Dubhe

пикабушник
пол: мужской
поставил 3503 плюса и 1276 минусов
проголосовал за 0 редактирований
3397 рейтинг 2 подписчика 287 комментариев 1 пост 1 в "горячем"
2660

Как меня чуть не развели мошенники через Сбербанк. Новый способ?

Все довольно стандартно началось со звонка с неизвестного номера. Звонивший представился, сказал что он из "службы безопасности" Сбербанка. Назвал меня по ФИО, но я все равно насторожился. Довольно деловито он сообщил мне о подозрительной активности в другой области, некий неизвестный мне ФИО пытался якобы снять некоторую сумму с моей карты. А они, такие выслуживающиеся, заблокировали операцию и решили со мной связаться, если сумму снимаю не я, то снимающий является мошенником по статье такой-то части такой-то.


Задним умом уже понимаю, что они действовали профессионально: не только попытались завоевать мое доверие, используя мои реальные ФИО и область, в которой я нахожусь, представив попытку защитить мои деньги, но и очень качественно начали перегружать меня информацией.


Но и мы не лыком шиты. Спрашиваю, а почему вы звоните мне не со стандартного сберовского номера 900? На что получаю ответ, ваши опасения, мол, понятны, сейчас сделаем заявку чтобы с вами связались с номера Сбербанка и подтвердили информацию; только номер будет не 900, а другой, который указан на обороте вашей карты: 550 5550. Ну ладно, жду звонка.


Дальше происходит то, что на стандартные разводы, о которых я читал, похожим быть перестаёт.


Фактически сразу же мне как будто действительно приходит звонок с этого номера, мол, да, это с вами связывается служба безопасности, чем то ещё могу помочь? Нет, спасибо.


Ничего себе, думаю я. И правда, есть такие цифры у меня на обороте карты (старой, у более новой кстати нет). Далее снова со мной вышел на связь первый номер – без паузы, пока у меня нет времени на подумать или отнестись к ситуации внимательней. Ковать железо пока горячо – ещё один из принципов мошенников всех мастей.


И они действительно перегрузили меня информацией и втерлись в доверие. На этом этапе они запросили у меня номер карты – любой моей сбербанковской карты, и я совершил ошибку: сообщил им номер карты. В принципе, я знал, что с одним номером карты (по идее?) они много каши не сварят, но спасибо моей предусмотрительности: пока я с ними разговаривал, параллельно открыл на телефоне приложение сбербанк онлайн, чтобы проверить, ничего ли у меня не списал тот первый несуществующий мошенник? На этапе, когда я сообщил номер карты настоящему мошеннику, я сделал то, что спасло меня от крупной финансовой потери: перекинул почти все деньги с этой карты между своими счетами на другую карту.


Здесь произошла вторая вещь, которая не похожа на стандартные разводы и удивляет меня до сих пор.


Мошенник мне сказал: так, я вижу, что вы перевели с этой карты сумму – и называет точную сумму, которую я перевел. Далее он продолжает перегружать меня информацией, очевидно, у них есть скрипт и на этот случай. Эта сумма, говорит он, обязана быть на карте для продолжения расследования, они её на время заморозят и прочая муть, а в конце добавил, что если я этого не сделаю, на меня будут наложены штрафные санкции. Сумму этих санкций он называть мне не стал, снова запудрив чем-то мозги - перегружая информацией.


Тут на меня снизошло второе озарение. Я сказал мошеннику: хорошо, переведу, перезвоните через 10 минут. Здесь мошенник со мной вежливо попрощался, обещав мне перезвонить, и видимо понял, что рыбка сорвалась с крючка. Ведь 10 минут мне хватит на то, чтобы обмозговать ситуацию. Я , естественно, позвонил по номеру 900 и получил следующую информацию:


1) Служба безопасности не может накладывать штрафные санкции, если ты ничего не сделал;

2) Звонок мне был с номера 8 495 550-5550, похожего до смешения с номерами сбербанка, указанными на моей карте: 8 495 500-5550, 8 800 555-5550. Когда на меня так наседали, неудивительно, что я спутал префикс или одну цифру. Второй номер, с которого в основном и общался мошенник, также не принадлежал сберу.


Но и на этом ещё не конец, хотя перезванивать они мне не стали. Я побежал к компьютеру, менять логин и пароль к сбербанк онлайн. Пока я этим был занят, лежащий рядом телефон ожил сам по себе: с частотой несколько раз в секунду на нем появлялось диалоговое окно андроида: «Открыть через приложение…» (complete action using…) с двумя приложениями на выбор: сбербанк онлайн и «Метро Москвы» (приложение Москвы, а не яндекса). Естественно, я ничего не нажимал, и примерно тогда же, когда карта была заблокирована, телефон успокоился.


Денег я не потерял. Логин и пароль от сбера онлайн поменял. Скомпрометированную карту заблокировал и отправил на перевыпуск. Потом подумал, что проблема может быть в телефоне:

1) они как-то увидели сумму, которую я перевел, через смски,

2) попытались отправить какую-то команду на перевод средств, которая, слава богу, одинаково может быть воспринята двумя приложениями, и из-за этого не открылось ни одно.

В телефоне сделал factory reset, хотя он у меня из салона, не крякнутый, левых приложений не ставил, по ссылкам не переходил.


Чтобы избежать этих уловок, призываю вас обращать внимание на следующее: звонок должен быть строго с номера сбербанка, 900. Ещё более важно: это служба безопасности должна сообщать вам информацию, а вы подтверждать, правильно или нет.


В конце я позвонил своему сотовому оператору, в мегафон, опасаясь что где-то сделан дубликат симки. Если бы был дубликат, сообщили мне, то первая симка бы заблокировалась, и использовался телефон только в моем регионе.


Остаются вопросы:

1) Как же они все-таки увидели сумму средств, которую я оперативно вывел?

2) Используя только номер телефона, ФИО и номер карты (16 цифр без срока действия и трехзначного кода), как они могли увести средства?

3) Какую команду и как они пытались запустить с телефона?

4) Где, в конце концов, я мог быть скомпрометирован?

Показать полностью
Отличная работа, все прочитано!