Телефонные мошенники начали обманывать россиян через крупнейший финансовый маркетплейс «Банки.ру». На своих жертв злоумышленники оформляют кредиты и микрозаймы. Доступ к оформлению они получают благодаря сотовым номерам россиян. По мнению экспертов, доступ к этим и другим личным данным преступники получают из произошедших ранее утечек. Таким образом мошенникам становится легче обмануть своих жертв.
Специалисты рассказали о новой схеме злоумышленников подробнее. Изначально мошенники уже имеют некоторые важные сведения о жертве. По телефону они сообщают о поступившем на ее имя письме в МФЦ, для убедительности могут называть реальный адрес центра. После преступники предлагают направить письмо на почту жертвы по месту ее прописки. Затем мошенники сообщают, что человеку через смс придет номер отправления. На самом деле в сообщении жертве приходит код для подтверждения регистрации на «Банки.ру».
После этого преступники проходят регистрацию на сайте финансовой платформы, для этого им нужен номер телефона и высылаемый по нему код подтверждения. Эксперт центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» Диана Селехина объяснила, что после этого мошенники могут подавать заявку на получение кредита или микрозайма.
«В дальнейшем он может общаться с банком или микрофинансовой организацией якобы от имени жертвы, от которой и подается заявление. Для подтверждения личности он, вероятно, будет использовать ранее утекшие в даркнете персональные данные, включая данные паспорта, уже имеющийся номер телефона и полученный социальной инженерией СМС-код подтверждения, и электронную почту», — сказала эксперт изданию «ТАСС».
При этом жертва может даже не подозревать, что общается с мошенником. Нередко такие злоумышленники знают о человеке личные данные. О новой схеме мошенничества известно и самому маркетплейсу, через который осуществляется обман россиян. В пресс-службе «Банки.ру» отметили, что уделяют особое внимание информационной безопасности пользователей, а также постоянно совершенствуют технологии. Представители финансового маркетплейса добавили, что пользователей всегда предупреждают: код из СМС никому сообщать нельзя.
Как же защититься от действий мошенников? Диана Селехина отметила, что важно проверять отправителя и внимательно читать сообщения с запросом на подтверждение операций с использованием кода из СМС. Никогда никому нельзя раскрывать коды из СМС — настоящая организация не требует их от пользователей. При поступлении подозрительного звонка нужно сразу завершить разговор и связаться с официальным представителем организации или банка.
В «Банки.ру» подчеркнули, что их сотрудники никогда не просят подтвердить переводы, платежи или поступление денег на карту. Настоящие сотрудники не запрашивают номера карт, банковские реквизиты или кодовые слова, не звонят ни в каких мессенджерах. Когда собеседник по телефону представляется сотрудником финмаркетплейса и это вызывает сомнения, можно запросить у него внутренний номер. В таких ситуациях неподготовленный мошенник скорее всего сбросит трубку, а подготовленный может соврать.
Проверить подлинность «сотрудника» можно на сайте во вкладке «Служба поддержки». Для этого нужно указать номер собеседника. Маркетплейс сообщит, является ли звонивший сотрудником компании или нет. В последнем случае лучше сразу заблокировать абонента.
Новости без цензуры и эксклюзив — в нашем телеграм-канале. Если вы стали свидетелем чрезвычайного происшествия и у вас есть фото или видео — сообщайте нам в группу «ВКонтакте» «Магсити74 — новости. Магнитогорск (18+)» или по электронной почте 313304@bk.ru.