Банковская карта, которую мы носим в кармане, — это не просто кусок пластика. За этой картой стоят наша зарплата, пенсия, накопления, месячный бюджет семьи. Именно поэтому для кибермошенников банковская карта стала одной из самых привлекательных целей новой эпохи. Классические методы мошенничества меняются. Теперь речь идет не о человеке, который выходит на улицу и отбирает у вас деньги. Вы сидите дома, смотрите в телефон, приходит сообщение, затем раздается звонок, и человек на другом конце представляется сотрудником банка.
«Госпожа, с вашей карты была проведена подозрительная операция...»
«Господин, ваш счет будет заблокирован...»
«У вас есть бонус, его необходимо подтвердить...»
«Вы выиграли приз...»
И через несколько минут деньги с вашего счета могут исчезнуть.
Что нужно мошеннику от вас?
Предупреждение, распространенное Министерством внутренних дел, показывает, что кибермошенники используют различные сценарии для получения доступа к банковским счетам граждан. Иногда создается поддельная интернет-страница, иногда на телефон отправляется ссылка, а иногда используются привлекательные предложения — «подарок», «выигрыш», «акция» и другие.
Однако главная цель остается неизменной: завладеть конфиденциальными данными гражданина о его банковской карте и счете.
Речь идет об имени и фамилии владельца карты, сроке действия карты, коде CVV/CVC и, самое главное, одноразовом защитном OTP-коде, который отправляется на мобильный телефон.
Именно это облегчает работу мошенника: гражданин иногда думает, что разговаривает с настоящим сотрудником банка, и сам передает ему все необходимые «ключи».
Самая опасная фраза: «Назовите OTP-код...»
Здесь необходимо запомнить одно правило: человек, который обманом заставляет вас самостоятельно сообщить OTP-код, может быть опаснее того, кто непосредственно пытается получить доступ к вашему телефону.
Потому что OTP-код является одноразовым кодом безопасности и может использоваться для подтверждения финансовых операций.
МВД особо предупреждает: сотрудники банков, а также государственных и частных учреждений не требуют от граждан по телефону, через социальные сети или приложения для обмена сообщениями предоставлять личные и банковские данные.
Поэтому, каким бы убедительным ни был человек на другом конце провода, если он просит вас «назвать CVV-код» или «сообщить код, который пришел в SMS», разговор необходимо немедленно прекратить.
Если человек представляется сотрудником банка — положите трубку и самостоятельно позвоните по официальному номеру банка. Это самый простой и надежный способ проверки.
Цена сообщения «Вы выиграли подарок» иногда равна всему вашему счету
Еще один любимый метод кибермошенников — играть на жадности и любопытстве человека.
«Вы выиграли телефон».
«Вы получили подарок на 1000 манатов».
«Вы стали победителем акции».
«Перейдите по ссылке, чтобы активировать бонус».
Знакомые фразы, не правда ли?
Но за подарком иногда скрывается не подарок, а ловушка.
Отправленная ссылка может перенаправить вас на поддельную страницу, внешне похожую на сайт банка, магазина, государственного учреждения или другой известной организации.
Гражданин, обманутый внешним видом страницы, вводит данные своей банковской карты. Тем самым он собственными руками передает мошеннику необходимую информацию.
Несколько секунд невнимательности — потеря денег, накопленных годами
Здесь дело не только в умении пользоваться технологиями. Напротив, самая опасная сторона кибермошенничества заключается в том, что преступник зачастую использует не столько технологии, сколько человеческую психологию.
Он пугает вас:
«Если сейчас не подтвердите, ваш счет будет закрыт».
Он радует вас:
«Вы выиграли приз».
Он торопит вас:
«У вас всего 30 секунд».
Он пытается убедить вас:
«Я звоню из службы безопасности банка».
Человек торопится, действует не задумываясь и передает информацию.
Поэтому одно из важнейших правил защиты от кибермошенничества звучит так: **не доверяйте человеку, который вас торопит.**
Что рекомендует МВД?
Министерство внутренних дел рекомендует гражданам никому не сообщать конфиденциальные данные банковских карт и счетов, а также не переходить по ссылкам, отправленным неизвестными людьми.
Не следует вводить данные банковской карты на подозрительных интернет-страницах.
К предложениям о «выигрыше», «подарке», «акции» и другим слишком привлекательным предложениям также необходимо относиться с осторожностью.
Самое главное: даже если человек представляется сотрудником банка, ему нельзя сообщать CVV/CVC и OTP-коды.
Потому что ключом к вашему банковскому счету могут оказаться всего несколько цифр, которые приходят на ваш телефон. А в тот момент, когда вы сообщаете эти цифры другому человеку, вы фактически сами открываете дверь.
Граждане, столкнувшиеся с любыми случаями кибермошенничества, могут обратиться в Центр обслуживания «102» МВД или на официальные страницы министерства в социальных сетях.
Технологии развиваются. Меняются и методы мошенничества.
Но одно правило остается неизменным: данные вашей карты принадлежат вам. CVV — только для вас. OTP — только для вас. Не сообщайте их человеку, который просит их по телефону, независимо от того, кем он представляется.
Махмуд Гаджиев: главное — внимательность граждан
Бывший начальник полиции Махмуд Гаджиев считает, что в борьбе с новыми способами кражи денег с банковских карт главным фактором является внимательность граждан.
Он рассказал Musavat.com:
«Разница между классической кражей и кибермошенничеством заключается в том, что раньше преступник пытался получить физический доступ к имуществу, а теперь, используя возможности технологий, он заставляет владельца этого имущества собственными руками “открыть дверь”.
Гражданин должен понять один момент: человек, звонящий под видом сотрудника банка, может даже не просить у вас деньги. Сначала он просит данные карты, затем код, который приходит на телефон. В тот момент, когда вы сообщаете этот код, вы фактически передаете другой стороне информацию, необходимую для доступа к вашему счету.
Это уже не простой телефонный разговор, а заранее подготовленный преступником сценарий.
Противоположная сторона изучает психологию человека, пугает его, торопит и не дает возможности подумать.
Выражения вроде “ваш счет будет заблокирован”, “с вашей карты проводится операция”, “назовите код, чтобы защитить свои деньги” используются для того, чтобы привести человека в состояние паники.
Поэтому главная задача гражданина в такой ситуации — не продолжать разговор, а прекратить связь».
Требование OTP-кода — серьезный тревожный сигнал
Бывший начальник полиции считает, что требование OTP-кода уже само по себе является серьезным тревожным сигналом.
«Гражданин должен знать: ни в коем случае нельзя сообщать другому человеку код безопасности, отправленный вам на телефон.
Противоположная сторона может представиться даже руководителем банка, сотрудником полиции или представителем другого государственного учреждения. Это ничего не меняет.
Если человек, позвонивший вам, просит данные карты, CVV/CVC или код подтверждения, пришедший в SMS, это с очень высокой вероятностью попытка мошенничества.
В таком случае гражданин должен позвонить по официальному номеру самого банка и уточнить ситуацию.
Обращаться необходимо именно по официальному каналу банка, а не по номеру, который сообщил человек на другом конце телефона».
Поддельные сайты и «выигрыши» также представляют особую опасность
Махмуд Гаджиев также подчеркнул особую опасность поддельных интернет-страниц и объявлений о «выигрышах».
«Людям говорят, что они выиграли какой-то подарок или стали победителями определенной акции. Затем отправляют ссылку.
Гражданин переходит по этой ссылке и видит страницу, похожую на сайт известного банка или компании.
Здесь уже речь идет о технической уловке.
Гражданин должен запомнить: бесплатный сыр бывает не только в мышеловке — в интернете также есть ловушки, которые устанавливают под видом “подарка”.
Если вы не участвовали ни в какой акции, нигде не регистрировались, а вам внезапно обещают крупный выигрыш, необходимо задуматься о том, что стоит за этим предложением».
Одних полицейских мер недостаточно
Бывший начальник полиции считает, что для борьбы с кибермошенничеством недостаточно только полицейских мер.
«Полиция проводит расследование после совершения преступления, устанавливает преступника и собирает доказательства.
Но если гражданин сам предоставил информацию, а деньги были переведены на другие счета, возврат средств уже становится отдельной проблемой.
Поэтому здесь очень важна профилактика. Людей необходимо информировать.
Особенно пожилые люди и те, кто недостаточно хорошо разбирается в банковских операциях, могут становиться основной целью подобных звонков.
Члены семьи также должны объяснять своим родителям и пожилым родственникам, что нельзя никому сообщать данные банковской карты, CVV-код или код из SMS».
Махмуд Гаджиев заявил, что опасность кибермошенничества заключается в его скорости.
«Раньше человеку, совершавшему кражу, нужно было проникнуть в дом, открыть сейф и забрать имущество.
Теперь преступник может находиться в другой стране и пытаться получить доступ к деньгам на счете гражданина в Азербайджане по телефону.
С этой точки зрения технологии расширили возможности и преступников.
Но гражданин может защитить себя очень простым правилом: не сообщай информацию незнакомцу, не открывай подозрительную ссылку, не принимай решения в спешке.
И самое главное — необходимо помнить, что сотрудник банка не должен спрашивать у вас OTP-код.
Если кто-то требует его сообщить, этого уже достаточно, чтобы предположить: вы разговариваете не с банком, а с мошенником».
По мнению бывшего начальника полиции, очередное предупреждение МВД по этому поводу также не случайно.
Потому что главное преимущество преступника в кибермошенничестве — не технологии, а секундная невнимательность гражданина.
«У преступника может не быть вашей банковской карты. Но если он получил данные карты и код подтверждения, значение самой физической карты для него уменьшается.
Поэтому гражданин должен понимать, что банковские данные — это не информация, которой можно делиться так же свободно, как обычным номером телефона.
К ней необходимо относиться как к личной информации, которая должна быть защищена».
МВД также призывает граждан не передавать данные карт и банковских счетов, не переходить по ссылкам от неизвестных лиц и в случае столкновения с кибермошенничеством обращаться в Центр обслуживания «102». Musavat.com
