Спрашивали-отвечаем

Мошенники. Схемы обмана
...как же просто нас... обмануть!
Вроде элементарные ситуации, а мы частенько ведёмся...


Мошенники. Схемы обмана

МВД России напоминает!
В Сети то и дело появляются новости вроде "Мошенники придумали новый способ кражи денег". Но часто методика одна и та же — социальная инженерия, с помощью которой из жертв выуживают конфиденциальные данные или сразу деньги.
"...вскоре вам позвонят из полиции..."

Мошенник звонит и представляется сотрудником службы безопасности банка и предупреждает, что вскоре вам позвонят из полиции.
Затем следует вызов от, якобы, сотрудника правоохранительных органов, который просит назвать данные карточки, CVV и код, высланный по SMS.
Мошенники используют новейшие технологии, чтобы номер, с которого они звонят, определялся как настоящий.

Обман на "удаленке"

По подсчетам Минтруда, в ближайшие годы на легализованную удаленную работу перейдут до 5 миллионов россиян. Однако "удаленка" привлекает не только законопослушных людей, но и мошенников.

Появилась новая схема обмана соискателей, решивших поработать из дома. На первом этапе жертве звонит мошенник, который маскируется под представителя работодателя (или сотрудника кадрового агентства) и озвучивает выгодные условия труда. Если человек заинтересовался, тогда озвучивается необходимость установить на телефон приложение, ссылку на которое присылает ректутер.
Предлоги для установки приложения могут быть разные: защищенный корпоративный мессенджер, в котором пройдет следующий этап собеседования; несуществующий продукт компании, с которым якобы нужно ознакомиться, и тому подобное.
Как только жертва установит на свой смартфон приложение, начинается третий и ключевой этап: вирус, спрятанный внутри программы, в зависимости от типа зловреда, либо сразу передает прямое управление телефоном злоумышленнику, либо перехватывает пароль от мобильного банка жертвы. Итог всегда один - исчезающие со счета деньги.

Для того, чтобы не стать жертвой обмана, нужно помнить простые правила.
Ни в коем случае нельзя направлять незнакомым людям сканы документов, особенно на начальном этапе общения. Никакие навязанные приложения и опции не помогут найти хорошую работу. Если у работодателя есть конфиденциальная информация по работе, он сообщит ее только после официального трудоустройства.
Поэтому нельзя переходить по ссылкам на скачивание файлов и приложений, которые присылают незнакомые и малознакомые люди. Стоит всегда держать включенным антивирус на ПК и смартфоне, не забывать его обновлять и регулярно проводить сканирование на вирусы.

«...Дистанционная занятость не подразумевает работу без составления договора и гарантий. Требуйте от любого работодателя официальных подтверждений законности действий организации или компании и документального оформления ваших трудовых отношений, проверяйте и перепроверяйте возможности легкого заработка, они могут обернуться тяжелыми потерями...»

Всё просто до безобразия...

«...В полицию обратился пенсионер 1952 года рождения. По его словам, ему позвонил неизвестный человек и под предлогом сохранения денежных средств на счете убедил загрузить на телефон некую программу. Далее посредством этого приложения злоумышленник похитил со счета пенсионера более 1,2 млн рублей....»

"Ковидные" схемы

На фоне распространения в стране коронавируса зафиксировал новые схемы мошенничества. Злоумышленники могут предложить Вам получить разного рода компенсации за ущерб от коронавируса, предупреждают о контакте с заразившимся и предлагают пройти платные анализы, а также продают безвредные добавки под видом дорогих лекарств или "замечательных" средств от коронавируса.
Первое - нужно критично относиться ко всем непроверенным источникам распространения тревожных новостей.
Второе - необходимо усилить бдительность при работе с электронной почтой, при общении с незнакомыми людьми по телефону, в соцсетях и мессенджерах.
Третье - не стесняйтесь обращаться в банк.

Мошенники научились использовать сервисы Сбербанка для отправки СМС с номера 900

Мошенники научились использовать сервисы Сбербанка по открытию счетов, чтобы отправлять потенциальным жертвам в нужный момент СМС-сообщения с официального номера банка "900" для подтверждения подлинности звонка. Мошенники обманывают жертв при помощи сервиса по дистанционному резервированию расчетного счета для индивидуальных предпринимателей, с помощью которого третьи лица, зная номер мобильного телефона, через заполнение простой анкеты могут сделать так, что клиент Сбербанка может получить в любой момент СМС-сообщение с номера 900.

Изначально злоумышленник связывается с клиентом Сбербанка, представившись сотрудником службы безопасности, и сообщает о несанкционированной операции по его счетам, а также о ряде неудачных попыток входа в интернет-банк. Чтобы "обезопасить" средства гражданина, мошенник предлагает открыть резервный счет в банке, но предварительно просит жертву пройти "верификацию", назвав номер банковской карты и срок ее действия, и таким образом получает конфиденциальную платежную информацию.

Если гражданин отказывается сообщать данные банковской карты, мошенник пытается убедить жертву, что он действительно является сотрудником банка. Для это он предлагает направить клиенту СМС-сообщение с номера 900 для открытия "резервного счета". Жертва в этот же момент действительно получает сообщение с короткого номера Сбербанка с предложением услуги "Дистанционного резервирования счета" и код для подтверждения номера. Примечательно, что мошенник специально акцентирует внимание на том, что данный код ему не нужно сообщать и таким образом еще больше вводит жертву в заблуждение.

Через сайт сервисов Сбербанка любой человек, при большом желании, зная номер мобильного телефона, может "направить" СМС-сообщение с номера 900.

«...Какие-то данные у них [мошенников] есть - номер телефона - и с помощью него они вам сообщение направили... Это может сделать любой человек, неважно сотрудник или нет. Это сообщение сформировано от банка с помощью номера телефона и каких-то других данных, которые у них есть. Для подтверждения подлинности звонка в такой форме настоящие сотрудники банка к клиентам не обращаются...»

Сайты-подделки

«...Нередко встречаются сайты-подделки, через которые под видом оплаты товара совершаются денежные переводы в пользу мошенников. Такие сайты оплат почти всегда похожи на оригинальные, а скорость появления новых сервисов в интернете делает определение легитимности ресурса все более сложной задачей...»

Чтобы не стать жертвой мошенничества, необходимо придерживаться следующих простых правил:
Во-первых, нужно завести карту для онлайн-покупок с отдельным счетом и держать на нем столько денег, сколько вы хотите сегодня потратить,
во-вторых, не совершать крупных покупок в непроверенных местах и на сайтах с плохой репутацией,
в-третьих, не следует сообщать свои персональные данные кому бы то ни было, даже если вам позвонили из банка или магазина

Вам предлагают открыть брокерский счет

Россияне ищут альтернативы классическим банковским вкладам и все больше интересуются инвестициями в ценные бумаги. Так, по итогам 2019 года Московская биржа зафиксировала рекордный приток частных инвесторов: их количество выросло в два раза — до 3,86 млн. При этом с каждым годом рост только ускоряется: в 2018 году на биржу пришли 660 тыс. новичков, в 2017–2016 годах по 200 тыс. и 100 тыс. соответственно.

Как работает схема

Все тоже, как правило, начинается со звонка. Якобы сотрудник брокерской компании предлагает инвестировать деньги и обещает высокий доход. Вы соглашаетесь открыть счет и переводите деньги на карту третьего лица.
Или вам могут предложить сначала попробовать "учебный счет" (у многих брокерских компаний такая услуга действительно есть), а для этого нужно только установить специальное приложение для обучения, ссылка на которое придет по СМС.

Как не дать себя обмануть

Проверьте лицензию брокера — без нее он просто не имеет права работать. Сделать это можно либо на сайте самой организации, либо в реестре ЦБ. Уточните реквизиты — добросовестные брокерские компании не попросят переводить деньги на карту обычного человека. И конечно, не устанавливайте никакие непроверенные приложения.

Вам пишет ложный покупатель

Каждый третий пользователь Рунета продает что-нибудь в Сети. Например, за год с марта 2017 года по март 2018 года в соцсетях, мессенджерах и на сайтах объявлений россияне заключили 394 млн сделок на 591 млрд рублей. При этом частники чаще всего предпочитают пользоваться сайтами объявлений: за указанный период на Avito их было 65%, а вот в тех же "ВКонтакте" и Instagram только 33% и 9% соответственно.
При этом торговые площадки в Сети остаются одним из трех основных каналов утечки персональных данных россиян, объяснили в ЦБ.

Как работает схема

С вами связывается якобы покупатель, который очень хочет купить товар, но сам приехать за ним не может — отправит курьера, а деньги пришлет на карту. Или просто предлагает внести предоплату, чтобы забронировать товар. А дальше окажется, что кроме номера карты ему еще нужен срок ее действия, CVV-код или код из СМС.

Как не дать себя обмануть

Не соглашайтесь на такую схему. Деньги лучше получать непосредственно при встрече с покупателем. Если вы согласны отправить что-то в другой город, то пользуйтесь наложенным платежом или услугами доставки, которые предлагают некоторые сайты объявлений. Да, деньги вы получите не сразу, но себя обезопасите. Кроме того, в России с февраля 2019 года работает Система быстрых платежей (СБП), которая позволяет переводить деньги по номеру телефона. Сейчас в ней участвуют почти 40 банков и платежных организаций, собственная аналогичная система есть и у Сбербанка.
На сайтах объявлений вам может встретиться и обратная схема мошенничества — когда уже продавец просит вас перевести ему предоплату, мол, "чтобы придержать вещь специально для вас, а то у него еще несколько покупателей". Тут велик риск, что ни товара, ни своих денег вы после этого не увидите. Предоплату стоит отдавать, только если вы заключаете с контрагентом договор, в котором четко указан размер предоплаты, оставшаяся сумма и сроки поставки товара.

Вам "по ошибке" переводят деньги
Как работает схема

Вы получаете СМС, что на карту или телефон неожиданно пришли деньги, а через несколько минут вам звонят/пишут и просят их вернуть. Мол, "ошибся в цифрах номера телефона/карты".

Как не дать себя обмануть

Для начала убедитесь, что вы действительно получили деньги. Потому что СМС от банка может оказаться очередной обманкой и никаких денег на самом деле не поступало, а "вернете" вы свои кровные.
Чтобы избежать этого, можно установить приложение банка и настроить бесплатные push-уведомления. Они помогут не только сразу понять, что сообщение пришло не от банка, но и сэкономить на обслуживании.
Если деньги действительно поступили, то обманная схема просто может быть сложнее. Например, мошенник где-нибудь "продает" несуществующий товар, просит покупателя заплатить на вашу карту, а потом связывается уже с вами.
В любом случае — если чужие деньги пришли на счет, то обратитесь в банк, объясните ситуацию и попросите перечислить полученную сумму обратно, советуют в проекте ЦБ по финансовой грамотности. Там же напомнили, что по закону получение таких денег считается необоснованным обогащением, и их нужно вернуть. У кредитной организации есть реквизиты плательщика, и по ним она должна без проблем отправить деньги назад.

«...В моем случае перевод, видимо, действительно был ошибочным. Потому что никто так и не попросил вернуть 20 тыс. рублей, вдруг появившиеся на карте. В банке попросили подтвердить, что я не претендую на полученные деньги, и пообещали связаться с отправителем. Дальше я в ситуации не участвовала — спустя время средства со счета просто сняли....»

Вам пишет СМС "друг в беде"

Казалось бы, СМС "Мама, положи срочно денег на этот номер телефона. Потом все объясню" ушли в прошлое. Но нет, они остались, а к ним присоединились еще и аналогичные по смыслу сообщения в соцсетях и мессенджерах.

Как работает схема

Знакомый пишет вам в мессенджерах или соцсетях, что "попал в беду/аварию/больницу/заболели родители и т.п. и ему срочно нужна помощь, можешь перевести деньги, вот номер карты". Позже выясняется, что его страницу взломали, а телефон украли, и "помогли" вы мошенникам.
Иногда те даже не придумывают слезливые истории, а просто просят одолжить денег, как если бы это мог сделать и ваш друг.

Как не дать себя обмануть

Позвоните человеку, от которого получили сообщение, и узнайте, все ли с ним в порядке и действительно ли ему нужна помощь. Просьбу занять денег тоже лучше услышать вживую, особенно если это не обычная просьба для этого человека.
Мошенники рассчитывают, что в эпоху, когда аудиосообщения или звонки без предупреждения многих раздражают, вы поверите переписке и не сразу догадаетесь позвонить.

«...Мне доводилось получать СМС и от "родителей", и от "детей". Из последнего — во "ВКонтакте" взломали страницу подруги и, сославшись на горе в семье, попросили денег...»

Вам звонят или присылают СМС "из банка"
Как работает схема

Номер очень похож на номер банка, звонящий представляется работником службы безопасности и пытается убедить, что:
Ваша карта заблокирована — якобы по ней была проведена сомнительная операция и теперь ее нужно разблокировать.
Или по вашему счету прямо сейчас проводится сомнительный перевод, и вы должны его подтвердить.
Или банк закрывает счет по вашему заявлению — выберите, в каком отделении провести операцию.
Еще вам может прийти СМС с таким же текстом и номером телефона, по которому помогут решить проблему. Чтобы "разблокировать" или обезопасить карту, вам скорее всего предложат перевести средства на "безопасный" счет, с которого потом их якобы можно вернуть.

Как не дать себя обмануть

Ситуация осложняется тем, что мошенники научились копировать номера банков. Так что в такой ситуации прервите разговор и сами перезвоните по официальному номеру — сотрудники уточнят состояние вашего счета. Помните, работник банка никогда не попросит у вас секретные данные от карты или счета.
Однако и вашу осведомленность мошенники постараются использовать. Звонящий может сам подчеркивать, что пользователь не должен никому называть пароль, поэтому вас переключат на "робота". Или вам могут предложить установить приложение, которое якобы должно обезопасить смартфон. Этого хватит, чтобы вывести деньги или завладеть данными учетной записи.
Кроме того, мошенники модифицируют сценарии: если о наживке с кражей денег уже слышали многие, то вот закрытие счета — не такой нашумевший предлог.
Поэтому важно — не называть никому CVC/CVV-коды, коды из СМС, не переходить по присланным ссылкам и не устанавливать незнакомые приложения на смартфон.
В Сбербанке советуют записать номера банка в контакты. Тогда, если звонок будет с другого номера, он отобразится как неизвестный. А еще можно установить на смартфон приложение — определитель номера, которое проверяет входящие вызовы — нет ли их базе данных спамеров и мошенников.

«...Мне в разное время и звонили, и присылали СМС о ложной блокировке карты. Сообщения я игнорировала — банковский оператор быстро успокаивал, что все с моими счетами в порядке. А вот позвонили однажды как раз после вступления в силу закона "об антифроде", который разрешает кредитным организациям приостанавливать операцию, если они заподозрят, что клиент ее не совершал. В этом случае банк должен связаться с ним и подтвердить транзакцию. Так что я не удивилась, услышав про, возможно, несанкционированный перевод. Что разговариваю не с банком, стало понятно, когда для уточнения информации на том конце спросили полный номер карты и срок ее действия.
Когда уже в другой раз банк на самом деле отклонил операцию, то мне пришло СМС с предложением дождаться звонка из банка либо позвонить самой и следовать подсказкам голосового помощника. Я выбрала второй вариант и в итоге вообще не общалась с оператором....»

Как предотвратить мошенничество

От телефонного мошенничества никто не застрахован — почти треть россиян в 2019 году признались, что они или их близкие лишались из-за него денег, а каждый десятый терял крупную сумму денег. Но только 4% опрошенных обращались в полицию, чтобы привлечь преступников к ответственности.
При этом банки активно напоминают своим клиентам о мерах финансовой безопасности — опрошенные нами организации рассказали, что информацию можно найти в соответствующих разделах на их сайтах. Например, в банке советуют:
Используйте отдельную карту для покупок онлайн. Если у вас для этого кредитная карта, то лучше пусть она будет с небольшим лимитом.
Заведите расчетный счет и храните основную часть средств на нем. А на счете, к которому привязана ваша карта, храните небольшую сумму для расходов на несколько дней. В конце концов, перевод между счетами в мобильном банке занимает не больше нескольких минут.
Никому не отдавайте свою карту. Например, для оплаты счета официант не должен уносить вашу карту.
Обращайте внимание на попытки психологического давления. Сотрудники банка не будут вас торопить и запугивать, что вы теряете время.
Всегда устанавливайте блокировку на телефон и отдельно на банковские приложения. Хорошо, если ваше устройство поддерживает блокировку по отпечатку пальца или лицу. В случае кражи телефона мошенникам потребуется время, чтобы получить доступ к СМС для подтверждения операций. А вы успеете заблокировать карты.
И главное — не забывайте о правилах использования карт и дистанционного банковского обслуживания.

 Советуем прочитать!

 Осторожно мошенники!
 Осторожно мошенники 2.0

Откуда мошенники знают ваш телефонный номер?
Внимание, аферисты: как отличить работника коммунальной службы от мошенника
Мошенники ходят по вашему подъезду: инструкция для активного горожанина
Свыше 9 млн рублей выманили мошенники у пожилой нижегородки в обмен на несуществующие компенсации за лекарства


 Документы по теме:

Федеральный Закон Российской Федерации
№63-ФЗ, от 13 июня 1996 года (в редакции от 30 декабря 2020 года)
«Уголовный кодекс Российской Федерации»