С появлением онлайн-сервисов стало очень удобно совершать банковские операции, оплачивать счета, переводить деньги и т. п. Достаточно лишь зайти в личный кабинет и в течение нескольких минут совершить необходимые платежи.
Очень удобен и мобильный банк, который позволяет распорядиться своими средствами на счету в любой точке мира, главное, чтобы был Интернет.
Но и об угрозах со стороны мошенников тоже забывать не стоит. Написано об этом достаточно много, но я бы хотел рассказать еще об одном способе, который, по моему мнению, достаточно изобретателен и отличается от большинства остальных.
Стать жертвой этой схемы может не только человек в возрасте, который чересчур доверчивый, но и достаточно продвинутый пользователь Интернета и различных онлайн-сервисов. Естественно, самым популярным сервисом является Сбербанк-онлайн, как и мобильный банк Сбербанка. Именно на клиентов Сбербанка совершается более 80 % всех атак мошенников из-за доступности и привязки к номеру мобильного телефона.
Случай обмана
На некоторых форумах были опубликованы несколько похожих историй клиентов Сбербанка, которые активно пользовались сервисом «Сбербанк-онлайн». Клиенту поступает звонок, причем с официального номера Сбербанка. Этот номер достаточно простой, и практически все клиенты знают официальный номер контактного центра Сбербанка (шесть пятерок ноль).
Определение официального номера уже немного успокаивает клиента, который охотнее идет на контакт. Сотрудник спрашивает, когда последний раз был осуществлен вход в Сбербанк онлайн. После сообщения примерного времени сотрудник говорит, что сервис заблокирован, поскольку была попытка постороннего вмешательства. Чтобы разблокировать сервис, нужно повторно пройти аутентификацию, после чего самостоятельно зайти в систему и поменять пароль.
Самое интересное, что при попытке проверить личный кабинет действительно появляется надпись, что вход в кабинет заблокирован. Учитывая, что сервис реально заблокирован и что звонок поступил с официального номера Сбербанка, клиент сообщает все необходимые данные.
После этого сотрудник говорит, что через несколько минут перезвонит и сообщит о разблокировке сервиса. Так и происходит, минут через 10 снова звонит сотрудник с официального номера и говорит, что все в порядке, сервис разблокирован, можно входить и в течение дня поменять пароль. Как правило, большинство жертв меняют пароль не сразу, а через некоторое время неожиданно обнаруживают списание денежных средств.
Так в чем же схема обмана?
Схема мошенников
Злоумышленники изначально сами блокируют Сбербанк-онлайн жертвы. Сделать это просто, если знать логин или номер телефона, можно просто ввести три раза неверный пароль - и доступ к личному кабинету будет заблокирован, сработает система безопасности.
После блокировки злоумышленник звонит жертве и рассказывает про блокировку.
Возникает вопрос, каким образом они делают так, чтобы определился официальный номер Сбербанка? Все очень просто: есть программы, которые могут без проблем изменить номер входящего звонка (видео внизу).
Далее мошенники получают необходимые данные для разблокировки и сами звонят в Сбербанк, чтобы снять блокировку и получить доступ в личный кабинет жертвы. После получения доступа они перезванивают клиенту и говорят о том, что все разблокировано, но пока клиент догадается сменить пароль, деньги уже успеют уйти, происходит это все очень быстро.
Резюме
Не хочется повторяться по поводу мер предосторожности, о них написано очень много. Но все же, учитывая, что жертвы до сих пор попадаются, в очередной раз напомню: Сбербанк никогда не просит пройти аутентификацию по телефону, это делается исключительно в отделениях банка.
Если сервисы банка реально заблокированы, то лучше сходить в ближайшее отделение и там все решить, либо самостоятельно позвонить в свой банк. Ни на какие входящие звонки отвечать не нужно, даже если и уверены, что звонят с банка. И стоит помнить: способы мошенников с каждым разом совершенствуются.
Click to view
источник