- Почему мошенники звонят именно вам и как это прекратить?
- Как работают телефонные мошенники
- Как мошенники могут узнать ваш номер телефона и данные карты
- Почему мошенников так много?
- Как распознать обман при разговоре
- Как избежать звонков мошенников
- Мобильное мошенничество: что это и как себя защитить
- Что такое мобильное мошенничество?
- Сообщения о заражении мобильного телефона вредоносной программой
- Телефонный вишинг
- SMS-фишинг
- Сбрасывающиеся звонки
- Как не попасться на мобильное мошенничество?
- Как понять, что вы столкнулись с мобильным мошенничеством?
- Что делать, чтобы не попасться на мобильное мошенничество?
Почему мошенники звонят именно вам и как это прекратить?
Преступления, происходящие «по телефону», называются дистанционными и раскрываются очень редко. Поэтому обман следует вовремя распознать, а еще лучше – вообще предотвратить звонки. Для этого необходимо разобраться, как мошенники могут получить ваш номер телефона и личную информацию, а также ознакомиться с основными приемами обманщиков.
Как работают телефонные мошенники
Основная цель мошенников – получить деньги владельца банковской карты. И для этого им достаточно знать лишь номер, срок действия и специальный код CVV/CVC. Несколько цифр становятся известными злоумышленникам – и с карты уходит денежный перевод, отследить который будет почти невозможно. Это может оказаться неприятным, даже если на счету находится пара сотен рублей, но еще трагичнее ситуация станет для людей, которые собирают средства для серьезной покупки.
Способов получения информации от владельца банковской карты много. В первую очередь, мошенники представляются сотрудниками банка и целью своего звонка называют:
· блокировку карты, которую можно разблокировать, естественно, сообщив звонящему все данные – иногда это даже ПИН-код;
· сверку данных службой безопасности (или силовыми структурами);
· необходимость получения срочного перевода, для которого опять же нужны все данные о карте.
Среди не самых популярных, но тоже встречающихся способов «развода» — звонки от потенциальных покупателей автомобилей. Именно продавцы машин часто оставляют данные на сайтах объявлений, делая себя мишенью для злоумышленников. Мошенник представляется покупателем, говорит, что точно будет покупать авто, и просит данные карты, чтобы скинуть на нее предоплату. Причем не только номер, которого достаточно для перевода, но и срок действия и код CVV/CVC.
Продолжают работать и старые схемы, не требующие сообщать личные сведения и информацию о картах. Все, что нужно таким мошенникам – чтобы им напрямую перевели деньги. Способов может быть несколько: от звонка или СМС от «старого знакомого», который просит денег в долг, до просьбы перевести средства для близкого родственника, попавшего в больницу (как вариант – в полицию). Впрочем, верят таким мошенникам реже – поэтому эти методы менее популярны, чем звонки от «сотрудников банка».
Как мошенники могут узнать ваш номер телефона и данные карты
На просьбу сообщить информацию о своей банковской карте большинство людей реагируют правильно – вешают трубку или просто отказываются говорить мошеннику нужные ему цифры. Однако такие звонки серьезно раздражают. И вызывают вопрос – почему обмануть решили именно меня. Никакого секрета здесь нет – способов получить телефонный номер десятки, если не сотни. Вот только несколько самых популярных:
1. Телефон может запрашивать сайт для регистрации, создания комментария или других действий пользователя. И владелец номера сам предоставляет мошенникам нужную им информацию.
2. Данные берутся с сайтов объявлений. На некоторых ресурсах информация скрыта – связаться с человеком можно только через этот сервис. На других телефон виден всем. Хотя даже недоступные данные могут оказаться в открытом доступе.
3. Информация может покупаться мошенниками в Сети. Целые магазины по продаже баз данных с номерами существуют в даркнете – это часть интернета, доступная через браузер Tor.
4. Данные о номерах клиентов иногда продают недобросовестные сотрудники различных компаний, в том числе банков. В таких базах могут содержаться не только телефоны, но и личная информация пользователей – номера банковских карт, ФИО и паспортные данные.
5. Для получения конфиденциальной информации используют уязвимости программного обеспечения и вирусы. Известны случаи, когда встроенный в банковское ПО вредоносный код позволял даже отправлять денежные переводы без согласия владельца счета.
6. Еще один способ узнать номер – попросить телефон у человека на улице, чтобы сделать срочный звонок. Обычно это молодые люди приличного вида, которым с большей вероятностью дадут мобильный гаджет. А звонят они сообщникам, у которых останется номер будущей жертвы.
7. Телефоны часто указывают в профилях социальных сетей, форумов и даже интернет-магазинов. Взломав плохо защищенный аккаунт, мошенник получает телефонный номер. А если повезет – и другие конфиденциальные сведения, в том числе домашний адрес, полное имя и банковские данные жертвы.
По номеру мобильного телефона часто можно узнать ФИО владельца – с помощью поисковых серверов и соцсетей. Помогают узнать фамилию и имя мобильные приложения некоторых банков – например, Тинькофф или Сбербанка. Номера своих карт люди иногда указывают в личных сообщениях – узнать их можно, взломав профиль социальной сети или мессенджера. И уже потом использовать, доказывая свою принадлежность к персоналу банка. Ведь доверия к человеку, который позвонил владельцу карты, зная ее номер, будет больше, чем к любому другому абоненту.
Почему мошенников так много?
Несмотря на то, что информация о способах обмана постоянно распространяется и часто упоминается в СМИ, основные схемы мошенников все еще считаются «рабочими» — а сами злоумышленники продолжают получать информацию о новых жертвах. Так, в конце июля 2020 года базу с личными данными почти 1 млн. водителей из Москвы и МО выставили на продажу в Сети за $1500. А осенью 2019 года один из пользователей специализированного форума сообщил, что у него есть данные около 60 млн. клиентов Сбербанка. Причем сотрудники банка подтвердили возможность утечки – хотя и сообщили, что счетам клиентов ничего не угрожает.
Жертвами телефонных мошенников часто становятся пожилые люди
Полученные сведения злоумышленники применяют, чтобы выманить средства у обычных людей. В первую очередь – у пожилых. Хотя обман оказывается успешным и при выборе в качестве жертвы человека среднего возраста, и даже представителя молодежи. И работает схема, в первую очередь, за счет большого количества звонков. Даже если 9 пользователей из 10 окажутся более внимательными и не попадутся на уловки, десятый принесет мошенникам прибыль.
Как распознать обман при разговоре
Определить, что информацию о банковской карте просит не сотрудник банка, а мошенник, довольно просто. Главное не действовать в условиях стресса и не спешить отправить перевод на подозрительный номер.
В первую очередь, важно понимать, что сотрудники банков и других официальных учреждений никогда не будут требовать у вас данные вашего счета. Обычно они звонят для предложения клиентам новых услуг. В крайнем случае, специалист просит сообщить кодовое слово, которое вы задаете при оформлении карты.
Узнать, что звонящий пытается обмануть пользователя, можно и по просьбе сообщить код CVV/CVC для перевода средств. Эти данные на самом деле не нужны для отправки денег – ни для предоплаты за покупку какой-то вещи, ни для срочного перевода. Если кто-то просит код – это точно мошенник, с котором не надо продолжать разговор. Также рекомендуем вешать трубку в ответ на просьбу сообщить ПИН-код и сроки действия карты. И даже на предложения (во время звонка или по СМС) отправить деньги.
Как избежать звонков мошенников
Чтобы не стать жертвой мошенников или даже избежать звонков и сообщений от них, владельцу телефона следует прислушаться к таким рекомендациям:
· Как только во время разговора у пользователя появились подозрения, что ему звонит не сотрудник банка, а злоумышленник, нужно повесить трубку. А уже потом перезвонить в финансовую организацию (номера «горячей линии» легко найти на ее сайте и даже на банковской карте) и уточнить наличие звонка.
· Если деньги просят от лица знакомых или родственников, следует связаться с ними – и уточнить информацию. Впрочем, такие просьбы оказываются мошенничеством почти в 100% случаев.
· Нежелательно оставлять свои номера на площадках для объявлений, в анкетах и при регистрации на сайтах. Если без этого не обойтись, лучше завести отдельную СИМ-карту, которая будет использоваться только при необходимости (например, на период продажи автомобиля). Учитывая, что большинство смартфонов оснащено слотом для двух симок, завести второй номер – не проблема.
· Если данные карты (даже если только номер) каким-то образом оказались у злоумышленников, ее стоит на всякий случай заблокировать. То же самое рекомендуется сделать, получив сообщение о списании средств за покупку, которую владелец карты на самом деле не совершал.
· Если мошенник вам все же позвонил, а вы его «рассекретили» — добавьте его номер в черный список. Так он точно не сможет вам перезвонить – по крайней мере, с того же телефона.
Также не стоит устанавливать на смартфон и компьютер приложения из неизвестных источников, переходить по сомнительным ссылкам и получать права «суперпользователя». Все это делает гаджет уязвимым к вирусам и увеличивает вероятность попадания данных в чужие руки.
Заведите отдельную сим-карту для временной регистрации на сайтах
Все профили, в которых указан телефон, следует надежно защищать сложными паролями. А еще лучше – с помощью двухфакторной аутентификации, при которой получить доступ к банку можно только после ввода дополнительного кода из СМС.
Источник
Мобильное мошенничество: что это и как себя защитить
Мошенники постоянно придумывают новые уловки и способы обмануть нас, поэтому попытки защитить мобильные устройства уже стали частью нашей цифровой жизни. Тем не менее некоторые виды мошенничества опознать непросто, поэтому важно следить за появлением новых схем обмана и уметь их выявлять. Это гораздо эффективнее, чем восстанавливать уже украденные учетные записи.
Что такое мобильное мошенничество?
Мобильные телефоны стали для нас одним из самых ценных видов имущества, и киберпреступники об этом знают. Мы всегда носим их с собой и используем для доступа к важнейшей информации. К нашим телефонам привязаны учетные записи от банков, электронная почта и другие конфиденциальные данные, что делает их идеальной мишенью для злоумышленников.
Задача мобильного мошенника – вынудить вас самостоятельно заразить свое устройство или передать ему конфиденциальную информацию.
К самым популярным видам мобильного мошенничества относятся:
- Сообщения о заражении мобильного телефона вредоносной программой
- SMS-фишинг («смишинг»)
- Мошенничество с помощью телефонных звонков («вишинг»)
- Сбрасывающиеся звонки
Сообщения о заражении мобильного телефона вредоносной программой
При этом виде мошенничества на экране устройства отображается поддельное сообщение об обнаружении вредоносной программы.
Такое могло случаться с вами при просмотре интернет-страниц. В сообщениях обычно говорится, что в ходе сканирования на телефоне было обнаружено вредоносное ПО и вам необходимо принять срочные меры.
Вам будет предложено загрузить «антивирус», который на самом деле является вредоносной или шпионской программой. После того как вредоносный код внедрится в ваш смартфон, злоумышленники смогут получить к нему полный доступ или заразить другие устройства. Самый простой способ защититься от подобных атак – установить на свой телефон защиту, например антивирус для устройств на Android .
Телефонный вишинг
Вишинг – это вид мошенничества, при котором вам звонят, пытаясь побудить вас к какому-либо действию.
Обычно мошенники притворяются реальными людьми или компаниями, чтобы завоевать ваше доверие. Они могут сказать, что работают в реально существующей организации, чтобы убедить вас сообщить им свои личные данные или перевести деньги.
И действий от вас ждут прямо во время телефонного разговора. Мошенники создают ощущение срочности, чтобы вы запаниковали и сделали то, чего они хотят. Вот почему они требуют заплатить или раскрыть данные прямо во время звонка, а не просят выполнить какое-то дополнительное действие позднее (после завершения разговора).
SMS-фишинг
При SMS-фишинге, или «смишинге», злоумышленники будут призывать вас к действию с помощью текстовых сообщений.
В таком сообщении может содержаться вредоносная ссылка , перейдя по которой вы загрузите на свое устройство вредоносную или шпионскую программу. Но иногда злоумышленники вынуждают жертву совершить другие действия, например перезвонить на платный номер, оформить подписку или выдать личные данные.
Сбрасывающиеся звонки
Сбрасывающиеся звонки – это вызовы с неизвестного номера, которые длятся всего пару секунд . Это сделано для того, чтобы вынудить вас перезвонить на этот номер. Как правило, такая схема срабатывает, если ваше любопытство перевешивает критическое мышление. Хитрость в том, что обратный звонок на подозрительный номер будет платным. На этом мошенники и зарабатывают. Обычно эти звонки совершаются с международных номеров, за что с вас и снимают деньги. Иногда мошенники оставляют сообщение в голосовой почте – это повышает шанс того, что вы решите перезвонить. Будьте осторожны, принимая звонки или прослушивая голосовую почту с неизвестного номера.
Как не попасться на мобильное мошенничество?
У каждой мошеннической схемы есть свои особенности, но, как правило, все угрозы можно разделить на несколько категорий в зависимости от целей и используемых методов. Так как новые схемы появляются регулярно, нужно быть готовым к неожиданностям
и настороженно относиться к просьбам от посторонних людей. Также нелишним будет усилить защиту на своих устройствах.
Как понять, что вы столкнулись с мобильным мошенничеством?
Задача любого вида мошенничества – сыграть на эмоциях и заставить вас доверять мошеннику. Вот некоторые ниточки, за которые любят дергать киберпреступники:
Ощущение надвигающейся опасности подталкивает вас к активным действиям. Если вам кажется, что нужно срочно что-то сделать, иначе случится беда, следует остановиться и задуматься. Любой звонящий вам официальный представитель компании ответит на все ваши вопросы и подтвердит необходимость выполнения требуемого действия. Мошенники же начнут давить еще сильнее. Популярные темы мошеннических схем, где упор делается на срочность: долги, возвраты по налогам или указания на подозрение в нарушении закона.
Эмпатия , возникающая в ответ на просьбу о помощи нуждающимся. Отказаться выполнять такую просьбу сложнее. Если вы чувствуете вину за то, что сомневаетесь в реальной причине обращения к вам, это должно стать первым звонком. Мошенники могут притвориться сотрудниками благотворительной организации или придумать другую историю, а чтобы звучать более правдоподобно — упомянуть недавнюю природную катастрофу или другую актуальную проблему.
Большие обещания. Перспектива получить награду может подтолкнуть вас к выполнению просьбы мошенника. Если вы почувствовали возбуждение или надежду в отношении сделанного предложения, стоит задуматься. Например, вам могут сказать, что вы выиграли в розыгрыше или получили огромную скидку на путевку на море.
В любом случае для получения приза вас попросят что-то сделать. Вот самые популярные просьбы, к которым нужно относиться с осторожностью:
- Заплатить за что-либо , особенно наличными или подарочным сертификатом. Вернуть такие платежи будет очень сложно.
- Выдать личную информацию , например номер банковского счета, номер страхового полиса или учетные данные.
- Перейти на сайт по ссылке , чтобы войти в учетную запись или узнать подробную информацию.
- Скачать файл или приложение , например антивирус.
Если вам позвонили или прислали SMS с просьбой сделать что-то из вышеперечисленного, будьте осторожны. В большинстве случаев следует либо отказаться от выполнения просьбы, либо отложить ее и поискать подробную информацию.
Что делать, чтобы не попасться на мобильное мошенничество?
Лучше всего защититься от мошенников вам поможет сознательное отношение к коммуникации по телефону. Помимо умения распознавать обман вам помогут и некоторые дополнительные меры обеспечения безопасности конфиденциальных данных.
Вот несколько полезных советов для защиты от мобильного мошенничества:
При подключении к публичным сетям Wi-Fi используйте виртуальные частные сети (VPN). Шифрование в VPN-сети скроет передаваемую информацию от чужих глаз. Такие сервисы также обеспечивают анонимность, так что вас нельзя будет выследить с помощью IP-адреса или других средств. Если вы ищете сервис, который будет защищать ваши данные в интернете в пути или дома, попробуйте VPN-сервис Kaspersky Secure Connection .
Установите сложные пароли. Никогда не используйте один и тот же пароль дважды. Лучше всего создавать пароли из случайного набора знаков. Чередуйте регистр и помимо букв используйте цифры и специальные символы. Если ваш пароль – это кодовая фраза, состоящая из нескольких коротких и запоминающихся слов, замените некоторые буквы в ней символами или числами.
Используйте длинный ПИН-код. Если ваше устройство позволяет, вместо четырехзначного ПИН-кода установите на экран блокировки ПИН-код из шести знаков. Шестизначный ПИН-код образует больше возможных комбинаций, затрудняя подбор пароля злоумышленником , желающим взломать ваш телефон или учетные записи. Никогда не используйте в качестве пароля даты и другие личные данные, так как хакеры, пытаясь подобрать пароль, в первую очередь обращаются к информации, которую можно найти о вас в интернете. Также откажитесь от стандартных числовых комбинаций вроде «0000» или «1234».
Храните свои пароли в безопасном онлайн-хранилище. Чтобы не забывать свои пароли и ПИН-коды, воспользуйтесь сервисом наподобие Kaspersky Password Manager . Никогда не записывайте пароли в блокноте или в заметках на телефоне – это крайне ненадежно. Менеджеры паролей шифруют ваши данные таким образом, что взломщики не смогут их подсмотреть. Вам нужно будет запомнить всего лишь один пароль – от самого хранилища. Конечно, его нужно сделать максимально сложным и надежным, чтобы никто не смог получить туда доступ.
В настоящих розыгрышах никто не будет требовать с вас денег. Если кто-то просит вас заплатить за приз, откажитесь от затеи. Скорее всего, вы имеете дело с мошенниками.
Установите приложение, блокирующее звонки. Такие приложения защищают ваш телефон от звонков, нелегально выполняемых роботами, и прочих типов телефонного мошенничества. Однако они не всегда работают идеально и могут отправлять в спам реальные номера. К счастью, многие приложения помечают входящие звонки как потенциальный спам, позволяя вам самостоятельно решить, брать трубку или нет.
Не вступайте в разговор и положите трубку. Участие в разговоре в любом виде может спровоцировать еще больше звонков. Не нажимайте на кнопки для навигации по автоматизированному меню и не отвечайте живым операторам, если заподозрили неладное. Просто повесьте трубку и поищите в интернете информацию о звонящем, если вас все еще одолевает любопытство.
Пользуйтесь только официальными приложениями. Использование сторонних приложений для входа в такие сервисы, как онлайн-банки и социальные сети, делает ваше устройство уязвимым к несанкционированному доступу. Более того, если вы предоставите свои учетные данные сторонней организации, вы можете потерять их, оказавшись жертвой фишинга. Желательно избегать приложений, предназначенных для работы сразу с несколькими сервисами: всегда делайте выбор в пользу официальных программ.
Проверяйте телефонные счета. Если вы обнаружили в счете несанкционированные списания, вероятно, вы стали жертвой злоумышленника. Если это произошло, немедленно обратитесь к оператору и требуйте вернуть средства. Даже если причиной такого списания было не мошенничество, вы наконец отключите нежелательные услуги, накопившиеся за годы.
Установите защиту на свой телефон. Самый простой способ сохранить конфиденциальность в интернете и данные на своем телефоне – это защитить их. Мы рекомендуем воспользоваться решением Kaspersky Security Cloud , охватывающим сразу несколько устройств. Подписка Family позволит вам настраивать родительский контроль – так вы защитите себя, своего партнера и детей, если они у вас есть.
Источник