Обновленный сценарий общения с потенциальными жертвами оказался опаснее всех использовавшихся ранее.
0
Преступники, которые специализируются на хищениях денег со счетов россиян, придумали новую уловку. Сотрудники нелегальных кол-центров начали использовать модифицированный скрипт (сценарий общения), который вызывает больше доверия, чем прежний. Обновленная схема оказалась более опасным видом социальной инженерии для владельцев счетов, считают банкиры. Если раньше мошенники «маскировались» под службу безопасности банка и сообщали жертве о блокировке счета из-за подозрительной трансакции, то теперь они интересуются, в каком отделении и когда клиент хочет закрыть счет — банком якобы получено заявление на эту операцию. Гражданину, который, конечно же, никуда с такой просьбой не обращался, тут же предлагают «спасти» свои деньги путем перевода их на некий «безопасный» счет.
В опрошенных «Известиями» кредитных организациях и в ЦБ о новой схеме уже знают и предупреждают: цель мошенников остается неизменной — выманить данные клиентов, чтобы похитить средства.
Счет безопасности.
О модифицированном методе воздействия на владельцев счетов «Известиям» сообщил директор Банковского института ГУ-ВШЭ Василий Солодков.
— Мне поступил звонок с городского телефона, — рассказал он. — Мужчина представился сотрудником ВТБ, назвал себя по имени и отчеству, так же обратился и ко мне. Он сказал, что от моего имени получено заявление на закрытие счета, и спросил, в какое время и в каком отделении банка мне удобно получить деньги. Я понял, что это «развод» и прервал разговор. Потом я пытался дозвониться по этому телефону, но номер был неактивен.
Обычно обратная связь невозможна при использовании виртуальной АТС — чаще всего ими пользуются отделы продаж различных компаний для рекламы своих услуг.
Собеседник «Известий» отметил, что звонок был необычным, поскольку сотрудники «кол-центров», как правило, сообщают о подозрительной трансакции, но в этом случае был явный намек на необходимость физического присутствия клиента. Он даже предположил, что клиентов банков специально выманивают в определенное отделение с целью грабежа.
Однако это не так, утверждают в Центробанке и кредитных организациях. По словам замдиректора департамента ЦБ по информационной безопасности Артема Сычева, эта схема общения обзвонщиков регулятору уже известна, и никаких физических контактов она не подразумевает.
" Она сводится к тому, чтобы получить возможность вывести деньги со счета. Когда клиент сообщает, что никакого заявления не писал, его просят уточнить персональные данные, чтобы перевести деньги на «безопасный» счет".
@Артем Сычев, замдиректора департамента ЦБ по информационной безопасности.
В некоторых опрошенных «Известиями» банках также сообщили, что знакомы с новым проявлением социальной инженерии. Но ни о каком физическом воздействии речь не идет — просто мошенники модифицируют свою тактику, меняя скрипт общения с клиентом.
0
В пресс-службе банка «Открытия» рассказали, что новый механизм по цели не отличается от предыдущего, поскольку главная задача преступников — выяснить персональные данные для увода средств. Это частный случай социальной инженерии, которая, по словам начальника управления клиентского опыта «БКС Премьер» Екатерины Тихоновой, сегодня является основной угрозой для кошельков банковских клиентов. При этом вполне естественно, что мошенники видоизменяют сценарии общения с потенциальными жертвами, подчеркнула она.
— О прежней «наживке» — сообщении о хищении денег с карты — знают уже очень многие. А это значит, что мошенникам сложнее создать эффект неожиданности, вывести человека из равновесия, войти в доверие и получить необходимые данные, — пояснила она.
Закрытие счета — вроде бы безобидная операция, злоумышленники для разнообразия могут использовать этот предлог для начала разговора и выуживания информации.
— В какой-то момент клиенту предложат перевести деньги на некий «безопасный счет», не уточняя, что этот счет принадлежит совершенно другим людям. Ряд доверчивых граждан могут пострадать, согласившись на такое предложение.
иректор департамента информационной безопасности Московского кредитного банка (МКБ) Вячеслав Касимов тоже отметил, что мошенники постоянно меняют скрипты.
— Представиться они могут кем угодно: от сотрудников служб безопасности банков, в том числе ЦБ, до социальных служб, пенсионного фонда, представителей СМИ, фонда изучения общественного мнения и так далее, — отметил он.
В пресс-службе ВТБ подчеркнули, что основные элементы этой схемы остаются прежними — мошенники представляются работником банка и сообщают о проведении несанкционированной клиентом расходной операции.
— Иными словами, предлагают сделать глупость, чтобы заполучить деньги, — подчеркнули в ВТБ.
0
Повышенная опасность
Однако новая методика оказалась опаснее предыдущей, считают эксперты. Банки действительно не звонят клиентам, чтобы провести операцию или сказать, что со счетами происходит что-то подозрительное, напомнил представитель МКБ. Но в случае закрытия счета все может быть сложнее.
Как рассказал «Известиям» на условиях анонимности представитель крупного банка, некоторые кредитные организации, особенно с небольшим количеством клиентов, иногда могут звонить клиентам с похожим обращением о закрытии отделения.
— Подобный случай был у моей знакомой. Ей позвонили из банка с сообщением, что отделение закрывается, поэтому ей нужно продиктовать дополнительную информацию, чтобы перевести обслуживание в выбранное ею место. После проверки оказалось, что ей действительно звонили из банка. В некоторых организациях различные отделения даже не видят состояние счета, который открыт в другом месте, — пояснил собеседник «Известий».
Поэтому, считает он, в этом случае есть опасность, что принцип «ваш банк вам не звонит» может и не сработать. Однако, напомнили в кредитных организациях, при соблюдении простых мер безопасности неприятных последствий можно избежать.
— Чтобы избежать хищения средств со счета или карты, клиент никогда не должен сообщать третьим лицам коды для подтверждения операций из SMS-сообщений или реквизиты своей карты: ССV-код и срок действия карты, — отметила директор Центра развития продуктов и сервисов для зарплатных клиентов ПСБ Екатерина Матвеева.
В случае, если клиент получил подозрительный звонок, ему не стоит продолжать разговор, а следует перезвонить в банк. При этом нужно использовать номера, указанные на официальном сайте, в мобильном приложении или на оборотной стороне банковской карты.
@Екатерина Матвеева, директор Центра развития продуктов и сервисов для зарплатных клиентов ПСБ
Она также подчеркнула, что если клиент ждет перевода денежных средств на карту, то не стоит направлять кому-либо фотографию банковской карты.
последний раз пару дней назад звонили разводилы с "с вашего счета совершены два перевода генриху христофоровичу хренокопалкину", как говорю? генриху хренокопалкину? а, ему можно, всё норм.
там заткнулись, помолчали секунд 10 и повесили трубу.
Дамы и господа,особенно кто постарше,усвойте одно:БАНКИ НЕ РЕШАЮТ НИЧЕГО ПО ТЕЛЕФОНУ!!!!Если у вас были сомнительные операции итп счёт\карту просто блокируют,и разблокировка возможна только в офисе лично!
Да, ладно. Я свою карту Сбербанка пару раз разблокировал по телефону. Правда, они же ее и блокировали, когда я пытался перевести деньги на свой же счет в другом банке.
Хз,мне смс пришло,на вас счет зачислено..Подумал ошибка,банк отзовёт деньги сам.Хрен!Вечером обнаружил,что карта заблокирована,позвонил,сказали дуй к нам в офис,по телефону может и не владелец счёта разговаривать!
И по телефону тоже решают.
И блокируют, и разблокируют, и отзваниваются при подозрительных (с их точки зрения) операциях.
А самый большой прикол в том, что звонить банк может вообще с ЛЮБОГО номера телефона (а не только с тех номеров, которые указаны в контактном листе или на сайте банка).
При это продолжая громко заявлять, что звонят они "только с номера .... и если Вам звонят с другого - это мошенники!"
P.S. Похоже, что банки свои контакты с клиентами просто на аутсорс в колл-центры передают. А уж какие там у них номера телефонов и какую информацию им банки о клиентах передают - фз.
Ну отдавать клиентов на аутсорс мало вероятно,хотя и возможно.А про телефон,втб слал меня в офис,сбер тоже.Хотя когда сменил номер телефона, сбер изменил его позвонив мне на новый номер без офиса,да и в целом без сложных подтверждений
а где тут развод? тут будто вежливо просят, а жертвы сами на это идут.
ну млин, есть же простые правила как банк общается с клиентом и наоборот. все остальные темы можно прерывать. тем более в этом случае. не писал заявление - кинул трубку
Банкам ИМХО ничего не стоит решить эту проблему.
У того же тиньков в ЛК можно поставить "галку" в графе "запретить операции в интернете" и одной заботой меньше. СОздаешь "виртуальную" карту, и платишь в тырнете с нее.
В СБЕРЕ когда узнают про эту фичу (когда предлагают купить у них страховку на защиту денег) делают круглые глаза "А что так можно было"?
И деньги с карт воруют, потому что тот же СБер активно проталкивал Мобильный банк и переводы по номеру телефона.... Который конечно можно отключить но потеряв доступ к смс-информированию. Как бл**ь мило.
Кто-то сливает данные клиентов, а банки продают защиту от мошенников )
Сделайте сука ОГРОМНУЮ галку в ЛК - запретить сука любые манипуляции с моим счетом, если я лично не пришел в банк
Сделай проще - открой он-лайн депозит и загоняй все деньги на него.
По мере необходимости, переводи денюжку с него на карту.
Безопасность в том, что с депозита можно сделать перевод только на свою карту.
ичо? мало ли кто знает как меня зовут?
банк никогда не будет звонить клиенту. не его уровень. они тупо заблокируют подозрительную карту и потом клиент будет обрывать телефон.
вот [мат], ни разу не было - и тут опять...
последний раз пару дней назад звонили разводилы с "с вашего счета совершены два перевода генриху христофоровичу хренокопалкину", как говорю? генриху хренокопалкину? а, ему можно, всё норм.
там заткнулись, помолчали секунд 10 и повесили трубу.
Дамы и господа,особенно кто постарше,усвойте одно:БАНКИ НЕ РЕШАЮТ НИЧЕГО ПО ТЕЛЕФОНУ!!!!Если у вас были сомнительные операции итп счёт\карту просто блокируют,и разблокировка возможна только в офисе лично!
Да, ладно. Я свою карту Сбербанка пару раз разблокировал по телефону. Правда, они же ее и блокировали, когда я пытался перевести деньги на свой же счет в другом банке.
Хз,мне смс пришло,на вас счет зачислено..Подумал ошибка,банк отзовёт деньги сам.Хрен!Вечером обнаружил,что карта заблокирована,позвонил,сказали дуй к нам в офис,по телефону может и не владелец счёта разговаривать!
И по телефону тоже решают.
И блокируют, и разблокируют, и отзваниваются при подозрительных (с их точки зрения) операциях.
А самый большой прикол в том, что звонить банк может вообще с ЛЮБОГО номера телефона (а не только с тех номеров, которые указаны в контактном листе или на сайте банка).
При это продолжая громко заявлять, что звонят они "только с номера .... и если Вам звонят с другого - это мошенники!"
P.S. Похоже, что банки свои контакты с клиентами просто на аутсорс в колл-центры передают. А уж какие там у них номера телефонов и какую информацию им банки о клиентах передают - фз.
Для телефонных разговоров у банков многоступенчая система идентификации придумана. По системе вопрос - ответ.
Ну отдавать клиентов на аутсорс мало вероятно,хотя и возможно.А про телефон,втб слал меня в офис,сбер тоже.Хотя когда сменил номер телефона, сбер изменил его позвонив мне на новый номер без офиса,да и в целом без сложных подтверждений
расскажите своим бабушкам и дедушкам, и пожилым родителям, предупредите их
ну и как можно на это попасться? это же сразу понятно, что развод
а где тут развод? тут будто вежливо просят, а жертвы сами на это идут.
ну млин, есть же простые правила как банк общается с клиентом и наоборот. все остальные темы можно прерывать. тем более в этом случае. не писал заявление - кинул трубку
Вот чем по-настоящему должен заниматься Роскомнадзор.
А не ерундой всякой.
Этим занимается полиция и Управление "К" МВД РФ =) А Роскомнадзор это надзорный орган.
Нет денег - нет проблем))
такаяж хрень
ппц, а спасти свои деньги, купив у них недорого наличные биткоины, они еще не предлагают?
Биткоины лучше брать золотые! Более надёжно!
и лучше у цыган, они у них блестят лучше!
Точно!
То ли я тупой, то ли писака тупой, но на такой развод может попасться только бабка старая.
А на них и расчитано
Банкам ИМХО ничего не стоит решить эту проблему.
У того же тиньков в ЛК можно поставить "галку" в графе "запретить операции в интернете" и одной заботой меньше. СОздаешь "виртуальную" карту, и платишь в тырнете с нее.
В СБЕРЕ когда узнают про эту фичу (когда предлагают купить у них страховку на защиту денег) делают круглые глаза "А что так можно было"?
И деньги с карт воруют, потому что тот же СБер активно проталкивал Мобильный банк и переводы по номеру телефона.... Который конечно можно отключить но потеряв доступ к смс-информированию. Как бл**ь мило.
Кто-то сливает данные клиентов, а банки продают защиту от мошенников )
Сделайте сука ОГРОМНУЮ галку в ЛК - запретить сука любые манипуляции с моим счетом, если я лично не пришел в банк
Сделай проще - открой он-лайн депозит и загоняй все деньги на него.
По мере необходимости, переводи денюжку с него на карту.
Безопасность в том, что с депозита можно сделать перевод только на свою карту.
да, я тоже с допо работаю. Причем для оплаты сделал виртуальные карты. Фактически на пластике у меня нет денег почти
Давно уже все знают: По телефону личные данные не спрашивают, а народ у нас все понять эту простую истину не может.
понимаешь какое дело - они же звонят и называю тебя как правило по ФИО.... Знаю что у тебя есть деньги в банке N.
Да просто нужно сразу ответить, типа ок, сейчас в отделение банка заскочу, он у меня тут рядом.
ичо? мало ли кто знает как меня зовут?
банк никогда не будет звонить клиенту. не его уровень. они тупо заблокируют подозрительную карту и потом клиент будет обрывать телефон.