Карты, деньги, интернет: динамика криминальной активности proafery.ru

Карты, деньги, интернет: динамика криминальной активности

20.11.2017 20:22 117 0 Интернет

Активность мошенников в сфере высоких технологий растёт прямо пропорционально развитию технического прогресса. Тенденции примерно одинаковы по всей стране, только в крупных городах, в том числе Красноярске, процесс идёт интенсивнее. Однако специалисты по информационной безопасности регионального отделения Банка России  и представители правоохранительных органов констатируют факт быстрого перераспределения внимания злоумышленников от чисто телефонного мошенничества к аферам в сети интернет.

Жертвы обмана могут попасться в ловушку и за экраном компьютера, и пользуясь планшетом или смартфоном. Нередки случаи, когда пострадавшие вообще ничем не пользовались в момент преступления, а просто неосмотрительно оставили доступными свои персональные данные, коды доступа в электронные кошельки, пароли от интернет-банкинга и другую конфиденциальную информацию.

Динамика киберпреступности за 4 года

По данным оперативников управления Красноярского краевого УВД статистика изменения «вкусов» кибермошенников выглядит следующим образом:   

Год

Случаи телефонного мошенничества с использованием голосового трафика или сервиса коротких сообщений (sms или mms).

Случаи мошенничества с использованием несанкционированного доступа к персональным данным и учётным записям напрямую или с помощью вредоносного программного обеспечения

2013

600

92

2014

282

180

2015

214

212

2016

385*

650*

*В 2016 году статистика собрана по всему Красноярскому краю, в то время как в 2013 – 2015 годах учитывались лишь данные по Красноярску и Дивногорску.

Подобное «встречное движение» графиков обусловлено, во-первых, постепенным освоением пользователями (прежде всего, старшего поколения) правил безопасности при пользовании сотовой и стационарной связью. Во-вторых, владельцы банковских карт стали чаще осуществлять покупки и платежи в интернете, сделав пластиковые денежные хранилища более уязвимыми для посягательств криминальных элементов.

Нет почёта старикам

К сожалению, пожилые люди продолжают оставаться основной мишенью телефонных аферистов, пользующихся технической и юридической неграмотностью и детской доверчивостью стариков. Так, недавно красноярской пенсионерке позвонили якобы из пенсионного фонда и сообщили радостную весть: с нового года ей полагается прибавка к пенсии в размере 1500 рублей. Но для того, чтобы обеспечить правильность начисления и выплаты надбавки за трудовой стаж, нужно сверить реквизиты банковской карты.

Телефонный обман пожилых людей.jpg

Бабушке даже не пришло в голову, что раз она уже несколько лет получает на карточку пенсию, то реквизиты в настоящем пенсионном фонде и так есть и никакие сверки не нужны. Тем более работников ПФР не должен интересовать секретный трехзначный CSV-код, изображенный на обратной стороне карты.

Но девушка на другом конце провода была столь доброжелательна, что пенсионерка прониклась к ней безусловным доверием и рассказала о себе и своей карточке всё. В результате вместо ожидаемой надбавки она лишилась 200 тысяч рублей, лежавших на срочном вкладе, привязанном к карте.

В этом, кстати, тоже распространенная ошибка пенсионеров – средства следует распределять по разным счетам, а значительные суммы – хранить на счетах, к которым невозможен доступ в режиме онлайн. Уж лучше сходить в отделение Сбербанка с книжкой и постоять (посидеть) в электронной очереди, нежели в одночасье лишиться накоплений ввиду происка злоумышленников.  

Жертвы среднего возраста

Если пенсионеры страдают преимущественно в результате мошеннических звонков и смс, то представители более молодых слоёв общества попадаются в ловушки, щедро расставленные во всемирной паутине. Деньги пропадают в основном с банковских карт. По оценкам ЦБ с каждого миллиона рублей транзакций доля мошенников составляет 21 рубль. Немного, скажете вы. Но если сосчитать все объемы безналичных перечислений физических лиц, сумма набегает приличная.


К числу таких ловушек относятся следующие схемы:

  1. «Ваша карта заблокирована». Приём кажется до отвращения избитым, тем не менее, работает. Теперь мошенники указывают в смс или электронном письме уже не первый попавшийся сотовый номер, по виду которого сразу видно, что дело нечисто. Иногда под аферу специально покупается за деньги золотой или платиновый прямой городской номер или даже короткий трёхзначный или четырехзначный  номер, какие указывают службы поддержки крупных банков. Впрочем, последнее – редкость, задача аферистов собрать максимум денег с доверчивых граждан как можно быстрее, пока на хвост не сели сотрудники правоохранительных органов. Если жертва попадается в ловушку и перезванивает, человек на другом конце провода старается либо выведать данные карты и CSV-код, либо предлагает дойти до ближайшего банкомата и там разблокировать карту, следуя его подсказкам. Цель та же – узнать конфиденциальные данные с карты. До телефонного разговора мошенники жертву и в глаза не видели, а номер для смс был, скорее всего, выбран случайно.

  2. «Отравленное письмо». Достаточно технологичный вид мошенничества, широко распространенный во всем мире. По почте, через смс/ммс, в соцсети или в мессенджере к вам на устройство приходит файл или ссылка, которые предлагается открыть. Делать этого нельзя ни в коем случае, даже при наличии антивируса. У большинства пользователей на компьютерах и телефонах стоят условно бесплатные антивирусные программы, обладающие очень ограниченными возможностями – не исключено, что присланного вам троянца в базе данных попросту нет. Но даже и купленный за полноценные деньги антивирус может столкнуться с чем-то новеньким, против чего не найдёт достойных методов. Результат – кража паролей от банковских карт и кошельков, обнуление счетов и баланса телефона. Деньги могут снять разом, а могут и воровать по чуть-чуть, чтобы вы долго ни о чем не догадывались. Всё зависит от засланной на ваше устройство программы.

  3. Сайт-двойник. На эту удочку попадаются невнимательные любители покупок в интернете. Злоумышленники создают сайт, очень похожий на какой-нибудь известный интернет-магазин. Копируют товары из каталога, создают формы для оплаты с карт и электронных кошельков. Только вот оплаченные товары никогда к покупателям не приходят. Опытные пользователи всегда перед покупкой убедятся в подлинности ресурса, проверят название (не Abibas, а Adidas), доменную зону. У мошеннических сайтов, как правило, невозможно связаться с технической поддержкой – форма для связи есть, но ответы на запросы не приходят.  

  4. Новейшая формат предыдущей разводки, о которой буквально сегодня сообщила пресс-служба Пенсионного фонда России – «письмо счастья», присылаемое от имени ПФР или негосударственного пенсионного фонда. В нём говорится о том, что на вашем счету накопилась достаточно крупная сумма и вы можете её забрать. Для этого нужно всего лишь сообщить данные паспорта и СНИЛС и заплатить небольшую сумму для регистрации. ПФР напомнил всем застрахованным лицам, что данные о начислениях находятся в бесплатном доступе в личном кабинете, куда можно зайти напрямую или через сайт Госуслуг. Негосударственные фонды также никогда не станут брать деньги за регистрацию на своих сайтах и треблвать дичную информацию в сети.

  5. «Уникальный шанс». Вам делают предложение, от которого практически невозможно отказаться, настолько оно заманчивое. Рассуждайте здраво. Вы бы стали делать такое предложение, если вы предприниматель и хотите заработать прежде всего сами? Если ваш ответ нет, проходите мимо – перед вами либо финансовая пирамида, куда вход - рубль, выход - два, либо просто деньги с вас возьмут, а потом благополучно забудут о вашем существовании.

Сканер paypass.jpg

Ещё один тип мошенничества, с которыми столкнулись красноярские сыщики в 2017 году – воровство с бесконтактных карт (так называемые карты Pay-Pass). Для транзакции не нужно вставлять карту в слот и что-либо набирать, достаточно просто поднести смартфон к сканеру терминала. Злоумышленники научились сканировать аппараты пользователей в общественном транспорте и других людных местах. Но криминальный бизнес этот оказался хлопотным и не особенно выгодным – за одно сканирование можно снять не более 1000 рублей, да и не всегда у человека оказывались на счету деньги. Особого распространения у мошенников эта технология не получила.  

Семь советов владельцам пластиковых карт

Чтобы быть уверенным в безопасности своих пластиковых денег, соблюдайте следующие несложные меры предосторожности:

  1. Снимайте деньги только в банкоматах отделений банков. Лучше всего в «родном» банке или в банках-партнерах – не придется платить комиссию. С кредитных карт наличные старайтесь вообще не снимать, там комиссия просто астрономическая. Например, Сбербанк берет 400 рублей комиссии независимо от суммы снятия.

  2. Сохраните в укромном месте CSV-код вашей карты, но только не в телефоне, на котором установлен Мобильный банк. Либо спрячьте код так, чтобы потенциальный злоумышленник ни за что его не нашёл.

  3. Не пишите пин-коды в записных книжках, не говоря уже о самих пластиковых картах. Лучше хранить полученный в банке конверт в надёжном месте дома.

  4. Подключите смс-оповещения о движении по картам и электронным кошелькам. Услуга эта стоит от 20 рублей в месяц на Qiwi до 60 – 100 рублей на пластике. Зато вы всегда будет в курсе того, что делается на ваших счетах.

  5. Никогда не переходите по ссылкам и не открывайте файлы, присланные неизвестными вам людьми. Да и с почтой от знакомых стоит держать ухо востро. Они могут невольно оказаться участниками ботнета и рассылать спам, не зная об этом ни сном, ни духом.

  6. Для интернет-покупок заведите отдельную карту, куда целенаправленно переводите определенную сумму с основной.

  7. Избегайте покупок в непроверенных интернет-магазинах, особенно вне доменных зон .ru, .рф или .com. Не покупайте ничего на незащищенных сайтах. Признак защищенного протокола - https:// в строке браузера.

Мы надеемся, что следование этим правилам и внимательность при работе в сети - гарантия того, что ваши деньги не окажутся в числе злополучных 20 рублей на миллион, которые достаются сетевым мошенникам.   

Обсуждение
Анна Иванова
Гость

Ваш комментарий

Защита от автоматических сообщений