На сегодня эта публикация уже заработала 269,75 рублей за дочитывания
В конкурсе от 25.06.2022 эта публикация заработала 1 500,00 рублейЗарабатывать
Краткое содержание:
- Молчание
- Реклама
- Мессенджеры
- Обсуждение
Благодаря мобильной связи мы оперативно можем сделать важные звонки практически в любой точке мира. Сейчас мобильные номера телефонов имеют куда больше значения, чем просто звонки. К номеру телефона привязаны аккаунты в социальных сетях, мобильные приложения, личный кабинет на «Госуслугах» и банковские карты.
Именно поэтому номера телефоны стали цениться сильнее, чем паспортные данные.
Бывают ситуации, на которые стоит обратить серьезное внимание и даже сменить номер телефона, либо завести вторую сим-карту для своей безопасности. Предлагаю рассмотреть три основные ситуации, актуальные на сегодняшний день. Игнорировать их не стоит.
Молчание
Если стали поступать частые звонки, где в ответ тишина, то скорей всего номер телефона проверяют на активность. Насторожиться стоит, если подобные звонки повторили более трех раз в течение небольшого количества времени (около недели). Если вы ответили на такие звонки, то номер телефона будет обозначен, как активный, а значит может быть использован для различных целей.
В этом случае риски заметно увеличиваются, а значит лучше всего сменить номер, либо если это проблемно, то завести вторую сим-карту, которая нигде не засвечена, и к ней привязать банковские карты и личные кабинеты. Основной номер телефона можно оставить для связи, без привязки к аккаунтам, банковским картам и «Госуслугам».
Реклама
Если позвонили с рекламным предложением, то это в порядке вещей, поскольку при получении бонусных карт или регистрации в приложении всегда требует заполнить номер телефона. Потом на телефон поступают различные рекламные предложения по подпискам. Однако если часто стали звонить и предлагать товары и услуги от организаций, о которых вы даже не слышали, то скорей всего номер телефона находится в базе данных, доступ к которой имеют огромное количество человек.
А это значит, что, помимо продавцов, номер может попасть к злоумышленникам. Именно поэтому следует также принять меры и обзавестись второй сим-картой. В подавляющем большинстве случаев мошенники получают доступ к деньгам граждан именно через мобильный номер телефона.
Мессенджеры
Не стоит игнорировать и частые сообщения или звонки на мессенджеры, особенно в Whats app и Viber. Если поступают сообщения со спамом или непонятные сообщения о блокировке карты, задолженности, неожиданном выигрыше или иные подобные сообщения, где вас пытаются напугать или, наоборот, обрадовать неожиданными подарками и деньгами, то лучше принять дополнительные меры защиты и отвязать от номера телефона, на котором установлены мессенджеры, банковские карты и аккаунты в социальных сетях и на «Госуслугах».
Впрочем, можно перестраховаться и заранее. Можно одну сим-карту использовать только для привязки к аккаунтам, картам и т.п., а вторую использовать для связи и при заполнении различных.
Ведь если номер телефона не привязан к банковской карте, приложениям или личному кабинету банка, то интерес у мошенников сразу пропадет.
Будьте здоровы и берегите себя!
Если статья понравилась, прошу поставить лайк, если не понравилась, то дизлайк. Любая оценка очень важна.
Благодарю за внимание!
Для совершения онлайн-покупок и получения смс-уведомлений обо всех операциях, которые происходят с банковской картой, любой клиент может подключить мобильный банк. Для этого необходимо привязать номер телефона к счету. С одной стороны, эта процедура значительно облегчает нам жизнь, с другой, — открывает широкие горизонты для мошеннических действий.
На черном рынке в Сети можно найти и купить разнообразную информацию о пользователях – начиная с данных об имуществе и заканчивая паспортными данными и номерами телефонов. Мошенник может обратиться с этими сведениями и фиктивной доверенностью в отдаленный салон связи, например, в другом регионе, и перевыпустить сим-карту жертвы. Предлог обращения может быть любой – от выдуманной потери телефона до такого же мифического повреждения сим-карты. После перевыпуска сим-карты одноразовые пароли для мобильного банка престанут приходить жертве, а начнут приходить на неё. Когда банк видит, что поменялся уникальный идентификатор сим-карты (IMSI), он блокирует операции до момента подтверждения перевыпуска симки. Чтобы снять блокировку злоумышленникам нужно получить кодовое слово, которое знает только владелец карты. Для этого они могут прибегнуть к телефонному мошенничества — вишингу: злоумышленники, используя телефонную коммуникацию и играя определенную роль (например, сотрудника банка), под разными предлогами выманивают у держателя банковской карты конфиденциальную информацию или стимулируют к совершению определенных действий со своим счетом или картой). Если этот шаг успешно пройден, злоумышленники получают возможность распоряжаться денежными средствами жертвы.
Сим-карта остаётся одним из самых уязвимых мест в защите персональных данных – клонирование сим-карты открывает широкий доступ злоумышленникам почти ко всем сервисам, мессенджерам, мобильному банкингу и пр. Киберпреступники могут охотиться не только за аккаунтами звезд в социальных сетях для дальнейшего шантажа и вымогательства, в последнее время они также часто используют копию сим-карты для получения доступа в онлайн-банки и хищения денег. Мы рекомендуем сработать на опережение: написать в отделении связи заявление-запрет на перевыпуск сим-карты без доверенности — заказать выдачу можно будет только в одном, заранее установленном отделении сотового оператора и только лично вам в руки. Никогда и никому не сообщайте CVV, кодовое слово или код из смс — ни по телефону, ни в чате с “сотрудником банка”. Обращайте внимание на смс: они могут содержать информацию о том, что сим-карту перевыпустили, или о попытках получения доступа в онлайн-банк — в этом случае нужно немедленно связаться с сотовым оператором и банком, – рассказал Илья Рожнов, Менеджер по развитию Group-IB Brand Protection в Сингапуре.
«К сожалению, от мошеннического переоформления сим-карт путем сговора с сотрудниками салонов мобильной связи пользователю защититься невозможно. Но мы постараемся дать пару рекомендаций, как обезопасить себя в случае реализации данного риска. Ведь для чего «угоняют» сим-карты? В подавляющем большинстве случаев это делается, чтобы получить доступ ко второму фактору аутентификации в платежные приложения. В связи с этим мы бы посоветовали пользователям следующее. Во-первых, в большинстве банков можно выбрать в качестве второго фактора аутентификации не смс, а push-уведомления, которые передаются по зашифрованному каналу связи. Таким образом пользователь страхуется от того, что в случае «угона» сим-карты кто-то получит второй фактор аутентификации. Во-вторых, для банковских операций можно завести отдельную сим-карту, которую использовать только для этих целей. Желательно оформить ее на кого-то из родственников или знакомых, чтобы нельзя было связать номер телефона с клиентом, чей банковский аккаунт злоумышленники хотят взломать через переоформление сим-карты», – уточнил Даниил Чернов, руководитель направления Solar appScreener компании «Ростелком-Солар».
Роскачество совместно с экспертами по кибербезопасности подготовило несколько важных правил, которые нужно соблюдать, чтобы не стать жертвой мошенничества.
-
Напишите заявление в салоне сотовой связи, запрещающее перевыпуск сим-карты без вашего личного участия. Договоритесь с оператором сотовой связи об ограничении выдачи копий своей
сим-карты или единственном строго определенном отделении, в котором можно заказать выдачу сим-карты лично в руки. -
Заведите отдельную сим-карту для работы с мобильным банком и никому не сообщайте и нигде не публикуйте данный номер.
-
Никому не сообщайте CVV-код, кодовое слово или код из смс – ни по телефону, ни в чате с «сотрудником банка». Перезванивайте лично в банк по номеру, который указан на сайте или на задней стороне карты, и только тогда сообщайте кодовое слово.
-
Внимательно следите за смс о блокировке сим-карт или перевыпуске. Это действительно важно, ведь у клиента есть, как правило, сутки на обращение в салон связи и банк, чтобы мошенник не успел ничего предпринять.
-
Игнорируйте смс с просьбой перезвонить в банк по указанному номеру.
-
Не доверяйте собеседнику, представившемуся сотрудником банка, даже если он звонит с номера банка – сервисы подмены номеров ушли далеко вперед. Звоните в банк самостоятельно.
-
Не выкладывайте фотографии и сканы ваших документов в соцсетях.
-
Создавайте сложные и разные пароли на всех используемых ресурсах.
-
Тщательно фильтруйте то, что пишите в личных сообщениях. Помните, что все детали переписки могут достаться злоумышленникам
В пресс-службе «Мегафона» заявили следующее: «После замены сим-карты мы на сутки блокируем входящие смс-сообщения. Даже если мошенник сможет перевыпустить сим-карту, в течение суток он все равно не сможет получить на нее одноразовый пароль подтверждения банковской операции. Для абонента этого времени достаточно, чтобы понять, что у него есть проблемы со связью, обратиться к оператору и аннулировать мошенническую замену сим-карты. Мы предлагаем банкам специальный продукт «Статус», который позволяет любому банку в режиме реального времени получать информацию о замене сим-карты и таким образом останавливать мошеннические платежи и защищать своих клиентов от мошенничества».
В пресс-службе Сбербанка подчеркнули, что самая надёжная защита для клиентов – это осведомленность, бдительность и осторожность. При подозрении на мошенничество рекомендуется сразу передать информацию банку. На странице сайта они разместили правила по кибербезопасности.
Тем временем, в среду сайт сетевого СМИ «Банки Сегодня» был угнан именно через перевыпуск сим-карты. Имея на руках номер телефона, мошенники восстановили доступ к электронной почте владельца домена. Мошенник сразу же изменил пароль от почты и произвёл смену привязанного номера мобильного телефона. После этого, сайт был легко “угнан”.
Данный вид мошенничества далеко не нов, он менее распространен, в отличие от фишинга или мошенничества по телефону, и требует от мошенников большей подготовки. Зачастую они совмещают перевыпуск симок с фишингом или мошенничеством по телефону, чтобы получить от жертвы недостающие сведения. Следуйте советам Роскачества, чтобы минимизировать возможный ущерб, – подытожил Илья Лоевский, заместитель руководителя Роскачества
https://ria.ru/20220602/nomer-1792502697.html
Россиян предупредили о мошеннической схеме со сменой номера телефона
Россиян предупредили о мошеннической схеме со сменой номера телефона — РИА Новости, 02.06.2022
Россиян предупредили о мошеннической схеме со сменой номера телефона
Мошенники в России активно используют очередную схему обмана – жертве звонят «из банка» и просят продиктовать личные данные – якобы в связи с тем, что была… РИА Новости, 02.06.2022
2022-06-02T03:05
2022-06-02T03:05
2022-06-02T03:05
общество
россия
/html/head/meta[@name=’og:title’]/@content
/html/head/meta[@name=’og:description’]/@content
https://cdnn21.img.ria.ru/images/07e5/09/08/1749227598_470:590:3062:2048_1920x0_80_0_0_7e6418e2393dfa4e3a43f2852c7d447a.jpg
МОСКВА, 2 июн — РИА Новости. Мошенники в России активно используют очередную схему обмана – жертве звонят «из банка» и просят продиктовать личные данные – якобы в связи с тем, что была отправлена заявка на смену привязанного к счету номера телефона, убедился корреспондент РИА Новости. Наличие легенды подтвердила агентству директор фонда «За права заемщиков», руководитель платформы «Мошеловка» Евгения Лазарева, уточнив, что подобных случаев и правда стало больше, однако лишь на коротком отрезке – в целом такая уловка популярна уже многие годы.Журналисту агентства поступил звонок якобы от сотрудника банка, который попросил подтвердить заявку на замену номера телефона, к которому привязан банковский счет. Журналист прервал разговор и сам перезвонил в кредитную организацию, где ему заявили, что он столкнулся с мошенниками. Как отметила Лазарева, легенда о звонках от имени службы безопасности банка по поводу смены номера телефона или «финансового номера» является одной из самых распространенных среди телефонных мошенников.Как правило, в этой схеме жертве поступает звонок якобы от имени банка, и диалог начинает робот. Таким образом злоумышленники оптимизируют процессы и подключают к обработке живого социального инженера, когда жертва потенциально вовлечена и обеспокоена ситуацией, сообщила Лазарева.Под предлогом подтверждения заявки на смену номера, привязанного к счету, жертву просят сказать «да» или «нет», а затем, вне зависимости от ответа, к диалогу подключается оператор, который обещает устранить проблему и заблокировать попытки несанкционированного доступа к счету. «Дальше все по стандартному сценарию: «Сейчас вам поступит смс/уведомление, продиктуйте мне цифры». Ну, а заканчивается все списанием денег со счета или карты», — отметила эксперт.Она добавила, что самым надежным способом защиты в этой ситуации является прекращение разговора и самостоятельное обращение в банк по номеру телефона, который указан на обороте карты или в договоре на обслуживание.
https://ria.ru/20220601/moshenniki-1792247787.html
россия
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
2022
Новости
ru-RU
https://ria.ru/docs/about/copyright.html
https://xn--c1acbl2abdlkab1og.xn--p1ai/
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
https://cdnn21.img.ria.ru/images/07e5/09/08/1749227598_768:640:2646:2048_1920x0_80_0_0_b139bb0201a3616a15afb7def76e26c6.jpg
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
общество, россия
Россиян предупредили о мошеннической схеме со сменой номера телефона
Эксперт Лазарева: мошенники стали чаще использовать легенду о смене номера телефона
МОСКВА, 2 июн — РИА Новости. Мошенники в России активно используют очередную схему обмана – жертве звонят «из банка» и просят продиктовать личные данные – якобы в связи с тем, что была отправлена заявка на смену привязанного к счету номера телефона, убедился корреспондент РИА Новости. Наличие легенды подтвердила агентству директор фонда «За права заемщиков», руководитель платформы «Мошеловка» Евгения Лазарева, уточнив, что подобных случаев и правда стало больше, однако лишь на коротком отрезке – в целом такая уловка популярна уже многие годы.
Журналисту агентства поступил звонок якобы от сотрудника банка, который попросил подтвердить заявку на замену номера телефона, к которому привязан банковский счет. Журналист прервал разговор и сам перезвонил в кредитную организацию, где ему заявили, что он столкнулся с мошенниками. Как отметила Лазарева, легенда о звонках от имени службы безопасности банка по поводу смены номера телефона или «финансового номера» является одной из самых распространенных среди телефонных мошенников.
«Эта легенда и схема довольно живучи и, к сожалению, продолжают работать и приносить злоумышленникам доход не первый год. Действительно, в последний месяц в «Мошеловку» стало поступать больше таких обращений, чем в марте или апреле. Однако и общее количество жалоб на телефонное мошенничество сократилось с началом специальной военной операции, а к началу мая выросло. Поэтому на общем фоне нельзя сказать, что это всплеск или возрождение схемы и легенды», — пояснила эксперт.
Как правило, в этой схеме жертве поступает звонок якобы от имени банка, и диалог начинает робот. Таким образом злоумышленники оптимизируют процессы и подключают к обработке живого социального инженера, когда жертва потенциально вовлечена и обеспокоена ситуацией, сообщила Лазарева.
Под предлогом подтверждения заявки на смену номера, привязанного к счету, жертву просят сказать «да» или «нет», а затем, вне зависимости от ответа, к диалогу подключается оператор, который обещает устранить проблему и заблокировать попытки несанкционированного доступа к счету. «Дальше все по стандартному сценарию: «Сейчас вам поступит смс/уведомление, продиктуйте мне цифры». Ну, а заканчивается все списанием денег со счета или карты», — отметила эксперт.
Она добавила, что самым надежным способом защиты в этой ситуации является прекращение разговора и самостоятельное обращение в банк по номеру телефона, который указан на обороте карты или в договоре на обслуживание.
Привет.
С телефонными мошенниками сталкивается каждый из нас, они настойчивы и порой бесконечно раздражают своей бесцеремонностью и наглостью. В сутки только клиенты «Сбера» получают до ста тысяч звонков, такие цифры приводит зампред правления Станислав Кузнецов. Небольшая передышка была в начале весны, с начала лета число звонков растет и выходит на привычный уровень. А это только клиенты одного, пусть и самого крупного банка в России. Общая оценка количества мошеннических звонков не доступна никому, цифры расходятся, но можно смело умножить их на два. Мне постоянно звонят “сотрудники полиции”, которые требуют соблюдать тайну следствия. Называют меня при этом как угодно, информация в их базах сильно разнится. Да и сами базы не так сложно собрать, например, можно воспользоваться приложением из разряда GetContact, где есть большое число номеров. Но даже такой простой работой мошенники не заморачиваются, тут действует правило больших чисел — надо понимать, что это бизнес со своими колл-центрами, сменами работников, которые обманывают жителей России.
Давайте посмотрим на один из аспектов работы мошенников, а именно подмену номера (ее называют также Caller ID Spoofing). На практике вы видите, что вам звонит номер X-XXX-9998877, возможно, он даже записан у вас как номер телефона банка или другой организации, даже вашего знакомого или товарища. Мошенники могут прикинуться полицейскими, использовать номер телефона, принадлежащий реальному отделу полиции. И, конечно, у человека, далекого от понимания технической возможности такой подмены, возникает доверие к звонящему, он видит, что это реальный номер. Увы, подделать номер не составляет труда, отсюда первое правило — никогда не верить тому, что вы видите своими глазами, номер телефона и имя на экране вашего телефона могут быть любыми. К сожалению, доверять этой информации нельзя.
Мошенники — массовое обслуживание и штучный товар
При массовом обзвоне людей замена номера происходит практически на любой номер, тут все зависит от легенды, которую применяют мошенники. Вам такой номер первоначально может быть и не знаком. Качество обмана в этом случае рассчитано на натиск, напор и быстрые эмоции. Напугать, заставить что-то сделать.
Другой тип мошенничества почти не описывается в прессе, так как это штучная работа и пострадавшие стараются скрывать сам факт обмана. Приведу в качестве примера историю, которая случилась со мной.
Вечером раздается звонок, на экране высвечивается имя моего хорошего приятеля. Но в трубке чужой голос, который сбивчиво объясняет, что Николай только что сбил человека, срочно нужно решать вопрос и он попросил меня набрать. Сумма для решения проблемы нужна шуточная, что меня и насторожило. Пообещал тут же отправить на предложенный номер телефона “полицейского”, повесил трубку и перезвонил. Удивлению моего приятеля не было границ, он прислал мне скриншот своих звонков, порывался ругаться с оператором, так как кто-то, по его мнению, сделал дубликат SIM-карты и теперь балуется такими вещами. Конечно же, никакого дубликата не было, мошенники подменили номер и точечно работали по мне и паре других знакомых Николая, их координаты нашли в социальных сетях. Пара человек отправили деньги, один даже обиделся на Николая, что из-за него потерял эту сумму. Хотя тут все настолько прозрачно, что диву даешься. Простой вывод — перезванивайте по знакомому номеру, ответить на ваш звонок мошенники не смогут, либо это уже мошенничество совсем другого класса, и тогда у вас мало шансов против него без должной подготовки.
К счастью, тех, кто пытается заработать на точечных обманах, не так много, работа трудоемкая, требует другого уровня подготовки. Но есть и такие мошенники, для них подмена номера — необходимое условие успеха аферы и получения денег.
Насколько сложно подменить номер? Какие номера выбирают
Проверить, насколько сложно подменить номер, можно самостоятельно, достаточно набрать соответствующий запрос в поисковой системе. Перед вами откроются десятки ссылок, каждое описание рассчитано на школьника — нужно только иметь небольшую сумму денег.
В зависимости от целей и задач мы получаем разные системы, разные приложения, программно-аппаратные комплексы. И вот тут нужно сказать, что подмена номера во многих странах не является преступлением, более того, это разрешенная услуга. Вопрос в том, как ее применяют на практике. Если человек вызывает полицию в дом своего недруга, то это уже уголовное преступление. Но сама подмена номера при этом не становится ключевым обвинением, важно то, что вы делаете. От страны к стране восприятие этой проблемы отличается, но в последние годы терпимость к подмене номеров падает, хороший пример таких изменений мы видим в Индии.
Мошенник может выбрать любой номер, он может его просто выдумать на свой вкус (по шаблону, конечно же) либо взять существующий номер. Причем это может быть номер любого оператора, как находящийся в использовании, так и еще не проданный.
Давайте представим, что кто-то бросает в ваш ящик письма, где указывает в качестве обратного адреса «на деревню дедушке». Наш здравый смысл подсказывает, что такие письма просто никуда не дойдут, такого адреса не существует. Шутник, отправивший письмо, не предполагает ответа с вашей стороны. Тут ровно такая же ситуация, звонящий пытается придать себе весомости в ваших глазах, но обратной связи по этому номеру не предполагается. Те, кто перезванивает мошенникам, часто сталкиваются с тем, что на другом конце совсем другой человек и он не понимает, отчего вы ему звоните. Либо номер может быть и вовсе отключен, им еще никто не пользуется.
Большие и маленькие операторы — борьба с подменой номера
Обязанность операторов связи по передаче в неизменном виде абонентского номера или уникального кода идентификации была введена еще в декабре 2017 года, с 1 мая 2022 года вносятся изменения, которые не меняют сути обязанностей операторов связи. Был также принят закон о борьбе с подменой номеров, в рамках которого предстоит создать централизованную систему по проверке и блокировке подмененных номеров.
В публичном поле мало обсуждаются конкретные шаги по борьбе с подменой номеров, причина в том, что стопроцентного инструмента для этого просто не существует. Не так давно ФСБ России выпустила приказ об отключении исходящих звонков для нескольких небольших операторов, потому что они якобы используют свои сети для подмены номеров. Среди пострадавших была компания MCN Telecom, это виртуальный оператор, который обслуживает не только физических лиц, но и множество различных организаций. Почти в течение суток исходящая связь не работала, клиенты не могли звонить.
Причина в том, что ряд номеров MCN Telecom мошенники использовали при своих звонках. Никто не стал разбираться в том, как все работает на практике, в большей мере силовики изображали бурную деятельность. Сродни тому, что полиция начнет арестовывать людей, если при кражах воры будут оставлять “свои” координаты и имена. Понятно, что это будут не реальные данные. Что логично, не так ли?
Мне удалось ознакомиться с рядом рекомендаций силовиков для операторов, как бороться с подменой номеров и что нужно для этого делать. К сожалению, рекомендации носят очень общий характер и связаны с безопасностью в целом, а исправить проблему подмены номеров не могут никак.
Тем не менее, в России есть приемы, позволяющие частично снизить накал проблемы. Большая четверка операторов создала систему, которая обменивается информацией о номерах в момент звонка. То есть у всех операторов прямой стык, при звонке запрашивается информация о существовании номера. Например, у меня есть номер «МегаФона», и когда я звоню абоненту МТС, принимающая сторона автоматически запрашивает информацию, пропускать звонок или нет. Таким образом отсекаются номера, которые использовали мошенники. Например, кто-то взял мой номер телефона, пытается его подменить на сети какого-то российского оператора, так подмена работать не будет. То есть внутри наших больших операторов проблема частично снята.
Небольшим операторам также требуется обмениваться информацией с другими операторами, чтобы они знали, какие номера валидны, а какие нет. Тот же MCN Telecom имеет стыки с большими операторами. Вот комментарий пресс-службы МСN Telecom: “С тремя основными мобильными операторами России и несколькими альтернативными на сегодняшний день реализовано решение по пропуску звонков с нумерации MCN Telecom только в прямых стыках, что фактически позволило существенно снизить число жалоб на мошеннические звонки с использованием нумерации MCN Telecom”.
Но для SIP-телефонии это проблему не решает, так как там подмена номера остается возможной. Поэтому операторам нужны антифрод-системы, которые на лету ловят мошенников и блокируют их. Около двух лет назад российские операторы поставили на свои сети такие системы, неожиданно поставщиком для всех стала словенская компания Hexagon Group. В билайн разработали свой вариант антифрод платформы, процитирую те возможности, что у нее есть:
- 5000 запросов в секунду;
- 150 млн запросов в сутки;
- скорость обработки запроса не более 50 мс.
В билайн с июля 2022 года убрали 28.6 млн нежелательных звонков из сетей других операторов, на своей сети в день блокируется 4.8 млн звонков. Цифры у других операторов сходные, то есть речь идет о миллионах звонков ежедневно.
Надо понимать, что использование одной системы на разных сетях делает защиту весьма действенной, фактически решение от Hexagon “видит” проблемы на каждой сети, ведет единую базу. Большие операторы предлагают эту антифрод-систему операторам поменьше, чтобы они могли использовать ее возможности. Де-факто она стала стандартом, например, вы как небольшой оператор можете приобрести ее в том же МТС в качестве услуги. У нас нет закона, который регламентирует обязательность использования подобной системы, но такие пожелания высказываются силовиками. Решить проблему на 100% такая система все равно не сможет, но заставляет постоянно менять подменные номера тех, кто их использует. То есть определенный толк все равно есть.
Вот что об этом сказали в пресс-службе МТС: “Операторы поддерживают инициативы по борьбе с подменой номеров. Крупные мобильные операторы по собственной инициативе внедряют антифродовые сервисы и сотрудничают между собой и с банками, отслеживая и блокируя вызовы с подмененными номерами. Благодаря комплексным мерам, в том числе и за счет внедрения автоматизированной антифродовой системы, количество мошеннических вызовов на сети МТС сократилось в последний год до минимального уровня.
Технические и программные решения крупных российских мобильных операторов не позволяют осуществлять подмену номера на их сети. Если звонок подменного номера проходит на сеть этих операторов, подмена происходит раньше, на сетях небольших фиксированных операторов и IP-телефонии, у которых на сегодня нет технических решений по фильтрации и ограничению таких подмен, либо подмена осуществляется осознанно. Отследить звонки уже подмененных таким образом номеров, входящих в таком виде на сети крупных операторов, намного сложнее”.
Чтобы понимать проблему в разрезе, надо знать, что основная масса вызовов с подмененными номерами идет из-за рубежа. Подмена номеров в России легко отслеживается, в т.ч. техническими решениями и процессуальными мерами. Сейчас ведется работа в основном с операторами мобильной связи, при этом основные источники угроз – аналоговые сети малых фиксированных операторов, аналоговые фрагменты сетей «Ростелекома» и операторы IP-телефонии (СПДГИ), на которых как раз и происходит подстановка/подмена номера.
Источник в большой четверке операторов так охарактеризовал проблему с подменой номеров: “С учетом состояния оборудования операторов связи в РФ (в первую очередь фиксированных), сегодня технически невозможно создать систему, которая бы исключала подмену номеров в режиме онлайн. Для этого необходимо сначала полностью модернизировать сети фиксированных операторов, часть которых построена еще на аналоговом оборудовании. До момента, когда к системе присоединятся все операторы (ожидается в 2025 году), подключение к ней только крупных мобильных операторов не приведет к решению проблемы мошенничества”.
В пресс-службе билайн также дали сходную оценку: “При изучении кейсов, связанных с подменой номера, чаще всего встречаются случаи, когда операторы не контролируют использование номеров со стороны своих абонентов. Такими абонентами могут быть приложения, облачные сервисы или стандартное подключение через мини АТС. Выделить трафик с подмененными номерами силами только конечного оператора практически невозможно. Для решения этой задачи требуется выстроить процесс верификации, в рамках которого оператор может запросить подтверждение легитимности номера у владельца нумерации или партнера, который помогает обеспечить данный процесс. Такой процесс построен среди операторов BIG4, и в настоящий момент билайн помогает подключать к данному процессу других игроков рынка”.
Чего нам ждать? Как обезопасить себя и близких?
Российский рынок постепенно выстраивает систему борьбы с подменой номеров, но разнородность оборудования, различные существующие лазейки не могут на сто процентов убрать такие звонки. Операторы сокращают их число, но не могут полностью побороть эту напасть. Чем больше игроков, включая небольших операторов, подключаются к антифрод-платформе (она, по большому счету, одна на всех), тем лучше отсеиваются звонки. Со временем система будет усложняться, в конечном итоге эта проблема будет решена, но с уверенностью говорить, что это произойдет именно в 2025 году, я не рискну. Возможно, сроки сместятся, а значит, до этого времени нам как пользователям нужно держать ухо востро. Нельзя верить, что вы видите на экране телефона именно тот номер, с которого вам звонят. Будьте скептичны и недоверчивы, не подыгрывайте мошенникам. Проблема подмены номера серьезна, решить ее за один день невозможно. А значит, нужно потерпеть, пока техническая возможность не сделает такие звонки прошлым. Будьте осторожны, расскажите своим близким, что такое подмена номера и почему мошенники часто используют разные схемы с подмененными номерами.
Раньше мы достаточно просто переходили от одного сотового оператора к другому, не задумываясь о последствиях смены номера. Наоборот, в этом были даже положительные моменты: хоть отстанут надоедливые друзья и коллекторы. Теперь смена номера телефона стала небезопасна. Какие проблемы при этом возникают и как их решить — в нашей статье.
Нежелательные звонки
Эта история произошла со мной, когда я купил сим-карту одного оператора для мобильного интернета. Через неделю мне стали звонить коллекторы. Потом позвонил Сбербанк. Оказалось, прежний владелец номера должен был всем банкам.
Что делать
Придите в официальную точку поддержки оператора. Не в магазинчик, где торгуют симками, а именно в официальный сервисный центр. Их можно найти на официальном сайте компании. Требуйте бесплатной замены SIM-карты с формулировкой «нежелательные звонки». У меня потребовали показать номера коллекторов в журнале вызовов телефона. После смены симки коллекторы отстали.
Потеря личных данных, денег
Эта ситуация случилась недавно в Беларуси. Девушка зашла в WhatsApp с новым номером. Как известно, авторизация в этом мессенджере производится именно по телефону. Запросила код восстановления и зашла в чужой аккаунт. Ей стала доступна переписка предыдущего владельца логина. Поскольку сегодня все мессенджеры требуют указания телефона, то под угрозой при смене номера оказывается аккаунт в ВКонтакте, социальные сети Одноклассники и так далее.
Что делать
Первое — используйте двухфакторную авторизацию: СМС на телефон и код в почту. Второе — сначала привяжите к новому номеру свои соцсети и только затем выбрасывайте старую симку.
Аналогично приложение клиент-банка также привязано к номеру телефона. В некоторых банках для перепривязки потребуется личное посещение офиса. И тянуть с этим не стоит.
Потеря бонусов в программах лояльности
Потеря бонусных баллов менее критична, так как со временем они все равно сгорают. Но неприятно, что вашей картой в магазине может пользоваться кто-то другой.
Что делать
Зайдите в личный кабинет бонусной программы и смените номер.
# # #
Лучше всего исключить смену номера. Если вдруг требуется переход к другому оператору, то лучше осуществить его с сохранением старого номера. Так вы обезопасите себя от возможных проблем и лишних телодвижений, связанных со сменой данных ваших профилей на различных сайтах и сервисах.
Если же смена номера неминуема, то постарайтесь оставить старую симку у себя, чтобы затем спокойно поменять данные на новый номер и исключить переход вашего номер и данных учетных записей третьим лицам.
История началась со звонка «лейтенанта московского отделения полиции», у которого в работе якобы было уголовное дело по факту попытки гражданина N получить кредит по моей доверенности. «Лейтенант» просил данные моего счета, чтобы уточнить, верно ли они записаны в протоколе.
Южный акцент «полицейского» выдавал в нем немосквича. Со смехом я сказала, что по телефону ничего обсуждать не стану и предложила вызвать меня официально, по повестке. «Лейтенант» удивился: «И вы приедете в Москву?». Я сказала, что обязательно приеду и, довольная собой, отключилась.
В этой статье поделюсь, как мошенники отомстили мне за мою иронию, почему это вообще возможно, и что может защитить от подобных неприятностей.
Содержание:
- Через два дня меня обвинили в звонках
- Как мошенники звонят с чужих номеров
- Отвечает ли владелец подменного номера за звонки мошенников
- Поможет ли оператор защитить номер
- Чем закончилась моя история
Через два дня меня обвинили в звонках
На меня стали жаловаться
С незнакомого номера мне написали: «Перезвоню позже». А потом перезвонили с претензией, почему я засыпала звонками. Человек был очень зол, а я не понимала, о чем он говорит, ведь не звонила ему.
За сутки десяток незнакомцев поинтересовался, кто я такая и зачем названиваю. Люди были на работе, в метро, за рулем, видели пропущенные и выясняли, что мне от них нужно. Некоторые просто просили больше не звонить, другие сердились и кричали. Но никто не верил, что я им не звонила.
Один вежливый пенсионер сообщил, что с моего номера ему позвонил мошенник и стал расспрашивать про его счета. Старичок предупредил, что сделал аудиозапись беседы, и, если с его счетов пропадут деньги, он предоставит полиции мой номер и запись. Это стало последней каплей: надо было как-то защищать свой номер, к которому еще и привязан мобильный банк.
Что сказали в поддержке оператора связи
Через автоответчик поддержки я оставила заявку на разговор с оператором. Но пришлось подождать: сначала обещали, что перезвонят через час, дальше — через два часа, потом написали СМС «Мы про вас не забыли».
В итоге консультант позвонил мне с горячей линии «Билайна». Он объяснил, что мошенники воспользовались IP-телефонией — программой для подмены номера. Для этого даже не нужно дублировать SIM-карту: жулики вводят в программу номер и прикрываются им, когда звонят жертвам.
Почему мошенники выбрали мой номер
Ответ на этот вопрос я нашла в интервью главного эксперта «Лаборатории Касперского» Сергея Голованова. Оказывается, телефонные мошенники стали мстить тем, кого не смогли развести на деньги. Номера людей, сумевших вычислить или как-то рассердить аферистов, начали использовать для обзвона новых жертв.
Как объяснил эксперт, мошенники звонят от имени банка или полиции, но высвечивается номер «провинившегося» перед ними абонента. Если афера удается, жертва звонит по оставшемуся в памяти телефона номеру и требует свои деньги от законопослушного гражданина, который ничего не понимает.
Осторожно, мошенники: 10 новых способов обмана
Как мошенники звонят с чужих номеров
Через IP-телефонию можно звонить с помощью ПК и мобильных гаджетов. Нужны только программа для созвонов и хороший интернет. IP-телефония в ходу у банков, ритейла, сферы услуг: так сотрудники компаний обзванивают клиентов.
1. Подставить любые цифры, напоминающие телефонный номер. Поскольку его выдумали, при попытке перезвонить человек услышит, что набран несуществующий номер.
2. Написать реальный номер кого-то из знакомых. Перезванивающего человека соединяют с реальным абонентом, чей номер использовали в качестве подменного.
Если раньше мошенники пользовались первым вариантом подмены, то сейчас, судя по статистике «Лаборатории Касперского», стали чаще прикрываться реальными номерами.
Почему мы «ведемся» на уловки мошенников
Отвечает ли владелец подменного номера за звонки мошенников
Чтобы разобраться, придется ли мне отвечать за использование моего номера, я обратилась к юристу. Для этого оставила заявку на бесплатную консультацию на одном из профильных сайтов.
На консультации адвокат мне объяснил, что SIM-карта оформлена на мое имя, и участие третьих лиц не допускается. То есть я как физлицо подписала договор на предоставление услуг связи с ПАО «ВымпелКом», и по договору с моего номера телефона имею право звонить только я.
Те, кто использует мой номер как подменный, нарушают мои права, и я могу пожаловаться оператору связи. Для этого надо написать заявление в офисе Beeline: в двух экземплярах и с печатью. Один экземпляр остается у них, второй — у меня. Оператор должен отработать обращение, а для меня заявление станет гарантией, что я к мошенникам отношения не имею.
Еще адвокат предложил написать заявление в полицию, чтобы подстраховаться. Если жертва мошенников предъявит мой номер, хорошо бы, чтобы в полиции уже лежало мое заявление о непричастности к афере. С другой стороны, чтобы доказать непричастность к мошенничеству, мне достаточно предоставить распечатку звонков. Поскольку с подменного номера звонили через IP-телефонию, в моей распечатке этих звонков не окажется.
Поможет ли оператор защитить номер
В офис своего оператора мне пришлось ходить дважды: сотрудник салона не знал, что делать с моим запросом. Он долго созванивался с управляющим и в итоге предложил прийти через два дня. Мол, за это время управляющий свяжется с руководством и решит, что следует делать.
Пароль для онлайн-операций
Я хотела максимально защитить свою симку от возможных действий в онлайне, например, от переадресации или попытки замены. Консультант предложил поставить «пароль на изменение условий обслуживания для всех телефонных номеров по Договору №ХХХХХХХХ». Услуга полезная: сейчас без пароля нельзя подключать допуслуги, выполнять действия с мобильным кошельком, переадресацию, замену SIM-карты с курьером.
Ответственность за изменения, выполненные по звонку с предоставлением пароля, ПАО «ВымпелКом» не несет.
Как защитить банковскую карту от мошенников
Детализация звонков
Во второй раз я общалась с управляющим. Пришлось пересказать историю с начала, но управляющий сказал, что не может принять от меня подобное заявление: у него даже нет такого шаблона.
Если потребуется доказать, что я не звонила, в салоне сделают детализацию звонков за нужный период. Стоимость услуги — 5 ₽ за сутки. С детализацией я могу пойти в полицию и написать заявление о непричастности к афере.
Решать, идти или не идти в полицию с превентивным заявлением, нужно мне самой.
Что закончилась моя история
Консультанты Beeline и в службе поддержки, и в салоне не гарантировали мне, что после установки пароля с моего номера перестанут звонить мошенники. Тем не менее прошел уже месяц, а жалобы в мой адрес по телефону прекратились. Не знаю, как это работает, но, видимо, мое обращение к оператору дало результат.
Однако интервью эксперта «Лаборатории Касперского» вдохновило меня защититься сильнее, и я установила их бесплатный плагин. Надеюсь, он не пропустит звонки от очередного «лейтенанта московского отделения полиции».
В полицию, кстати, я так и не пошла, у них и без меня забот хватает. Тем более теперь знаю, что доказать свою непричастность к афере могу детализацией звонков со своего номера.
Коротко, увлекательно и с пользой о деньгах — в нашем телеграм-канале @life_profit. Присоединяйтесь!
Елена Земляных, разобралась, как мошенники звонили с ее номера
В конце сентября прокуратура Барнаула направила в суд уголовное дело в отношении жителя города, который украл деньги при помощи сервиса «Мобильный банк». Он приобрел новую SIM-карту, на которую приходили оповещения о денежных операциях прежнего владельца номера. Обнаружив на счету чужой банковской карты 100 тыс. рублей, он похитил 8 тыс. рублей. Почему происходят такие ситуации и как их избежать, читайте в разборе altapress.ru.
1
Почему «новые симки» уже не новые?
Когда абонент перестает пользоваться SIM-картой (не использует платные услуги — исходящие звонки, SMS, мобильный интернет), то через какое-то время оператор начинает автоматически списывать деньги со счета мобильного телефона, а потом и вовсе расторгает контракт. После этого номер могут перепродать повторно.
Сроки у операторов для изъятия номера различаются. Как правило, деньги начинают списывать через три месяца с момента последней активности, а контракт расторгают через полгода.
Операторы так поступают потому, что за каждый телефонный номер они платят госпошлину (50 рублей — за выделение номера). Нести затраты на покупку новых номеров при неактивных имеющихся они не заинтересованы.
2
Почему потеря и смена номера телефона стала чревата для абонента?
Сейчас телефонный номер фактически становится идентификатором личности. С его помощью совершаются платежи и денежные переводы через «Мобильный банк».
Номер телефона является логином для входа на портал госуслуг — при его наличии восстановить пароль и получить доступ ко всем личным данным не составит труда. Также номер мобильного — это ключ к аккаунтам соцсетей. В них многие люди ведут бизнес (странички своих компаний), выстраивают репутацию, размещают личную информацию. И этим список привязанных к телефону аккаунтов не ограничивается.
Раньше абонентам в наследство доставались подписки прежних владельцев номера. Иногда звонили те, кому они были должны. Сегодня все стало серьезнее.

Смартфон.
СС0.
3
Как злоумышленники могут завладеть вашим номером телефона и деньгами?
Существует несколько схем мошенничества.
Перевыпуск SIM-карты
Иногда мошенники «похищают» номер телефона конкретного человека. Сделать это бывает несложно, ведь многие люди сообщают его на своих публичных страницах.
Мошенник приходит в салон оператора связи и просит перевыпустить SIM-карту с определенным номером телефона. Говорит, что старая «симка» потерялась, предъявляет поддельные документы (например, справку, которая действует во время перевыпуска паспорта) или поддельную доверенность от владельца номера.
Оператор перевыпускает «симку» и блокирует старую. Мошенник получает доступ ко всем аккаунтам бывшего владельца. Некоторые операторы установили запрет на денежные операции после перевыпуска SIM-карты на один день. Чтобы в случае чего у настоящего владельца после ее блокировки было время заявить об этом.
Оптовая покупка «симок»
Бывали случаи, когда злоумышленники оптом скупали «симки», а потом «пробивали» не осталась ли на номерах привязка к «Мобильному банку». Мошеннице из Пермской области таким образом удалось похитить 9,5 млн. рублей.
Мошенничество с анонимными «симками»
Продавать SIM-карты без оформления на паспорт покупателя в России запрещено законом. Но это до сих пор делают. Иногда «симки» продавец оформляет на себя, заводит личный кабинет на сайте оператора и с его помощью переводит небольшие суммы денег со счетов телефонов. Также нелегальные SIM-карты могут быть заражены вирусами, с помощью которых злоумышленники воруют деньги.
Случайные грабители
Номер, которым перестали пользоваться, но не отключили от него «Мобильный банк», может купить обычный человек. Увидев, сообщения от банка, он, возможно, не устоит перед соблазном приобщиться к чужому счету. Если человек потерял телефон и не заблокировал SIM-карту, обратившись к оператору, то нашедший вполне может воспользовался его деньгами.
4
Что делать, чтобы обезопасить себя?
В первую очередь нужно помнить, что ценность номера мобильного телефона возрастает. И относиться к приобретению новой SIM-карты и смене номера нужно ответственно.
- Номер телефона, на который вы оформляете значимые аккаунты, должен быть зарегистрирован на вас лично. Если SIM-карту вам купил муж, друг, подруга, то лучше сходить в салон оператора вместе (иметь при себе паспорта), чтобы переоформить карту. Если вы купили карту без оформления на себя, стоит также прийти в салон оператора и сказать об этом. Номер перерегистрируют на вас, если вы докажете, что им пользуетесь (предъявите чеки на оплату связи, например), либо посоветуют еще какое-то решение.
- При заключении договора с оператором можно включить в него запрет на перевыпуск SIM-карты по доверенности.
- Можно завести для важных аккаунтов отдельный номер. Это хорошо тем, что вы не будете его никому сообщать. А значит, шансов, что его узнают мошенники становится меньше. Важно периодически звонить с этого номера или выходить в интернет. Иначе через три месяца он будет считаться неактивным, а через полгода его перепродадут.
- При смене номера телефона необходимо перерегистрировать на новый все важные аккаунты: соцсети, портал госуслуг и другие. Ваш банк о смене номера нужно уведомить — позвонить в колл-центр или прийти в офис. Прежде чем выкидывать старую SIM-карту, нужно убедиться, что все уведомления приходят на новый номер.
- Пароль нужно ставить не только на смартфон, но и на «симку». В этом случае при потере или краже аппарата, SIM-карту нельзя будет переставить в другой телефон и совершить от вашего имени какие-то действия.
- Если вы заметили, что с вашей карты «уходят» деньги без вашего ведома, обратитесь в банк. Лучше подать заявление в письменной форме. С момента его написания за кражу денег с вашей карты будет отвечать банк.
При подготовке материала были использованы публикации «Коммерсантъ» и «Банкир».

Смартфон.
СС0.
5
А если на мой новый номер приходят оповещения от прежнего владельца?
«Наследство» от прежнего владельца на новой «симке» может быть очень навязчивым. И избавиться от него непросто.
Переводить чужие деньги на свои счета не стоит. За это грозит уголовная ответственность. Например, в отношении барнаульца, о котором мы рассказывали в начале материала, уголовное дело возбудили по п. в., ч. 2, ст 158 УК (кража). Максимальное наказание — тюремное заключение сроком на пять лет, минимальное — штраф в размере до 200 тыс. рублей.
Рекомендация МТС:
«В каждом случае нужно действовать индивидуально — поскольку рассылки не от МТС, а от банков, магазинов, салонов и так далее. Рекомендуем обратиться в ту компанию, от которой поступают данные рассылки (чаще всего отписаться можно, заполнив форму на сайте). Либо воспользоваться сервисами «Антиспам» (в МТС это отправка SMS на короткий номер 6333 с названием провайдера — блокируется поступление SMS, но от номера рассылка не отвязывается) или «Черный список».
Рекомендация от Tele2:
«Tele2 стремится максимально увеличить срок между моментом, когда владелец номера перестал его использовать по каким-то причинам, и поступлением номера в продажу повторно. Обычно — не меньше года. Такого срока достаточно, чтобы номер удалили из большинства рассылок, на которые успел подписаться предыдущий владелец. Если некоторые сообщения все же доходят до наших клиентов, можно использовать бесплатный сервис «Антиспам». Достаточно отправить SMS с номером или текстовым псевдонимом отправителя на короткий номер 345».
Рекомендация от «Билайн»:
«Если рассылка приходит от третьего лица (в том числе банка), у которого вы не обслуживаетесь, то стоит позвонить на горячую линию этого третьего лица. Если телефонный номер третьего лица начинается с 8−800, то бояться списания средств за звонок не стоит. Если на телефон приходят спам-сообщения с нежелательной информацией, то абоненты «Билайн» могут отправить SMS на номер 007 с именем отправителя, текстом сообщения, датой и временем отправки, оператор обработает вашу заявку. Однако не все подписки могут оказаться спамом: предыдущий владелец мог дать на них добровольное согласие. В таком случае оператор не может их заблокировать».
6
Личный опыт
Как показывает практика, отключить навязчивые уведомления бывает не так-то просто. Жительница Барнаула Анастасия рассказала свою историю.
Анастасия, жительница Барнаула:
Я поменяла симку около трех лет назад. В один прекрасный момент мне начали приходить SMS от «Росбанка»: по карте, привязанной к номеру, совершались операции. Это быстро надоело, так как иногда SMS было очень много.
Я попыталась отложить решение проблемы и поставила номер, c которого приходили SMS, в «черный список» на телефоне. Но трюк не сработал.
Чуть позже мне начали систематически звонить из банка и спрашивать некую женщину. Вероятно, именно владелицу карты. Я несколько раз звонила в колл-центр. Операторы убеждались, что я (называла паспортные данные) не клиент банка, обещали отключить оповещения, оформляли заявку, обещали перезвонить. Не перезванивали. Я вновь обращалась. Так несколько раз.
Позже мне сказали, что отключить оповещения можно только лично. В офисе банка выяснилось, что сделать по паспорту это нельзя. Нужно найти договор или оформить справку от оператора связи. Получается, что мне надо потратить в целом день (разумеется рабочий и со скидкой на обед в банке) на отключение оповещений.
Пока SMS от банка «на ваш счет зачислено 200 000 рублей» приходят постоянно.
Не так давно стали приходить сообщения от «Ростелекома» с просьбой погасить задолженность. Опять же той женщины.
30 января 2020
32934
Сотовый беспредел. Как защитить мобильный номер от взлома

Пароль не единственное препятствие к вашим данным. Злоумышленники нашли новую лазейку в безопасности — теперь они подделывают мобильные номера. Получив к ним доступ, мошенники без труда взламывают аккаунты в соцсетях, приложениях и на банковских сайтах.
Наши коллеги из CNET рассказали про такой способ мошенничества, а мы перевели и адаптировали материал.
Как это работает?
Злоумышленник связывается с оператором сотовой связи и убеждает его, что на самом деле он является владельцем номера. В ход идет вся доступная информация — имя, фамилия, год рождения и другие данные, которые легко получить из соцсетей или с помощью социальной инженерии.
Есть еще один вариант — мошенник приходит в салон связи и показывает поддельную доверенность от имени владельца. К сожалению, очень часто у сотрудников не хватает компетенции понять, что документ фальшивый.
В первом случае злоумышленник просто переназначает нужный номер на свою симку, во втором — перевыпускает SIM-карту, получая полный доступ.
А что страшного в потере номера?
На первый взгляд это кажется безобидным. Но помимо контактов и истории SMS, пользователь теряет доступ к банковским приложениям, учетным записям в социальных сетях и куче других важных ресурсов.
Вспомните, как на каком-нибудь сайте вам предлагают ввести не только пароль, но и номер телефона. Кажется, что вы защищены, но мошенник легко обойдет двухфакторную аутентификацию (2FA), так как теперь все коды приходят ему.
А-А-А! Как защититься?
Чтобы обезопасить себя от подобных проблем, советуем установить PIN-код или пароль на SIM-карту. Пожалуйста, не используйте свое имя, год рождения или другую легко угадываемую информацию — так вы значительно усложните жизнь мошенникам. Чтобы не потерять новый пароль, рекомендуем прочитать эту статью.
Для защиты важных аккаунтов можно использовать Google Authenticator — это мобильное приложения для Android и iOS, которое создает одноразовые ключи доступа. Работает это так: вы открываете нужный вам ресурс, вводите логин и пароль, а затем уникальный код из приложения Google Authenticator. Если мошенник и получит доступ к вашему номеру, этот дополнительный рубеж защиты ему будет тяжело преодолеть.
Если у вас свой бизнес, рекомендуем попробовать ESET Secure Authentication. У него такой же принцип работы, только он защищает конфиденциальную информацию компании.
Что делать при взломе SIM-карты?
Если вы вдруг оказались в такой ситуации, срочно звоните оператору и говорите, что вы ничего не меняли. Не медлите — чем больше времени у кого-то есть доступ к вашему номеру, тем хуже могут быть последствия.
После этого сразу же сообщите о ситуации в банки и другие важные учреждения, к которым привязан ваш номер. Лучше всего это делать лично, только не забудьте взять паспорт.
Большинство операторов вводят ограничения на сутки при смене владельца SIM-карты — блокируют входящие и исходящие смски, отключают мобильные переводы. Этого времени достаточно, чтобы быстро сообщить о взломе и минимизировать ущерб.
Провайдеры связи постоянно вводят новые способы защиты от мошенников, но одну уязвимость они не смогут устранить никогда — человеческий фактор. Чтобы дополнительно обезопасить важные приложения, рекомендуем установить мобильный антивирус ESET NOD32 Mobile Security с модулем «Блокировка приложений».
Недавно знакомой позвонили с номера крупного банка, где она хранит деньги.
Оператор говорила быстро, четко и по-деловому, будто произносила текст уже в сотый раз. Она обратилась к знакомой по имени-отчеству и сообщила, что кто-то создал заявку на добавление к банковскому счету нового контактного номера: с его помощью можно войти в онлайн-банк или в некоторых случаях подтвердить свою личность при звонке по телефону.
Когда знакомая сказала, что ничего не добавляла, оператор предложила отменить заявку. Для этого она пришлет на телефон смс с кодом. Говорить его никому нельзя, даже ей — достаточно просто сказать, пришло сообщение или нет. Сразу после этого сообщение действительно пришло, причем с номера банка.
Любопытно, что за несколько часов до этого знакомая пыталась перевести крупную сумму из этого банка в другой, но перевод заблокировали, о чем тоже прислали смс. Это стандартная процедура: так банки пытаются защищать средства клиентов от мошенников. Тогда знакомая была на работе — и решила разобраться с этим вопросом позже. Сообщение о заявке пришло в ту же переписку.
Знакомая знала, что «из банков» часто звонят мошенники, которые умеют подменять номер телефона, поэтому безопаснее всего прервать разговор и перезвонить. Но так как все случилось в один день, она подумала, что это может быть продолжением истории. К счастью, звонок все-таки показался ей подозрительным и она не стала отвечать на вопросы, а сказала, что придет в отделение и на месте во всем разберется. После этого собеседница повесила трубку. В банке подтвердили, что это была мошенница.
Вот что помогает заподозрить развод в этой истории:
- Речь о действии, которого знакомая не совершала. Добавить новый номер телефона к банковскому счету имеет право только владелец этого счета. У другого человека банк просто не примет заявку.
- Банки не звонят с предложением отменить заявку. Это было бы особенно странно для описанной ситуации: если клиент не ответит на такой звонок, кто-то получит доступ к его счету.
- Оператор назвала имя и отчество знакомой, но не фамилию. Скорее всего, она ее не знала — в отличие от настоящего сотрудника банка.
Если остаются сомнения после окончания разговора, то к подозрительным моментам можно добавить тот факт, что оператор не попрощалась, а просто прервала разговор. Это не по стандартам банковских колцентров. Но у знакомой остался вопрос, в чем же тогда заключалась схема мошенников: ведь ее даже специально попросили не говорить код из смс.
Попробую разобраться, как мог бы продолжиться разговор, зачем мошенница просила не говорить код и почему важно, что она не назвала фамилию знакомой.
Почему важно, что к знакомой не обратились по фамилии
Это первый признак того, что звонят мошенники.
У банка есть все данные клиента. Не могу ручаться за другие банки, но по правилам Тинькофф Банка звонящий не скажет: «Здравствуйте, Василий Иванович». Он должен представиться и спросить: «Я разговариваю с Петровым Василием Ивановичем?» Это нужно, чтобы убедиться, что сотрудник не ошибся номером и на звонок ответил именно клиент, а не случайный тезка.
Подозреваю, что аферисты узнали имя и отчество вполне легальным способом. В 2019 году Банк России запустил систему быстрых платежей, СБП, которая позволяет переводить деньги между разными банками по номеру телефона. Перед отправкой платежа система показывает имя получателя и название банка, где находится счет, — для проверки, что деньги уйдут по адресу. Некоторые банки кроме имени показывают и отчество получателя. Но не фамилию — ее сокращают до первой буквы.
Чтобы узнать имя и отчество знакомой, мошенникам было достаточно номера ее телефона.
То, что собеседница обратилась к знакомой только по имени и отчеству, также ставит под сомнение версию о сливе информации из банка. С учетом неудачной попытки перевода денег в тот же день этот вариант мог бы иметь право на существование: например, мошенники знали о деньгах на счете, поэтому и позвонили. Но инсайдер передал бы не только имя и отчество, но еще как минимум фамилию и номер карты: это добавило бы разводу достоверности.
Правда, когда кто-то обращается к вам по фамилии, это еще не значит, что вы говорите с настоящим сотрудником банка. Информацию о вас мошенник мог купить на черном рынке или получить из-за утечки персональных данных. Например, недавно в сеть попали адреса, имена и телефоны сотен тысяч клиентов «Яндекс-еды», «Авито», «Деливери-клаба», ВТБ, «Вайлдберриз» и других компаний.
В любом случае, если вам звонят из банка, я рекомендую сразу вешать трубку и перезванивать по номеру с обратной стороны карты. Если действительно звонили из банка — вам подскажут, по какому поводу. А если нет — поздравляю, вы успешно защитились от мошенников.
В чем заключалась схема
Мошенница попросила знакомую не говорить ей код из смс. Это избитый прием, чтобы вызвать доверие: все знают, что сообщать код нельзя никому, даже сотруднику банка, а спрашивают его только мошенники. Раз мы не спрашиваем, мы — не они. Но это не значит, что деньги не украдут, в том числе и с помощью этого кода.
Вот три самых вероятных сценария того, как мог продолжиться разговор, если бы знакомая не пошла разбираться в отделение, а поверила собеседнице.
«Сообщите код роботу». Мошенница утверждает, что людям сообщать код нельзя, даже ей. Но роботам — пожалуйста, они же не люди. Сейчас она отключится и переведет звонок на автоматизированную систему, которой можно все сказать.
Перевод звонка на «робота» легко сымитировать, это никак не проверить. Мошенница продолжит слушать звонок, зайдет с помощью кода в интернет-банк и украдет деньги.
Мы уже писали про подобную схему: герою статьи даже удалось записать разговор.
«Скачайте на телефон программу для защиты денег». Мошенница говорит, что из-за сбоя отменить заявку не может. А делать что-то надо, иначе система привяжет номер телефона злоумышленника к счету знакомой и тот украдет деньги.
Но есть запасной вариант: отменить заявку прямо со смартфона знакомой. Правда, сделать это просто так не получится, нужно установить специальную программу, чтобы к смартфону подключился сотрудник службы безопасности банка.
На самом деле мошенники подсовывают какую-нибудь программу для удаленного управления устройством: скажем, AnyDesk, TeamViewer, RMS, RDP, Radmin или Ammyy Admin. Затем они подключаются к смартфону и просят войти в приложение банка, а после этого перехватывают управление устройством и на глазах у человека переводят деньги с его счетов. Тот зачастую не понимает, что происходит, и не успевает отключить программу. Бывает, что мошенникам даже хватает времени оформить на него кредит.
Наша читательница Нелли рассказала, как мошенники сначала обманули ее на 500 $ (1 Р), а потом предложили вернуть деньги — и чуть было не обчистили интернет-банк с помощью программы удаленного доступа.
«Переведите деньги на защищенный счет». В какой-то момент разговора мошенница сообщает, что заявку на смену номера оставил не случайный человек, а разыскиваемый преступник. Если он снимет деньги со счета знакомой, то она станет соучастницей преступления. Поэтому необходимо срочно перевести деньги на «защищенный счет».
Разговор переводят на другого мошенника, который представляется сотрудником ФСБ или Центрального банка. Он говорит, что из-за расследования преступления перевести деньги через интернет не получится: нужно дойти до ближайшего банкомата, снять наличные и положить на «новый безопасный счет». Оставить их на руках нельзя, иначе ФСБ посчитает, что знакомая помогает преступнику. После пополнения нового счета мошенники исчезают вместе с деньгами.
Выглядит сложно, но сейчас это одна из самых популярных и эффективных схем. На нее чуть было не попалась наша читательница Дарья: она сняла деньги в банкомате, чтобы перевести их аферистам, но вовремя одумалась. Прочитайте ее историю и послушайте реальные записи звонков от мошенников.
Что помогает мошенникам нас обмануть
Когда читаешь о разводах в интернете, кажется, что все схемы очевидны и попадаются на них только глупые люди. Но это в интернете. В жизни мы не думаем о мошенниках и о том, как они собираются украсть наши деньги. И, конечно, не ждем, что они позвонят. На то и расчет.
История из этой статьи — прекрасный пример того, как из-за стечения обстоятельств можно не устоять даже против самой очевидной схемы.
Вот что играет мошенникам на руку.
Внезапность. Большинство звонков мошенники совершают либо утром, когда мозг еще не проснулся и плохо соображает, либо вечером, когда он уже устал. Знакомой, например, позвонили вечером пятницы, под конец рабочей недели.
Случайность. Наш мозг любит связывать случайные события и находить объяснения нестыковкам. Знакомая автоматически попыталась найти связь между дневной блокировкой перевода и вечерним звонком «из банка» — и продолжила разговор, который иначе бы прервала.
Можно сказать, что мошенникам повезло. Но они совершают сотни звонков в день, если не тысячи. Им достаточно одного человека из ста, который будет морально готов к звонку из банка и согласится с ними поговорить.
Спешка. Мошенники изначально стараются вывести нас из равновесия и заставить действовать импульсивно. Когда они говорят, что деньги в опасности, в кровь поступает адреналин — и критическое мышление уступает инстинкту «бей или беги»: деньги в опасности, надо их спасать! В таком состоянии сложнее заметить обман и проще совершить ошибку.
Справиться с эмоциями и вовремя распознать ловушку помогает простой прием «Взять паузу» — он и спас деньги знакомой. Подробнее о том, как его применять, читайте в первом уроке бесплатного курса «Как защититься от мошенников».
Если сталкивались с подозрительными предложениями, пишите. Прищуримся.









