Откуда берутся номера телефонов у мошенников

Волна мошенничества с банковскими картами оставляет тысячи людей без копейки.

Казалось бы, схема стара, как мир. Но почему она до сих пор работает?

Как работает этот вид мошенничества

Цель мошенников – завладеть вашими деньгами. Для этого достаточно получить от вас полные данные карты (номер, дата окончания срока действия и CVV/CVC-код), создать с неё перевод и подтвердить его кодом из SMS, которое придет на ваш телефон. 

Самый популярный способ сделать это – позвонить и представиться сотрудником банка. Повод может быть любой:

▪ агрессивный: ваша карта заблокирована;

▪ нейтральный: нам нужно уточнить ваши данные, подтвердите перевод с карты и т.д.;

▪ соблазняющим: вам пришел перевод на несколько тысяч, чтобы получить его, сообщите данные карты. 

Количество вариантов зависит от фантазии организаторов схемы. Им выгодно менять формат, чтобы жертвы не привыкали. 

Как мошенники узнают ваше имя и личные данные?

Мошенникам даже не надо знать номер вашей карты. Достаточно номера мобильного. 

Часто по номеру мобильного можно узнать, как вас зовут. В мобильном приложении Сбербанк покажет имя, отчество и первую букву фамилии. Тинькофф – имя и первую букву фамилии. 

Есть и другие способы узнать имя по номеру телефона. Да и в Гугле никого не банили. 

Номер карты многие тоже часто сбрасывают в личку. Такое есть везде – от родительских чатов в WhatsApp до сборов денег в социальных сетях.

Дальше – дело техники. Если вам внезапно позвонит сотрудник банка, назовет вас по имени-отчеству, продиктует номер вашей карты, разве вы не поверите ему?

Откуда мошенники берут номера телефонов для обзвона

Раньше данные банковских карт выманивали в основном одиночки. Нередко они при этом находились за решеткой. Номера мобильных меняли, как перчатки. Карты были зарегистрированы на подставных лиц.

Сами понимаете, таким людям терять особо нечего. И времени свободного много.

Сейчас в игру вступили целые колл-центры. Данные массово парсят – телефоны берут на сайтах бесплатных объявлений, в соцсетях и т.п. 

Работают и по купленным базам. Чаще всего их сливают сами сотрудники банков. Там есть ФИО, номер телефона и часть номера карты. Как минимум. 

Наконец, мошенники используют дыры в ПО. Через них похищают либо данные клиентов, либо воруют деньги. 

Есть информация, что один известный банк только недавно закрыл дыру, которая позволяла сделать перевод без согласия клиента. Не требовалось даже CVV – только номер карты, телефона и одноразовый код из SMS. 

Сколько таких уязвимостей приносит (или будет приносить!) кому-то стабильный доход, никто не знает. И не узнает. 

Как работают «чёрные» колл-центры мошенников

Набрать персонал в такой колл-центр несложно. Не нужно быть гениальным психологом, когда есть методичка и скрипты, отточенные на реальных жертвах.

Скорее всего, вы даже видели рекламу подобных вакансий. “Требуется сотрудник в новый колл-центр, работа в финансовой сфере, зарплата от $1000 + бонусы” – знакомо? В объявлении могут писать всё, что угодно. Иногда даже колл-центр не упоминают.

Работать в колл-центры идут люди, которые хотят быстрых и легких денег. Правда, текучка огромная. Неэффективных сразу увольняют. 

Кто-то не выдерживает. У кого-то не получается. Кто-то начинает тратить деньги на алкоголь и наркотики. 

Новичков сажают “открывать сделки”. Их тренируют говорить по скриптам – заранее подготовленным сценариям. 

Более опытные “закрывают сделки”. Они давят на клиентов, чтобы не ушли.

Люди из мест лишения свободы тоже порой работают на такие колл-центры. Особенно если уже имели опыт. Но их сравнительно мало. 

Как делят доходы

Люди, работавшие в подобных схемах, анонимно сообщали, что прозвонщик получает до 20% от суммы, если работает один. Если один человек сделку открывает, второй – закрывает, то оба получают по 10%.

Остальные деньги – зарплата организаторов схем, оплата “крыши”, закупка оборудования, аренда офисов. Деньги нужны на покупку данных: уникальная база обойдется в пару тысяч долларов, доступ к общей вдвое дешевле.

Деньги выводят через карты, оформленные на случайных людей. “Дропы” снимают их в банкоматах.

Но в последнее время мошенники чаще используют криптовалюту. Она не имеет правового статуса в РФ и часто не позволяет отследить транзакции (особенно если это анонимная монета вроде Monero или ZCash либо используется сервис-миксер). 

В крупном городе может быть несколько десятков фирм, которые занимаются такого рода мошенничеством. Обороты представьте себе сами. 

Почему же так сложно понять, что с вами разговаривает мошенник

Потому что это подготовленные специалисты. А любитель почти всегда проиграет профессионалу. 

Для создателей таких схем пробив клиентов банков – просто бизнес. Который не стоит на месте, а растет и развивается. 

Совершенствуются скрипты. Оттачиваются приемы психологического давления. Покупаются все более подробные базы. Работают с наиболее уязвимыми людьми. 

К тому же не все читают эти ваши интернеты. Простой эксперимент: можно позвонить десяти пожилым знакомым, представиться сотрудником банка и попросить назвать данные карты. Можете в комментариях написать, сколько CVV/CVC-кодов вы получили. 

Часто колл-центры маскируют настоящие номера банков похожими комбинациями букв и цифр. В результате 900 превращается в 9ОО – 9 и две буквы “О”, например. 

Мошенники используют заранее записанные фрагменты, чтобы убедить вас в серьёзности системы. Вот пример:

Похожие примеры – здесь, здесь и здесь. Таких видео на YouTube тысячи

Но это история не про высокие технологии. А про методы социальной инженерии. И про доверие к человеку, наделенному пусть маленькой, но властью. Тем более если он делает вид, что хочет помочь. 

Раньше разводилы работали топорнее, давили авторитетом, угрожали. Теперь это “команда профессионалов”.

Каждый из них готов потратить на вас 10-20 минут времени или больше. Простая арифметика: разделите остаток на вашей карте на 5 (20% от суммы – доход сотрудника черного колл-центра). Практически наверняка вы столько за 10-20 минут не зарабатываете. 

Что делать, если вам кажется, что звонок из банка был мошенническим?

Если вы хоть немного сомневаетесь в том, что вам звонит сотрудник банка, положите трубку. А затем перезвоните в банк сами – номер горячей линии указывается на самой карте. Также он есть на официальном сайте банка и в мобильном приложении.

1. Если у мошенников могут быть данные вашей карты, заблокируйте её по звонку в банк или в мобильном приложении. То же самое стоит сделать, если вы получили SMS от банка о странном списании средств или видите подозрительную покупку в истории транзакций мобильного приложения. 

2. Сотрудник банка никогда не попросит номер карты и уж тем более CVV/CVC-код или PIN-код.

Специалист может только уточнить лишь последние четыре цифры карты, чтобы понять, с какой именно из ваших карт предстоит работать. Сотрудники крайне редко задают дополнительные вопросы – только если вы забыли ответ на секретный вопрос и хотите сменить пароль. 

Да и вообще сотрудники банков нечасто звонят клиентам – это скорее исключение. Только если что-то случилось или если нужно предложить новую услугу. 

3. Все решения, кроме блокировки карты, можно принять позднее. Поэтому пообещайте подумать, выдохните и положите трубку. А потом перезвоните сами по номеру, который указан на вашей карте.  

4. Вы всегда можете обратиться в отделение банка. Там уж точно сотрудники настоящие. 

Главное: если мошенники таким образом выудят ваши деньги, вернуть их будет практически невозможно. Так что будьте начеку.

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (87 голосов, общий рейтинг: 4.76 из 5)

🤓 Хочешь больше? Подпишись на наш Telegram.

undefined

iPhones.ru


С этим сталкивался каждый. Как они работают?

  • Безопасность,
  • Это интересно

Ксения Шестакова avatar

Ксения Шестакова

@oschest

Живу в будущем. Разбираю сложные технологии на простые составляющие.

Подпись, утечка и навязчивые звонки: откуда мошенники берут номера телефонов жертв и как их используют?

Когда звонят незнакомые люди или сотрудники сомнительных фирм, называющие вас по имени и знающие ваши личные данные – это всегда неприятно, а в некоторых случаях и опасно. Как к мошенникам попадает такая информация, с какой целью они её используют и как можно себя обезопасить – эти важнейшие темы разбираем сегодня.

Содержание статьи

  • 1 Как мошенники узнают номера телефонов?
  • 2 Кто еще может передавать мошенникам личные данные?
  • 3 Для чего мошенникам нужны личные данные и номера
  • 4 Черные колл-центры: как это работает
  • 5 Как мошенники могут использовать ваши данные?
  • 6 Что делать, если мошенники узнали мой номер телефона

Как мошенники узнают номера телефонов?

Конечная цель любого злоумышленника – заработать на вас, а этого допустить нельзя. Чтоб понять, как действовать в подобных ситуациях, нужно сначала понять, откуда мошенникам попадают чужие номера телефонов.

Чаще всего, они получают нужные сведения через компании, оказывающие нам обычные бытовые услуги – заказ такси, покупка телефона, отправка посылки и т.д. Мы везде оставляем контактную информацию, и не все организации хранят её только для своего использования. Некоторые передают эти данные сторонним лицам.

Мобильные операторы, магазины, банки, страховщики и т.д. собирают сведения о своих клиентах, и просят подписать разрешение на обработку персональных данных. Их мало кто читает полностью, а зря: там часто есть интересный пункт, дающий этой компании право на передачу клиентской базы своим партнерам. Партнерами могут быть любые третьи лица, в том числе и рекламодатели.

Подпись, утечка и навязчивые звонки: откуда мошенники берут номера телефонов жертв и как их используют?

Чтобы не исходило утечки информации, ваших ФИО, даты рождения, контактного номера и т.д., внимательно читайте все, что подписываете. Особенно то, что написано мелким шрифтом. И это правило должно действовать не только с мобильными операторами, есть и другие варианты, о которых расскажем далее.

Кто еще может передавать мошенникам личные данные?

Есть множество вариантов сбора личных данных практически о любом человеке, и мы собрали список наиболее популярных:

  • Банки

    У каждого банка есть огромные клиентские базы данных, которые для многих других организаций представляют определенный интерес. Там содержится абсолютно вся информация, которая только может понадобиться мошенникам – полные ФИО клиента, номера его карт и счетов, номер телефона и т.д. Недобросовестные сотрудники могут продавать эти базы данных за крупные суммы.

  • Открытые площадки с объявлениями

    Онлайн-площадки предоставляют возможность своим клиентам бесплатно выкладывать объявления о продаже различных товаров и услуг, поиска работы и т.д. При регистрации объявления, его автор обязательно указывает свои данные и контакты для связи.

  • Парсинг

    Это автоматический алгоритм, который занимается поиском и сбором личных данных в социальных сетях, базах продаж, сайтах знакомств и т.д. Это специальная программа (бот), в автоматическом режиме изучает все новые объявления, и сохраняет в огромной базе данных сведения о человеке и его номер телефона.

  • Фишинговые ресурсы

    Это более продвинутый вариант, при котором мошенники создают отдельный сайт, имитирующий сайт крупной известной компании. Например, сайт похожий на известный магазин, где якобы проводится акция или розыгрыш призов. Он создан для сбора ваших личных данных, которые просит указать при регистрации.

  • Шпионские программы

    Чаще всего пользователь устанавливает их самостоятельно, проходя по сомнительным ссылкам и скачивая вредоносные программы к себе на ПК или смартфон. Эти программы изучают действия пользователя, и добывают те сведения, которые вы указываете при регистрации на сайтах или онлайн-покупках.

  • Сотовые операторы

    При покупке сим-карты или оформлении дополнительных услуг у оператора человек подписывает договор, указывает свои данные и дает компании право на их хранение и использование. Очень многие замечают, что буквально через несколько недель после покупки начинаются надоедливые звонки – то есть, происходит утечка данных, доказать которую очень сложно.

  • Интернет-магазины

    Аналогичная ситуация – при регистрации вам нужно будет заполнить анкету, нередко требуется подтвердить телефон и адрес электронной почты. Чем больше и известнее магазин, тем крупнее его база данных, и тем больше сведений могут продать его недобросовестные сотрудники.

  • Бюро по трудоустройству

    В некоторых крупных городах также можно встретить целые бюро, которые якобы занимаются трудоустройством населения. Для этого они выкладывают множество интересных вакансий, приглашают к себе на анкетирование и бесплатный подбор работы. Их конечная цель – сбор данных, реальную работу если и предлагают, то берут из открытых источников, которыми вы можете и сами воспользоваться.

Как видите, возможностей для сбора личных данных россиян существует очень много, и это только самые известные. Существует много вариантов сбора, поиска и покупки этих баз данных, которые одни организации будут использовать просто для рекламы, а другие – в мошеннических целях. Их мы сейчас и обсудим.

Для чего мошенникам нужны личные данные и номера

Основная цель любого мошенника – завладеть вашими деньгами. Разбой в реальной жизни давно уже ушел в прошлое, это опасно, ненадежно и можно легко попасться. Сейчас преступники переходят к другим, более современным методам.

Их целью становятся все те, кто получает доходы с выплатой на карту, к которой можно получить доступ через Интернет. Для этого нужно только узнать реквизиты карты или карточного счета.

Подпись, утечка и навязчивые звонки: откуда мошенники берут номера телефонов жертв и как их используют?

Мы все знаем, что данные своей банковской карты никому раскрывать нельзя, а вот о запрете на передачу персональных данных мало кто говорит. И очень зря, ведь мошенничество сейчас выходит на новый уровень: злоумышленники теперь пользуются социальной инженерией и информационными технологиями, чтобы войти к вам в доверие и заставить перевести им деньги.

Черные колл-центры: как это работает

Купить базу данных сегодня не проблема: их продажей занимаются разные недобросовестные лица – от сотрудников банков до работников крупнейших магазинов и агентств. Но информации очень много, мошенник не справится с её обработкой и обзвоном в одиночку, поэтому он привлекает к себе соучастников.

Вы наверняка сталкивались с объявлениями, где ведется набор сотрудников в колл-центр неизвестной компании, работающей в сфере финансов. Сведений о фирме обычно нет, на все вопросы отвечают весьма туманно, зато зарплату сразу предлагают очень большую.

Это и есть черные колл-центры, куда набирают людей на звонки потенциальным жертвам. Здесь не нужно иметь никаких особых знаний или навыков, вам даются уже готовые скрипты (сценарии), по которым нужно говорить, отвечать на вопросы и собирать информацию.

Цель – втереться в доверие, узнать о человеке максимум и его же руками провернуть мошенническую схему. Например:

  • Вам позвонят якобы из службы безопасности банка, сообщат, что заметили подозрительную активность и пресекли попытку взлома вашей карты. С вас ничего не будут требовать, вы пообщаетесь и на этом все закончится. Потом снова звонок, снова попытка взлома и тут вам предложат поставить на телефон программу для защиты ваших карт. И если вы это сделаете, то на вашем смартфоне окажется программа, которая даст мошенникам удаленный доступ к вашим контактам, данным и приложениям.

    Подпись, утечка и навязчивые звонки: откуда мошенники берут номера телефонов жертв и как их используют?

  • Похожая схема – сообщают, что была зафиксирована попытка вывода крупной суммы денег, которую заблокировали. Просят отменить операцию – вы отменяете. И далее вам предлагают проверить телефон на наличие вирусов, вы скачиваете программу-антивирус, которую называет мошенник, но программа будет заражена. В телефон «подселят» вирус, который будет подключаться к устройству, и собирать информацию о вас и ваших действиях.

То есть мошенникам важно, чтобы вы сами дали им доступ к своему устройству и приложениям, а также контактам. Это происходит совершенно незаметно для пользователя, и имеет серьезные последствия.

Как мошенники могут использовать ваши данные?

После того как мошенники получат доступ к вашим данным и смартфону, они смогут оформлять заказы в интернет-магазинах, получать займы онлайн в МФО, присылать вам для подтверждения смс, которые вы даже не увидите, читать их и списывать деньги с ваших счетов.

Как это происходит? В условиях жесткой конкуренции микрофинансовые организации максимально упростили процедуру получения займа, и получить деньги теперь можно удаленно.

Заемщику не нужно никуда ходить, он оформляет займ через Интернет, а для подтверждения используется код из смс, который придет на ваш телефон. И если к нему будут иметь доступ злоумышленники, то они смогут подтверждать займы, оформленные по вашим данным.

Что делать, если мошенники узнали мой номер телефона

Утечки данных случаются постоянно – это может быть как технический сбой системы, так и целенаправленные мошеннические действия отдельных лиц или организаций. Если вы подозреваете, что ваши данные или реквизиты карты могли попасть к мошенникам, вы видите на почте подозрительные письма о подписке или заказах, а по смс вам приходят оповещения о попытках входа в ваш аккаунт, нужно сразу же действовать.

Как можно обезопасить свои личные данные:

  • для начала – сразу переведите все деньги на другой счет в другом банке или на вклад,
  • заблокируйте карточку, данные которой оказались в открытом доступе, а после перевыпустите её,
  • смените пароль для входа в онлайн-банк,
  • используйте для работы с банком один номер, а для социальных сетей и онлайн-площадок – другой,
  • не держите деньги только на одном счету, разделяйте накопления,
  • установите суточный лимит на списания,
  • если якобы звонят из банка, сразу вешайте трубку, и самостоятельно перезванивайте по номеру, который указан на лицевой стороне карточки и в договоре.

Навязчивые звонки игнорируйте, а номера особенно настойчивых отправляйте в черный список. Мошенники могут позвонить кому угодно, этого не стоит бояться, главное – быстро дать отпор или прекратить разговор, если не хотите тратить на это время.

Мошенничество с банковскими картами постоянно совершенствуется. Сегодня только начинающие аферисты пытаются напрямую узнать у потенциальных жертв данные карточек. Попасть на такой развод самая высокая вероятность у людей пожилого возраста. Молодые попадаются на развод крайне редко – знают, как защищаться. А бизнес процветает. Об этом говорит рост колл-центров не только в Москве, но и по всей территории страны. Причина в переходе на кражу денег с карт у самой активной части людей – работающего населения. Понятно, что давно проверенные методы не сработают. Поэтому в ход идет социальная инженерия и IT-технологии. Но для этого нужны персональные данные клиента. И чем их больше, тем лучше.

Содержание

  • Как это работает
  • Как мошенники получают личные данные
    • Как работают черные колл-центры
    • Как делятся украденные деньги
  • Откуда берутся личные данные и номера телефонов
  • Для чего мошенникам личные данные
  • Как обезопасить себя

Откуда мошенники знают личные данные, как их используют и как защитить свои счета от кражи денег, когда будут звонить так называемые сотрудники банка, читайте в этом материале. Но вначале немного раскроем кухню мошенников.

Как это работает

Конечная цель мошенничества – кража денег с банковской карты. Сделать это без ее реквизитов (номер, дата срока действия, CVV или CVC-код) практически невозможно, если только в программном обеспечении нет дыры. Кстати, один крупный банк совсем недавно устранил брешь в защите, через которую можно было вывести денежные средства без ведома и согласия владельца.

Получить необходимую информацию можно несколькими путями:

  • агрессивным: позвонить и сказать, что карта заблокирована. Для разблокировки нужны данные с карточки;
  • нейтральным: банку нужно уточнить личные данные или подтвердить перевод. А в итоге все сводится к банальному: назовите номер карточки и код с обратной стороны пластика (CVV или CVC);
  • соблазняющим: пришел перевод на крупную сумму – нужно уточнить данные карты и т.д.

Но такие методы у населения на слуху и перестали работать. Тогда аферисты стали работать другими методами, подключив социальную инженерию и IT-технологии. А для этого нужны всего лишь персональные данные.

Как мошенники получают личные данные

Откуда мошенники берут телефонные номера, паспортные данные, адреса и т.д.? Покупают имеющиеся базы; с помощью специальной программы вытягивают со сторонних ресурсов: соцсетей, сайтов бесплатных объявлений; пользуются дырами в ПО тех организаций, где есть персональные данные, а не только банков, например, сотовых операторов.

Купить базу — не проблема. В интернете много предложений. Цены колеблются от 1 до 3$ за одно имя. За полные личные данные придется выложить около 5$. За данные с номером карты и кодовым словом – цена договорная.

Обработать такой массив информации, а затем выудить у будущей жертвы нужные данные в одиночку сложно. Поэтому создаются колл-центры.

Как работают черные колл-центры

Находить персонал просто – через объявления, где указываются зарплата от 1000$ и область работы – финансовая. Берут всех подряд. Ведь нужны не психологи, а люди, способные адекватно озвучить заранее подготовленные скрипты, отточенные на реальных людях, ставших жертвами.

Легкие и большие деньги — не гарантия стабильного коллектива – текучка огромная. Кто-то, узнав суть работы, уходит сразу, у кого-то со временем сдают нервы, у многих не получается. Определенный контингент таких колл-центров подседает на наркотики и алкоголь (благо, денег хватает). Их увольняют.

Вновь принятых операторов сажают «открывать сделки» – по отработанному сценарию делать первые звонки жертве. Их задача не узнавать какие-то данные, а расположить человека на другом конце провода к себе.

«Закрывают сделки» более опытные сотрудники. Они умело давят на людей, добиваясь своего.

Как делятся украденные деньги

В России установилось правило: 20% получает исполнитель (оператор колл-центра), 80% – организатор. Ведь ему нужно платить за аренду помещения, оборудование, «крышу», сотрудникам, не занятым обзвоном (охрана, офис-менеджеры и т.д.), а некоторые, самые ушлые, платят еще и налоги. Ведь колл-центр какого-нибудь ООО меньше вызывает интереса со стороны правоохранительных органов.

Если в работе с жертвой принимало несколько человек, то 20% в равной доле делятся между ними.

Деньги похищаются на карточки, оформленные на случайных людей. Обналичивают их «дропы» (подставные лица, чаще всего бомжи). В последнее время со счета жертвы средства перечисляются сразу на биржи криптовалюты. Отследить движение уворованной суммы после такой транзакции невозможно.

Откуда берутся личные данные и номера телефонов

Зная, как мошенники узнают номера телефонов и имена, проще защититься от опасности. Как говорили древние: «предупреждён – значит вооружён».

Личные данные поступают к злоумышленникам разными путями. Но основной – через сотрудников банка. При оплате 3$ за полные данные одного человека слить базу на 100,0 тыс. клиентов не очень сложно. Деньги в сумме 300,0 тыс. долларов США могут вскружить голову многим. Так и происходит.

Недаром в интернете есть предложения по базе данных Сбера практически по каждому региону. При этом, как утверждают некоторые пострадавшие, мошенники начинают звонить уже через неделю-другую после открытия в банке счета. Грешить на дыру в операционном обеспечении можно. Но мощная служба защиты ее за несколько лет нашла бы.

Управляющий банком Герман Греф утверждает о единичном случае кражи данных сотрудником банка. А несколько судебных дел опровергают его слова.

Автор не обвиняет сам Сбербанк – это было бы глупо, тем более, что и собственные финансы там хранятся. Виноваты беспринципные сотрудники, которым большие деньги туманят голову. Проследить за всеми сложно – штат огромный. А то, что у банка большое количество клиентов, около 100,0 миллионов, делает его лакомым куском для мошенников. Поэтому они и ищут слабые места именно у этой кредитной организации. В этом случае нужно посочувствовать и банку, и клиентам.

Полностью грешить на банки нельзя. В сливе участвуют и другие операторы, обрабатывающие персональные данные:

  • интернет-магазины. Здесь два варианта утери данных. Первый – торговая точка прекратила свое существование, а о базе клиентов забыла. Она стала всеобщим достоянием. Второй – не хватило денег на грамотного администратора. Как результат, неправильно предоставлен доступ к конфиденциальной информации;
  • фишинговых ресурсов, имитирующих официальные сайты известных брендов. Их основная задача добыча паролей и кодов. Однако, в последнее время они все больше работают по персональным данным;
  • различные бюро по трудоустройству, главная задача которых сбор данных посетителей.

Кроме этого, утечку персональных данных можно допустить и через системы Wi-Fi, когда мошенниками устанавливается дублирующее доступ в интернет оборудование. Метод базируется на свойстве смартфона или планшета связываться с основными ресурсами в автоматическом режиме при переходе на новую точку Wi-Fi.

Для чего мошенникам личные данные

Население России правоохранительные органы, банки, эксперты постоянно предупреждают об опасности передавать в чужие руки сведения о банковских картах. А вот о персональных данных лишь изредка упоминается. Считается, что там возможности мошенников ограничены – сложно получить доступ к чужим деньгам. Но все меняется. Сегодня, как раз, наоборот, для злоумышленника более важным является получить личные данные владельца карты:

  • номер телефона;
  • имя;
  • отчество;
  • фамилию;
  • наименование банка, в котором обслуживается будущая жертва.

На первый взгляд, ничего криминального совершить с такой информацией невозможно.

Но это на первый взгляд. Можно:

  • с помощью различных методов управления человеком без технических средств (метод называется социальной инженерией) втереться в доверие и руками жертвы выполнить мошенническую схему. Например, позвонить, представиться работником службы безопасности банка и сказать, что только что была пресечена попытка входа в онлайн-банк или выводы денег с карточки. Уверенный голос звонившего, обращение по имени и отчеству, названная фамилия, а также то, что никаких данных о карте никто не просит, вызывает доверие. Через некоторое время второй звонок, с другого телефона. Позвонивший опять представляется работником банка. Обращаясь по имени, отчеству, говорит, что службой безопасности принято решение предоставить клиенту специальную программу, блокирующую карточку при любой попытке несанкционированного доступа к лицевому счету или Личному кабинету. При ЖЕЛАНИИ, ее можно бесплатно установить на смартфон или планшет, скачав в Play Маркет. Многих подкупает, что «при желании». Программу скачивают активно, уже несколько сот тысяч человек. При этом не пенсионеры, а продвинутые в компьютерных делах люди. Все лишились денег. В «троянском коне» встроена команда на вывод всех средств с карт, привязанных к зараженному гаджету. Вредоносная программа, кстати, называется «TeamViewer»;
  • менее продвинутые аферисты утверждают, что с данного телефона (планшета) была попытка вывода крупной суммы. Они ее временно заблокировали. Просят устного подтверждения. После отрицательного ответа утверждают, что блокировка отключена и предлагают проверить телефон на наличие вируса. Для этого нужно скачать небольшую безобидную программу. В ней действительно ничего криминального нет. Программе присваивается ID-номер, а через некоторое время предлагается скачать еще и приложение. Вот в нем и проблема – позволяет подключиться к телефону и удаленно получить необходимую информацию, после чего вывести деньги со счета;
  • оформить в МФО заем, особенно онлайн, повесив на обладателя персональных данных чужой долг: в борьбе за клиента многие микрофинансовые организации значительно упрощают процедуру оформления кредита. Достаточно направить паспортные данные по электронной почте, чтобы получить ссуду до 5 000 руб. Кредитный договор высылается на тот же электронный адрес. Подписью считается код из СМС, отправленный на указанный телефон. Его привязка к заемщику в большинстве случаев не проверяется. Да и получить код от хозяина паспорта проще, чем данные карты. Многие не знают о таком виде мошенничества;
  • оформить электронный кошелек для преступных целей, например, хранить ворованные с чужих счетов денежные средства;
  • с помощью, опять же, социальной инженерии, получить данные с карт, пароли входа в Личный кабинет и другую важную информацию;
  • совершить покупку в интернет-магазине – многие не требуют идентификации с помощью СМС-пароля;
  • при наличии адреса, ФИО, номера телефона и кодового слова – это есть в слитых данных Сбербанка, мошенник просто звонит в кол-центр и жалуется оператору на проблемы с карточкой, в связи с чем хочет перевести определенную сумму на другую карту.

Как видим, способов обмана множество – фантазия у злодеев работает.

Как обезопасить себя

Регулярная утечка базы данных Сбербанка, несмотря на их заверения в обратном: откуда у мошенников данные клиентов Сбербанка, если сотрудники проверены, а в программном обеспечении нет дыр (опровергают многочисленные предложения в интернете по продаже личных данных клиентов именно этого банка) требуют от клиентов принятия мер по защите своих сбережений. Они несложные.

  • Необходимо регулярно менять пароли к онлайн-банку, мобильному банку, а так же PIN-код карточки.
  • Зарегистрируйте на себя еще один телефон и используйте его только для работы с банком. Никаких звонков не принимать и по нему не звонить. Еще лучше, если в приложение заходить с одного телефона, а принимать коды с другого.
  • Откройте сберегательный счет и на нем храните все средства, в том числе и поступившие на карту. На ней должно быть столько денег, сколько потребуется в течение дня. Вечером или утром можно карточку пополнить. Когда нет больших денег на картсчете, вероятность его взлома резко сокращается. А в случае несанкционированного списания сумма небольшая – жалко, но пережить можно.
  • При возникновении угрозы хищения денег более эффективно не блокировать карту – процесс может длиться пару часов, а перевести всю сумму на другой счет – транзакция моментальная. Карточку можно заблокировать позже.
  • Нельзя яйца хранить в одной корзинке. Так и с деньгами – оптимально иметь счета в 2-3 банках. Риски хищения всех денег небольшие.
  • Не работать с банком от общедоступных точек Wi-Fi. Можно нарваться на двойники. Мошенники через специальные устройства перехватят пароли и коды.
  • Не сообщайте по телефону никаких данных о карточке и о себе.
  • При звонке с банка о подозрительных операциях или попытках входа в Личный кабинет сразу же прекращайте разговор и перезванивайте в банк по телефонам, указанным на обратной стороне карточки. Помните – сотрудники банка не звонят клиентам, а высылают СМС.
  • Не скачивайте никаких программ самостоятельно, не переходите по ссылкам из СМС.
  • Не будьте наивными. Нет никаких выигрышей и компенсаций. Это все для получения данных карточек.
  • При появлении данных об оплате в интернет-магазине, в котором владелец ничего не покупал, деньги переводятся на другой счет, а карточка аннулируется (не блокируется, а меняется на новый пластик, с другими данными).

И в заключение: будьте готовы к звонкам мошенников ментально – или давайте отпор, или прекращайте разговор.

Вы когда-нибудь задумывались, откуда мошенники берут телефонные номера обычных людей? Откуда спамеры знают пол, возраст, а порой, даже, имя абонента? Ведь звонят не вслепую — женщинам предлагают услуги косметических салонов, мужчинам – кредит или страховку на автомобиль, бабушкам – «волшебные» массажные коврики от радикулита.

И хорошо, если телефонный номер принадлежит назойливому рекламщику, а ведь существуют еще мошенники! Они звонят якобы от лица банка и, всеми правдами и неправдами, выведывают у доверчивых абонентов закрытую информацию об их счетах и платежных картах, которые пользователи не успели защитить. Откуда эти люди берут сведения: сколько у человека кредиток, когда заканчивается срок их действия, к какой платежной системе они принадлежат и т.д.?

Главная беда в том, что чем большим объемом информации об абоненте апеллирует мошенник, тем охотнее человек начинает ему доверять! Итак, где и откуда мошенники и спамеры берут номера телефонов и ФИО жертв, и как не попасться в их сети? Об этом – читайте ниже!

Откуда мошенники берут информацию?

Для начала, перечислим, где и откуда спамеры чаще всего берут номера телефонов рядовых граждан. Вы будете удивлены, но в подавляющем большинстве случаев – вы сами предоставили эти сведения.

1. Случайная анкета в ТЦ или на улице

Возможно, вы уже забыли о заполненной в обмен на бесплатный пробник шампуня от облысения анкете. Средство, кстати, оказалось полной туфтой, и тоже благополучно забыто. Однако, если припомнить, в том опроснике вы послушно указали и телефонный номер, и возраст, и имя, и род деятельности, а возможно даже и не только свои (мужа, подруги, мамы и т.д.). Между тем, главной целью той улыбчивой девушки с тестером была вовсе не реклама шампуня, а, как раз, информация. Потом ее берут и используют для коммерческих обзвонов.

2. Бесплатный «подарок» от подружки

Ситуация очень популярная! Вашу коллегу пригласили на бесплатный пиллинг в дорогой салон. Там в обмен на услугу попросили написать 10 телефонных номеров ее знакомых, которым также может понравиться такая процедура. И вот, уже звонят с предложением посетить бесплатный кабинет косметолога. И вы идете, и продолжаете эту бесконечную цепочку. Некоторые «жертвы» охотно берут и другие услуги салона, разумеется, платные. Получается, как в поговорке — и волки сыты, и овцы целы.

3. Сайты с объявлениями

Не замечали, стоит разместить где-то в Интернете объявление о продаже автомобиля, как вам тут же начинают названивать менеджеры различных компаний из спектра автомобильных услуг? Телефонные номера и имена, а также данные о вашей машине, они берут прямо из объявлений! По аналогии, людям, которые продают или покупают квартиры, звонят риэлторы. Занятым в сфере торговли – маркетологи и продвиженцы и т.д.

4. Социальные сети

Как вы думаете, откуда рекламщики берут номера телефонов владельцев небольших коммерческих магазинов? Конечно же, из их личных и коммерческих профилей в социальных сетях! Страничка, обычно, содержит достаточно информации, чтобы предложить человеку смежные услуги, связанные с его бизнесом (реклама, раскрутка профиля, оборудование и т.д.).

5. Личное разрешение

Часто люди сами разрешают магазинам или партнерам звонить себе с разными коммерческими предложениями. Например, при оформлении скидочной или подарочной карты. Позже они быстро об этом забывают или, и вовсе, не обращают внимание на маленькую галку в нижней части бланка, а вот рекламная служба данной сети – помнит! Они берут ваши телефонные номера и регулярно обзванивают с целью оповестить о новой коллекции, старте распродажи, открытии точки т.д. И делают это, к слову, абсолютно легально, с вашего же разрешения!

6. Специальные боты для поиска телефонных номеров на сайтах

Люди оставляют телефонные номера не только в соцсетях или на «Авито». Часто мы даем свои контакты на форумах, при регистрации в онлайн-проектах, для активации скачивания различного софта. Между тем, мошенники сегодня вовсю используют специальные программы (боты), которые направлены на сбор телефонных номеров и добавление их в спамерскую базу данных. Сотни ботов мошенников ежеминутно сканируют интернет сайты, не забывая, при этом, фильтровать сведения (пол, возраст, сфера деятельности и т.д.).

7. Слив баз данных

К сожалению, такой вариант тоже нельзя исключать. Откуда еще мошенники получают сведения о кредитных картах? Самое печальное, никто никогда в этом не признается, остается только предполагать. Однако, сливы бывают. Откуда чаще всего? И со стороны банка (кто знает, откуда они набирают сотрудников и насколько те честны), и со стороны сотовой компании (аналогично), и даже от вашего страхового агента.

Ну что же, теперь вы знаете, откуда мошенники берут для рекламы ваши номера телефонов, как видите, «каналов» немало. Это не может не расстраивать. Однако, если вести себя правильно, вполне можно оградиться от их назойливого внимания.

Как обезопасить себя от телефонных мошенников?

Главное правило – не вступать с ними в дискуссии. Не пытайтесь соревноваться в остроте ума, демонстрируя, что в два щелчка разоблачили попытку обмана. Вы будете удивлены, но у грамотных мошенников продуманы ВСЕ ваши варианты ответов и подготовлено по пять подходящих реакций, вплоть до приглашения «главного» менеджера.

Итак, ваши действия, если вам звонят явные мошенники:

  • Трубку, когда звонят с незнакомых телефонных номеров, лучше вообще не брать (если есть возможность);
  • При первых же подозрениях на обман, сразу завершайте вызов;
  • Внесите телефонный номер в черный список;
  • Если звонили, якобы, с банка, свяжитесь с головным офисом по телефонному номеру на обороте вашей карты;
  • Помните, что есть еще и СМС, которые крайне не рекомендуется даже открывать, не то, что кликать по ссылкам в тексте;
  • Если мошенники назойливо предлагают услугу, не тратьте нервы на донесение до звонящих, почему она вам не нужна или выяснение, откуда они взяли ваши координаты. Просто кладите трубку и блокируйте номер.

Вспомните откуда мошенники берут телефонные номера и данные – они проделывают огромную работу! Поверьте, весь процесс давно поставлен на поток, от сбора сведений до их применения. Самое главное с вашей стороны – прекратить разговор. Не ведитесь на золотые горы, помните, бесплатный сыр мышки берут только в мышеловке!

Отличного Вам дня!

Те из вас, кто прямо или косвенно сталкивались с телефонным мошенничеством,
иногда задумывались — откуда у преступников взялся ваш номер телефона?
Дилетантское рассуждение — «купили базу данных на радиорынке» — сейчас весьма далеко
от истины. В наши дни для сбора контактной информации мошенники пользуются
парсерами — своеобразными программами для автоматического сбора данных. Сами
ваши данные могут браться прямо из социальных сетей.

Оплата картой и мошенничество

При этом большинство пользователей не самых нужных для комфортной жизни
сервисов — соцсетей — указывают там свои контактные номера мобильных телефонов
в открытом доступе. Видимые для всех.

Немного о парсерах

Парсер – автоматизированная программа, умеющая, в частности, циклически выполнять (эмулировать) действия
пользователя, например, в web-браузере. Ею является специальный программный код, в
процессе написания которого программу обучают нужным функциям и последовательности их выполнения.

Например: на таком-то веб-сайте роботу-парсеру нужно кликнуть туда-то, в таком-то
месте подставить информацию из заготовленной базы данных (скажем, последовательно сгрузить фамилии и имена людей в форму поиска), затем взять полученные сведения (телефоны, e-mail и т.п.) и сохранить в новую базу, после чего повторить действия по
заданному сценарию. Повторить одно и то же парсер может тысячи и десятки тысяч
раз (смотря сколько людей нужно пропарсить). Достаточно оставить его на ночь, забрать утром скачанные данные и
рассортировать их в экселе. Пример инструмента для самостоятельного создания
подобных парсеров — расширение для браузеров iMacros. Разрбраться с ним может каждый.

Собрав таким образом базу данных телефонов, например, из Facebook или VK, мошенники могут использовать
их для спам-рассылок, создания дубликатов SIM-карт или воровства денег через SMS-сервисы.

Спасаем себя сами

Чтобы выстроить барьер собственной защиты, можете воспользоваться одним из советов главы
отдела расследований компьютерных инцидентов «Лаборатории Касперского» Руслана Стоянова:

  • Удалите свой
    номер мобильного телефона из соцсети. Речь идет об основном номере, который, в
    частности, подключен к мобильному банку. Для подобных целей можно
    использовать запасную SIM-карту
  • Задайте
    в мобильном банке лимиты на списание средств
  • Заблокируйте
    возможность отправки SMS на Premium-номера (услуга «Стоп-контент» и ее аналоги)
  • Установите
    себе проверенный антивирус
  • Избегайте
    установку приложений мобильного банка на Android-девайсы из сторонних
    ресурсов (не Google Play).

Другие советы и информация по коротким номерам.

Также читайте про удаление своего мобильного номера из
общего доступа («для всех») в социальной сети Facebook:

Поиск людей в Facebook по телефону >>

Этот материал будет полезен читателям, которые регулярно получают звонки от «сотрудников банков», «правоохранительных органов» и так далее.

Многие уверены, что причина таких звонков – банки, которые передают персональные данные своих клиентов третьим лицам специально.

Откуда же злоумышленники получают ваши персональные данные и есть ли здесь вина банков? Ответы на эти вопросы в новом материале Bankiros.ru.

Как ваши данные попадают мошенникам?

Ваши персональные данные есть в госучреждениях, банках, ЖКУ, образовательных учреждениях, магазинах, где вы получали товар или оформляли дисконтную карту, и еще во многих местах, где вы оставляли свой номер телефона и копию паспорта.

Ваше реальное имя и номер телефона могут сохраниться на каких-то сайтах, форумах, страничках в соцсетях и так далее.

При этом некоторые учреждения «делятся» вашими данными самостоятельно. Например, размещают информацию о должниках на своем сайте или публикуют информацию о победителе в каком-то конкурсе.

Bankiros.ru

Некоторые учреждения, обрабатывая ваши персональные данные, могут передать их в рекламные агентства или колл-центры. В итоге достаточно просто оформить скидочную карту в магазине, чтобы ваш номер телефона попал в другие организации.

Для многих торговых компаний ваши данные – определенный способ дохода: вы получаете скидку в магазине в том числе и за счет того, что вам будут звонить с рекламными звонками.

А вот для банков ваши персональные данные – не возможность допдохода, а просто способ связи с вами. Банкам выгоднее оформить вам кредит, чем продать ваши данные.

Когда ваши персональные данные могут «утечь» из банка?

У многих россиян есть «собеседники» из числа злоумышленников. Они могут стабильно звонить вам несколько раз в месяц в аккурат после оформления заявки в банке.

При этом данные попали к мошенникам не из базы данных банков. Часто, когда вы оформляете банковские продукты, вы соглашаетесь с пунктом о передаче ваших данных сторонним колл-центрам, которые помогают в работе банка. Однако такие компании могут работать не только с банками, но и другими организациями. Для них принципа защиты ваших данных нет, поэтому база данных может перейти и в другие учреждения.

Кроме того, стоит помнить и о возможности хищения данных у банка – периодически новости об этом появляются в сети. Однако в других компаниях хищения могут случаться чаще. Из-за того, что такие организации не так известны, новости о хищении данных из них могут быть не так интересны и не запоминаются обычному населению.

Bankiros.ru

Кроме того, прихватить с собой данные клиентов могут и бывшие сотрудники банков. Однако это скорее редкость.

Можно ли защитить себя от утечки данных?

Правило здесь одно – не оставляйте свои данные любой компании без острой необходимости в этом. В договорах отказывайтесь от пунктов с рекламными звонками, рассылками и передачей данных сторонним компаниям.

Если звонки с незнакомых номеров вам уже поступают, не берите трубку. Сначала проверьте номер в сети, если это нежелательный звонок, добавьте номер в черный список.

Кроме того, некоторые мобильные операторы и приложения помогают определить номер телефона и ограничить нежелательные звонки.

Что в итоге:

  1. Информация о вас может быть в магазинах, где вы оформляли карты, возврат товара, в образовательных учреждениях, ЖКУ и везде, где вы оставляли свой номер телефона и паспорт.
  2. Для банков ваши персональные данные – скорее способ связи с вами. Они могут передать ваши данные в сторонние колл-центры, которые помогают банку в обслуживании, только с вашего согласия или при утечке базы данных. Последнее бывает крайне редко.
  3. А вот сторонние колл-центры относятся к вашим данным уже не так аккуратно, поэтому ваши данные могут уйти к другим организациям.
  4. Чтобы защитить себя от звонков мошенников, постарайтесь не оставлять свои персональные данные без лишней необходимости.
  5. Подписывая договор, всегда отказывайтесь от пунктов с передачей ваших данных другим организациям.
  6. Если звонки с незнакомых номеров вам уже поступают, не берите трубку. Сначала проверьте номер в сети, если это нежелательный звонок, добавьте номер в черный список.
  7. Оформить кредит или другой банковский продукт безопасно всегда можно на нашем сайте.

Недавно Bankiros.ru рассказывал о том, зачем нужна подпись на банковской карте.

Чтобы быть в курсе последних новостей, подписывайтесь на телеграм-канал Bankiros.ru.

Обнаружили ошибку? Выделите ее и нажмите Ctrl + Enter.

Елена Руднева

Подписывайтесь на канал Bankiros.ru в Яндекс.Дзен и Telegram!

Это тоже интересно:

  • Откуда берут номера телефонов рекламщики
  • Откуда берут номера телефонов пранкеры вован и лексус
  • Откуда берут номера телефонов для рекламы
  • Откуда спамеры узнают номер телефона
  • Откуда берут мой номер телефона рекламщики

  • Понравилась статья? Поделить с друзьями:
    0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии