Разводы
12K

Мошенники предла­гают записаться в Социальный фонд России для перерас­чета трудового стажа

А потом выманивают код от госуслуг
23
Мошенники предла­гают записаться в Социальный фонд России для перерас­чета трудового стажа
Аватар автора

Алексей Малахов 🦣

специалист по кибербезопасности

Страница автора

Недавно я стал свидетелем диалога: дяде позвонили якобы из СФР и обрадовали, что хотят пересчитать его трудовой стаж и повысить пенсию.

Далее мошенники разыграли целый спектакль, финалом которого стала просьба сказать «номер талона на прием в СФР» — на самом деле это был код для входа на госуслуги. Расскажу, как вычислить обман и когда на самом деле могут пересчитать пенсию.

Как выглядит схема

Собеседник сказал, что предыдущий работодатель дяди в свое время неправильно подал документы, поэтому потерялись целых полтора года стажа. Из-за этого дядя получал пенсию меньше, чем мог бы. Но СФР обнаружил ошибку и готов исправить ситуацию: увеличит стаж и даже выплатит компенсацию.

Нас это заявление очень позабавило. Десять лет назад дядя судился с пенсионным фондом: тот не хотел засчитывать год стажа за службу в армии. Пришлось пройти через множество заседаний, чтобы выбить перерасчет и недополученную пенсию. А тут — сами звонят и предлагают деньги.

Видимо, чтобы схема не выглядела слишком радужно, оператор поспешил огорчить: придется записаться на прием в СФР, принести СНИЛС, ИНН, трудовую книжку и заявление о перерасчете. Подать заявление онлайн не получится.

На вопрос дяди, какой из работодателей ошибся, мошенник ответить так и не смог: мол, у операторов нет таких данных, но в отделении СФР все знают, так что поспешите записаться на прием. Он предложил на выбор несколько дат на ближайшей неделе и уточнил, когда удобнее прийти — в первой половине дня или во второй.

Когда дядя определился с датой, настала кульминация спектакля. Мошенник сказал, что сформировал заявку, но для ее подтверждения ему нужен номер талона, который СФР сейчас пришлет через госуслуги. Если бы дядя сказал код, то мошенник бы получил доступ к сервису. Поэтому дядя вместо кода начал рассказывать анекдоты: мошенника хватило на парочку, а потом он бросил трубку.

Мошенники усыпляют внимание, рассказывая про перерасчет, компенсации, документы. В нужный момент они запрашивают код от госуслуг и говорят: «Сейчас вам придет номер талона из СФР, скажите мне его». И человек уже не обратит внимания на предупреждение «Не сообщайте никому!»
Мошенники усыпляют внимание, рассказывая про перерасчет, компенсации, документы. В нужный момент они запрашивают код от госуслуг и говорят: «Сейчас вам придет номер талона из СФР, скажите мне его». И человек уже не обратит внимания на предупреждение «Не сообщайте никому!»

Что будет, если сказать номер талона

Мошенники получат доступ к вашим госуслугам. В хакерские базы данных попадут ваши документы: паспорт, СНИЛС, ИНН, полис ОМС, информация о банковских счетах, недвижимости, автомобилях. С их помощью жулики попытаются оформить микрозаймы или украсть деньги с банковских счетов.

У схемы может быть и продолжение: вам предложат позвонить в «службу поддержки», чтобы восстановить доступ. Там сообщат, что из-за взлома ваши деньги оказались под угрозой и их нужно срочно перевести на безопасный счет. Подробнее — в разборе аналогичной схемы с продлением договора на сим-карту.

О том, как восстановить доступ к госуслугам и минимизировать потери, мы рассказали в отдельной инструкции.

Могут ли на самом деле позвонить из СФР по поводу перерасчета

Нет, не могут: настоящие сотрудники государственных служб, в том числе Социального фонда России, не звонят с предложениями пересчитать стаж или пенсию.

Пресс-центр СФР напоминает: сотрудники фонда не обходят дома с предложениями для пенсионеров. По всем вопросам нужно самостоятельно обращаться в единый контактный центр по телефону 8 800 10-000-01 или в отделение фонда.

Если сталкивались с мошенниками, поделитесь своей историей с другими читателями

  • Аватаркамне тоже так звонили. звонят не только пенсионерам. расчет на то что людям некогда и кто-то не сообразит что код от госуслуг не для записи куда-то, а для доступа. когда отказываешься, то наседают, как же так, это ж ценные баллы опыта!5
  • DombeyПоясните такой момент. Мошенник просит сообщить СМС от входа в кабинет, значит пароль он уже ввел (то есть, первый фактор он прошел)? А как? Вот если бы приходил код для восстановления доступа, тогда еще понятно, мошенник сначала сломал вход "подозрительной активностью". Но тогда ему понадобилась бы еще одна СМС, уже на вход. Не очень понимаю, как можно с одной СМС мошеннические войти.5
  • Алексей Малахов 🦣Dombey, многие люди, к сожалению, везде используют одинаковый пароль. И когда сливают базу данных очередной пиццерии, онлайн-игры или интернет-магазина, то мошенники первым делам берут слитые пароли и пытаются войти с их помощью в онлайн-банки и на госуслуги. И часто им удается. Собственно затем они звонят человеку и пытаются выманить второй фактор — код из смс. Именно поэтому я рекомендую делать уникальные пароли. Есть простой мнемонический способ, который позволит сделать пароли надежнее, но при этом не запоминать каждый из них наизусть. Подробнее рассказал тут: https://journal.tinkoff.ru/pro/bezopasnost/3-keys/ Плюс все таки сценарий с восстановлением пароля довольно распространен. Мошеннику не обязательно «ломать вход подозрительной активностью». Он может просто нажать кнопку «забыл пароль», ввести номер телефона человеку, с которым общается. Далее госуслуги спросят какие-то личные данные: номер паспорта, снилс или еще что-то. Мошенники берут эти данные из слитых баз данных. Затем человек получает код для восстановления доступа, а мошенник просит его сообщить под видом номера талона.8
  • DombeyАлексей, понятно, спасибо за ответ!0
  • ТаУВот именно по этому бесит, что вход в электронный журнал для меня, как для учителя - через мой личный пароль на госуслугах. Заходить иногда приходится несколько раз за рабочий день. Глаз замыливается. Всю СМС уже не читаешь, выхватываешь только код. Мне по этой схеме позвонили во время урока. Это дополнительный фактор снижения внимания. Просто я веду обществознание и у нас задания на тему мошенничества в экзаменах есть. Волей-неволей приходится в теме быть. Так что дослушала до конца вместе с учениками, разобрали как учебный кейс. Причем, не первый раз уже так делаю.23
  • Алексей Малахов 🦣ТаУ, вау, круто! Надеюсь, вам и вашим ученикам пригодится наш бесплатный онлайн-курс «Как защититься от мошенников»: https://journal.tinkoff.ru/pro/bezopasnost/ Мы недавно сделали аудиоверсию, так что можно слушать по дороге в школу или домой)1
  • Кирилл ТюменевСегодня как раз с такой темой звонили. Хотя обычно никаких спам-звонков нет совсем. Просили код из СМС, а я говорил "в смс написано никому не сообщать", после этого шло нелепое объяснение на тему "да, никому не сообщать, но я работник социального фонда и мне можно его сообщить"5
  • тот самый милый бухгалтерМне позвонили из СФР и любезно предложили исправить ошибку в отчете. Они даже прислали на мою электронную почту файл с корректировкой и корректным отчетом. Я проверила информацию, файл открывать не стала. Вот сейчас думаю, что это было? Позвоню, уточню0
  • Константин БасаловК ним придёшь не заставишь работать, а тут ещё сами звонить будут, ага 😂6
  • Евгений БатуринПредлагаю этих мошейников привязывать за ноги к машине и волоком вместе с родными и близкими дитей жон отцов котать по всей россии. Пока не стерутся до. Талова3
  • Жукова не боится ипотекПапа мужа так ответил за звонок,дал код, а ещё потом машину продал и вместе с наличными ,снятыми с карты, сумму от продажи машины положил в ячейку. Минус 1600 000, об этой сумме мы только знаем, сколько на самом деле,он не сказал. Целую неделю спектакль длился, и прослушка,и ФСБ и звонки из кабинета с портретом президента были, все что может повлиять на пенсионера. Предупредите всех своих близких!!!3
  • Торопи-ка КакаяСегодня с новой схемой столкнулась - звонили от имени почты России, мол письмо заказное из налоговой, подтвердите куда направить, код продиктуйте, который в смс пришел. Причем быстро разговор подводят к смс2
  • Алексей Малахов 🦣Торопи-ка, далеко не новая схема, как минимум несколько лет ей: https://journal.tinkoff.ru/hustle/pismo-iz-mfz/0
  • ЭлектричкаНо самое интересное, что на днях коллеге пришло смс, что необходимо подтвердить доплаты к пенсии на иждивенца. И ссылка на сайт СФР, а потом номер горячей линии, который в статье указан. Она позвонила по номеру, а там люди просто в шоке, что от них приходит смс. Они тоже сразу про мошенников подумали. Но подтвердили, что да, вам действительно надо принести справку из института.0
  • Михаил Задоринсегодня позвонили ,номер с донецкой республики.0
  • Михаил ЗадоринDombey, уменя такой же вопрос , никак не мог понять.1
  • Парфенова НадеждаСначала радовались, как прогресс продвинулся с телефонами, а сколько беды с собой принёс, старики особенно не в восторге, спокойнее с бумажками управлялись.0
  • Иван НовохацкийСпасибо автору0
  • Мила КубиПоэтому у меня нет госуслуг))0
  • Татьяна МикрюковаСегодня мне позвонили с таким же сообщением, сказали, что полтора года неучтенного стажа. Сначала обратились по имени и отчеству. Обычно на незнакомые номера отвечаю: "Слушаю". Голос мне не понравился и его интонации, подумала, что сиделец какой-то разговвривает. Сказал, чтобы записала список документов. Ну, говорю, записываю. Паспорт, оказывется, СНИЛС и трудовая книга. Что, говорю, трудовая? Он ещё раз повторил: трудовая книга. Я засмеялась. Он трубку бросил. То ли смех ему мой не понравился, то ли голос показался слишком молодым (он у меня такой). Ко всему прочему, в данном случае я вообще для этих мошенников даже не целевая аудитория, потому что уже семь лет на пенсии по выслуге лет.0
  • Андрей ГубкоСегодня звонили по такой же схеме, если бы я не знал, что такое пенсионный фонд, который душу вынимает за три копейки, может быть и поверил).0
  • Андрей ГубкоАлексей, у меня двухфакторная авторизация стоит, их потуги тщетны изначально.0
  • ЮрийПытались .Все было почти обычно, сверить стаж, записать на прием на удобное время, затем стали настойчиво требовать подтвердить запись через госуслуги. После отказа бросили трубку.0