«У меня украли деньги с карточки. Сначала прислали смс, что она заблокирована и номер телефона для звонка. Я позвонила, не смутившись, что номер начинается не на привычное 8800, а на 8900. Сказали, что счет нужно разморозить через банкомат. Девушка с приятным голосом, подробно сопроводила операцию, после которой вся начисленная зарплата испарилась, вместе с консультантом».
Вот такую историю год назад рассказала мне подруга. А до нее знакомый о том, как с кредитки сняли деньги, которые с него теперь требует банк. После подобное мошенничество коснулось и мою семью: в один прекрасный день мама получила несколько телефонных оповещений подряд, в которых говорилось, что с ее счета успешно переводятся деньги. Сообщения были настолько мгновенны, что она и опомниться не успела, как осталась при нуле. Более ее удивило, что от услуги «Мобильный банк» она отказалась при подписании договора, но ей все равно ее установили.
Деньги им никто не возместил: воров, оказалось, никак не найти, а банк ни в одной из ситуации свою вину не признал. И хоть с января 2014 года по статье 9 закона «О национальной платежной системе» оператор транзакций несет материальную ответственность в подобных вопросах, доказать, что ты никак не причастен к снятию со своего счета, практически нереально.
Никакой банк не застрахован от таких происшествий с картами, т.к. существует множество способов обойти систему извне. Рассмотрим самые популярные из них.
От англ. fish – рыба. Преступники-фишеры собирают свой улов с доверчивых владельцев банковских карт, которым отправляют на телефоны массовую рассылку о блокировке счета или присылают письма «от банка» со ссылкой на липовый сайт-однодневку, зеркально схожий с настоящим, и просьбой авторизоваться, чтобы подтвердить свои персональные данные. Вариантов таких кибер-краж много.
В начале 2015 года был обнаружен троян для незащищенных антивирусом платформ Android, который скачивался как фальшивый Flash-проигрыватель. Он затирал сообщения, посылаемые телефоном банку о запросах баланса и переводах денег на другие номера. Хакеры также могут вклиниться и в систему самого банка, отправив вирусное письмо сотруднику. Об их масштабных проделках мы писали тут.
Но большинство способов фишинга весьма различимы, если смотреть на них не через панику, в которую вводят подобные послания, а рассудительно. Ведь странно, что вас проинформировали о заморозке карты, но не приглашают в отделение, а предлагают разблокировать ее на банкомате, вставляя в который, вы видите, что она работает, но все равно действуйте по указке из телефона. Сайты же должны начинаться с https (s – обозначение безопасного канала), а еще лучше – заходить на официальную банковскую платформу через Википедию. И никогда не совершайте интернет-покупки в неизвестных маркетах Сети. В общем, будьте бдительны и уточняйте все, что вас смущает по телефону своего банка (указан в договоре).
Скиммер – специальное устройство, считывающее данные с магнитной ленты банковской карты. По сути, это – невидимая для глаза накладка на входное отверстие банкомата. Находится в свободном доступе, стоит недешево (1-2 тыс.$), но у нечестных людей окупает себя очень быстро. Считанная информация нужна для создания новой пластиковой карты, которая будет прикреплена к счету его беззаботного владельца. Пин-код узнается через камеру, которая тоже монтируется внутри банкомата, или через накладку на клавиши, старый метод – подсмотреть самому, стоя сзади.
Если вы обнаружили, что клавиатура банкомата ненадежно прикреплена или вход для карты уплотнился, то возможно вы стали свидетелем работы мошенников. Обычно они устанавливают такие примочки на уличных или магазинных аппаратах, ведь в отделении самого банка сложно проделать манипуляции встройки незаметно. Тщательно осматривайте разъем для карт и проверяйте на шаткость кнопки, более верное решение – пользоваться банкоматами внутри отделения. И прикрывайте рукой ввод пин-кода.
Я ни в коем случае не призываю вас бежать в банк, резать карты и прятать деньги в носки. Ведь иметь пластик в кошельке намного удобнее и в некотором роде безопаснее, его хотя бы можно успеть заблокировать при утере. Но, как говорится, будьте бдительны!
Как уже писалось ранее, способов кибер-краж много, а какие известны вам?
Текст Любовь Азарнова.
Обложка и фото pixabay