Откуда ещё берут базы контактов
Данные могут сливать и сотрудники кредитных организаций, мобильных операторов, МВД, ФНС и других госорганов. Предоставляют информацию и из систем “Российский паспорт”, “Розыск-Магистраль” и т.д.
Цены на пробив разные. Но это почти наверняка обеспечивает неплохую прибавку к зарплате. Пока не поймают.
Также получают данные из баз онлайн- и оффлайн-магазинов. Согласитесь, когда вы оформляете на кассе дисконтную карту, то как минимум указываете Ф. И. О., номер телефона и дату рождения. А при должном умении продавец и номер вашей карты может запомнить.
Наконец, сотрудник может просто открыть базу данных и переписать информацию по старинке на листок. Система сохранит только то, что он открывал запись – это не запрещено.
Бывает, что хакеры воруют данные через бреши в системе безопасности. Способы разные: от письма с вирусом рядовому сотруднику банка до целенаправленной атаки на ИТ-инфраструктуру. Но подкупать сотрудников обычно проще и дешевле.
Избегайте предоставления персональных данных
1. Не открывайте подозрительные ссылки
Говоря о конфиденциальности своих данных, необходимо упомянуть о подозрительных сообщениях и ссылках, которые вы получаете от незнакомых номеров. Если вам приходит сообщение с ссылкой, сообщающей, что вы выиграли что-то, и вам требуют подтвердить свои данные, не открывайте эту ссылку. Это могут быть спамеры, которые хотят получить доступ к вашей личной информации.
2. Никогда не отвечайте на незнакомые звонки
Если вы получаете звонок от незнакомого номера, не берите трубку. Просто проигнорируйте его. Если вы все же решили ответить, не сообщайте персональную информацию, такую как номера банковских карт, пароли, коды доступа и т.д.
3. Проверьте надежность сайта перед вводом данных
Если вам необходимо предоставить персональную информацию на веб-сайте, проверьте его надежность. Проверьте наличие знака безопасности на левой стороне адресной строки (это значит, что сайт использует защищенное подключение). Не пользуйтесь сайтом, если вы не уверены в его надежности.
4. Используйте мобильную авторизацию
Для повышения безопасности используйте мобильное подтверждение личности. Это дополнительный уровень безопасности, который обеспечивает ограниченный доступ к вашей личной информации. Даже если кто-то получает доступ к вашему паролю, он не сможет войти в ваш аккаунт, так как на ваш телефон отправится уведомление с кодом доступа.
Что может подмена номера?
Узнать полные контактные данные клиента, паспортные данные и последние транзакции мошенники могут, купив в даркнете утекшую базу данных банка или связавшись с недобросовестным сотрудником банка. Но вот все остальное – чисто технический момент.
Уже давно существуют способы совершать исходящие вызовы с подменой номера. Поменять номер полностью невозможно – для этого нужно получить доступ к сим-карте, но вот изменить CallerID куда проще. CallerID – это тот номер, который видит абонент при входящем вызове. Обычно для частного использования доступна замена номера на другой номер – в формате +7 (xxx) xxx-xx-xx, но при желании можно использовать корпоративную сеть, где можно выбрать даже короткий номер (например – 900) или вообще буквенный CallerID вроде Sber.
Доступом к таким корпоративным сетям сейчас торгуют многие сервисы, и воспользоваться их услугами не так сложно: нужно установить специальную программу и настроить протокол IP-телефонии. А недавно это стало еще проще – в Telegram появился бот, с помощью которого можно звонить с подменой номера прямо из мессенджера. Там достаточно указать номер абонента (кому будет вызов) и CallerID (который высветится при входящем вызове).
Звонки с официальных номеров Сбербанка – как раз тот случай, когда злоумышленник воспользовался одним из таких сервисов. Стоимость их услуг – несколько рублей за минуту вызова, что делает эту схему мошенничества еще более опасной.
Соответственно, схема мошенничества на самом деле выглядит так:
- мошенник может заранее позвонить на горячую линию Сбербанка, подменив номер на номер жертвы. После нехитрых операций голосовой помощник выдаст последние цифры номера карты и остаток по счету (если только эту лазейку не прикроет сам Сбербанк);
- затем он меняет свой номер на номер 900 или другой номер Сбербанка и звонит жертве;
- жертва видит, что вызов идет с официального номера Сбербанка, а звонящий знает номер карты и остаток по ней – это сильно повышает доверие к звонящему;
- дальше мошенник использует одну из известных схем – переводит деньги на другую карту и просит код из смс, или просит перевести деньги на защищенный/транзитный счет, чтобы спасти их от несанкционированного списания.
Если же мошенник заранее купит у недобросовестного сотрудника банка базу данных клиентов, ему будет еще проще обмануть жертву. При этом подобные услуги через мессенджеры сейчас предлагают многие, а при желании можно «пробить» данные жертвы через другие сервисы (хотя их постепенно прикрывают).
В Минцифры только недавно обратили внимание на существование этой проблемы – там обещают в скором времени принять меры, чтобы вообще запретить звонки с подменой номера (хотя от этого пострадают некоторые компании, которые используют такие сервисы, чтобы проводить легальные обзвоны клиентов с единого номера). Кроме того, операторы связи могут заблокировать некоторые звонки, если увидят, что звонящий прикрывается номером известного банка (да и часть сервисов по подмене номера тоже предпочтут блокировать такие звонки, чтобы не быть заблокированными)
Кроме того, операторы связи могут заблокировать некоторые звонки, если увидят, что звонящий прикрывается номером известного банка (да и часть сервисов по подмене номера тоже предпочтут блокировать такие звонки, чтобы не быть заблокированными).
Как предотвратить обман
Чтобы в будущем не попасться на уловки мошенников, учитываются следующие советы:
- не рекомендуется вовсе привязывать номер телефона к карте банка;
- не следует реагировать на разные смс-сообщения подозрительного содержания;
- не разрешается сообщать посторонним лицам, которые звонят по телефону, какие-либо конфиденциальные сведения из смс-сообщения.
Здесь вы узнаете, как мошенниками осуществляется кража денег с банковских карт через простые смс-сообщения.
Если все же человек передал мошеннику важные сведения, то надо срочно позвонить в отделение банка для блокировки карточки. Только в этом случае можно рассчитывать на сохранность своих средств.
Как мошенники отправляют смс с короткого номера 900 Сбербанк – смотрите в этом видео:
Как не стать жертвой мошенников, представляющихся Сбербанком?
Номер 900 — это служебный номер ПАО «Сбербанк», который используется для информирования клиентов и совершения денежных переводов. С этого номера не приходят сообщения о подтверждении перевода денег, если клиент сам не отправил соответствующий запрос в банк.
Настоящие SMS-сообщения с номера 900 от Сбербанка составляются по следующей схеме:
- обращение к держателю банковской карты по имени и отчеству;
- в сообщении указываются только последние 4 цифры карты или банковского счета;
- в тексте SMS никогда нет ссылок на сторонние сайты, так как они отправляются только на электронную почту.
Первый совет, который поможет не стать жертвой мошенников — заведите отдельный номер телефона и привяжите к нему банковскую карту. Не пользуйтесь этим номером: не звоните друзьям, родственникам и знакомым, не отправляйте SMS, не регистрируйтесь на интернет-площадках. Таким образом снизится вероятность, что злоумышленники узнают номер телефона.
Второй совет: никогда не отвечайте на SMS-сообщения, которые приходят с номера 900 или 9ОО (вместо нулей используется буква «О», такая хитрая схема). НИКОГДА не сообщайте «сотрудникам банка» и «службам безопасности» персональную информацию. Настоящие представители Сбербанка знают данную информацию.
Если вы стали жертвой мошенников, незамедлительно обратитесь в службу поддержки Сбербанка. Вам заблокируют счет, чтобы злоумышленники не смогли воспользоваться деньгами, которые хранятся на банковской карте.
Как не стать жертвой мошенников?
Существует несколько простых правил, следование которым максимально обезопасит гражданина от возможного мошенничества:
- Не скачивайте программное обеспечение со сторонних ресурсов. Программы, мобильные приложения, медиафайлы следует скачивать только с официальных сайтов дистрибьютеров;
- Пользуйтесь лишь теми банкоматами, что находятся в людных и хорошо отслеживаемых местах — в отделениях банка, в административных зданиях и так далее. Так вы обезопасите себя от скимминга;
- Проверяйте все скачанные файлы через антивирус;
- Перед тем, как ввести какие-либо данные на сайте, проверьте его электронный адрес: если он не совпадает с реальным (настоящим) адресом сайта, перед вами — фишинг-контент;
- Помните — сотрудник банка никогда не потребует от вас ни CVV-код, ни пин-код от карты. Если кто-то под видом помощи просит вас назвать эти данные, перед вами — мошенник.
Кроме того, если вам внезапно «рисуют» опасную ситуацию, в рамках которой нет времени на размышления — не предпринимайте никакие действия (например, вам сообщают, что якобы ваша карта заблокирована и для ее разблокировки нужно срочно выслать ответное смс), постарайтесь проверить информацию.
Каким образом они узнали ваше имя
Если в приложении Сбербанка ввести номер карты, можно узнать имя, отчество и первую букву фамилии.
В приложении Тинькофф Банка – имя и первую букву фамилии.
В Facebook можно воспользоваться формой восстановления доступа к странице. По номеру система покажет Ф. И. О. пользователя и его фото. Можно потом найти этого человека в поиске по соцсети и узнать о нём ещё больше.
Можно также ввести номер телефона в Viber и попробовать добавить его в список контактов. Мессенджер покажет, кому принадлежит номер. Пользователи часто указывают свои данные и загружают фото.
Больше способов найдете здесь.
Пути, с помощью которых мошенники снимают деньги с банковской карты
Даже самые крупные банковские организации — такие как Сбербанк или ВТБ-24 — не способны дать своим клиентам стопроцентную защиту. И дело вовсе не в том, что банки вводят недостаточный контроль за передвижением финансов или они безответственно к этому относятся. Дело в том, что в большинстве случаев виноваты в произошедшем сами жертвы.
Мошенники практически всегда «играют» со своими жертвами, создавая критические ситуации, в рамках которых у жертвы нет времени ни подумать, ни остановиться. На этом основана так называемая социальная инженерия, с помощью которой производится до 95% всех мошеннических операций. В оставшихся 5% случаев причиной удавшейся махинации является простая забывчивость.
Именно поэтому следует разграничить мошенничество, основанное на социальной инженерии, и мошенничество без каких-либо особенных историй и выдумок. Мы так и сделаем, рассмотрев каждый способ по отдельности.
Мошенничество с банковскими картами через мобильный банк
Мобильный банк — это способ взаимодействия с банком от своего лица на дистанционной основе. Другими словами, с помощью мобильного банка можно не только перемещать финансы, но также открывать новые счета, кредиты и вклады, конвертировать валюты и т.д. Неудивительно, что мошенники в первую очередь стремятся получить доступ именно к мобильному банку — ведь таким образом они получают практически неограниченную свободу действий.
Мошенничество становится возможным потому, что мобильный банк в обязательном порядке привязывается к какому-либо мобильному номеру. Но если владелец номера сменил SIM-карту, при этом забыв заново привязать мобильный банк, этот номер попадет к другим людям. Сотовые операторы таким образом экономят, продавая старые номера, которыми давно не пользуются, новым клиентам.
- Узнать, подключен ли к номеру «Мобильный банк», очень просто — можно, например, отправить смс на номер 900 для Сбербанка. Так мошенники сразу понимают, является ли купленная ими sim-карта привязанной к мобильному банку. Для экономии времени мошенники покупают sim-карты сотнями штук на сторонних сервисах вроде «Avito»;
- Как только мошенник видит, что номер привязан к чьему-либо мобильному банку, он начинает всячески искать информацию о своей жертве — т.е. тому, кто изначально пользовался мобильным банком. Преступник может, например, с помощью отправки смс на номер 900 узнать реквизиты карты;
- Как только у преступника появятся по крайней мере номер карточки и ФИО ее владельца, он может совершать покупки в интернете за счет своей жертвы. Для этого ему нужно всего лишь выбрать подтверждение платежа по ответу из смс.
Мошенничество с демо-версией мобильных банков (фишинг)
В данном случае преступник ориентируется на массовую рассылку, потому что фишинг по определению приносит результат только при больших масштабах. Суть обмана заключается в следующем: мошенник подделывает или официальную страницу банка, или окно для ввода данных. Когда жертва, не заметив подделки, вводит свои данные и нажимает кнопку «Далее», вместо обычного завершения операции она увидит обновление страницы. Все потому, что все введенные данные с сайтов-подделок сгружаются мошеннику.
Как только преступник таким образом получает данные для входа в интернет-банкинг или даже в мобильное приложение (например, в Сбербанк Онлайн), ему не составит труда снять все деньги со счета жертвы.
Мошенничество с помощью скимминга и вирусов
Скимминг — это установка специального считывающего оборудования на банкоматы. После установки скимминг-аппарата магнитная полоса любой введенной в банкомат карты будет сохранена в памяти устройства. Спустя время, мошенник снимет скимминг-аппарат с банкомата и перенесет данные магнитных полос на «пластик».
Так как терминалы и банкоматы не смотрят на дизайн карточки, главное для них — это информация на магнитной полосе. Это значит, что мошенник со скопированным пластиком сможет легко произвести снятие денежных средств в любом терминале, также он сможет легко оплачивать оффлайн-покупки.
Вирусы — наименее распространенный способ воровать деньги, но не менее опасный. Его суть сводится к следующему: на телефоны всей страны под предлогом «новой бесплатной программы» или «хитовой игры 2019» загружается вирус. Этот вирус буквально за 10-20 минут аккумулирует всю конфиденциальную информацию на телефоне, в том числе пароли, логины, реквизиты счетов и т.д. Как только телефон подключается к интернету, вся эта информация высылается мошеннику.
Проверьте номер их интернета
Используйте поисковик
Если вы получили звонок с номера 900 и не знаете, откуда он, попробуйте найти информацию об этом номере в интернете. Воспользуйтесь поисковиком и введите номер, который вас вызвал. Может быть, вы найдете информацию о том, кто владеет этим номером и к чему он привязан.
Проверьте на спам
Если вы не нашли никакой информации о номере 900, который вас позвонил, то может быть, это простой случайный звонок
Однако, важно убедиться, что это не спам. Попробуйте найти информацию о номере или потому, чтобы узнать, может ли он быть связан с мошенничеством или спамом
Обратитесь к оператору
Если после всех проверок вы все еще не можете определить, кто вас вызвал, свяжитесь с вашим оператором и сообщите о случае. Они смогут проверить, откуда был звонок и что он мог означать. Возможно, ваш оператор сможет вам помочь найти решение проблемы.
- Не отвечайте на незнакомые звонки.
- Не сообщайте свою личную информацию по телефону.
- Проверяйте информацию о номере в интернете.
- Обращайтесь к оператору связи в случае проблем.
Меры предосторожности
На самом деле не попасться на удочку мошенников довольно просто — если Вы получили SMS с каким либо предложением с номера 900 или входящий звонок, достаточно просто позвонить по номеру 900 и Вы гарантировано попадёте на «настоящего» сотрудника. Опишите ему ситуацию и он подтвердит или опровергнет правдивость полученной Вами информации
Если вы получили входящий звонок с номера «900» нужно соблюдать меры предосторожности во время диалога:
- Никогда не говорите «Да». Отвечайте уклончиво: «— Иван Сергеевич, это Вы? — Возможно, что Вы хотели?». Если Вы хоть раз скажете мошеннику «Да», то запись Вашего голоса могут использовать, чтобы похитить Ваши средства
- Не сообщайте никакие данные о себе и о банковской карте
- Не сообщайте никакие коды из SMS
- Не выполняйте требования сотрудников (подойти к банкомату, ввести что-то на сайте)
А Вас пытались хоть раз обмануть с номера «900»? Опишите свой опыт!
Мошенничество
Рассмотрим ситуацию, когда на мобильный пришло сообщение СМС от Сбербанка. Иногда с попыткой мошенничества путают рекламную рассылку от данной организации. Действительно, Сбер время от времени может с номера 900 присылать, например, персональные предложения для своих клиентов – открыть вклад, оформить займ и др.
Если же пришло оповещение о совершении операции, которую Вы точно не делали, свяжитесь с оператором горячей линии. Обычно выясняется, что это ошибка системы, сбой.
Главное – не спешите подтверждать какие-либо действия в ответ на СМС от мобильного банкинга. Внимательно проверьте, о чём идёт речь.
Важно! Если Вам позвонил некто и представился сотрудником Сбербанка, обратите внимание на номер входящего вызова. Всё, что не 900 и +7 495 500 5550, не имеет отношения к данной организации.
Посмотреть сбербанковские контакты можно на этой странице официального сайта
Посмотреть сбербанковские контакты можно на этой странице официального сайта.
Помните, что никто не имеет права запрашивать у Вас конфиденциальную информацию, такую как:
- срок действия пластика (указан на лицевой стороне);
- коды безопасности CVV/CVC, CVV2/CVC2 (есть на обороте – три цифры, находящиеся обычно снизу от магнитной полосы.);
- номер счёта и т.д.
Если даже Вы не уверены, с кем и с чем имеете дело, лучше позвонить в службу клиентской поддержки и проконсультироваться у специалиста.
Жулики всегда пытаются взять внезапностью и напором, когда речь о звонках. Не ведитесь на такой приём и не стесняйтесь положить трубку, чтобы посмотреть, имеет ли отношение контакт к списку официальных телефонов. Но как поступить, если мошенники присылают SMS? В случае таких запросов проявите внимательность, изучите, какую операцию Вы собираетесь подтвердить.
Другое назначение
900 используется ещё для двух видов действий:
- отправки СМС-команд;
- USSD-запросов.
Это похожие по смыслу возможности. SMS применяются для запроса:
- баланса счёта;
- количества бонусов;
- последних десяти операций по карте;
- информации по кредитке;
- перевода по телефонному или карточному номерам;
- оплаты мобильной связи и т.п.
Полный список можно посмотреть на официальном сайте Сбербанка тут.
USSD выполняются, чтобы:
- узнать баланс;
- оплатить свой или чей-то ещё телефон;
- перевести денежные средства и т.д.
Информацию об услуге можно посмотреть здесь.
Примечание 2. Подробное руководство по командам СМС и USSD смотрите в официальном документе.
Откуда у них появился ваш номер телефона
Базу телефонных номеров, пригодную для “работы”, собрать несложно. Можно написать простенький скрипт, который будет проходить по объявлениям с бесплатных сайтов и сохранять телефонные номера в подходящем формате.
Такие сайты пытаются внедрить защиту от подобных скриптов. Но практика показывает, что защита работает не слишком успешно.
В крайнем случае можно копировать номера и вручную. Понятное дело, что мошенники будут искать потенциально небедных людей. Например, тех, кто продает машины, квартиры, норковые шубы, предпоследние iPhone. Чаще всего вместе с номером телефона мошенники получают как минимум имя жертвы.
Используйте бесплатные программы-анти спам на своём телефоне
Что такое программы-анти спам?
Программы-анти спам — это приложения для мобильных устройств, которые позволяют блокировать звонки и сообщения от нежелательных номеров. Они работают по принципу фильтрации: вы указываете номера, с которых не хотите получать звонки, и приложение автоматически блокирует входящие звонки и сообщения от этих номеров.
Как выбрать программу-анти спам?
На рынке есть множество приложений-анти спам, как платных, так и бесплатных
Чтобы выбрать подходящее приложение для себя, обратите внимание на следующие параметры:
Примеры бесплатных приложений-анти спам
Существует множество бесплатных приложений, которые помогают защищать ваш номер от нежелательных звонков и сообщений. Вот несколько примеров:
- Truecaller — популярное приложение для блокировки нежелательных звонков и SMS с большой базой данных номеров.
- Mr. Number — приложение, которое позволяет блокировать номера по маске, например, все номера, начинающиеся на «900».
- Should I Answer? — приложение, которое позволяет узнать репутацию номера до того, как вы ответите на звонок.
Выберите подходящее для себя приложение-анти спам и забудьте о нежелательных звонках и сообщениях на своём телефоне!
Как вычислить мошенника?
Пока мошенники не начали звонить с номеров банков, сотрудники служб безопасности советовали ориентироваться на номера телефонов – если вызов идет с официального номера банка, все в порядке. Теперь все поменялось, но вычислить мошенника все равно нужно.
Сам Сбербанк приводит такие признаки настоящих мошенников:
- звонящий представляется сотрудником банка и начинает выспрашивать скрытую информацию – данные карты (особенно срок действия и CVV/CVC-код), код из смс-сообщения, логин от Сбербанк Онлайн, и т.д. Настоящий сотрудник банка никогда не спрашивает по телефону подобную информацию;
- сообщение о зачислении перевода денег, часто с номера банка. Затем с другого номера приходит смс с просьбой вернуть деньги – ведь это якобы был ошибочный перевод. Здесь все просто – если баланс счета не менялся, значит это мошенник;
- звонок от робота, который сообщает о блокировке карты из-за подозрительной операции и просит перезвонить по другому номеру телефона, чтобы узнать подробности. А уже «сотрудник службы безопасности» настойчиво будет предлагать перевести деньги на «защищенный» счет. Здесь тоже все просто – настоящий сотрудник банка НИКОГДА не попросит перевести деньги на другой счет.
Есть и пару других способов – звонок от якобы брокерской компании, которая предлагает высокий доход, но для открытия счета нужно заплатить небольшую сумму; фиктивные опросы якобы от Сбербанка, после которого жертве обещают крупное вознаграждение, но нужно сделать «закрепительный платеж»; звонок из правоохранительных органов с сообщением о том, что сотрудник банка получил доступ к счету и деньги нужно «спасти» – перевести на другой счет, и т.д.
Итак, во всех случаях мошенничества от жертвы просят что-то сделать:
- назвать данные, которые нельзя разглашать;
- перевести все деньги на какой-то другой счет;
- оплатить определенную сумму, и т.д.
Ни один настоящий сотрудник банка не будет просить сделать что-то подобное – поэтому вычислить мошенника, на самом деле, достаточно просто. Однако россияне продолжают отдавать им миллионы рублей, нарушая базовые правила финансовой безопасности.
А в случае, если злоумышленник звонит с официального номера банка, есть простая проверка – сбросить звонок и перезвонить на этот же номер. Суть подмены номеров в том, что подменяется только номер для исходящего вызова – но никак не для входящего. Поэтому, набрав этот же номер, клиент дозвонится в настоящий банк и получит всю необходимую информацию.
Для чего мошенники рассылают СМС с номера 900
Сами по себе сообщения с 900 с кодами или любой другой инфой не имеют никакой практической ценности для жуликов. Мошенники пользуют сберовский трехзначный, просто чтобы убедить вас в своей принадлежности к сотрудникам банка.
Вот представьте: звонит вам «специалист по контролю банковских вкладов» («служба безопасности» уже выходит из моды) и говорит:
У части людей сразу отпадут сомнения, и они вступят с аферистом в диалог.
А дальше — дело техники, разговорить человека и выведать нужные сведения или заставить совершить нужные действия обманщикам помогает социальная инженерия. Лжесотрудник Сбера может заманивать собеседника бонусами, пугать штрафами, обещать компенсации и на словах защищать от мошенников — обычно лжесотрудник ориентируется по ситуации.
Методы обмана с номера «900» с подменой номера
Как мы уже писали, мошенники побогаче могут позволить себе отправлять произвольные SMS с номера 900, а также совершать звонки.
Предложение взять кредит
Данная схема относится к серым и прямо не вредит Вам, но при этом мошенника Вы обогащаете. Существуют рекламные сети, которые платят партнеру фиксированную сумму за то что тот, в свою очередь, привёдет в банк человека, который оформит кредит. Для этого партнеру сети выдаётся ссылка, при переходе по которой клиент закрепляется за партнером.
Чтобы заработать денег мошенники скупают базы телефонных номеров и делают рассылку с номера 900 с предложением оформить кредит. В предложении обязательно указывают свою партнерскую ссылку.
Данные действия несомненно являются мошенническими, так как подмена номера и рассылка рекламы — незаконны. Использовать чужие номера запрещено, а присылать рекламные предложения можно только после того, как получатель даст согласие на получение информации рекламного характера.
Телефонный звонок
При входящем телефонном звонке с номера 900 будьте начеку, ведь возможность звонить с официального номера сбербанка открывает перед мошенниками океан возможностей по обману населения.
При самом безобидном варианте звонивший окажется сотрудником банка и предложит Вам оформить кредит, но даже в этом случае соблюдайте меры предосторожности