У мошенников новая схема — с переадресацией телефонных вызовов. Рассказываем, с чем вы можете столкнуться и как этого избежать.

для меня
15 ноября 20230 минут на прочтение
Мошенники продолжают изобретать все новые методы обмана. Сейчас «входит в моду» способ, при котором происходит переадресация вызовов из банка на телефон афериста, ранее получившего доступ к вашим данным. В итоге мошенник может оформить овердрафт на чужое имя и снять деньги со счета. Специалисты Альфы рассказали NOW, как работает схема и как ее можно раскусить.

Как устроена схема обмана

Начинается все, как в уже отработанных схемах: мошенники звонят человеку, персональные данные которого смогли получить. Это не обязательно клиент банка! Звонок поступает по GSM-связи с белорусского номера.

Звонящий представляется работником банка и сообщает, что на имя этого человека отправляется заявка на кредит. Уточняет, санкционировал ли клиент эту заявку. Естественно, человек отвечает, что никаких заявок он не оформлял.

Далее мошенник (якобы работник банка) предлагает клиенту пройти верификацию. Человек называет свою фамилию, имя и отчество, сообщает кодовое слово.

Следующий шаг — мошенник предлагает перейти для дальнейшего общения в Telegram, чтобы не занимать телефонную линию. В Telegram клиенту предлагают включить демонстрацию экрана (там есть такая функция).

Параллельно от имени этого клиента устанавливается мобильное приложение банка — это делают сами мошенники, если такое приложение не установлено. Или просто входят в приложение, если оно установлено ранее клиентом. Также вход может быть осуществлен через Межбанковскую систему идентификации (МСИ).

Для подтверждения каких-либо операций требуется код из SMS-сообщения. Здесь мошенники действуют двумя путями:

  • Клиенту предлагают набрать некий USSD-запрос — якобы с телефона произошла утечка данных, и надо удалить вредоносное ПО в целях безопасности. Через USSD-запрос включается переадресация входящих вызовов (если у клиента МТС, включается еще и переадресация SMS-сообщений) с телефона клиента на телефон мошенников. Кстати, эту функцию мошенники могут применять и в других схемах!
  • Если у клиента другой телеком-оператор, то здесь мошенникам помогает функция демонстрации экрана — так они видят код подтверждения, который приходит на телефон клиента.

Зайдя в приложение клиента, мошенники оформляют заявку на овердрафт, используя коды подтверждения из SMS-сообщений. Овердрафт используется потому, что это была единственная услуга, деньги по которой можно было получить день в день.

Следующий шаг, который должен сделать человек, отправивший такую заявку, — пройти видеоидентификацию. Мошенники ее, естественно, пройти не могут, поэтому звонят в контакт-центр банка, представляясь потерпевшим, и проходят идентификацию, зная его паспортные данные и кодовое слово.

Как это происходит?

Мошенник (якобы клиент банка) сообщает сотруднику контакт-центра о том, что он пытается оформить овердрафт, но не может пройти видеоидентификацию ввиду какой-то проблемы, вероятно, технической. Он говорит, что проблема может быть связана с паспортными данными, и переключает внимание сотрудника контакт-центра с проблем с видео именно на паспорт. Убеждает, что с паспортом у него все в порядке.

После этого сотрудник контакт-центра может переключить мошенника на профильное подразделение, которое занимается кредитами. Работник этого подразделения перезванивает на номер клиента, который указан в его анкете — соответственно, попадает на мошенника, поскольку включается переадресация.

Далее происходит оформление заявки на овердрафт, уже без видео — поскольку работники решили, что технический сбой стал причиной невозможности пройти идентификацию. Имея доступ к приложению клиента банка, мошенники получают доступ к счету, на который зачисляются кредитные деньги, и переводят их на контролируемые счета. Как правило, в других банках.

Схема достаточно новая, пока зарегистрированы единичные случаи такого мошенничества. Альфа Банк предпринял меры, чтобы такая схема не работала. Но, возможно, клиенты других банков пока не сталкивались с этой схемой, и всем следует быть осторожными.

Вот несколько простых правил против телефонных мошенников:

Если вам кто-то звонит, представляясь работником банка или другой организации, ни при каких условиях не стоит

  • проходить идентификацию,
  • сообщать кодовое слово,
  • переходить в мессенджеры,
  • что-то устанавливать на телефон и т.д.

Если якобы работник банка предлагает совершить какую-то манипуляцию с мобильным телефоном или смартфоном (настоящий работник банка такое не предложит), можно спросить, что за банк. И ответить, что вы перезвоните в контакт-центр, чтобы уточнить информацию.