Не следуй за «белым кроликом». Гайд по новым способам телефонного и интернет-мошенничества
Ежедневно тысячи россиян становятся жертвами обмана через телефон и онлайн. Недавно скамеры начали использовать новую схему телефонного вымогательства с привлечением фейковых «участковых». Рассказываем об этом и других способах мошенничества, к которым в последнее время прибегают злоумышленники.
Мошенничество с угрозами
11 июня житель Москвы анонимно рассказал «РИА Новостям», как преступники разыграли с ним сцену с «бандитами и полицейским».
• Сначала жертве позвонил «участковый» и предупредил о появившейся в районе банде вымогателей. Затем раздался звонок от «члена ОПГ» с угрозами семье мужчины, если тот не переведет деньги на названный счет. Напуганный москвич позвонил «участковому», и тот предложил выполнить требования, чтобы поймать преступника с поличным.
• Потерпевший перевел на счет мошенника 50 тыс. рублей, поехал закладывать авто, однако вовремя остановился. Он понял, что это мошенничество, и написал заявление в полицию, где ему сообщили, что участковый с такими именем и фамилией есть, но в эти дни не работал.
Фишинг «Белый кролик»
Самое главное преступление в сети — рассылка от фейковых «компаний» через соцсети или мессенджеры с предложением поучаствовать в розыгрыше призов (акциях или опросах).
• В прошлом году пользователи из России в среднем осуществляли по 40 тыс. активных переходов на мошеннические сайты в день. Схема получила название «Белый кролик» в честь одного из героев сказки «Алиса в Стране чудес».
• Как правило, злоумышленники в соцсетях от имени звезд или с помощью поддельных роликов в новостном формате предлагают потенциальной жертве пройти опрос на брендированном сайте (например, банка или сотового оператора) за бонус в виде вознаграждения. Затем клиент получает на почту уведомление о выигрыше, ведущее на сайт без логотипов. После этого пользователь, доверившийся схеме, теряет бдительность и попадает в «черную нору». Таким образом происходит утечка его личных данных.
• Цель скамеров — кража денег, данных банковских карт и персональных данных. Пользователи проходят множество этапов, начиная с разных публичных площадок (соцсетей, мессенджеров, сайтов) и заканчивая скрытыми веб-ресурсами, для доступа на которые под каждую жертву формируется индивидуальная ссылка, исходя из местоположения, IP-адреса и модели устройства.
Обман с использованием роботов
Мошенники обзванивают клиентов банков с помощью роботов и просят подтвердить перевод, убеждая, что в настоящее время операции по карте приостановлены.
• Первый вариант развития событий: вам звонит робот якобы из банка со словами: «Перевод на “энную” сумму денег показался нам подозрительным, и мы приостановили операции по вашей карте». Для его подтверждения скажите «да».
Сценарий подобного мошенничества имеет несколько вариаций. Если продолжить разговор с роботом-мошенником и ответить ему «нет», злоумышленники могут подключить к разговору оператора «для уточнения подробностей».
После этого оператор начинает уточнять, действительно ли «клиент» не осуществлял операций по счету или не заказывал оформление кредита. Если потребитель отвечает отрицательно — ему угрожают, что он «вводит банк в заблуждение», что является уголовной статьей. Начинается шантаж с требованием перевести деньги на названные оператором счета, чтобы дело не дошло до суда.
• Второй вариант развития событий рассчитан на невнимательность пользователей банков. Вопрос робота может быть задан иначе: «Вы действительно хотите отменить перевод?». В таком случае ответ «нет» будет означать подтверждение перевода. А два противоречивых ответа дают повод вновь подключить «оператора».
В некоторых случаях такие беседы заканчиваются установкой на телефон жертвы ПО, предоставляющего удаленный доступ к устройству и затем списанию денег со всех счетов.
«Телефонные операторы»
• Мошенник может представиться сотрудником сотового оператора. В этом случае он заявит о недавнем сбое на линии связи и ошибочном подключении абоненту пакета платных услуг. Для отключения услуги он попросит продиктовать текст из пришедшей недавно SMS-сообщения.
• На самом деле, никакого сбоя и случайного подключения услуг не было, а код, содержащийся в сообщении, позволит мошеннику списать средства с лицевого счета.
Небольшая справка: другие виды мошенничества
• Фейковые вакансии на удаленную работу. Злоумышленники отправляют вакансии, при этом они просят жертву открыть новый счет или внести страховой взнос. У пользователя выманивают деньги или персональные платежные данные. Платить потенциальному работодателю и направлять незнакомым людям сканы документов — не стоит.
• Сайты, имитирующие сервисы по продаже билетов и путевок. Необходимо проверять, защищено ли соединение, есть ли у сайта цифровой сертификат, правильно ли написан адрес сайта и реквизиты компании.
• Аренда жилья через интернет. Злоумышленники просят внести предоплату, после чего попросту пропадают. Очевидно, что к жилью мошенник не имеет никакого отношения. Пользователям стоит внимательнее оценивать чересчур выгодные предложения на рынке аренды недвижимости и не платить за жилье без оформления документов.
• Мошенники могут замаскировать приложения, которые передают пароли и деньги из мобильного банка под якобы полезную программу. Стоит с осторожностью относиться к любым новым приложениям и внимательно читать разрешения, которые запрашивает программа при установке.
━━━━━
Никита Прунков