Телефонные мошенники приглашают в банк
У привычной схемы со звонками подставных банковских сотрудников, сообщающих клиенту о несанкционированной операции по счету, появился новый вариант. Теперь мошенники зовут приехать в отделение банка. Зачем? Эта история началась довольно обыденно. Звонок якобы из службы безопасности банка, верно названные личные данные клиента, предупреждение о попытке несанкционированной операции, просьба продиктовать реквизиты карты и СМС-код для отмены перевода... Казалось бы, ничего нового — если жертва «попалась» и выполнила все рекомендации, то деньги со счета утекли. Но дальше события развивались по неожиданному сценарию. Через несколько минут позвонил еще один «банковской работник», сообщивший, что операция успешно отменена, но нужно приехать в отделение, чтобы снять все средства с карты и переложить в другой банк. В целях безопасности, разумеется. После этого жертве вызвали такси, отвезли в один банк, где она сняла деньги, затем в другой — где средства были зачислены на чужой счет. С рассказом об этом 26-летняя жительница Перми и пришла в отделение полиции. Новость вызвала бурное обсуждение на форуме Банки.ру. Пользователи не поверили в реальность истории — слишком сложная схема, которая могла бы завершиться еще на этапе озвученного СМС-кода. Но выяснилось, что это не единственный случай, а вполне распространенная практика. В конце июля пользователь под ником Grabeg в «Народном рейтинге» рассказала похожую историю: звонок из службы безопасности, предупреждение о несанкционированной операции, совет снять все деньги в отделении и перевести на другой счет. «Ввели в заблуждение, я сняла ВСЕ деньги со счета и перевела мошенникам. Держали на телефоне пять часов, не давая позвонить близким. Действовали методом НЛП (нейролингвистическое программирование. — Прим. ред.)»,— описывает она. Банк объяснил, что никакой ответственности за эту ситуацию нести не может. «Денежные средства были получены вами со счета наличными в офисе банка, при этом о целях дальнейшего использования денежных средств вы не сообщали сотрудникам банка, чтобы они могли предоставить вам какую-либо консультацию по ситуации», — ответил сотрудник кредитной организации на портале Банки.ру. «Мною было осуществлено внесение денежных средств по указанию лица, представившегося сотрудником службы безопасности банка «Тинькофф», через банкомат Альфа-Банка на расчетные счета Альфа-Банка. Сразу после совершения операции по внесению денежных средств выяснилось, что мне звонили мошенники», — рассказывает еще одна пострадавшая из Москвы. Сотрудник Альфа-Банка в ответе на ее жалобу сообщил, что подобные случаи не редкость. «Сотрудники банка никогда не будут просить внести денежные средства на сторонние счета под предлогом их защиты, также сотрудниками банка не запрашиваются платежные реквизиты карты и одноразовые коды из СМС, предназначенные для подтверждения операций», — напомнили в банке, посоветовав обратиться в правоохранительные органы и пообещав оказать содействие следствию. Подобные истории — со звонком из «службы безопасности банка» и снятием всех наличных с последующим переводом на счет мошеннику — случаются повсеместно, сообщения об этом продолжают появляться в новостной ленте. Например, в начале августа аналогичная ситуация произошла в Ижевске. Все новое — хорошо забытое старое Схема с использованием подменного номера банка — довольно распространенная. «Все начинается со звонка потенциальной жертве. Это может быть как адресный звонок, так и прием широковещательной социальной инженерии», — рассказывает директор департамента информационной безопасности Московского Кредитного Банка Вячеслав Касимов. Обычно мошеннику достаточно «выудить» реквизиты карты и убедить жертву назвать код из СМС — это позволит ему подключить свое устройство к мобильному банку неосторожного клиента. Однако и здесь есть место для экспериментов и фантазии. Пригласив потенциальную жертву в банк, мошенник, с одной стороны, может повысить уровень доверия к себе. С другой стороны, время играет против него. «Случай с визитом в банк и зачислением средств на счет третьего лица достаточно рискованный для мошенников, поскольку жертве предоставляется длительное время на проведение операций и, следовательно, больше времени для осознания своих действий, а также существует возможность взаимодействия с реальными сотрудниками, которые раскроют обман», — отмечает юрист компании «Глазунов и Семенов» Иван Лосев. Почему пострадавшие не переспросили сотрудников банка на месте и не успели заподозрить неладное — вопрос отдельный. Связаться с ними для выяснения деталей произошедшего Банки.ру не удалось. Вероятно, бдительность их была усыплена еще во время телефонного разговора, а страх потерять все деньги заставил действовать моментально. Прецеденты со снятием денежных средств и передачей их мошенникам встречались довольно часто. Вопрос в том, какой сценарий выбирают мошенники: представляются родственниками, попавшими в трудную ситуацию, или сотрудниками банков, которые обеспокоены атаками на счет клиента и якобы хотят сохранить средства жертвы. Звонят из банка. Как быть? Сотрудник банка может позвонить клиенту. Обычно такие звонки имеют рекламный характер. «Банки не звонят, чтобы провести операцию или отменить ее, чтобы сказать, что со счетами клиента происходит что-то подозрительное, плохое», — говорит Касимов. Единственное исключение — подтверждение подозрительной операции. Если система фрод-мониторинга, которая анализирует поведенческий профиль клиента, выявляет такую операцию, сотрудник банка может связаться с ним по телефону и сообщить о принятых мерах по предотвращению хищений или направить СМС-сообщение с предостережением. Полные реквизиты карт, ПИН-код, CVC-коды, одноразовые пароли для подтверждения операций настоящий сотрудник банка никогда не спросит. «Человек, который звонит и запрашивает эту и любую другую конфиденциальную информацию, — мошенник, кем бы он ни представился», — отмечают в пресс-службе Сбербанка. Мошенник, назвавшийся сотрудником банка, может быть вполне убедительным. Он может назвать имя и отчество клиента, знать несколько цифр номера карты, срок ее действия. «Главное правило — не верить никаким звонкам и отвечать: «Сейчас я вам перезвоню», и перезванивать либо по номеру телефона, который указан на сайте банка, либо по номеру телефона, который указан на обороте карты», — добавляет директор департамента информационной безопасности Московского Кредитного Банка. В большинстве случаев этого достаточно, чтобы не стать жертвой мошенников, уверяет он. Если клиент заподозрил мошенничество, ему следует сообщить об этом в свой банк. В Сбербанке, например, советуют передать соответствующую информацию по телефону контактного центра либо через форму обратной связи на сайте. «Сбербанк обязательно ее проверит, и если подозрения клиента подтвердятся, внесет полученную информацию в свою систему антифрода», — отмечают в пресс-службе. Евгения ОГУРЦОВА, Banki.ru