14 мин.

Мошенники разводят всех – спортсменов, комиков, бабушек и дедушек. Как от них защититься?

Основы безопасности от Игоря Сергеева. 

Никто не переводит телефонным мошенникам больше денег, чем россияне. 

Общий ущерб в 2024 году составил 295 млрд рублей. В марте прошлого года было зафиксировано рекордные 20 млн звонков от мошенников в сутки, сейчас цифра уменьшилась до 5-6 млн, поделился зампред правления Сбербанка Станислав Кузнецов в ходе мартовского выступления в Совете Федерации.

Чаще всего звонят москвичам и петербуржцам – в столицах с попытками обмана сталкивались 85% жителей. 

Спортсмены тоже попадаются. Например:

● В сентябре 2023 года жертвой преступников стал нападающий казанского «Зенита» и сборной России по волейболу Максим Михайлов – ущерб около 8,4 млн рублей.

● В конце ноября-2024 футболистку «Локомотива» Софию Стельмахову телефонные мошенники обманули почти на 4 млн рублей.

● А серебряный призер Олимпийских игр по фигурному катанию Евгения Тарасова в январе-2023 перевела злоумышленниками 780 тысяч рублей.

Как не стать жертвой преступников?

Стоп. Как вообще мошенники узнают личные данные? Как себя обезопасить?

Сейчас идет эпоха баз данных. Их собирают все – от государственных структур до ваших любимых магазинов, где вы оставляете имя и номер телефона при оформлении скидочной карты. Периодически эти базы утекают.

Роскомнадзор за прошлый год зафиксировал 135 случаев утечек баз данных, в которых содержалось более 710 миллионов записей о россиянах. 

Так, в конце августа киберпреступники выложили в открытый доступ резервную копию базы данных 1C с информацией о клиентах и сотрудниках предположительно сети фитнес-клубов World Class, написал в сентябре телеграм-канал «Утечки информации».

Как сообщают «Ведомости» со ссылкой на сервис выявления уязвимостей и утечек данных DLBI, в 2024 году объем утечек значительно вырос: в руки хакеров попало 438 млн телефонных номеров и 227 млн e-mail адресов, что на 70% больше, чем в годом ранее. 

И ими потом пользуются мошенники.

«Злоумышленников прежде всего привлекают базы данных с номерами телефонов, именами, датами рождения, информацией из паспорта, электронной почтой, домашними и рабочими адресами, а также паролями и IP-адресами», – объяснила Спортсу’’ Дарья Городилова, аналитик департамента Threat Intelligence компании F.A.С.С.T. – ведущего разработчика технологий в области кибербезопасности.

В конце ноября принят закон, устанавливающий штрафы за утечки персональных данных клиентов компаний. В частности, за массовую утечку данных (более 100 тысяч субъектов персональных данных или более 1 миллиона идентификаторов) штрафы составляют до 400 тысяч для граждан и до 15 миллионов рублей для юридических лиц.

Но, по оценкам «Сбера», в открытом доступе уже находятся около 3,5 млрд строк, содержащих персональные данные россиян.

Вероятность того, что вас нет в уже слитых базах данных, очень низка.

Итак, вам позвонили. Как вас попытаются обмануть?

Вариантов на самом деле много – в зависимости от того, какой информацией о вас обладают мошенники.

Могут попытаться выманить у вас деньги напрямую. Например, по классической схеме: якобы звонок из банка, ваши деньги пытаются украсть, их нужно срочно перевести на специальный защищенный счет. Который на самом деле принадлежит мошенникам.

Могут попытаться запугать. Например, звонком от якобы сотрудников правоохранительных органов, которые расскажут, что ваш близкий человек обвинен в совершении преступления (от хранения наркотиков до убийства). Для решения вопроса необходима определенная сумма денег, которую следует перевести или передать.

Могут пытаться взломать ваш профиль на Госуслугах, чтобы использовать документы оттуда для получения кредитов. При этой схеме мошенники стремятся получить пароль из смс, который поможет пройти аутентификацию. Для этого часто представляются сотрудниками вашего оператора связи или поликлиники, убеждают, что вам нужно продлить договор на обслуживание или пройти диспансеризацию соответсвенно.

Относительно новая схема: от имени провайдера мошенники предлагают «бесплатно ускорить интернет» и убеждают установить на гаджеты вредоносную программу. Далее классика – злоумышленники получают доступ к счетам и личной информации.

Также преступники могут представиться сотрудниками почты и сказать, что ваше заказное письмо попало в распределительный центр – и вы можете забрать его лично или получить в электронном виде. И чтобы получить в электронном виде, надо назвать код из смс.

Есть и более сложные схемы, когда человека убеждают, что он переводил деньги нежелательным/экстремистским/террористическим организациям. И чтобы остановить уголовное дело, нужно заплатить взятку.

Так, недавно комик Андрей Бебуришвили рассказал в монологе, что как его обманули более чем на 5 млн рублей. Изначально мошенники представились сотрудниками «Почты России», попросили его назвать код в смс для переоформления доставки посылки – так получили доступ к его аккаунту в Госуслугах. Потом комику «позвонили из Госуслуг на телеграм» и поведали про некую доверенность на его имя и запугали тем, что средства уйдут на «поддержку ВСУ», а сам он получит срок за поддержку терроризма. Далее классика: Бебуришвили перевел на «безопасный счет» 5 млн 245 тысяч рублей.

«Спасибо, что не стесняетесь смеяться над этим, в полиции тоже не стеснялись», – иронизирует над собой Бебуришвили.

Или с вами могут вообще не разговаривать, а просто прислать смс с просьбой перезвонить, которая может быть обоснована любой причиной – помощь другу, изменение тарифов связи, проблемы со связью или с вашей банковской картой и так далее. После того, как потерпевший перезванивает, его долго держат на линии. В результате оказывается, что со счёта списаны крупные суммы.

Могут просто скинуть смс с просьбой о помощи от якобы родственника или друга. В духе: «У меня проблемы, кинь 900 рублей на этот номер. Мне не звони, перезвоню сам». Нередко добавляют обращение «мама», «друг», «брат» или другие.

Как отличить настоящий звонок из банка от мошенников?

Специалисты «Т-Банка» рассказали, как действуют телефонные мошенники. Настоящий сотрудник службы безопасности банка может позвонить клиенту, если заметил подозрительную операцию по счету. Задача сотрудника – убедиться, что клиент переводит деньги по своей воле, а не указу мошенников. Для этого он может задать несколько уточняющих вопросов, но никогда не спросит ПИН-код, код из смс или цифры на обратной стороне карты. 

В некоторых случаях сотрудник банка может спросить кодовое слово, но только если вы сами обратились в поддержку.

В целом, если вы начали разговаривать, обратите внимание на поведение собеседника. И сопоставьте его с нашей таблицей.

Еще мошенники обычно просят хранить разговор в тайне и не хотят, чтобы во время звонка вы советовались с близкими: ведь те могут распознать ловушку и уберечь от обмана. Поэтому аферисты грозят проблемами за разглашение информации и пугают выдуманными законами, чтобы контролировать ваши действия. 

Например, прикрываются банковской тайной, когда просят перевести деньги на «безопасный счет». Если вы расскажете родным о происходящем, якобы придется заплатить крупный штраф и даже сесть за решетку. Но это манипуляция. 

На самом деле банковская тайна применима только к сотрудникам кредитных организаций – им запрещено разглашать данные об операциях, счетах и вкладах.

Чтобы человек не ушел с крючка, его настраивают против банка. Мошенники знают, что у банков есть технологии, которые помогают отследить подозрительные операции. Сотрудники звонят клиенту и пытаются разобраться, не снимает ли тот деньги по наводке мошенников.

Поэтому злоумышленники пытаются запугать человека: «Не верьте, что вам звонят из банка! На самом деле они в сговоре с мошенниками! Скажите, что снимаете деньги в личных целях и с вами никто не связывался». 

Вообще мошенники будут использовать разные средства, чтобы вас обмануть. Они будут убеждать вас, что вы самый умный и уж вас-то точно не обманут. Будут торопить, создавать повышенный эмоциональный фон, чтобы вы совершили ошибку на адреналине. Они будут давить на вашу заботу о близких.

Поэтому самое важное – взять паузу и не лениться думать. Мошенники выстраивают общение так, чтобы вынудить нас действовать импульсивно и допустить ошибку. Но деньги не терпят спешки. Даже когда сообщают о краже данных вашей банковской карты, ничего не поменяется, если отреагируете не мгновенно, а через минуту.

Пауза помогает перевести дух и все взвесить. Убрав тревогу и панику, выше шанс распознать подвох. Здесь поможет любой ритуал: выпить воды, умыться или сосчитать до 10.

По мнению психолога Юлии Харитоновой, для противостояния мошенникам необходимо научиться управлять эмоциями и снижать стресс в моменте,когда он может вспыхнуть под давлением. Необходимо изучить собственные навыки критического мышления, свои слабые места.

Какие банковские данные нельзя сообщать по телефону?

Нужно помнить, что некоторые данные нельзя говорить вообще никому:

● Номер карты непроверенным людям.

● Имя, фамилию, срок действия и код безопасности.

● Смс-код, пин-код или цифры с оборота карты нельзя сообщать никому и никогда.

Если кто-то просит сообщить такие сведения самым действенным методом будет просто повесить трубку и перезвонить в банк по официальным контактам или номеру на обратной стороне карты. Это сразу же остановит злоумышленников.

По данным Центробанка, за прошлый год пострадавшие чаще всего (15,8% случаев) сами сообщали злоумышленникам данные с карты, а также коды из смс-сообщений и пуш-уведомлений от банка.

Программы банков по борьбе с мошенниками реально работают?

По словам главы Центробанка Эльвиры Набиуллиной крупные российские банки отбивают свыше 99% атак мошенников против граждан, но даже 1% не отбитых атак может скрывать миллиардный ущерб.

«Мы бы хотели, чтобы в обмене данными о мошенниках участвовали все банки и все операторы связи. Банк России готов выступить единым «окном» для такого обмена со стороны банковской системы, остается перекинуть мост к операторам связи, – заявила Набиуллина на совещании президента России Владимира Путина с членами правительства. – Но, чтобы обмен был по-настоящему результативным, и банки, и операторы должны быть кровно в нем заинтересованы».

Глава ЦБ указала, что оператор связи должен возмещать средства, если он не отфильтровал звонок мошенников. В свою очередь, если свою миссию не выполнил банк, то бремя ответственности ложится на него. Набиуллина считает, что разделение ответственности справедливо и в равной степени мотивирует и банки, и операторов устанавливать оборону каждому на своем участке. 

У операторов связи есть функция защиты от подозрительных звонков – когда человека либо предупреждают, что звонок может быть от мошенников, либо вообще его не пропускают.

Например, в «Т-Мобайле», работает нейрощит, который анализирует разговор, ищет паттерны, свойственные мошенникам и сравнивает информацию с внутренней базой данных. Если разговор кажется подозрительным, система его разрывает.

Но глава Центробанка подчеркнула на недавнем совещании, что подобное взаимодействие должно осуществляться при условии если человек соглашается на то, чтобы его коммуникация по телефону проходила автоматическую проверку.

Банки же анализируют поведение клиентов и прерывает подозрительные операции – покупки на небезопасных сайтах или несвойственные человеку переводы или съем наличных. «Т-Банк» утверждает, что таким образом за 2024 год спас 33 млрд рублей на счетах клиентов.

Что делать, если вас все же обманули?

Шансы вернуть украденные деньги низкие. Преступники обычно выводят их через цепочку подставных лиц, которую отследить сложно. И все-таки опускать руки рано. Главное – вовремя отреагировать и сообщить о проблеме. Вот что нужно сделать.

Свяжитесь с банком. Ваш банк или платежная система, возможно, успеют остановить транзакцию в течение нескольких часов.

Банк должен отреагировать на заявление клиента – включить информацию о недобросовестном получателе во внутренние реестры и передать в ЦБ РФ. Если будет новый перевод этому же получателю, банк или платежная система его не выполнят. 

Банки обязаны возвращать деньги клиентов, украденные мошенниками, при следующих условиях: если банк допустил перевод средств на мошеннический счет, который находится в специальной базе Банка России, если кредитная организация не направила уведомление о совершении перевода без согласия клиента, если клиент уведомил банк об утере банковской карты, с которой списывались средства.

Сообщите в Центробанк. Если считаете, что банк или платежная система необоснованно отказались возвращать деньги или не ответили на заявление, можно попросить ЦБ РФ проверить данные и факты по вашей ситуации. Банк России запросит информацию в финансовой организации и даст ответ через 15 рабочих дней после ее получения. По действующему с июля 2024 года закону банк обязан возместить клиенту похищенные деньги, если не приостановил на два дня перевод на подозрительный счет из базы данных Банка России.

По данным ЦБ, в 2024 году кредитные организации полностью вернули похищенные средства в 13% случаев, частично – в 5%.

Обратитесь в полицию. Приложите к нему скриншоты переписки, номер карты, на которую перевели деньги, и все, что знаете о преступниках. Чем больше информации предоставите, тем выше шанс найти злоумышленников и вернуть украденное. А может быть, там смогут хотя бы установить их личность – тогда появляется шанс вернуть деньги через суд. 

Как сообщила глава Банка России Эльвира Набиуллина на уральском форуме «Кибербезопасность в финансах», с октября все банки обяжут внедрить в приложениях «спецкнопку» для жалоб на мошенничество. По ее словам, это позволит пострадавшим от действий мошенников получить нужную справку для обращения в полицию, не обращаясь в отделение банка.

Согласно исследованию Банка России, в основном пострадавшие обращаются в свой банк (43%), в полицию (30%) и ЦБ (4%). При этом пятая часть (19%) никуда не обращается.

Психолог Ирина Макарова уверена: еще одна трудность для жертв – возможное скептическое отношение сотрудников правоохранительных органов в случае заявления о преступлении.

«Жертвам телефонных мошенников точно не надо стеснятся защищать свои права, – поясняет Спортсу’’ адвокат коллегии «Седьмой Мост» Константин Островский. – Это уголовное преступление – мошенничество. Необходимо написать заявление о преступлении в полицию, с указанием времени, номеров телефонов, всех данных об обстоятельствах в хронологическом порядке. 

Законность принятых процессуальных решений полицией по данной категории преступлений в обязательном порядке проверяется прокуратурой. В любом случае, неплохо бы заручиться поддержкой адвоката для юридического сопровождения вашего дела. Когда будет установлено лицо, которое совершило преступление, денежные средства будут возвращены».

Так, серебряный призер Олимпийских игр по фигурному катанию Евгения Тарасова, которая перевела злоумышленниками 780 тысяч рублей, с заявлением в полицию обратилась. Уже через несколько месяцев в Кирове был задержан подозреваемый. Против него возбуждено уголовное дело по статье «Мошенничество».

***

«Действия телефонных мошенников – это вызов всей правоохранительной системе, заявил генпрокурор Игорь Краснов, отвечая на вопросы сенаторов в Совете Федерации в конце декабря. – Удельный вес этой преступности достиг почти 40% и в первую очередь она направлена на социально уязвимых граждан».

По октябрьским данным Генпрокуратуры, количество преступлений с использованием средств мобильной связи остается стабильно высоким – 231,9 тысяч случаев за восемь месяцев прошлого года. При этом раскрываемость данного вида преступлений на протяжении последних лет остается одной из самых низких – не превышает 27%.

Государство принимает меры, чтобы обезопасить граждан: благодаря усилению контроля за деятельностью операторов связи, снизилась доля коммуникаций мошенников с жертвами преступлений с помощью «подменной» телефонии с 30% до 2% от общего числа соединений, практически исключены атаки на номера российских абонентов из-за рубежа.

В конце марта Госдума приняла закон, направленный на защиту людей от телефонного и интернет мошенничества, которым предусматривается обязательная маркировка звонков – на экране телефона оператор связи будет отображать наименование организации, откуда звонят, что позволит выявить мошенников. Массовые вызовы и спам-звонки будут осуществляться только при условии получения предварительного согласия абонента, а при направлении отказа оператору связи – прекращены.

Но нужно помнить, что вы тоже отвечаете за свои деньги, и сохранять бдительность.

Телеграм-канал Игоря Сергеева

Фото: РИА Новости/Владимир Астапкович, Рамиль Ситдиков, Сергей Бобылев; Petrov Sergey, Alexander Legky, Konstantin Kokoshkin, Aleksander Polyakov/Global Look Press