Банк не раздает деньги. О новой схеме мошенников новополочан предупреждает Беларусбанк
За 11 месяцев 2019 года в Новополоцке зарегистрировано 70 преступлений (в 2018 – 25) против информационной безопасности (ст.ст.349-355, ст.212 УК РБ). Основной массив преступлений приходится на ст.212 УК РБ – 58 (2018 – 22). Более половины из них раскрыто. Новополоцкий ГОВД в сотрудничестве с ОАО АСБ «Беларусбанк» составили предупреждение для граждан на случай сомнительных запросов персональных данных.
Какую схему используют злоумышленники?
Работает это так: мошенники получают несанкционированный доступ к страницам пользователей в социальных сетях и от их лица рассылают сообщения личным контактам с информацией о том, что ОАО «АСБ Беларусбанк» к своему юбилею дарит подарки в виде денежных средств и выплаты повышенных процентов по остатку на счете. Для получения подарков пользователей просят сообщить данные платежных карт, остатки денежных средств на счетах, номера мобильных телефонов, привязанных к интернет-банкингу, одноразовые СМС-коды и паспортные данные.
В зависимости от полученной информации, злоумышленники осуществляют денежные переводы либо с использованием реквизитов платежной карты, либо через интернет-банкинг (вход через Межбанковскую систему идентификации (МСИ).
Как сообщили в отделе коммуникаций ОАО АСБ «Беларусбанк», 100-летний юбилей банк отметит только в 2022-м году и обо всех акциях и мероприятиях сообщит клиентам через официальные каналы коммуникаций. Кроме того, работники банка никогда не спрашивают у клиентов данные платежных карт, остатки на счетах, паспортные данные и одноразовые СМС-пароли. Запрос данных клиента возможен лишь специалистами Контакт-центра банка, когда звонок инициировал сам клиент.
Когда ваши деньги в опасности
Разглашение только паспортных данных не позволит мошенникам воспользоваться вашими денежными средствами. Но если помимо передачи персональных данных, вы передали еще и СМС-коды, которые банк направляет на телефонный номер клиента, либо коды с карты кодов для входа в интернет-банкинг, средства на ваших счетах окажутся в опасности. Имея эти данные, злоумышленники могут зарегистрировать вас в МСИ и получить возможность авторизоваться в вашем интернет-банкинге.
Если вы все же сообщили свои персональные данные незнакомым людям, незамедлительно обратитесь в ближайшее отделение банка или позвоните в Контакт-центр банка по номеру 147.
Самые распространенные методы незаконного доступа к банковским платежным карточкам и счетам и рекомендации по предотвращению преступлений
В настоящее время наиболее распространенными методами социальной инженерии у злоумышленников являются:
- метод выманивания реквизитов банковских платежных карточек с использованием взломанных аккаунтов друзей в социальных сетях, когда от имени друга просят сообщить реквизиты карточки либо совершить определенные действия по переводу денежных средств посредством систем дистанционного банковского обслуживания;
- метод с «лже-покупателем», когда злоумышленник под видом покупателя связывается с клиентом банка – продавцом (который разместил объявление о продаже товара в интернете) и под предлогом внесения залога перед покупкой товара предоставляет продавцу ссылку на мошеннический сайт (визуально похожий на официальный сайт банка) для получения денежного перевода;
- вишинг – вид мошенничества, заключающийся в том, что злоумышленник, используя телефонную коммуникацию и играя определенную роль (например, сотрудника банка), под разными предлогами узнает у держателя карточки конфиденциальную информацию (реквизиты карточки, номер паспорта, личный идентификационный номер, другие аутентификационные данные, в том числе логины, пароли, СМС-коды) или стимулирует к совершению определенных действий со счетом или карточкой;
- метод с использованием смартфона – под предлогом совершения звонка злоумышленник просит смартфон, незаметно устанавливает не нем программное обеспечение (регистрируется в межбанковской системе идентификации, получает доступ для совершения операций в системе расчетов с использованием электронных денег и т.п.) посредством которого осуществляет переводы денежных средств (электронных денег).
Социальная инженерия – метод получения необходимого доступа к информации, основанный на особенностях психологии людей. Основной целью социальной инженерии является получение доступа к конфиденциальной информации, паролям, банковским данным и другим защищенным системам.
Как защитить себя
Обращаем внимание, что для защиты денежных средств клиентов у банка есть вся необходимая информация. Банк не должен спрашивать у вас ни реквизиты карточки, ни паспортные данные.
Поэтому НИКОГДА НИКОМУ НЕ СООБЩАЙТЕ:
- информацию, размещенную на вашей банковской платежной карточке (на обеих сторонах): номер, дату, код;
- коды, которые банк направляет вам в виде СМС, коды на отдельной карте, выданной в банке, логин и пароль, иные цифровые или буквенные коды;
- паспортные данные: номер паспорта, личный номер и т.д.
В случае поступления подобных звонков НЕМЕДЛЕННО завершите разговор, обратитесь в контакт-центр банка, выпустившего карточку (по номеру с официального сайта банка или указанному на вашей карточке), расскажите о ситуации и далее следуйте рекомендациям сотрудника банка.
НИКОМУ НЕ ДАВАЙТЕ в руки свой мобильный телефон и предупредите об этом ваших близких, особенно детей и лиц пожилого возраста!
Фото из открытых источников носят иллюстративный характер
Вам будет интересно: