что делать если реквизиты банковской карты знают мошенники

Я разместил на сайте номер своего банковского счета. Чем я рискую?

Вы пишете, что размещать номера своих банковских счетов в открытом доступе рискованно. Но почему? Что теряет ИП или простой гражданин, если разместит номер счета на каком-то сайте?

Номера моих банковских счетов есть на страницах в соцсетях. Я так веду торговлю. Хочу знать, чем я рискую и рискую ли вообще.

Часто предприниматели размещают в соцсетях или на сервисах вроде «Авито» номера своих счетов. Это не противоречит закону, если номер счета указал сам владелец. Еще это удобно покупателям: не нужно искать платежные реквизиты.

С одной стороны, все вроде бы безопасно. Но в интернете есть предложения злоумышленников, которые предлагают создать компромат на конкурентов при помощи номера чужого счета.

Я не могу достоверно утверждать, что мошенники работают именно так, как сами заявляют. Расскажу о сути этих предложений, а размещать после этого номера счетов в открытом доступе или нет, решать вам.

Как победить выгорание

Что предлагают злоумышленники

В интернете часто предлагают собирать компромат на конкурентов. Эти предложения есть в открытом доступе, ни в какой даркнет за ними идти не нужно.

Закон не запрещает размещать подобные объявления: чтобы привлечь кого-то к ответственности, нужен потерпевший.

Я пообщался с человеком, который обещает организовать такой компромат.

Я не возьмусь утверждать, что этот человек действительно готов заниматься перечислением полученных в результате мошенничества денег на чужие счета. Но подобные предложения в интернете не редкость.

Создавать компромат незаконно, это уголовное преступление. Какое именно, зависит от того, что делали преступники. Если обналичивали деньги, их обвинят в отмывании денежных средств. Если продавали несуществующий товар и перечисляли деньги, можно обвинить в мошенничестве. Если взяли деньги у доверчивого человека и убедили его, что скомпрометируют конкурентов, а сами ничего не сделали, то это тоже мошенничество.

Если злоумышленники действительно занимаются созданием компромата, самым первым подозреваемым станет владелец банковского счета, на который перечислили деньги. Именно с него будут требовать объяснения.

Что делать, если вам пришли деньги с незнакомого счета

Если вам пришли деньги с незнакомого счета, постарайтесь выяснить отправителя через банк и напишите в банк письмо. Сообщите, что эти деньги к вам отношения не имеют, возможно, были перечислены ошибочно и вы готовы вернуть их владельцу по первому требованию.

Есть вероятность, что банк на ваше письмо не отреагирует. Но так вам будет легче доказать свою невиновность, если к вам возникнут претензии. Переписку с банком сохраните. Возможно, никаких претензий не будет, но в любом случае лучше подстраховаться.

Вы можете не скрывать свои платежные данные, если уверены, что у вас нет конкурентов и никто не хочет вас подставить. Или использовать для защиты те инструменты, которые предоставляют сами банки и платежные системы.

Используйте платежные формы. Эти формы привязаны к счету, но не показывают его данные. В сфере малого бизнеса эти формы для приема оплаты не очень распространены, потому что обычно они берут комиссию.

Многие умышленно такими формами не пользуются — просто принимают платежи на номер карты и делают вид, что это возврат долга друзьями. Так люди уклоняются от уплаты налогов. Мы рекомендуем делать все законно.

Присмотритесь к платежным сервисам соцсетей, если ведете там бизнес. Например, во «Вконтакте» есть сервис VK Pay. Он не берет комиссии за пополнение. Комисси за вывод денег на сумму более 15 000 Р составит 3%. Но гарантировать надежность таких платежных систем пока сложно: все же соцсети законам о регулировании банковской деятельности не подчиняются. Ни о каком страховании вкладов тут речи не идет, и условия диктует не Банк России, а администрация соцсети.

Сообщайте платежные реквизиты каждому покупателю, если способы выше не для вас. В случае чего вы хотя бы предоставите правоохранительным органам список тех, у кого были ваши платежные данные. Способ защиты слабый, но лучше такой, чем совсем никакой.

Что в итоге

Если вы ведете бизнес в соцсетях, присмотритесь к платежным системам самих соцсетей. Но насколько они надежны, сказать сложно.

Платежные реквизиты можно отправлять каждому покупателю отдельно. Но гарантий безопасности это не дает.

Если вам пришли деньги с незнакомого счета, напишите банку, что они поступили ошибочно и вы готовы их вернуть. Письмо сохраните.

Что делать? Читатели спрашивают — эксперты Т⁠—⁠Ж отвечают

что делать если реквизиты банковской карты знают мошенники. Смотреть фото что делать если реквизиты банковской карты знают мошенники. Смотреть картинку что делать если реквизиты банковской карты знают мошенники. Картинка про что делать если реквизиты банковской карты знают мошенники. Фото что делать если реквизиты банковской карты знают мошенники

что делать если реквизиты банковской карты знают мошенники. Смотреть фото что делать если реквизиты банковской карты знают мошенники. Смотреть картинку что делать если реквизиты банковской карты знают мошенники. Картинка про что делать если реквизиты банковской карты знают мошенники. Фото что делать если реквизиты банковской карты знают мошенники

Раньше номер счёта ИП указывала в публичной оферте, но потом убрала на всякий случай. Все платежи на сайте делаются через платёжные системы (банковские и почтовые), всё безопасно и поэтому отдать им комиссию 2,7-3,2% за перевод денег от клиента в пользу ИП не жалко. PayPal берёт комиссию не за оплату, а только за вывод средств и возврат (если такое необходимо). Но я как раз-таки не вывожу оттуда деньги, а использую для онлайн-покупок за рубежом. Платёжные системы регулярно улучшают свой интерфейс, и никаких изменений на сайте мне при этом не приходится делать, всё само обновляется через виджеты и API

Проблем с оплатой заказов на моём сайте никогда не возникало. Только был один раз клиент, который выпрашивал у меня номер карты, потому что усомнился, что платёжная система, подключенная к моему сайту, надёжна. Его, например, смутило, что она требовала номер карты и другие стандартные банковские реквизиты и отображала сумму заказа не в рублях. Я ему ответила, что еженедельно этой системой пользуются десятки моих клиентов, и если он не доверяет мне уже на этапе оплаты, то значит ему нет смысла заказывать и мои услуги

что делать если реквизиты банковской карты знают мошенники. Смотреть фото что делать если реквизиты банковской карты знают мошенники. Смотреть картинку что делать если реквизиты банковской карты знают мошенники. Картинка про что делать если реквизиты банковской карты знают мошенники. Фото что делать если реквизиты банковской карты знают мошенники

Natalie, Вы писали: «отдать им комиссию 2,7-3,2% за перевод денег от клиента в пользу ИП не жалко»

Вся шутка юмора в том, что эти 3% берутся от все суммы.
Простой пример: ИП торгует неким товаром. Для ровного счёта возьмём цену товара в 100 рублей. 70 из 100 рублей ушли на ИП на закупку этого товара и прочие расходы, чтобы товар попал к потребителю. 30 рублей — прибыль. В таком случае, комиссия составляет не 3%, а целых 10% от дохода. Делится таким кушем с платёжными системами не все согласны.

Источник

На карту пришли 5000 ₽ от неизвестного. Как вернуть деньги отправителю?

Месяц назад мне на карту поступили 5000 Р от неизвестного лица. Потом начались звонки и переписка с просьбой вернуть деньги, которые якобы были отправлены на строительство какой-то мечети. Я попросила звонивших обратиться в банк. Потом сама позвонила в банк, но там отказываются возвращать деньги отправителю и говорят, что сделать это могу только я.

Этот человек не успокаивался. Он говорил мне, что у него много детей, их нечем кормить, просил вернуть деньги. Звонил с нескольких номеров. Вроде бы он написал заявление о возврате, но я ему не верю. Хочу, чтобы деньги вернул банк, а я могу подтвердить, что они мне не предназначались.

Пока я ничего не потеряла, кроме нервов. Но что делать дальше? Может ли банк списать с моей карты деньги по заявлению другой стороны? Есть ли у банка какой-то срок, когда он уже не сможет списать с моей карты деньги самостоятельно?

Елена, хорошо, что вы сразу обратились в свой банк и сообщили о ситуации. Но эту проблему действительно должен решать отправитель перевода, а не вы. Как ему действовать дальше, зависит от того, как он перевел деньги.

В некоторых случаях отправитель может вернуть ошибочный перевод, обратившись в свой банк. В некоторых — нет, и тогда отправителю придется возвращать деньги через суд. Это зависит от способа, которым он перевел деньги, и лояльности банка.

Как вам поступили деньги

Отправителю известен ваш номер телефона, но он не мог узнать его в банке: тот не вправе разглашать данные своих клиентов. Скорее всего, отправитель изначально переводил деньги на вашу карту по номеру телефона.

Отправитель мог использовать систему быстрых платежей от Центробанка. На май 2020 года к СБП подключены 56 банков, подобная система есть у Сбербанка. Платежи через СБП мгновенные и безотзывные: переведенные этим способом деньги нельзя вернуть без согласия получателя.

Вероятно, отправитель ошибся в номере телефона. Но при подобном переводе в мобильном банке может открываться меню, показывающее, какой банк человек выбрал для получения переводов через СБП. Также указаны имя и первая буква фамилии получателя. Не обратить внимания на неправильное имя получателя, мне кажется, практически невозможно.

А может быть, у отправителя был только номер телефона и он просто не знал имени владельца счета, на который переводил деньги. Чтобы избежать таких ситуаций, отправителю лучше всегда заранее узнавать, на чье имя оформлена карта, привязанная к номеру телефона. Все-таки он отвечает за правильность реквизитов при переводе, и вы тут ни при чем.

Наконец, есть вероятность, что это просто мошенник. Он мог узнать ваш номер, например, если вы указывали его на сайтах объявлений.

Что делать с переводом

Я не знаю, мошенник перевел вам деньги или честный человек. Рассмотрю оба варианта.

Насторожитесь, если вам предлагают вернуть деньги не на тот счет, с которого они поступили. К примеру, в истории операций в приложении банка или на сайте банка вы видите, что перевод пришел от Екатерины К., а вас просят вернуть деньги по номеру карты или номеру телефона, к которому привязана карта Василия Д.

Также стоит быть осторожнее, если отправитель путается в объяснениях. К примеру, очень подозрительно, если сначала человек говорит, что отправлял деньги другу, потом утверждает, что переводил их бабушке или на благотворительность и т. д.

Если у вас есть сомнения, советую не общаться с отправителем. Можете добавить его номер в черный список, чтобы звонки и сообщения вас не беспокоили.

Это обычный человек. Рекомендую самостоятельно вернуть перевод, если отправитель переводил вам деньги по номеру телефона. Это можно увидеть в описании перевода в приложении банка или личном кабинете. Там будут видны имя и первая буква фамилии отправителя.

Если будете возвращать деньги, убедитесь, что переводите их человеку с таким же именем и первой буквой фамилии. Эти сведения станут видны, когда вы введете номер телефона для перевода.

Кроме того, можно вернуть деньги самостоятельно, если перевод был сделан в рамках одного банка. К примеру, в Тинькофф-банке в случае перевода от другого клиента можно вернуть деньги, открыв информацию о поступлении и нажав кнопку «Перевод обратно».

Если деньги вам перевели другим способом, посоветуйте отправителю обратиться в его банк или к контрагенту и сообщить об ошибке. В некоторых случаях перевод можно отменить, но не всегда. Это зависит от того, как происходил перевод: с карты на карту, банковским переводом или через партнера.

Чтобы ваш банк вернул деньги в банк отправителя, может потребоваться ваше согласие. Вы можете заранее подать в свой банк заявление о том, что это зачисление денег ошибочно, вы на него не претендуете и готовы вернуть деньги отправителю. В целом это самый верный вариант: написать заявление, отдать его в банк, не тратить эти деньги — и дальше пусть отправитель платежа сам разбирается.

Лояльные банки готовы помогать даже с возвратом переводов, совершенных через СБП. Для этого банк отправителя платежа связывается с банком получателя, после чего с вашего согласия деньги вернут. Но поскольку платежи безотзывные, только реально клиентоориентированные банки будут готовы заниматься подобным возвратом.

Если отправителю не удастся вернуть деньги через банк, он может подать в суд иск к вам о неосновательном обогащении. На это есть три года с даты перевода, но в некоторых случаях срок исковой давности можно продлить. Если отправитель убедит судью в своей правоте, то по исполнительному листу сможет списать деньги с вашего счета.

Пока вы и отправитель разбираетесь в ситуации, разумно не снимать эти деньги с карты и не тратить их. Исходя из срока исковой давности, вы сможете оставить их себе только через три года. Впрочем, по решению суда эту сумму можно списать с любого вашего счета, поэтому необязательно три года держать их именно на этой карте.

Мы уже писали об ошибочных переводах и что делать в таких ситуациях. Почитайте и покажите друзьям:

А еще загляните в нашу подборку о мошенничестве, чтобы быть в курсе уловок и не терять деньги.

Если у вас есть вопрос о личных финансах, дорогих покупках или семейном бюджете, пишите. На самые интересные вопросы ответим в журнале.

Источник

Как защитить реквизиты карты

Какие данные нельзя сообщать и в каких случаях включать параноика

Реквизиты банковской карты — это секретная информация. Если она попадет в руки не тех людей, вы можете потерять деньги.

В России 68% мошеннических операций совершается с помощью реквизитов. Это самый распространенный способ украсть деньги с карты. Мошеннику нужны только цифры, которые написаны прямо на карте, — и он уже сможет вас ограбить.

Что за реквизиты?

Реквизиты — это всё, что написано на карте: номер из 16 цифр (иногда 18), имя и фамилия владельца, срок действия и CVC-код — трехзначный код безопасности на обратной стороне. Для удобства мы отнесем к реквизитам и смс-код, который присылает вам банк, когда вы платите в интернете или переводите деньги.

По правилам платежных систем реквизиты нельзя сообщать посторонним. Если банк узнает, что ваши реквизиты попали в чужие руки, то сразу заблокирует карту. Однако кое-что сообщать все-таки можно. Если кратко, дела обстоят так:

Что можно сделать, зная реквизиты карты?

По реквизитам карты можно заплатить в интернете или оформить перевод с карты на карту. Человек, который знает ваши реквизиты, имеет полный доступ к деньгам.

Вернуть потерянное будет сложно. В договорах на оказание банковских услуг прописано, что ответственность за сохранность данных карты несет держатель карты. Если он сам добровольно эти реквизиты сообщил посторонним, банк за такие действия ответственности не несет. Придется обращаться в полицию и если она найдет мошенника, с него и взыскивать ущерб.

Какие реквизиты нужны вору, чтобы украсть мои деньги?

Обычно номер карты, срок действия, CVC-код и код из смс. Но есть магазины, которые проводят операции с меньшим числом реквизитов.

Например, чтобы заплатить на «Амазоне», нужен только номер, имя и срок действия. Ни кода безопасности, ни одноразового пароля из смс не нужно:

Виды мошенничества с картами

Фальшивые банкоматы. Не каждый банкомат, который вы видите, обязательно принадлежит банку. Мошенники могут скупать на черном рынке старые банкоматы, перенастраивать их и получать доступ к данным карты. Снять наличные в таком банкомате не получится — он выдаст сообщение, что купюр нет или что он неисправен. Зато такой банкомат передаст мошенникам все реквизиты карты.

Чтобы обезопасить себя, проверьте банкомат на карте с банкоматами в приложении банка.

Скрытые камеры. Мошенники крепят их на банкомат или прячут где-то возле. Миниатюрная камера направлена на клавиатуру банкомата и записывает, как клиенты вводят пин. Еще камера может записать все реквизиты, указанные на карте: имя владельца, срок действия и даже код безопасности.

Скимминг. Скиммер — это считыватель магнитной ленты на карте. Мошенники прикрепляют его к картоприемнику банкомата.

Банки знают об уловках мошенников, и поэтому начали выпускать банкоматы без картоприемников. На современных банкоматах карту достаточно приложить к специальной площадке со значком бесконтактной оплаты. Если есть альтернатива, рекомендую пользоваться именно такими банкоматами.

Траппинг, или «ливанская петля». Мошенник вставляет в картридер кусок фотопленки или пластика, и карта, попадая в прорезь, не возвращается владельцу, а попадает в конверт, который мошенник вытащит и получит возможность пользоваться картой.

По возможности пользуйтесь банкоматами без прорезей. В них карта в принципе не может быть удержана из-за неисправности устройства и к мошенникам в руки не попадет ни при каких обстоятельствах.

Накладная клавиатура. Мошенники устанавливают на банкомат поддельную клавиатуру поверх оригинальной. Поддельная запоминает все, что вы набираете, и передает нажатия на настоящие клавиши.

Фишинг. Это рассылка писем и уведомлений от имени брендов, банков, платежных систем, почтовых сервисов, социальных сетей. В письме содержится ссылка, якобы ведущая на сайт сервиса, но на самом деле она ведет на сайт мошенников, внешне не отличающийся от оригинала.

Как не попасться на удочку хакеров

Пользователя убеждают ввести данные карты якобы для оплаты товаров или услуг, но на самом деле покупки не происходит, а данные попадают в руки мошенников.

Совет здесь только один: не переходить по ссылкам, если не уверены в их надежности. Убедитесь, что отправитель — именно тот, за кого себя выдает.

Смс-мошенничество. Мошенники через смс убеждают держателя карты перевести деньги. Например, предлагают поучаствовать в розыгрыше приза, получить компенсацию или просто позвонить на платный номер.

Вишинг — телефонное мошенничество. Самый распространенный сейчас вид мошенничества.

Мошенники представляются работниками службы безопасности, сотрудниками правоохранительных органов, Центробанка. Бывает, что они представляются покупателями на сайтах объявлений.

Цель у них одна — получить реквизиты карты: ее номер, код безопасности, а если повезет, то и код из смс.

Можно ли сообщать номер банковской карты и имя владельца

Если у кого-то есть номер карты, он не сможет украсть ваши деньги. Но он может использовать это знание для фишинга: прикинуться банком и выудить у вас другую информацию.

А вот если у мошенника есть и номер карты, и ваше имя латиницей, он сможет подобрать срок действия методом перебора и, например, привязать карту к «Амазону».

Номер карты и имя владельца следует беречь точно так же, как вы бережете данные паспорта.

Мошеннику нужен только номер карты, срок действия и ваше имя, чтобы украсть деньги.

Какие данные карты можно сообщать для перевода денег, а какие нельзя

Можно сообщатьНельзя сообщать
Номер из 16 цифрИмя и фамилия
Cрок действия
Код безопасности на обратной стороне
Код из смс

Вопросы о безопасности банковских карт из жизни

Я забыл карту в кафе, вернулся за ней через 15 минут. Надо перевыпускать? Лучше перевыпустить. Если вам не повезет, официант перепишет реквизиты в блокнот или просто сфотографирует карту. Он не будет тратить все деньги, а просто через месяц-другой по-тихому купит что-нибудь в интернете.

Если у вас не подключен смс-банк, вы можете даже не заметить пропажи денег с карты. А если клиент не забил тревогу, то и банк ничего не заметит. Вы никогда не узнаете, что деньги украли.

Официант унес карту, чтобы провести оплату на кассе. Это плохо? Да. Целую минуту он может делать с вашей картой что угодно. Если вам совсем не повезет, официант окажется еще и скиммером: проведет карту через специальный считыватель, потом продаст данные в Таиланд через анонимный форум. Там ребята обналичивают сразу и много.

Чтобы такого не случилось, попросите официанта принести терминал. Сейчас во всех приличных заведениях терминал приносят к столу. Но если такой возможности нет, сходите на кассу вместе с официантом.

Источник

Какими способами мошенники похищают деньги с карт. Как не стать жертвой

что делать если реквизиты банковской карты знают мошенники. Смотреть фото что делать если реквизиты банковской карты знают мошенники. Смотреть картинку что делать если реквизиты банковской карты знают мошенники. Картинка про что делать если реквизиты банковской карты знают мошенники. Фото что делать если реквизиты банковской карты знают мошенники

За первое полугодие 2020 года мошенники украли у банковских клиентов с их карт и счетов 4 млрд руб., совершив более 360 тыс. несанкционированных операций. Из этой суммы банки смогли вернуть пострадавшим только 12,1% (около 485 млн руб.), а общий объем похищенных средств больше показателей аналогичного периода прошлого года на 39%.

Какие схемы мошенничества получили наиболее широкое распространение и как не стать их жертвой — в обзоре РБК.

Способы хищения денег с банковских карт

Самым распространенным способом мошенничества является социальная инженерия — методы обмана и введения клиентов в заблуждение с целью кражи денежных средств. По данным ЦБ, в первом полугодии 2020 года на нее пришлось 83,8% случаев от общего числа атак. Традиционно мошенники звонят банковским клиентам под видом «службы безопасности банка» или «службы финансового мониторинга» и сообщают о том, что по карте якобы совершена подозрительная операция. Под предлогом спасения денежных средств они заставляют клиента совершить ряд действий, чтобы украсть деньги с его счета. Контактную и персональную информацию о клиентах злоумышленники получают, покупая «слитые» базы в даркнете (теневой сегмент интернета. — РБК) либо находя их там же в свободном доступе. Также для убедительности они могут звонить с подменных номеров банков и других структур. Далее схема мошенничества развивается по нескольким сценариям.

В последнее время стали появляться более сложные схемы: к звонкам от «банковских работников» добавились звонки от «правоохранительных органов», которые «подтверждают», что кто-то пытается украсть деньги клиента, поэтому их надо спасти путем перевода на «безопасный» счет. Также злоумышленники начали звонить от имени бюро кредитных историй и сообщать, что обнаружили попытки оформления кредитов с использованием паспорта жертвы.

Во время пандемии и перехода многих процессов в онлайн-формат киберпреступники также активизировались в интернете, предупреждал ЦБ. По данным регулятора, за первое полугодие 2020 года мошенникам удалось украсть в интернете свыше 2 млрд руб., то есть более 50% из общего объема похищенных за этот период средств.

По данным «Лаборатории Касперского», в 2020 году активно росли объемы телефонного мошенничества и скама. С января по ноябрь компания обнаружила почти 86 тыс. скам-ресурсов, из них 62,5 тыс. были заблокированы во втором полугодии. Особенно распространено такое явление в русскоязычном сегменте интернета. По подсчетам компании, потенциальный ущерб от мошенничества мог бы превысить 13 млрд руб., если бы каждая заблокированная попытка перехода пользователя на подобный ресурс повлекла за собой обман хотя бы одного человека.

В России в этом году среди всех входящих звонков с неизвестных номеров доля спама составила 63%, а доля звонков с подозрением на мошенничество — 5,9%. При этом злоумышленники активно пользовались технологией подмены номера. Чаще всего они указывали телефоны финансовых организаций, государственных учреждений или юридических лиц. «Люди проводят все больше времени с телефоном под рукой и чаще берут трубку. Но при этом возможность принять взвешенное решение в разговоре у них есть не всегда. Часто злоумышленники использовали актуальную новостную повестку, чтобы вызвать доверие у жертвы», — объясняет Голованов.

Как не стать жертвой мошенников

Однако вернуть деньги, которые были украдены с помощью социальной инженерии, сложно, так как потерпевший добровольно подтверждал операции по своему счету и у банка есть основания отказать в возврате средств, предупреждает юрист. Клиент может обратиться в банк с требованием заблокировать мошенническую операцию, но, как показывает практика, в подавляющем большинстве случаев в отсутствие документов, подтверждающих факт совершения мошеннических действий, банк, скорее всего, ответит отказом. «Этот отказ можно оспорить в суде, но опять же, как показывает практика, если вы подтвердили операцию списания сами в порядке, установленном банком, шансы минимальны», — добавляет Иккерт.

Источник

Мошенница пытается выманить код из смс для «подключения услуги»

Мы постоянно твердим, что код из смс никому говорить нельзя. Тем приятнее видеть, как это знание спасает деньги.

Вот несколько признаков, что звонок от мошенников:

Чтобы не слушать разговор — вот что там произошло

Читателю на мобильный поступил входящий звонок с неизвестного городского номера. Девушка представилась сотрудницей известного банка, обратилась по имени и отчеству и предложила рассказать про специальные предложения от банка.

Сначала она предложила бесплатно увеличить кредитный лимит по карте — читатель отказался. Сразу поступило второе предложение: подключить бесплатную услугу, которая уменьшает ставку по кредитной карте, если не погасить задолженность в беспроцентный период. На это предложение читатель согласился, и сотрудница начала «подключение» услуги.

После этого банк отправил на телефон клиента смс с кодом. Мошенница представила все так, будто это код для подключения услуги: она попросила сообщить этот код и произнести слово «подключить». Конечно, не ей, это небезопасно. Система переключит разговор на робота. Он-то уж точно не станет использовать полученную информацию во вред клиенту.

В результате мошенникам удалось выманить номер паспорта, но код из смс читатель не сообщил — это и спасло его деньги.

Как мошенники завоевали доверие

Во время разговора мошенники убедили читателя, что звонят из банка, и расположили его к общению. Вот как им это удалось.

Обратились по имени и отчеству. Мошенники в начале разговора обратились к нашему читателю по имени и отчеству и, по его словам, этим завоевали его доверие. Кроме того, они знали последние четыре цифры номера карты, которые упомянули в специальном предложении. У читателя создалось впечатление, что такая информация может быть только у банка — а значит, звонит настоящий сотрудник.

Но чтобы узнать эти данные о владельце карты, достаточно номера телефона. В 2019 году Банк России запустил систему быстрых платежей, СБП, которая позволяет переводить деньги между разными банками по номеру телефона. Перед отправкой платежа система подскажет имя получателя — для проверки, чтобы деньги ушли по адресу.

Но не всем можно перевести деньги через СБП. Чтобы выполнить перевод, оба банка — отправителя и получателя средств — должны подключиться к системе, а оба клиента должны разрешить перевод через систему в интернет-банке или мобильном приложении. Когда клиент банка подключил свой счет к СБП, узнать его имя по номеру телефона может любой пользователь системы, даже если их счета открыты в разных банках.

В приложении Тинькофф-банка при переводе по номеру телефона видны имя и первая буква фамилии. Видны счета и в других банках

Мошенница знала последние четыре цифры номера карты. Узнать номер карты сложнее, чем имя и отчество, но тоже возможно. Некоторые банки при переводе своему клиенту по номеру телефона сообщают больше информации. Например, при переводе по номеру телефона внутри Сбера приложение кроме имени покажет еще и часть номера карты. Полный номер таким способом узнать не получится, но последние четыре цифры приложение показывает.

Скорее всего, мошенники перебором номеров нашли данные читателя. Они не были нацелены на конкретного человека и собирали базу для обзвона из тех номеров, для каких смогут узнать данные владельца. Получив имя и отчество, мошенники звонят по этому номеру телефона от имени банка, в котором нашелся счет.

Есть и другие варианты. Возможно, мошенники воспользовались одной из нелегальных баз данных. Или у них есть свой человек в банке.

Иногда через приложение банка можно также узнать номер счета другого клиента по его номеру мобильного. В любом случае, если звонящий знает ваше имя и какие-то личные данные, это не гарантия, что вам звонит сотрудник банка.

Сбер по номеру телефона для своих клиентов показывает имя, отчество, первую букву фамилии и часть номера карты А ВТБ по номеру телефона показывает имя, отчество и две буквы фамилии. Кроме того, приложение показывает полный номер счета получателя — этим тоже могут воспользоваться мошенники

Услугу для снижения ставки, на которую согласился наш читатель, назвали частью премиального пакета. Клиент может подумать, что такие пакеты предлагают только лучшим, — так мошенники усыпляют бдительность и отключают логику. При слове «бесплатно» бдительность отключается еще быстрее.

Скорее всего, в арсенале мошенников есть и другие «услуги», которые они предлагают в зависимости от ответов жертвы. Главное, чтобы разговор продолжился.

Для сообщения кода из смс переключают на «автоматизированную систему». По версии мошенницы, это нужно для безопасности: людям сообщать этот код нельзя, а роботам — пожалуйста. Конечно, это бред: перевод звонка на «робота» легко сымитировать, клиент никак такое не проверит. Мошенник продолжает слушать жертву, заходит с помощью кода в ее интернет-банк и крадет деньги.

Самозащита от мошенников

Что еще настораживает в разговоре

Читатель не почувствовал подвоха в начале разговора и спохватился только на последнем этапе — когда мошенники попросили код из смс. Это главный признак, по которому можно определить мошенников. Номер телефона тоже не так важен: сотрудники банка могут звонить с разных номеров, а мошенники научились подменять номера.

Но в разговоре нашлось еще несколько подозрительных признаков.

Посторонний шум. Сотрудники банков обзванивают клиентов с рабочих мест в офисе или из колцентра. Обычно при таких разговорах не слышно постороннего шума или чужой речи. Мошеннические колцентры часто выдает шум или голос соседнего оператора: банк вряд ли организует работу колцентра так, что клиент через телефон сможет услышать информацию о другом клиенте.

В случае с читателем мне показалось, что «сотрудница банка» звонила из детского сада: на фоне громкий детский голос и крики. Во время пандемии многие работодатели разрешили сотрудникам работать из дома, но банки обычно выдвигают требования к рабочему месту, особенно для общения с клиентами. Например, большинство операторов Тинькофф-банка и до пандемии всегда работали из дома, но по требованиям им нужна гарнитура с микрофоном и тишина в комнате.

Неграмотная речь собеседника. Сотрудников колцентра в банке учат правильно произносить слова, а руководители проверяют их работу по записям звонков. Банк вряд ли оставит на работе оператора, который неграмотно общается.

В записи разговора с читателем «сотрудница банка» говорила неуверенно: очень торопилась, часто оговаривалась и не знала, как отвечать на вопросы, поэтому придумывала ответы на ходу. А чего стоят «кредитные средства» с ударением на последний слог!

Запрос персональных данных. Когда сотрудник банка звонит клиенту, он уже знает его персональные данные, ему не нужно спрашивать. Кодовое слово, полное имя и номер паспорта могут спросить для идентификации, только если звонит сам клиент. А для подключения услуги или смены тарифа обычно хватает устного согласия.

Если не уверены, что разговариваете с сотрудником банка, попросите его добавочный номер и перезвоните по номеру банка, указанному на карте. Если связаться через добавочный невозможно, уточните информацию у оператора и примите решение позднее, а для подключения услуги перезвоните в банк.

Что делать, если сообщили код мошенникам

У героя этой статьи все кончилось хорошо: он не сообщил код из смс. Вместо этого он завершил звонок и перезвонил в банк по номеру с карты. Специалист проверил последние операции по карте и убедился, что мошенники не смогли получить доступ к деньгам.

Если сталкивались с другими разводами, пишите. Прищуримся.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *