Интернет-банкинг
Интернет-банкинг
Мобильные приложения

Телефонный вишинг. Не дать выудить секретные данные, или Как уберечь себя от злоумышленников?

Согласно статистике, более 70% владельцев карточек под психологическим давлением мошенников разглашают конфиденциальные данные и становятся жертвами обмана.

Давайте представим ситуацию: к вам подходит незнакомый человек и просит отдать ему ключи от квартиры или машины или, например,  назвать код сигнализации дома. Ваши действия? Вы, конечно же, откажете и уйдете, покрутив пальцем у виска.

С банковской картой точно так же – если незнакомцы пытаются узнать секретные данные, вы должны отказать без раздумий. Не стоит пугаться или избавляться от карты, она по-прежнему намного удобнее кошелька – с её помощью можно делать покупки в интернете, бронировать номера в отелях, при этом не носить большие суммы наличных, подвергая себя тем самым гораздо большей опасности. Просто соблюдайте простые правила, которые мы рассмотрим ниже, и ваша карта будет в безопасности.

Давайте рассмотрим недавний случай. Клиенту Альфа-Банка Украина пришло сообщение следующего характера:

Клиент перезвонил по номеру телефона, указанному в SMS, и попал, как сообщили по телефону, на «Горячую линию Альфа-Банка». Разговор длился не долго – клиент положил трубку, когда понял, что собеседник пытается выманить срок действия карты, CVV-код и узнать остаточный баланс на карте.

Хорошо, что всё обошлось, а ведь многие всё-таки разглашают информацию о карте, этим самым давая мошеннику всё необходимое для проведения операций по карте.

Итак, мы собрали самые распространенные схемы вишинга в этой статье, чтобы вы были всегда готовы, если на ваш телефон поступят сомнительные SMS или звонки.

 «Продавец – покупатель»

Суть схемы базируется на отношениях продавца и покупателя товара, объявление о котором размещается на популярных досках бесплатных объявлений в интернете.

Живой пример:

  • Клиент опубликовал частное объявление о продаже товара с указанием личного мобильного номера.
  • Мошенники под видом покупателей связываются с клиентом и изъявляют желание якобы купить товар и сразу перечислить за него предоплату.
  • Через какое-то время мошенники под видом сотрудников банка связываются с клиентом и сообщают, что ему на карту планируется к зачислению денежный перевод, но без специального кода подтверждения, который придет в SMS, он невозможен.
  • Клиент сообщил звонящему данный код, который на самом деле был кодом подтверждения смены пароля к учетной записи в системе интернет-банкинга.
  • Путем аналогичных манипуляций мошенники побуждают клиента разгласить другие коды подтверждения, пришедшие ему в SMS, которые были необходимы для совершения различных операций через систему интернет-банкинга.
  • В результате с двух карт клиента были сделаны переводы на карты другого банка на сумму в пределах 65-66 тысяч грн.
  • В общей сложности разговор мошенников с клиентом длился около 1 часа. Клиент все это время находился за рулем.

 «Служба безопасности»

Данная схема наиболее популярна. Ее суть в официальном характере отношений клиента и банка.

Живой пример:

  • Клиенту на мобильный поступил звонок с неизвестного номера. Звонящий представился сотрудником службы безопасности банка и сообщил, что карта клиента заблокирована ввиду попыток мошеннических операций по карте.
  • Далее мошенник предложил клиенту подключить к функционалу карты «4-й уровень защиты от несанкционированных операций», для чего необходимо сообщить номер карты, срок действия и «номер отделения, в котором была выдана карта – он нанесен в виде 3-х цифр на обратной стороне карты» (на самом деле – это CVV-код).
  • Используя полученные данные, мошенники вывели с карты клиента средства на общую сумму в пределах 43-44 тысяч грн.                                                                                             

Мошенников  не обязательно могут интересовать реквизиты карты, они могут также выманивать коды подтверждения из SMS, предварительно отправленных клиенту.

Также не обязательно мошенник может представляться сотрудником службы безопасности банка – варианты могут быть разнообразные: служба поддержки клиентов, сотрудник НБУ, полиции, СБУ, прокуратуры, платежной системы и т. д.

«Кредит онлайн на выгодных условиях»

Схема менее популярна, но гораздо более эффективна, так как, кроме основных реквизитов карты, мошенник может получить в распоряжение и личные данные клиента.

Живой пример:

  • Желая оформить кредит на карту онлайн, клиент через поисковые системы в интернете набрал запрос в виде «позика, гроші в кредит», в результате чего поисковая система отобразила ссылку на фишинговый сайт, заранее созданный мошенниками.
  • В процессе мнимого оформления кредита клиент указал на сайте основные реквизиты карты (кроме CVV-кода) и персональные данные (ФИО, данные паспорта, ИНН, кодовое слово и т. д.).
  • Используя полученные данные, мошенники под видом клиента обратились в банк по телефону, прошли необходимый процесс идентификации для отключения CVV-кода и вывели с карты клиента сумму в пределах 5-6 тысяч грн.

Чтобы не попасться на уловки и невзначай все-таки не выдать заветную для мошенников информацию, надо знать и всегда помнить:

1.Сотрудники банка имеют доступ ко всей необходимой информации и никогда не запрашивают реквизиты карт через телефон и интернет.

2. Перечисление средств на карту происходит без какого-либо участия ее держателя, для этого необходим только номер карты. Никаких дополнительных данных никуда вводить и никому уточнять не требуется.

3. Единственные номера телефонов, по которым можно связаться с сотрудниками банка, напечатаны на оборотной стороне карты или размещены на официальном сайте банка. По любым вопросам следует обращаться только по этим номерам, а не по номерам, присланным в SMS или полученным из сторонних источников.

4. Если у клиента есть кредитная карта банка, то вопрос увеличения кредитного лимита должен решаться только в этом банке, а не в сторонних организациях или по объявлениям.

5. Если возникли малейшие подозрения относительно легитимности звонка из банка, то вполне приемлемой и правильной будет следующая линия поведения: под любым предлогом можно прекратить разговор и перезвонить в банк по номерам контакт-центра и уточнить информацию по такому звонку.

Напоминаем, номер горячей линии Альфа-Банка Украина: 0 800 50 20 50 (круглосуточно, бесплатно с мобильных по Украине) и +38 (0462) 616 111 (для звонков из-за рубежа).

Будьте бдительны!

Ваш Альфа-Банк Украина

Facebok Messenger
Telegram
Viber
Идет разговор
Skype звонок
Альфа чат