14.08.23

Не верь, не бойся, не скажи

Лже-«Госуслуги», поддельные сайты и голосовые клоны — рассказываем о новых уловках финансовых мошенников

Ради того, чтобы похитить деньги с банковских карт, мошенники идут на всё новые и новые уловки. Приводим несколько схем отъёма денег у населения с помощью психологического давления и кибертехнологий и учимся им противостоять.
Вредоносные шаблоны

Бухгалтеры, секретари, специалисты по финансовой и налоговой отчётности часто ищут в интернете шаблоны документов. Злоумышленники этим пользуются, создавая поддельные сайты государственных ведомств и известных справочно-правовых систем, куда выкладывают заражённые архивы документов. При этом хакеры используют метод «отравления» поисковой выдачи, который позволяет таким ресурсам занимать первые строчки в поисковых системах. После скачивания такого шаблона на компьютере запускается программа удалённого доступа, с помощью которой преступники могут дистанционно менять банковские реквизиты в договорах компании, например, вместо данных настоящего получателя средств указать свои.

Как обезопасить свой компьютер от этой схемы? Во-первых, установить и постоянно обновлять лицензионный антивирус. Во-вторых, настроить запрет на автоматическую установку и запуск разных программ. В-третьих, нужно обращать внимание на адрес сайта — поддельный может отличаться от официального всего на один символ. В-четвёртых, надо осторожно работать с сайтами, если в их адресной строке нет «замка» — значка безопасного соединения. В-пятых, скачивая документ, необходимо обращать внимание на его формат. Безопасными считаются pdf, docx, xlsx, jpg, png.

Угроза блокировки телефона

Вам звонят по обычной линии или по мессенджеру (в этом случае на экране для большей достоверности может высвечиваться логотип сайта «Госуслуги») и сообщают, что заканчивается срок договора на пользование вашим номером телефона. Звонящий называет вас по имени и отчеству, представляется оператором «Госуслуг» (вариант — оператором компании сотовой связи) и предлагает продлить договор — иначе номер завтра же заблокируют.

Лучше всего уже на этой стадии прервать беседу, а если терзают смутные сомнения, связаться со своим мобильным оператором и удостовериться, что всё вами услышанное — полная чушь, никакого срока действия номера не существует (да и имей он место, вряд ли вас оповестили бы об этом не заблаговременно, а накануне).

Если же вы продолжаете разговор, он, вероятнее всего, пойдёт так: для «продления договора» путём нехитрых манипуляций мошенники получат код доступа к вашему личному кабинету на сайте мобильного оператора, клонируют сим-карту и будут иметь доступ к онлайн-банкингу.

Запомните: операторы «Госуслуг» никогда не звонят гражданам персонально — всё «общение» проходит в личном кабинете. Если звонящий называет ваши имя, фамилию и даже паспортные данные, это говорит не о том, что он — официальное лицо, а только о том, что торговля базами данных у нас налажена очень качественно. Никаких кодов из СМС, которые вам приходят, никому по телефону называть нельзя.

«Вы — изменник Родины»

Актуальная повестка всегда стимулирует мошенников на изобретение новых афер. Одна из них — обвинение потенциальной жертвы в госизмене. Звонящие представляются сотрудниками ФСБ или полиции и сообщают абоненту, что некий сотрудник банка украл его персональные данные и теперь переводит средства с его счёта в пользу недружественных сил. А это измена Родине — тяжёлая статья, по которой может грозить до 20 лет лишения свободы. Чтобы избежать этого, человеку предлагают помочь вычислить «нехорошего сотрудника» с помощью якобы «службы безопасности», специалист которой продиктует, как надо действовать. Итог очевиден — аферисты получают доступ к банковским счетам.

Здесь на мошенников работает эффект психологического шока — по прошествии некоторого времени человек и сам не может понять, как он смог повестись на такой развод, но слова «измена» и «20 лет» действуют гипнотически, лишая жертву воли к критическому осмыслению событий. Но всё же в такой ситуации надо собраться с мыслями и силами, прервать разговор и просто проверить свои счета, с которыми всё наверняка окажется в порядке.

Подменное приложение

«Вам нужно обновить наше банковское приложение», — сообщает звонящий. При этом звонок, как правило, идёт через мессенджер, на аватарке — логотип вашего банка, всё честь по чести. Вы интересуетесь, как это сделать. Услужливый псевдосотрудник банка тут же предлагает скачать актуальную версию приложения по ссылке из сообщения. В реальности вместо банковской программы вы по ней скачаете внешне оформленную под нужное приложение программу удалённого доступа к устройствам. Вообще-то такие приложения легальны (например, используются для дистанционной настройки телефона), поэтому антивирус на них не реагирует. Но аферисты с их помощью получают удалённый доступ к смартфону и, продолжая профессионально забалтывать жертву, вытягивают из неё код доступа. После этого в их распоряжении оказываются все данные для входа в настоящее банковское приложение со всеми вытекающими последствиями.

Запомните: настоящие банки никогда не присылают ссылки для обновления через мессенджеры — они выкладывают приложения у себя на сайтах. Если вам поступил звонок или сообщение с предложением загрузить обновление, свяжитесь с банком и уточните, действительно ли он рассылает клиентам ссылки на обновления. Безопаснее всего зайти на официальный сайт банка и скачать новую версию приложения там.

«Мама, спасай!»

Казалось бы, одна из самых старых схем обмана, о которой уже знают практически все: звонок от якобы родственника якобы попавшего в беду с просьбой о помощи — финансовой, разумеется. Только теперь это может быть не невнятный еле слышный голос, который очень трудно идентифицировать, а вполне чёткий родной голос — жены или мужа, сына или дочери. Это значит, что продвинутые аферисты приобщаются к техническому прогрессу и начинают использовать в своих корыстных целях искусственный интеллект. Опытному хакеру достаточно даже очень короткого фрагмента с записью голоса человека (например, из ролика в соцсети), чтобы клонировать звучание с таким качеством, что даже самый близкий родственник не заподозрит подделку.

Рецепт действий в случае поступления такого звонка тот же, что и для предыдущего «кустарного» варианта аферы: перезвонить близкому человеку и лично убедиться в том, что у него проблема (а вероятнее всего, что её на самом деле и в помине нет). Ещё способ: подольше вести диалог, задавая нетипичные вопросы, в итоге поставив хакеров в тупик.

Радует, что пока этот способ не становится широко популярным из-за сложности и трудозатратности, но вполне может применяться для целенаправленных атак на конкретного человека.

Татьяна МАЛКОВА | Фото Дмитрия ДАНЕВИЧА

Использованы материалы сайта «Финансовая культура», Сибирского ГУ Банка России, агентства экономической информации «Прайм», пресс-службы Сбера

back

Материалы по теме:

16.04.24 Помощь — бесплатно

В Центре правовой помощи гражданам в цифровой среде по СФО помогают пострадавшим от мошенников гражданам восстановить права и получить компенсацию морального вреда

29.03.24 Отдайте ваши денежки!

За 2023 год кибермошенники выманили у доверчивых жителей Новосибирской области более двух миллиардов рублей. Какие новые схемы используют преступники?

21.03.24 Будьте начеку!

Берегите свои персональные данные, чтобы не стать жертвами финансовых мошенников

27.02.24 Как мошенники «избавляют от долгов»

Рассказываем, как работает схема «Избавим от долгов. Навсегда. С гарантией»

18.12.23 Здравствуйте, это Иван Иванович!

Новые схемы мошенничества в соцсетях и мессенджерах: как они устроены, для чего нужны и как не стать их жертвой

08.12.23 Знания — в копилку

Кто поможет сориентироваться в аспектах стремительного развития финансовых инструментов и противостоять растущей активности финансовых мошенников?

07.07.23 Развод в двух актах

Осторожно! Не попадитесь на новую схему от мошенников, связанную с инвестициями

23.05.23 Кредитная история

Как узнать, оформлялись ли мошенниками на ваше имя кредиты?

10.05.23 Явки и пароли

Как проверить, входил ли злоумышленник в ваш личный кабинет на портале «Госуслуги»?

02.05.23 Данные под защитой

Основные правила безопасности в цифровой среде

31.03.23 Миллиарды за наивность

В Новосибирской области в 2022 году не смогли раскрыть около 80% преступлений, совершённых с помощью информационных технологий

10.08.22 Подмена ценностей

Какие банкноты стали чаще подделывать в Новосибирске и как не оказаться виновным в сбыте фальшивых купюр?

31.05.22 Ответы на ЕГЭ: продам недорого

Осторожно! Не попадитесь на новый сценарий мошенничества с ответами на ЕГЭ

26.05.22 ТОП-8 новых финансовых афер

«Ведомости» собрали новые схемы финансового мошенничества — от перевода денег за рубеж до установки VPN

27.04.22 Карты, деньги и счета

Только за один день в Новосибирской области было зарегистрировано 17 случаев кибермошенничества, люди лишились почти 4 млн рублей

03.03.22 Защита от развода

«Безопасные» счета, «заблокированные» карты — на что идут сегодня мошенники, чтобы завладеть вашими деньгами. Пять новых схем

22.04.21 Пираты XXI века

В Новосибирской области наблюдается лавинообразный рост киберпреступлений: как мошенникам удаётся обмануть своих жертв?

14.01.21 Незваный гость — хуже

Доверчивых людей можно обокрасть, даже оказав им реальную помощь, но — за нереальные деньги: напоминаем, как защититься от мошенников

13.11.20 Аферы новой эры

Социальные псевдовыплаты, фишинговые сети, предприимчивые спамеры — какие новые ловушки подстерегают нас в цифровую эпоху?

26.08.20 Никогда не перезванивайте!

В Новосибирской области значительно выросло число преступлений, совершаемых мошенниками. Чаще всего они похищают деньги с банковских карт и счетов. Как обезопасить себя?

03.06.20 За белым кроликом

Сегодня мы всё стали чаще совершать покупки онлайн и рассчитываться в магазинах бесконтактным способом. Как при этом не попасться в сети мошенников?

22.01.20 «Яблоко» развода

От действий мошенников пострадали несколько сотен новосибирцев, заказавшие в магазине айфоны по заниженным ценам

17.10.19 За чей счёт банкет?

Мошенники обирают людей, обещая «социальные выплаты»

10.10.19 Аферисты: перезагрузка

Новые схемы мошенников — «бесплатные адвокаты», охота за паспортами и вирусы-грабители

09.09.19 Договор на обман

В Новосибирске мошенники «разводят» стариков на кастрюли, пожарные сигнализации и лекарства «от всего»

02.04.19 «Развод» не по-детски

Пытаясь обменять путёвку в дошкольное учреждение, можно нарваться на мошенников

17.09.18 Вакансии развода

Как не стать жертвой мошенников при устройстве на работу?

05.04.18 Снова в строй

Всё о весеннем призыве-2018: нововведения, контакты комитета солдатских матерей, новые виды мошенничеств и услуги юридических фирм, помогающих «получить военный билет без службы в армии».   

up