Вначале было слово. И слово это было «код»
Анастасии (имя изменено по просьбе собеседника — прим.ред.) поступил звонок якобы от «Почты России», якобы по вопросу заказного письма на ее имя. Чтобы оформить доставку, необходимо назвать код из смс. Девушка эти цифры назвала, не задумываясь о том, что это доступ к ее Госуслугам.
После на электронную почту Анастасии приходит письмо о том, что на ее имя поданы заявки на кредиты. Ее просят связаться по указанным контактам с «менеджером банка, который аккумулировал заявки на разные кредиты от ее имени».
Девушка пугается и звонит по указанным контактам, где ей говорят, что судя по всему это мошенники получили доступ к её персональным данным и подали от её имени заявки, решить проблему может только оперативная поддержка Банка России.
Дальше Анастасию «обрабатывают» уже от имени поддержки регулятора в Телеграм, ей отвечает «специалист», которая рассказывает, как «избежать проблем». Самый быстрый вариант из предложенных — подать заявку на идентичный самый крупный кредит, это якобы позволит опередить мошенников. Если такой кредит выдали, то больше уже не дадут. Девушка следует этому совету и оформляет займ на два миллиона рублей.
Банк очень быстро выдает Анастасии всю сумму наличными в отделении, после чего жертва по совету «эксперта» переводит деньги на «безопасный счёт». На следующее утро девушка решила проверить безопасный счёт и оказалось, что доступа к нему нет. Поддержка банка сказала, что это было не пополнение её счёта, а перевод на счёт третьего лица. После этого она обратилась в полицию, у нее приняли заявление и завели дело о мошенничестве.
Стоит отметить, что общение с мошенниками прерывалось на звонки родным и друзьям. Они утверждали ее в вере, что смс-код она дала мошенникам и теперь у нее могут забрать все. Но предупредить о том, что письмо о попытках взять кредит на ее имя — также дело рук мошенников — никто не смог.
Гении подхода
Мошенники могут найти подход практически к любому человеку, используя различные тактики и техники, подстраиваясь под потенциальную жертву. Злоумышленники почти всегда безошибочно определяют, с кем разговаривают: с доверчивым или скептически настроенным человеком, с тревожным или спокойным, с рациональным или иррациональным и так далее, прокомментировал историю Дмитрий Ибрагимов, начальник Управления безопасности ГУ Банка России по ЦФО.
«И исходя из этого, они выбирают стиль коммуникации и тон разговора, а также вызывают определенные эмоции, чтобы было легче воздействовать на граждан. Чтобы не дать человеку опомниться и усилить переживаемые эмоции, злоумышленники торопят жертву и нагнетают обстановку. Под каждую аудиторию они подстраивают “подходящую” легенду», — добавил он.
В этой ситуации была применена многоступенчатая схема обмана, но как итог — привела к уже известной многим легенде про «безопасный» счет.
Если все-таки вам пришел код по смс, то следует сначала внимательно отнестись к тому, что вы готовитесь назвать собеседникам, добавляет Александра Шмигирилова — GR-директор ИБ-компании «Код безопасности».
«Именно чтобы не попасть в такую ситуацию необходимо внимательно прочитать текст смс, если это код для доступа в личный кабинет на Госуслугах, то это будет в смс написано. И в таком случае, если быть осторожным, то сразу возникнет вопрос — почему при получении письма на почте России (или еще каком-либо действии) нужен код от личного кабинета Госуслуг?», — отметила она.
Самое основное правило — никогда не предпринимать никаких действий второпях. «Если нет времени подумать, то лучше сказать — “давайте отложим этот разговор”, тем более если пользователю якобы звонят с почты для получения письма, добавила эксперт.
Очень часто, если речь идет о звонках от мошенников, в процессе разговора те апеллируют к необходимости сделать что-то быстро, именно для того, чтобы у пользователя не было времени остановиться и подумать, что происходит. Ведь если взять паузу и поразмышлять о происходящем, то сразу видны провалы в логике действий.
Стратегия защиты
«Мошенники всегда пытаются выбить вас из равновесия — торопят, пугают, давят. Все, чтобы не дать вам времени подумать, посоветоваться с близкими, ведь их цель — ослабить бдительность, заполучить персональные данные и похитить средства», — соглашается Дмитрий Ибрагимов.
«Не совершайте каких-либо действий по счету, если вам звонят из Центробанка с просьбой или требованием о переводе денег, в том числе на “защищенный” или “специальный” счет, или с предложением об оформлении кредита. Банк России не открывает счета и не работает с гражданами», — добавил он.
Александра Шмигирилова добавляет, что для решения проблемы в личном кабинете Госуслуг надо обращаться именно в Госуслуги, а не по телефонам или ссылкам, которые приходят на почту. Необходимо вовлечь поддержку Госуслуг на официальном сайте, оставить заявление в службу безопасности и далее действовать по их указаниям.
Также она напоминает, что государственные структуры не используют для официального общения мессенджеры и социальные сети. «Это очередной “красный флаг”, что пользователь имеет дело с мошенниками. Для проверки необходимо точно узнать должность и ФИО сотрудника и перезвонить в организацию, где он работает. Если речь идет о государственной организации, которая действительно решает проблемы финансового характера, то такой звонок будет воспринят нормально и пользователя соединят с нужным сотрудником (телефон организации нужно посмотреть на ее официальном сайте). Если же такую помощь организация не оказывает, то пользователю об этом сообщат», — рассказывает специалист.
«Безопасный нал» лучше оставить в банке
Но даже если до момента оформления «безопасного кредита» все шаги были проделаны и ничего не показалось подозрительным, на руках у потенциальной жертвы его деньги в наличном эквиваленте, то необходимо задуматься — если деньги так легко украсть со счета, то кто гарантирует, что рекомендуемый «безопасный» счет не будет такой же?
Необходимо задать себе вопросы:
— Даже если я положу деньги на «безопасный» счет, то что это изменит в ситуации с кредитами?
— Как долго придется держать деньги на этом счету прежде, чем идти закрывать кредиты?
— В каком банке этот «безопасный» счет открыт и как я буду им пользоваться при необходимости?
— Необходимо поразмыслить над ситуацией, задать все эти вопросы «сотруднику ЦБ», послушать его ответы и не торопиться относить куда-то свои деньги только потому, что незнакомый человек говорит, что надо сделать именно так.
Если же пользователь все-таки несет свои деньги в банк на «безопасный» счет, то обязательно нужно выяснить у сотрудника банка на какой счет они будут положены, и получить все официальные документы на этот счет. При этом важно не класть деньги через банкомат, резюмирует Александра Шмигирилова.