злоумышленник тут же получает доступ ко всем SMS с кодами подтверждения операций, а в ряде сервисов, в том числе и финансовых, может запускать и выполнять процедуру сброса пароля.
Еще одной зоной риска остаются мессенджеры, особенно в тех случаях, когда их используют в качестве хранилища личной информации и документов, в том числе фотографий банковских карт и PIN-кодов к ним, сканов документов, в том числе паспортов и целого ряда иной информации, которая может существенно упростить работу киберпреступника. Именно с целью доступа к этой информации, отмечают в Лаборатории Касперского, происходит значительная часть взломов учетных записей.
Мошенники узнали номер мобильного телефона – что делать?
Сколько раз, принимая звонок от неизвестного абонента, пользователь слышит предложение прийти на процедуры в клинику косметологии, пройти бесплатное обследование организма или оформить кредитую карту? Такие звонки поступают довольно часто, и, безусловно, раздражают, но большинство из них вполне безобидны. Гораздо опаснее, если номер мобильного телефона попадёт в руки мошенников, желающих не просто прорекламировать услуги, а заработать незаконным путём.
- Где мошенники берут номера мобильных телефонов?
- Что могут сделать мошенники, узнав номер мобильного телефона?
- Что делать, если мошенники узнали номер мобильного телефона?
Времена, когда базу сотового оператора можно было приобрести за небольшие деньги на любом радиорынке, давно прошли, а мошенники научились пользоваться высокими технологиями и стали гораздо более изобретательными.
Приобрести базу данных абонентов мобильной связи всё же можно, и зачастую разрешение на передачу информации о себе дают сами пользователи. Небольшие банки, микро финансовые и страховые организации включают в разрешение на обработку персональных данных пункт о возможности их передачи своим партнёрам, которые, естественно, не называются. При заключении договора клиент ставит свою подпись под этим разрешением, а организация на вполне законных основаниях передаёт данные третьим лицам, а среди них зачастую оказываются рекламодатели, за законность действий которых никто не отвечает.
Помимо очевидной покупки данных мошенники добывают номера мобильных телефонов своих потенциальных жертв следующими путями:
- из информации, размещенной на площадках бесплатных объявлений и поиска работы, на которых номера мобильных телефонов зачастую находятся в открытом доступе;
-
- с помощью парсинга – автоматического алгоритма, предназначенного для поиска данных в социальных сетях, на сайтах знакомств и т.д.;
- с помощью шпионских программ, скачанных на пользовательские устройства, подобным путём можно добыть не только номер мобильного телефона, вводимый при заказе в интернет-магазине, но и персональные банковские реквизиты.
Самым распространённым способом мошенничества с помощью номера мобильного телефона остаётся звонок или сообщение якобы от сына, дочери или родственника с просьбой о помощи. Если раньше злоумышленники работали наугад, зачастую отправляя мужчинам SMS-сообщение с обращением «мама» или пытались получить деньги под предлогом опасности для ребёнка у людей, которые просто не имели детей.
Современные социальные сети принесли с собой возможность поиска друзей по номеру телефона. Схема проста: достаточно сохранить номер в телефонной книге мобильного устройства и страничка, привязанная к нему в той или иной социальной сети, будет продемонстрирована как рекомендованная. Таким образом мошенники узнают информацию о владельце страницы, в частности такую как состав семьи, наличие детей и материальное положение пользователя – ведь в профиле часто мелькают фотографии семейных праздников, отдыха, автомобиля и т.д. Попытки выманить деньги стали гораздо более осмысленными, ведь мошенники оказываются осведомлены об образе жизни потенциальной жертвы, которой будет уже гораздо сложнее распознать обман.
Если в подобном случае человек самостоятельно отдаёт деньги в руки преступников, то весьма логично, что существует большое количество схем, которые позволяют «зарабатывать» с помощью более сложных алгоритмов, наиболее популярные из которых:
- Приятное знакомство. На мобильный телефон приходит сообщение с предложением познакомиться, завязывается переписка, которая рано или поздно заканчивается предложением перейти по ссылке в «облако» и посмотреть фотографии. Такой просмотр заканчивается списанием со счёта мобильного телефона приличной суммы, а иногда и установкой на мобильное устройство программы-шпиона.
Обратите внимание! Подобная схема мошенничества может использовать вариант с предложением работы или ссылкой на потенциального покупателя с сайта объявлений, неизменно одно – ссылка подозрительного формата и просьба пройти по ней.
- SMS-сообщение «от банка» с просьбой подтвердить перевод, отправив в ответном сообщении четырёхзначный код. Передавая третьим лицам банковские данные или код подтверждения, пользователь фактически отдаёт деньги мошенникам.
- Звонок «службы безопасности». По телефону владельцу банковской карты, назвав его по имени и отчеству, сообщают, что по его счёту замечена подозрительная активность, просят подтвердить правильность данных во избежание блокировки карты. Смысл такого звонка заключается в том, что человек отвечает на вопросы «да» или «нет», а мошенник на другом конце телефонной линии записывает ответы, которые затем можно будет использовать для неправомерного доступа к банковскому счёту, ведь большинство кредитных организаций допускают идентификацию по биометрическим параметрам, в том числе — голосу.
- Сообщение о выигрыше. В радостном SMS-сообщении говорится о том, что номер мобильного телефона выиграл приз – от телевизора до квартиры, а для того чтобы получить его, достаточно отправить подтверждение в ответном сообщении. Такой ответ может стоить доверчивому абоненту нескольких тысяч рублей.
-
- Входящие платные звонки. Для списания крупной суммы со счёта мобильного телефона необязательно долго разговаривать с собеседником, напротив, мошеннический вызов зачастую длится несколько секунд, а затем прерывается.
- Штрафы и налоги. Владельцу транспортного средства поступает вызов, «специалист» на другом конце телефонной линии предлагает оплатить штраф за превышение скорости или налог на автомобиль, дабы избежать проблем с профильными ведомствами. Для этого всего-то нужно назвать данные банковской карты, включая CVC-код с её обратной стороны, а затем сообщить одноразовый код, отправленный банком. Таким образом достаточно часто крадут небольшие суммы порядка 500-2000 рублей.
Помните! Срок действия банковской карты, трёхзначный CVC-код и PIN-код карты нельзя сообщать никому, включая сотрудников банка, операторов интернет-магазинов и т.д.
Самый очевидный способ защититься от мошеннических атак – сменить номер мобильного телефона, вот только это решит проблему на очень короткий срок.
В первую очередь, необходимо внимательно проверять номера банков при подтверждении операций, например официальный номер «Сбербанка» — 900, но мошенники часто используют 9-0-0 или 90-0. Однако номер на первый взгляд может совпадать с реальным, но SMS-сообщение зачастую имеет подозрительное содержание, которое должно насторожить пользователя.
Мерами безопасности, снижающими риск попадания в ловушку мошенников, может стать:
- покупка отдельной SIM-карты для привязки номера к социальным сетям, регистрации на различных ресурсах и сайтах объявлений;
- установка лимита списания средств с банковской карты;
- установка на мобильное устройство современного эффективного антивируса;
- скачивание банковских приложений только из официальных магазинов (Play Market, Apple store и т.д.);
- использование платных сервисов, предоставляемых оператором мобильной связи для защиты от СПАМ-звонков и мошеннических SMS-сообщений.
Узнать номер мобильного телефона с помощью современных программ-шпионов или недобросовестных организаций очень просто, поэтому абоненты должны предельно внимательно относиться к информации, которая поступает с незнакомых номеров, и не передавать свои персональные данные третьим лицам. О фактах мошенничества необходимо сообщать в правоохранительные органы, поскольку за любые действия, направленные на завладение чужими денежными средствами путём обмана предусмотрена ответственность по статье 159 УК РФ.
Где и как мошенники получают персональные данные людей?
12.10.2020
0
Как памеры получают ФИО, телефоны и адреса людей?
Мошенники освоили десятки различных способов получения чужих персональных данных. Многие из них основаны на человеческой невнимательности, остальные — на публикации личных данных в интернете и различных организациях. Чтобы обезопасить себя от кражи или быть готовым к звонку мошенников, нужно знать, откуда у злоумышленников могли оказаться персональные данные.
К основным данным, которые мошенники могут заполучить в первую очередь, относятся ФИО и номер телефона. Эту информацию они узнают следующими способами:
- На сайтах бесплатных объявлений, таких как Юла, Авито, Фарпост и другие. Мошенники вручную могут просматривать объявления в поисках потенциальной жертвы, узнавая имя и номер мобильного.
- Данные на страницах социальных сетей. Многие пользователи сами указывают номер телефона, не снимают метку геолокации с фотографий, указывают имена и фамилии членов семьи. Так мошенники могут узнать домашний адрес, а также данные о тех родственниках, которые могут стать «идеальной жертвой». Например, на страничке в ВК у пожилой женщины указано имя ее сына или дочери, а значит у мошенников появился рычаг давления на пенсионерку.
- Купленные или взломанные базы данных. Мошенники пользуются обширными данными из ГИБДД, Росреестра, операторов мобильной связи, банков, в которых кроме номера и ФИО находится и часть номера банковской карты. Злоумышленники используют и менее популярные источники: частные клиники, автосервисы, организации, в которых предусмотрена доставка продукции на дом (рестораны, магазины одежды), форумы и сайты (при условии, что пользователь оставлял свой номер телефона при регистрации).
Если от взлома или покупки баз данных организаций не застрахован никто, то перечисленные ниже способы кражи информации напрямую зависят от внимательности самого пользователя.
- Ошибки в программном обеспечении. Иногда в ПО компьютера или телефона возникают ошибки, которые позволяют хакерам красть личные данные владельцев. Чтобы этого не допустить, нужно вовремя устанавливать обновления безопасности.
- Передавая файлы, пользователи не всегда выбирают надежные файлообменные сервисы или неправильно выставляют настройки приватности.
- Иногда мошенники используют собственные сайты или приложения, которые визуально похожи на популярные. Невнимательные пользователи могут не заметить разницу и ввести на сайт злоумышленников личные данные.
- В общественных местах хакеры добавляют Wi-Fi-сеть, которая копирует название общедоступной сети, но передает личные данные мошенникам, если к ней подключиться. Вот более подробная статья на эту тему.
- Мошенники используют телефонные номера, которые похожи на номера банков или других проверенных организаций. Пользователи сами сообщают личную информацию, когда видят на дисплее знакомый номер. Особенно актуально для клиентов Сбербанка и номеров 900 и ему подобных
- Часто злоумышленники взламывают аккаунты в социальных сетях, если пароль или секретный вопрос недостаточно сложные.
- При прохождении онлайн-конкурсов или опросов необходимо убедиться, что это надежный источник. В другом случае персональные данные могут быть украдены мошенниками.
Казалось бы, номер телефона — это вещь, которая предназначена для того, чтобы ей делиться. И даже если ваши цифры попадут не в те руки, то что плохого может произойти? Позвонят и томно подышат в трубку? Но, к сожалению, в современном мире по телефону можно узнать практически любую личную информацию о человеке. Покажем на примере, что мошенники могут узнать о вас по одному только номеру.
Социальные сети
Все социальные сети сегодня требуют привязки по телефону, поэтому почти за каждым номером кроется чья-то личная страница. В приложениях популярных соцсетей типа «Вконтакте» достаточно включить синхронизацию контактов и внести незнакомый номер, как его услужливо свяжут с профилем. Ну а информации в социальных сетях всегда навалом: ФИО, дата рождения, место работы, имена родственников и друзей — продолжать можно бесконечно.
Даже закрытый профиль отображает ваше имя, дату рождения, место проживания. Также стоит упомянуть о коротких ссылках на профиль. Если в адресе человека «ВК» значится verycoolguy, то не исключено, что такая же ссылка стоит у него в Instagram и других социальных сетях — в них тоже обязательно пороются.
Мессенджеры
Мессенджеры — еще один кладезь информации для злоумышленников. По аналогии с приложениями социальных сетей, достаточно внести номер в контакты, чтобы мессенджер определил аккаунт, к которому тот привязан. В мессенджерах люди нередко оставляют какую-то информацию о себе: имя и фамилию, возраст, род деятельности или личное фото. Через все это по цепочке можно выйти и на социальные сети, даже если они привязаны к совсем другому номеру.
Чего стоит одна возможность найти аккаунты «ВКонтакте» у любого пользователя по фотографии с помощью FindFace и тому подобных сервисов. Нейросети разыщут все ваши профили, какими бы фейковыми данными вы ни пользовались, и выстроят в списочек.
Банковские переводы онлайн
Наверняка все вы знаете о возможности банковских переводов онлайн по номеру телефона. А в России подавляющее число населения пользуется услугами «Сбербанка». Поэтому велик шанс того, что к вашему телефону привязана банковская карта «Сбера». И можно попытаться сделать небольшой денежный перевод по номеру телефона. Если карта действительно привязана, то на момент подтверждения платежа у переводящего окажется ваше имя, отчество и первая буква фамилии.
Сайты объявлений
Время от времени люди что-то продают, и делают они это обычно на интернет-площадках для объявлений. К примеру, на том же Avito. Воспользовавшись поиском по номеру телефона, можно найти все ваши объявления. Информация о вещах, которые вы продаете, вряд ли будет полезной, но вместе с объявлениями обязательно идут и контактные данные. Очень часто из них можно узнать об имени и фамилии или о дополнительном номере телефона. Ну а с дополнительным номером на руках пройти через всю цепочку выше.
Поисковые сайты
Банальный запрос по номеру в одном из популярных поисковых сайтов также может выдать немало данных. Это и объявления, которые вы давали, и профили в социальных сетях. Зная о вас чуть больше, чем один только номер, можно найти ваши сообщения на форумах, в которых многие люди активно делятся чем-то личным.
Как обезопасить себя
Как вы могли убедиться, по одному только номеру любой человек может узнать о вас практически все. Однако от такого развития событий можно подстраховаться заранее, достаточно придерживаться нескольких простых правил. Не оставлять личных данных и фотографий в мессенджерах, закрыть профили в социальных сетях и запретить индексировать их в поиске, пользоваться разными короткими ссылками на личные страницы, удалять старые объявления.
Идеальный вариант — это обзавестись дополнительными номером телефона и не привязывать его к социальным сетям, мессенджерам и вообще чему-либо еще. Незасвеченный номер свободно можно оставлять, не опасаясь, что через него о вас могут узнать что-нибудь лишнее.
В тему: В WhatsApp активизировались мошенники. Схема простая, но многие ведутся
Уж не знаю, чем я вызвал такой интерес у тех, кто пытается меня обмануть, представляясь сотрудниками одного крупного банка, но, видимо, они не теряют надежду. Интересно, что за последний месяц от имени этого банка мне позвонили 6 или 7 раз. Сначала мне было забавно и я даже иногда троллил звонящих, пока они не понимали этого, потом просто клал трубку и даже говорил, что не надо мне так часто звонить. Конечно, я понимаю, что им нет дела до такой мелочи, как повторы, а то и вовсе это звонят разные ”компании”, но это не может не напрягать. Вполне возможно, что у вас примерно такие же отношения с этими ребятами. Обзвоны по любому поводу в последнее время участились, а значит, схема работает. Вот только откуда у них данные о нас и как вообще можно с ними бороться.
Надоели обзвоны? Надо терпеть. Это как Гидра, все головы которой отрубить невозможно.
Содержание
- 1 Как работают телефонные спамеры
- 2 Почему мне звонят телефонные спамеры
- 3 Откуда у мошенников мой номер
- 4 Как защититься от телефонного спама и мошенников
Как работают телефонные спамеры
К слову о том, что звонки действительно участились можно добавить, что порой можно действительно упустить важный звонок от курьера, партнера или просто друга, который сменил номер, но он олдскульщик и предпочитает позвонить.
Иногда такие обзвоны прекращаются, а иногда начинаются с новой силой. Говорить о том, кто этим занимается, не приходится. Они постоянно меняют номера и обзванивает вас не один человек. Если обзвон связан просто с рекламой, то это просто не приятно, но с этим ничего не сделаешь. Даже заявление в полицию ни на что не повлияет, так как в действиях звонящего нет ничего противозаконого. Максимум к ним будет вопрос, где они взяли базу номеров, но ее легко собрать или просто купить. Даже не надо воровать ее у операторов, как в старые времена.
Новая функция в Android, возможно, убережет вас от мошенников
Другое дело, когда вам звонят мошенники и, представляясь сотрудниками банка, пробуют как-то заставить вас перевести им деньги или просто раскрыть важную информацию. Я даже лично знаю человека, при том не глупого, на которого это подействовало. В итоге он лишился приличной суммы денег, но до сих пор не понимает, как повелся на это.
Почему мне звонят телефонные спамеры
Все просто. Это психология и она едина для всех. Даже если мы понимаем, что все не так просто, живому человеку мы все равно верим больше, чем письму или листовке. Когда тебе звонит человек и вежливо предлагает тебе что-то, сразу послать его получается не у всех. В этот момент человек и может попасться. Это как в магазине одежды, когда к вам постоянно подходят консультанты с предложением помощи. С одной стороны, услужливость и вежливость, а с другой — так меньше вероятность, что клиент соскочит.
Обзвоном занимаются целые группы операторов. Даже если он один и работает из дома, вам все равно включат фон, будто он в огромном колл-центре.
В итоге, раз такие обзвоны работают, значит, они приносят деньги. Вот только надо понимать, что ”выстреливает” далеко не первый, не второй и не десятый звонок. Надо долго добиваться своего, пока не найдешь податливого клиента. Значит, на нем надо заработать так, чтобы отбить все остальное. В итоге, что нам предлагают? Кредиты под огромные проценты, какие-то сомнительные клиники, где легко обобрать клиента, или просто звонят мошенники.
В итоге, можно сделать вывод, что ничего хорошего в таком обзвоне не будет. Хотя, пару раз мне звонили из нужных мест, например, из автосалона, в котором я обслуживаю свой автомобиль, и предлагали ТО со скидкой, которое мне как раз было нужно. Но это единичные случаи и плюс это точечный обзвон, а не из пушки по воробьям.
Мошенники взимали с пользователей плату за доступ в Google Maps
Откуда у мошенников мой номер
Как я уже сказал выше, в старые времена надо было где-то скачать базу клиентов сотового оператора или кого-то еще. Сейчас тоже можно так делать, но это намного сложнее, чем просто пройтись по сети Интернет. Дело в том, что мы оставляем свои данные буквально на каждом шагу. Доставка пиццы, интернет-магазин, регистрация при покупке билетов и тому подобное. Порвать этот круг уже нельзя, так как номер все равно везде есть и лишняя регистрация просто ничего не изменит, но это именно примета нашего цифрового и дистанционного мира.
Есть целые базы, в которые собираются данные из открытых источников, а потом их можно купить. Цена варьируется от 5 до 50 рублей за контакт в зависимости от его полноты и актуальности. Более того, в таких базах есть не только наши номера, но и наши соцсети, и даже паспорта.
Что такое eSIM и почему это будущее смартфонов
Как защититься от телефонного спама и мошенников
Самым простым способом защиты может быть здоровый скептицизм. Не надо верить всем и во все. Если звонят из банка, скажите спасибо и перезвоните туда сами или попробуйте вести разговор, но не раскрывайте свои данные. Если вам звонят спамеры, просто говорите ”спасибо, до свидания” и кладите трубку.
Спам и бесконечные попытки мошенников уже надоели, но как с ними бороться?
Моя любимая тема в обзвонах, когда кто-то звонит и предлагает кредит из банка, в котором у меня вклад. Стоит им сказать это, как они теряются и начинают выкручиваться, думая, что мне проще взять кредит под 20 процентов, чем снять вклад, который лежит под 6 процентов.
Можно ли покупать SIM-карту в переходе?
Еще одним хорошим способом защиты будут специальные приложения. Например, неплохие приложения есть у Яндекса и Касперского. Когда вам поступает звонок, приложение сверяет его с базой и пишет, кто это. Подпись может быть разной — от четкого указания компании, которая вам звонит, до условного ”потенциально опасный звонок” или ”реклама товаров и услуг”. Бывают и приписки, типа ”полезный звонок из компании”. Так мне и дозванивались из автосервиса.
Какие-то номера приложения, конечно, не определяют, но все равно с ними как-то спокойнее. Именно такие приложения и здравый смысл помогают защититься от проблем и не терять время на пустые разговоры. А как вы защищаетесь от спама?