Важная информация о мошенниках в банковской сфере
Новая схема мошенничества через предложения о замене социальных карт
Начальник отдела качества процессов цифровых каналов департамента цифрового бизнеса ВТБ Дмитрий Романов подчеркнул, что реальные сотрудники никогда не попросят установить на смартфон какие-либо дополнительные приложения для проверки устройства.
В свою очередь, в пресс-службе МТС Банка объяснили, что мошенники активно используют звонки через мессенджеры, чтобы обойти защиту операторов связи по борьбе с подменными номерами.
Как действуют мошенники?
В ВТБ предупредили о мошенниках, которые представляются сотрудниками органов социальной поддержки и предлагают клиентам банков обновить их действующую социальную карту. Получив согласие, мошенники просят указать мобильный номер для заказа карты, присылают на него СМС с кодом, выманивают его и получают доступ к онлайн-банку для вывода денег.
Клиент банка передает злоумышленникам информацию для входа в банковское приложение/интернет-банк и СМС-коды для подтверждения переводов.
Другие виды мошенничества
Мошенники, которые наживаются на оформлении банковских кредитов на третьих лиц, придумали новую схему. Она позволяет обойти все предполагаемые законодательные изменения, которые должны быть приняты в этом году. Например, самозапрет на кредиты и блокировку подозрительных счетов. Главная цель аферистов — банки, но их клиенты могут стать непроизвольными участниками этой схемы. Их телефон и простая электронная подпись становятся основаниями для выдачи займа.
Схема будет распространяться по мере законодательных изменений, не сомневаются специалисты. Слабое место — анкета-заявка на кредит на сайте банка.
Профилактика мошенничества
Мошенники, представляющиеся сотрудниками контакт-центров:
- Обещают восстановить доступ к учетной записи онлайн-банка
- Пытаются получить данные для входа и код из СМС
- Могут звонить под видом сотрудников банка
Руководитель департамента клиентского обслуживания — вице-президент ВТБ Ольга Цегельная подчеркнула необходимость проверять любую входящую информацию в контакт-центре самостоятельно и не отвечать на подозрительные звонки третьих лиц. В случае сомнений, рекомендуется прекратить общение и связаться с банком по официальным каналам для уточнения информации.
Помните, ваша безопасность в интернете — это приоритет! Будьте бдительны и доверяйте только официальным источникам информации.
Защитите себя от мошенников советами от ВТБ
В банке напомнили, что сегодня злоумышленники используют разные схемы для получения денег. Одной из таких схем является вынуждение клиентов оформлять кредит, а затем переводить средства на неизвестные счета, представленные как безопасные. По данным ВТБ, число попыток мошенников уговорить клиентов оформить кредит выросло на 25% с начала года.
Будьте осторожны
1. Внимательно проверяйте информацию: не стоит отвечать на подозрительные звонки или сообщения, требующие предоставить личные данные или коды из СМС.
2. Поддерживайте коммуникацию: если вам поступило уведомление о блокировке учетной записи онлайн-банка, свяжитесь с банком самостоятельно через официальные каналы.
3. Остановитесь: если вас пугают или угрожают в телефонном разговоре, прекратите общение и перезвоните в банк по известным контактным данным.
Рекомендации экспертов
Специалисты ВТБ рекомендуют проверять любую входящую информацию самостоятельно, не отвечая на подозрительные звонки третьих лиц. Они отмечают, что мошенники все более изощренно подходят к своим действиям, поэтому важно быть бдительными и осторожными.
Ольга Цегельная, руководитель департамента клиентского обслуживания вице-президент ВТБ, подчеркивает, что главное в таких случаях — немедленно прекратить общение и связаться с банком по официальным каналам для подтверждения информации.
Соблюдение базовых принципов безопасности поможет избежать ловушек мошенников. Не поддавайтесь панике и будьте бдительными, чтобы защитить свои финансовые средства.
Как обезопасить себя от мошенников с помощью ВТБ Онлайн
Для того, чтобы защитить свои финансовые средства от мошенников, ВТБ рекомендует соблюдать несколько простых правил цифровой и финансовой безопасности:
Не доверяйте неизвестным
Не доверяйте звонкам или сообщениям от неизвестных, которые представляются сотрудниками банков или органов власти. В случае сомнений, лучше перезвонить на официальный номер банка.
Используйте функционал ВТБ Онлайн
В настройках профиля в ВТБ Онлайн можно найти полезные памятки о том, как не попасться на уловки мошенников. Также вы можете быстро заблокировать свою учетную запись и предотвратить доступ мошенников к вашим средствам.
Контролируйте свои расходы
В ВТБ Онлайн доступен контроль лимитов на расходы по картам и счетам, а также возможность блокировки дебетовых и кредитных карт. Вы можете также просмотреть историю авторизации в сервисе.
Обращайтесь к чат-боту
В случае подозрения на мошеннические действия, вы можете быстро передать номер телефона мошенников для проверки и блокировки, или связаться с оператором через чат-бота.
Соблюдая простые правила и используя функционал ВТБ Онлайн, вы сможете защитить себя и свои средства от киберпреступников и мошенников. Будьте бдительны и держите свои финансы под контролем!
Мошенничество через звонки: как защитить себя
Во время входящего вызова можно сразу определить, звонит вам мошенник или представитель реальной компании. Для этого можно установить определитель номера через ВТБ Онлайн.
Ссылаясь на необходимость продлить договор сотовой связи или получить новогодние бонусы, мошенники пытаются получить доступ в личный кабинет абонента и выманить коды доступа к различным сервисам, включая мобильный банкинг. По оценке специалистов ВТБ, жалобы клиентов банка на подобные звонки увеличились с ноября более чем на 30%.
На мобильный телефон потенциальной жертвы поступает звонок от неизвестного номера. Абонент представляется сотрудником мобильного оператора и просит назвать код из СМС под предлогом подтверждения срочных операций: перезаключение договора с мобильным оператором, начисление бонусов, пролонгация тарифного плана, защита от утечки персональных данных и т.д.
После этого жертва получает СМС с кодом для входа в онлайн-кабинет своего сотового оператора, а мошенники просят сообщить этот код, используя его для восстановления доступа к личному кабинету жертвы. Также мошенники просят передать код из СМС для доступа к личному кабинету на Госуслугах.
В совокупности эти действия позволят мошенникам оформить электронную сим-карту (eSim) для дальнейшего управления сервисами различных банков от имени жертвы.
Эксперты ВТБ отмечают, что мошенникам приходится все чаще менять свои сценарии разговоров и сценарии обмана, а сама мошенническая активность благодаря повышенному вниманию к этой теме со стороны финансового сообщества, органов государственной власти и мобильных операторов, впервые за три года начала снижаться.
В 2023 году мошенническая активность на клиентов сократилась на 15% по сравнению с предыдущим годом, число попыток атак за год может превысить 6,7 млн. Одним из трендов этого года стали гибридные сценарии, когда мошенники используют свои сценарии через несколько каналов связи и совершают атаки на несколько кредитных или иных организаций для хищения большего объемов средств клиентов.
Как защитить себя от мошенничества?
- Не передавайте конфиденциальные данные по телефону
- Не сообщайте коды из СМС незнакомым людям
- Прекращайте разговор, если звонящий просит передать конфиденциальные сведения
- Обращайтесь в банк или в организацию от имени которой был звонок, если случился инцидент
Важно помнить, что мошенники нацелены на получение от вас персональных данных, которые в целом никто, кроме вас, знать не может; поэтому злоумышленники идут на такую провокацию. Отказ в передаче информации, например, СМС-кода, обеспечит безопасность ваших средств. Любые разговоры, в которых звонящий просит передать вам конфиденциальные сведения, следует прекращать сразу. Банки, мобильные операторы и другие компании просто не будут и не имеют права обращаться с такими звонками к людям. Если инцидент уже произошел — как можно быстрее обратитесь в банк или в организацию от имени кого был звонок, оставив сообщение в контакт-центре, онлайн кабинете или офисе.
ВТБ выявил схему мошенничества с упоминанием социальных карт
Мошенники стали пытаться обмануть россиян от имени социальных работников. Благодаря этому они узнают у жертв код для входа в банк и получают доступ к их деньгам
Будьте бдительны и следите за своей безопасностью, чтобы избежать мошенничества через телефонные звонки. Защитите свои данные и не доверяйте незнакомцам. В случае каких-либо подозрений обратитесь в организацию, чтобы проверить достоверность информации. Ваша безопасность — на первом месте!
Мошенники начали обманывать банковских клиентов с помощью легенды о замене социальных карт, рассказал РБК начальник управления защиты корпоративных интересов банка ВТБ Дмитрий Ревякин.
Они звонят банковским клиентам на городские номера, представляются сотрудниками органов социальной поддержки и предлагают обновить действующие социальные карты. Если человек соглашается, то мошенники просят назвать мобильный номер якобы для отправки СМС-кода о готовности социальной карты. На самом деле клиенту приходит СМС с кодом для восстановления доступа в личный кабинет банка.
Затем мошенники пытаются узнать у него код и номер карты, которые используются для входа в онлайн-банк. Если они получают к нему доступ, то переводят все деньги клиента на свои счета.
У россиян может быть несколько типов социальных карт. Они могут быть едиными для всех льготных категорий, либо предназначаться отдельно для студентов, пенсионеров и т.п. Также социальная карта может быть простой либо объединенной с банковской картой.
«Обычно от таких звонков страдают клиенты старшего поколения, поэтому, чтобы обезопасить себя от таких угроз, необходимо всегда проверять поступающую от незнакомых лиц информацию и никому не сообщать конфиденциальные данные по телефону», — напоминает Ревякин. В случае со звонками от якобы «сотрудников соцподдержки» он рекомендует внимательно читать текст входящих СМС, которые поступают после таких звонков, — в нем всегда содержатся детали и назначение проводимой операции. Если СМС приходит от банка, то следует перезвонить в банк самостоятельно, а также перепроверить информацию в контакт-центре или офисе.
В январе—марте 2023 года мошенники смогли украсть у банковских клиентов путем несанкционированных переводов 4,5 млрд руб., из этой суммы кредитные организации вернули потерпевшим только 4,3% средств, свидетельствуют данные ЦБ. Доля социальной инженерии (когда жертву убеждают самостоятельно перевести деньги или дать к ним доступ) среди всех атак занимает 90%, говорит Ревякин. По данным Банка России, доля социнженерии в первом квартале 2023 года составила 50,5%.
ВТБ предупредил о новой схеме мошенничества с онлайн-банком
Мошенники разработали новую схему, чтобы получить доступ к онлайн-банку клиента, сообщила пресс-служба ВТБ.
Вице-президент ВТБ Ольга Цегельная отметила, что в таких случаях клиентам стоит прекратить общение с мошенником и обратиться в банк по официальным каналам для уточнения информации.
22 марта начальник управления защиты корпоративных интересов ВТБ Дмитрий Ревякин сообщал РБК, что банковские мошенники начали обманом вербовать своих жертв для участия в cхемах по незаконному обналичиванию украденных денег. В банке отмечали, что злоумышленники от имени органов государственной безопасности обзванивают граждан, которые ранее уже пострадали от рук мошенников. Им предлагают официально устроиться на работу по поиску преступников, обещая ежемесячный доход.
Если клиент соглашается, его используют как дроппера — мошенники переводят на его банковскую карту похищенные деньги и заставляют выполнять дальнейшие указания по якобы «спасению» средств. На самом деле это незаконное обналичивание чужих денег. Ревякин отметил, что в большинстве случаев целью мошенников становятся люди старшего поколения.
В середине марта Сбербанк предупреждал о случаях мошенничества с мнимыми обвинениями в государственной измене финансированием ВСУ. Мошенники звонят потенциальной жертве под видом сотрудников полиции или ФСБ и сообщают, что сотрудник банка, в котором обслуживается клиент, украл его персональные данные и переводит с его счета деньги на нужды украинских военных. Жертва, опасаясь обвинения в госизмене (до 20 лет лишения свободы), может перевести злоумышленникам не только собственные средства, но также взять кредиты, чтобы таким образом помочь «вычислить сотрудника банка».
Без вины привязались
— Мошенники таким образом привязывают кредит к телефону третьего лица. Если он сообщает им коды для формирования заявки и подтверждения номера телефона, то после одобрения его попросят назвать еще один — для подписания документов на кредит, — пояснили журналисту в call-центре ВТБ.
И всё: на счет дропа поступают деньги, которые переводятся по цепочке к главному бенефициару этой схемы, то есть мошеннику. В чем смысл, простота и даже элегантность этой схемы?
ВТБ выявил схему мошенничества от имени «социальных работников»
Мошенники изобрели схему обмана банковских клиентов, в которой представляются социальными работниками и предлагают обновить действующие социальные карты. Об этом сообщает РБК со ссылкой на начальника управления защиты корпоративных интересов банка ВТБ Дмитрия Ревякина.
По его словам, мошенники звонят банковским клиентам на городские номера. Если клиент соглашается, то мошенники запрашивают у него мобильный номер якобы для отправки СМС-кода о готовности социальной карты. На самом деле клиенту приходит СМС с кодом для восстановления доступа в личный кабинет банка. Далее мошенники спрашивают код и номер карты, которые затем используют для входа в онлайн-банк. Если доступ получен, то все деньги клиента переводятся на счета мошенников.
Ранее российские банки выявили другую схему мошенничества, в которой используются фейковые фото банковских карт. Сначала злоумышленники получают доступ к аккаунту человека в мессенджере и просят знакомых перевести деньги. Чтобы выглядело убедительно, они присылают фото карты с именем нужного человека. Внешне карты похожи на карты крупных кредитных организаций, но на самом деле счет открыт в другом менее известном банке.
Еще об одной схеме мошенничества рассказали в Сбербанке. Она связана с созданием фейковых сайтов, на которых можно якобы проверить, звонит ли жертве настоящий сотрудник банка или полиции. Одним из таких сайтов оказался «Единый государственный реестр», принадлежащий якобы Центробанку. В рамках этой схемы жертве звонит сначала один злоумышленник, представляющийся сотрудником СК РФ, и говорит потенциальной жертве, что его деньги находятся в опасности, затем переводит разговор на второго мошенника – «специалиста» ЦБ. Тот предлагает перейти на сайт «Единого государственного реестра», чтобы убедиться в достоверности сообщаемой информации.
Опережая законы
— Сейчас в Госдуму внесен ряд законопроектов, которые направлены на борьбу с мошенничеством с использованием социальной инженерии при оформлении кредитов на третьих лиц, — сказала она. — Это самозапрет на кредиты, который человек может установить, и период охлаждения на перевод средств на подозрительные счета. Естественно, аферисты понимают, что планируемые инициативы сильно сократят возможность для ограбления населения. Поэтому они активно прощупывают сервисы крупных банков, ищут уязвимости, которые позволят максимально упростить механизм убеждения жертвы.
Именно таким слабым местом оказалась онлайн-анкета на сайтах организаций.
В пресс-службе ЦБ также отметили, что регулятор неоднократно обращал внимание: исходя из актуальной повестки, мошенники оперативно меняют свои схемы и сценарии для хищения денег у граждан.
— При этом злоумышленники используют различные способы для увеличения сумм хищений, в том числе провоцируют граждан к оформлению кредитов, — подчеркнули в ЦБ.
Специалист компании F.A.C.C.T. по противодействию финансовому мошенничеству Дмитрий Дудков подтверждает, что риски стать жертвой этой схемы есть у клиентов тех российских банков, у которых на сайте размещена открытая форма оформления заявки на кредит.
— А опасность в том, что СМС клиентам поступает с короткого номера реального банка, — добавил он.
Кто в ответе
А жертва кто? Элегантность схемы состоит в том, что конечной жертвой в ней может стать банк, уверены эксперты.
— Дроп вправе совершенно основательно сказать, что он не имеет отношения к этому кредиту, поскольку не вводил коды, которые являются фактически подписью, — отметила Евгения Лазарева.
Действительно, кредиты онлайн оформляются при помощи кодов, которые выступают простой электронной подписью (ПЭП). Если перевести эту ситуацию в офлайн, то схема выглядит так, что договор оформляется на одно лицо, а подписывает его другое.
Кто же будет ответственным за кредит?
— Владельцу мобильного телефона — что он не получал кредит, поскольку счет зачисления денежных средств не имеет к нему никакого отношения; посреднику (дропу) — что он не давал своего согласия на получение кредита и через его счет деньги ушли помимо его воли и интереса, — подчеркнула юрист.
— И основания для такой позиции серьезные. Именно банки, как профессиональные участники рынка, должны нести риски оказания услуг посредством онлайн-кредитования, — подытожила Светлана Тарнопольская.
Оба участника, которые берут кредит, формально ни при чем, соглашается Евгения Лазарева. Но она уверена, что человеку, чей телефон был использован при оформлении договора, банк сильно попортит нервы, поскольку именно номер был способом коммуникации с заемщиком.
Убрать слабину
— В случае, если клиент не заполнял заявку на кредит, но получил СМС о его оформлении, важно внимательно читать код из СМС — для какой именно операции он был направлен и совпадает ли это с переданной вам информацией. При любых сомнениях мы рекомендуем связываться с банком для уточнения, — сказали в кредитной организации.
А Дмитрий Дудков из F.A.C.C.T. уверен, что сейчас банки могут уберечь своих клиентов, используя технологии для защиты как мобильных, так и веб-каналов от финансового мошенничества.
ВТБ Онлайн