Сейчас читают
Мошенничество 2.0: социнженерия, дипфейки и защита клиентов

Мошенничество 2.0: социнженерия, дипфейки и защита клиентов

Телефонные мошенники не устают изобретать все более изощренные способы обмана. Одним из новых сценариев стала попытка выманить личные данные под видом сотрудников пунктов выдачи заказов (ПВЗ) популярных маркетплейсов. Злоумышленники звонят, представляясь «менеджерами доставки», и под предлогом якобы удобного сервиса просят назвать СНИЛС, ИНН, а иногда и код из СМС. Следом в дело вступает второй акт — жертве звонит «сотрудник правоохранительных органов» и сообщает, что её аккаунт на «Госуслугах» якобы взломан. Итог — испуганного гражданина убеждают срочно перевести деньги на «безопасный» счет или передать наличные «полиции».

Эксперты отмечают, что схема работает, поскольку у людей существует стойкое заблуждение: получив доступ к «Госуслугам», мошенники могут взять кредит или опустошить счета. На этом страхе и выстраивается сценарий. В МВД предупреждают: настоящие уведомления от портала приходят только по электронной почте и только в том случае, если пользователь сам включил эту функцию. Ни один госорган или банк не рассылает подобные сообщения через смс.

Мошенники не только подделывают номера телефонов, но и применяют психологическое давление. Некоторые даже проходят специальную «подготовку». В сети распространяются методички, где новичков учат, как объяснить «немосковский» акцент — например, говорят, что «родом из Ростова».

К сожалению, на крючок попадаются даже осторожные люди. Так, в Якутии 71-летняя женщина перевела мошенникам более 20 миллионов рублей. Пенсионерку убедили, что идет проверка счетчиков, а потом запугали «взломом» и потребностью спасти сбережения. В другом случае аферисты использовали романтический повод — 8 марта звонили под видом курьерской службы с доставкой цветов и просили назвать код «для получения букета». Этого было достаточно, чтобы получить доступ к аккаунту.

В ходу и так называемые дипфейки: искусственный интеллект помогает мошенникам подделывать голос близких людей. Они обращаются за «срочной помощью» в мессенджерах — и жертвы, не проверяя информацию, переводят деньги. Самый простой способ не попасться — сразу перезвонить человеку по личному номеру.

На волне роста мошенничества банки тоже начали ужесточать правила. Некоторые стали блокировать счета, если у сотрудников возникло подозрение, что клиент находится под влиянием злоумышленников. Более того, в ряде случаев финансовые организации требуют, чтобы человек пришел в отделение не один, а с близким родственником. Это должно стать гарантией, что действия совершаются осознанно, а не под давлением.

Такой случай произошел с москвичкой, оформившей кредит. Ей заморозили счёт после попытки перевести средства. Разблокировать доступ согласились только при условии, что она приведет сына. При этом к деньгам она не имела доступа, а на кредит набегали проценты. В некоторых банках действительно действует функция «второй руки», когда родственники подтверждают крупные операции. Но её подключение — дело добровольное, и клиент сам выбирает, кому и в каких случаях доверять.

Мнение экспертов по этому поводу расходится. Одни считают, что такая практика помогает защитить пожилых клиентов и тех, кто поддался психологическому давлению. Другие — что это ограничение прав и чрезмерное вмешательство. Особенно в ситуациях, когда у человека нет возможности приехать с родственниками или отношения с ними не самые близкие.

Банки объясняют, что идут на крайние меры, потому что обязаны предупреждать мошенничество. Если они этого не сделают, а деньги будут украдены, придется возмещать потери. Поэтому иногда предпочтительнее перестраховаться — и вызвать клиента в офис, чем потом сталкиваться с последствиями.

Тем временем мошенники продолжают подстраивать свои схемы под новые реалии. К примеру, комбинируют социальную инженерию и данные из открытых источников. Люди сами нередко упрощают задачу преступникам — участвуют в сомнительных опросах, вводят личные данные ради «результата» или подарка. Это формирует «портрет жертвы», что позволяет злоумышленникам точнее подобрать сценарий атаки.

Чтобы не попасть в ловушку, запомните простое правило. Ни одна официальная структура — ни «Госуслуги», ни полиция, ни банки — не звонит с подобными просьбами. Они никогда не запрашивают по телефону паспортные данные, коды из СМС или номера банковских карт и CVC/CVV-код.  Кроме того МВД предупреждают никому не сообщать ИНН и СНИЛС, информацию о вашем местоположении и маршрутах передвижения. Любая просьба подобного рода — верный признак мошенничества.

Банки и силовые структуры регулярно напоминают: не торопитесь переводить деньги, проверьте информацию, перезвоните родственникам. И если вам сообщают, что ваш счет в опасности — лучше самостоятельно прийти в отделение или обратиться в контакт-центр банка. Без паники и без спешки.

По оценкам экспертов, количество попыток мошенничества продолжит расти. Особенно с развитием технологий, таких как дипфейки и голосовые боты. Поэтому каждый должен сам заботиться о безопасности своих данных. Нужно с осторожностью относиться к любой неожиданной «доставке». Тем более — к «перепроверке счетчиков» или «доплате за подарок». Только бдительность и здоровый скептицизм помогают сохранить свои деньги.

интернет-проект "ИМХО" 2023-2025 ©
Подняться вверх