Разводы
16K

Развод: «Вы добавляли новый телефон к банковскому счету?»

16

Распространенность: телефон
Риск: 💰💰💰

Аватар автора

Алексей Малахов 🦣

специалист по безопасности

Страница автора

Недавно знакомой позвонили с номера крупного банка, где она хранит деньги.

Оператор говорила быстро, четко и по-деловому, будто произносила текст уже в сотый раз. Она обратилась к знакомой по имени-отчеству и сообщила, что кто-то создал заявку на добавление к банковскому счету нового контактного номера: с его помощью можно войти в онлайн-банк или в некоторых случаях подтвердить свою личность при звонке по телефону.

Когда знакомая сказала, что ничего не добавляла, оператор предложила отменить заявку. Для этого она пришлет на телефон смс с кодом. Говорить его никому нельзя, даже ей — достаточно просто сказать, пришло сообщение или нет. Сразу после этого сообщение действительно пришло, причем с номера банка.

Любопытно, что за несколько часов до этого знакомая пыталась перевести крупную сумму из этого банка в другой, но перевод заблокировали, о чем тоже прислали смс. Это стандартная процедура: так банки пытаются защищать средства клиентов от мошенников. Тогда знакомая была на работе — и решила разобраться с этим вопросом позже. Сообщение о заявке пришло в ту же переписку.

Днем знакомая попыталась перевести крупную сумму, но ей прислали смс, что перевод заблокирован. Сообщение об онлайн-заявке пришло в ту же переписку — это добавило ему правдоподобности
Днем знакомая попыталась перевести крупную сумму, но ей прислали смс, что перевод заблокирован. Сообщение об онлайн-заявке пришло в ту же переписку — это добавило ему правдоподобности

Знакомая знала, что «из банков» часто звонят мошенники, которые умеют подменять номер телефона, поэтому безопаснее всего прервать разговор и перезвонить. Но так как все случилось в один день, она подумала, что это может быть продолжением истории. К счастью, звонок все-таки показался ей подозрительным и она не стала отвечать на вопросы, а сказала, что придет в отделение и на месте во всем разберется. После этого собеседница повесила трубку. В банке подтвердили, что это была мошенница.

Вот что помогает заподозрить развод в этой истории:

  1. Речь о действии, которого знакомая не совершала. Добавить новый номер телефона к банковскому счету имеет право только владелец этого счета. У другого человека банк просто не примет заявку.
  2. Банки не звонят с предложением отменить заявку. Это было бы особенно странно для описанной ситуации: если клиент не ответит на такой звонок, кто-то получит доступ к его счету.
  3. Оператор назвала имя и отчество знакомой, но не фамилию. Скорее всего, она ее не знала — в отличие от настоящего сотрудника банка.

Если остаются сомнения после окончания разговора, то к подозрительным моментам можно добавить тот факт, что оператор не попрощалась, а просто прервала разговор. Это не по стандартам банковских колцентров. Но у знакомой остался вопрос, в чем же тогда заключалась схема мошенников: ведь ее даже специально попросили не говорить код из смс.

Попробую разобраться, как мог бы продолжиться разговор, зачем мошенница просила не говорить код и почему важно, что она не назвала фамилию знакомой.

Почему важно, что к знакомой не обратились по фамилии

Это первый признак того, что звонят мошенники.

У банка есть все данные клиента. Не могу ручаться за другие банки, но по правилам Тинькофф Банка звонящий не скажет: «Здравствуйте, Василий Иванович». Он должен представиться и спросить: «Я разговариваю с Петровым Василием Ивановичем?» Это нужно, чтобы убедиться, что сотрудник не ошибся номером и на звонок ответил именно клиент, а не случайный тезка.

Подозреваю, что аферисты узнали имя и отчество вполне легальным способом. В 2019 году Банк России запустил систему быстрых платежей, СБП, которая позволяет переводить деньги между разными банками по номеру телефона. Перед отправкой платежа система показывает имя получателя и название банка, где находится счет, — для проверки, что деньги уйдут по адресу. Некоторые банки кроме имени показывают и отчество получателя. Но не фамилию — ее сокращают до первой буквы.

Чтобы узнать имя и отчество знакомой, мошенникам было достаточно номера ее телефона.

В приложении Тинькофф Банка при переводе по номеру телефона видны имя, первая буква фамилии и логотип банка, где открыт счет
В приложении Тинькофф Банка при переводе по номеру телефона видны имя, первая буква фамилии и логотип банка, где открыт счет
В приложении некоторых банков по номеру можно узнать и имя, и отчество
В приложении некоторых банков по номеру можно узнать и имя, и отчество
1/2
В приложении Тинькофф Банка при переводе по номеру телефона видны имя, первая буква фамилии и логотип банка, где открыт счет

То, что собеседница обратилась к знакомой только по имени и отчеству, также ставит под сомнение версию о сливе информации из банка. С учетом неудачной попытки перевода денег в тот же день этот вариант мог бы иметь право на существование: например, мошенники знали о деньгах на счете, поэтому и позвонили. Но инсайдер передал бы не только имя и отчество, но еще как минимум фамилию и номер карты: это добавило бы разводу достоверности.

Правда, когда кто-то обращается к вам по фамилии, это еще не значит, что вы говорите с настоящим сотрудником банка. Информацию о вас мошенник мог купить на черном рынке или получить из-за утечки персональных данных. Например, недавно в сеть попали адреса, имена и телефоны сотен тысяч клиентов «Яндекс-еды», «Авито», «Деливери-клаба», ВТБ, «Вайлдберриз» и других компаний.

В любом случае, если вам звонят из банка, я рекомендую сразу вешать трубку и перезванивать по номеру с обратной стороны карты. Если действительно звонили из банка — вам подскажут, по какому поводу. А если нет — поздравляю, вы успешно защитились от мошенников.

В чем заключалась схема

Мошенница попросила знакомую не говорить ей код из смс. Это избитый прием, чтобы вызвать доверие: все знают, что сообщать код нельзя никому, даже сотруднику банка, а спрашивают его только мошенники. Раз мы не спрашиваем, мы — не они. Но это не значит, что деньги не украдут, в том числе и с помощью этого кода.

Вот три самых вероятных сценария того, как мог продолжиться разговор, если бы знакомая не пошла разбираться в отделение, а поверила собеседнице.

«Сообщите код роботу». Мошенница утверждает, что людям сообщать код нельзя, даже ей. Но роботам — пожалуйста, они же не люди. Сейчас она отключится и переведет звонок на автоматизированную систему, которой можно все сказать.

Перевод звонка на «робота» легко сымитировать, это никак не проверить. Мошенница продолжит слушать звонок, зайдет с помощью кода в интернет-банк и украдет деньги.

Мы уже писали про подобную схему: герою статьи даже удалось записать разговор.

«Скачайте на телефон программу для защиты денег». Мошенница говорит, что из-за сбоя отменить заявку не может. А делать что-то надо, иначе система привяжет номер телефона злоумышленника к счету знакомой и тот украдет деньги.

Но есть запасной вариант: отменить заявку прямо со смартфона знакомой. Правда, сделать это просто так не получится, нужно установить специальную программу, чтобы к смартфону подключился сотрудник службы безопасности банка.

На самом деле мошенники подсовывают какую-нибудь программу для удаленного управления устройством: скажем, AnyDesk, TeamViewer, RMS, RDP, Radmin или Ammyy Admin. Затем они подключаются к смартфону и просят войти в приложение банка, а после этого перехватывают управление устройством и на глазах у человека переводят деньги с его счетов. Тот зачастую не понимает, что происходит, и не успевает отключить программу. Бывает, что мошенникам даже хватает времени оформить на него кредит.

Наша читательница Нелли рассказала, как мошенники сначала обманули ее на 500 $⁣ (1 ₽), а потом предложили вернуть деньги — и чуть было не обчистили интернет-банк с помощью программы удаленного доступа.

«Переведите деньги на защищенный счет». В какой-то момент разговора мошенница сообщает, что заявку на смену номера оставил не случайный человек, а разыскиваемый преступник. Если он снимет деньги со счета знакомой, то она станет соучастницей преступления. Поэтому необходимо срочно перевести деньги на «защищенный счет».

Разговор переводят на другого мошенника, который представляется сотрудником ФСБ или Центрального банка. Он говорит, что из-за расследования преступления перевести деньги через интернет не получится: нужно дойти до ближайшего банкомата, снять наличные и положить на «новый безопасный счет». Оставить их на руках нельзя, иначе ФСБ посчитает, что знакомая помогает преступнику. После пополнения нового счета мошенники исчезают вместе с деньгами.

Выглядит сложно, но сейчас это одна из самых популярных и эффективных схем. На нее чуть было не попалась наша читательница Дарья: она сняла деньги в банкомате, чтобы перевести их аферистам, но вовремя одумалась. Прочитайте ее историю и послушайте реальные записи звонков от мошенников.

Что помогает мошенникам нас обмануть

Когда читаешь о разводах в интернете, кажется, что все схемы очевидны и попадаются на них только глупые люди. Но это в интернете. В жизни мы не думаем о мошенниках и о том, как они собираются украсть наши деньги. И, конечно, не ждем, что они позвонят. На то и расчет.

История из этой статьи — прекрасный пример того, как из-за стечения обстоятельств можно не устоять даже против самой очевидной схемы.

Вот что играет мошенникам на руку.

Внезапность. Большинство звонков мошенники совершают либо утром, когда мозг еще не проснулся и плохо соображает, либо вечером, когда он уже устал. Знакомой, например, позвонили вечером пятницы, под конец рабочей недели.

Случайность. Наш мозг любит связывать случайные события и находить объяснения нестыковкам. Знакомая автоматически попыталась найти связь между дневной блокировкой перевода и вечерним звонком «из банка» — и продолжила разговор, который иначе бы прервала.

Можно сказать, что мошенникам повезло. Но они совершают сотни звонков в день, если не тысячи. Им достаточно одного человека из ста, который будет морально готов к звонку из банка и согласится с ними поговорить.

Спешка. Мошенники изначально стараются вывести нас из равновесия и заставить действовать импульсивно. Когда они говорят, что деньги в опасности, в кровь поступает адреналин — и критическое мышление уступает инстинкту «бей или беги»: деньги в опасности, надо их спасать! В таком состоянии сложнее заметить обман и проще совершить ошибку.

Справиться с эмоциями и вовремя распознать ловушку помогает простой прием «Взять паузу» — он и спас деньги знакомой. Подробнее о том, как его применять, читайте в первом уроке бесплатного курса «Как защититься от мошенников».

Если сталкивались с подозрительными предложениями, пишите. Прищуримся.

Как думаете, каким способом мошенники украли бы деньги?
Комментарии проходят модерацию по правилам журнала
Загрузка

Сообщество