Aug 30, 2020 01:28
Было...
Пролог.
У меня в банке «Таврический» лежит вклад, являющийся моей единственной финансовой подушкой (правда, малюсенький).
------------------------------------------------------------------------------
Звонок с обратным номером телефона именно этого банка (известно, что мошенники каким-то образом умеют подделывать A-номер).
На «проводе» некая женщина со строгим деловым тоном: «Здравствуйте, И--н А-----вич. Банк «Таврический». Совершали ли вы вчера вечером транзакции на 1хххх руб.». Далее, на отрицательный ответ: «Сообщали ли Вы кому-нибудь реквизиты своей карты», «установлено ли у Вас антивирусное ПО» etc.
Первым ощущением был шок. И пока собеседник ещё не проявил себя явным образом мошенником, успел ляпнуть, что у меня карта всегда нулевая, деньги на вкладе. Мошенница без запинки сообщила, что транзакции выполнялись сначала со вклада на карту, и затем деньги выводились.
Затем: «мы эти транзакции временно заблокировали, теперь необходимо на сутки заблокировать карту».
Я за время этого диалога успел зайти в личный кабинет банка, и не увидел ни одной описываемой транзакции.
На мой вопрос, почему эти транзакции мне не видны, тётка сообщает: «Мы же их проведение заблокировали».
На мой вопрос, почему я не вижу «левых» входов в личный кабинет, тётка без тени задумчивости сообщает: «Входы отображаются с запозданием».
И далее: «Транзакции проводились в Московскую область. На имя Дмитрия Пофамилии. Знаете ли Вы этого человека»?
На отрицательный ответ опять: «Тогда блокируем карту и доступ в личный кабинет на сутки, всю информацию передаю в службу безопасности».
И далее начинают применять новую схему по краже денежных средств, о которой я ещё не слышал!!!
«Для блокировки карты я сейчас переведу Вас на голосового робота, назовите ему четыре последние цифры номера карты». Переключает, тишина, жду же, когда как обычно робот сообщит, что я должен сделать. Вызов возвращается к тётке: «Видимо, сбой, такое бывает. Вы должны сразу произнести четыре последние цифры номера карты, не дожидаясь сообщения робота». Переводит опять. Здесь я уже начинаю призадумываться, но в состоянии стресса успеваю назвать последние четыре цифры номера карты, всё-таки не полный же номер, а как обычно в поддержке банков.
Так вот, до сего момента это был всего лишь спектакль, и само действо начинается сейчас:
«Сейчас для блокировки карты Вам придёт СМС-сообщение с кодом, не сообщайте его никому, даже мне. Я переключу Вас на голосового робота, назовите присланный код».
Приходит СМС с кодом на «Изменение логина»!!!
Всё, бинго!
Молчу, на вернувшемся вызове спрашиваю тётку: «блокируем личный кабинет, а код на изменение логина». Отвечает: «Специфика системы, переключаю вас ещё раз».
На этом уже, конечно, вызов прерываю.
И перезваниваю в банк самостоятельно. Уже реальный оператор банка трижды переключала меня на специалиста, трижды fail. Видимо, в тот день атака мошенников была массированной.
------------------------------------------------------------------------------
Эпилог.
В общем, тактика у них сейчас такая: как обычно, сначала «пугают» «реальными» формулировками, но пока клиент в стрессе, уже не выпытывают нужные циферки, а имитируют запись нужной им информации «голосовым роботом», усиливая впечатление правдивости фразой «не сообщайте никому, даже мне». :)
А затем уже по стандарту. По сообщённому коду, меняют доступ в личный кабинет банка на себя. Если бы «клиент» дошёл бы до конца, и после не смог бы зайти в личный кабинет, был бы уверен, что действительно «на сутки заблокирован доступ к счетам, пока служба безопасности обрабатывает полученную информацию». «Клиент» чухнулся бы только завтра, но уже поздно.
------------------------------------------------------------------------------
P.S. Из этого банка кто-то слил неполную информацию о клиентах, только с их контактными данными.
Маразм,
Я,
Капитан капитан улыбнитесь