Бэйбики Публикации Разное Болталка Новая схема мошенничества
author-avatar
Марина

Новая схема мошенничества

Эксперты по кибербезопасности зафиксировали новый способ обмана.
Мошенники начали использовать СМС-бомберы для оформления микрозаймов. Номер жертвы регистрируется на десятках ресурсов, в том числе в МФО, ему приходит множество сообщений с кодами, которые и выманивают злоумышленники.
Эксперты по кибербезопасности зафиксировали новый способ обмана, с помощью которого мошенники получают займы в МФО на свои карты, используя персональные данные жертв.

О схеме с использованием так называемых СМС-бомберов, РБК рассказал Артем Гавриченков, советник гендиректора Qrator Labs.

Как работает схема

Мошенники берут телефон жертвы и ее паспортные данные из слитой базы персональных данных; номер телефона пытаются зарегистрировать на тридцати-сорока различных ресурсах, по несколько раз на каждом.
Регистрация не проходит, но на телефон жертвы в течение 10-15 минут падает около двухсот SMS с кодами о регистрации; параллельно с разными ресурсами мошенники пытаются зарегистрироваться с помощью номера жертвы на сайтах микрофинансовых организаций, которые поддерживают подтверждение аккаунта с помощью кода из SMS; затем злоумышленники связываются с жертвой в мессенджерах Telegram или Whatsapp, входят в доверие и уговаривают прислать скриншот экрана с входящими SMS якобы для того, чтобы помочь разобраться в ситуации (проверочные коды отображаются в предпросмотре SMS).

Далее они с помощью этой информации и паспортных данных оформляют микрокредит. «Эта схема работает лучше прочих, потому что злоумышленник не просит показать ему коды из SMS, он просит прислать скриншот экрана с SMS, так что стопор в голове «нельзя пересылать коды из SMS» плохо срабатывает», — объясняет Гавриченков. Он добавляет, что люди пугаются, когда им приходит множество SMS от разных компаний. «Напуганного человека проще застать врасплох, поэтому он соглашается на предложение помощи», — подчеркнул Гавриченков. Сами СМС-бомберы используются давно, но кража денег через МФО — это их новая цель, добавил он.

«Лаборатория Касперского» знает о таком методе обмана, но не может уточнить, когда он появился. Если пользователь отправит скриншот, то злоумышленники оформят жертве кредит, так как для некоторых МФО номер телефона является достаточным для микрозайма — реальные деньги от МФО уходят на карту мошенников, а пользователь остается с оформленным долгом, рассказывает эксперт по кибербезопасности «Лаборатории Касперского» Виктор Чебышев.

Специалисты компании «Инфосистемы Джет» массово с этой разновидностью мошеннической схемы не сталкивались. Опрошенные РБК крупнейшие МФО и саморегулируемая организация «МиР» такую схему пока не фиксировали.

«В старой схеме, когда жертву убеждали, что «с вашего счета переводят деньги, на вас оформляют кредит», разумный человек шел в интернет-банк, не видел таких операций и задавал вопрос: «А почему не приходят уведомления?» Мошенники же не очень ловко объясняли причины», — рассуждает начальник отдела по противодействию мошенничеству центра прикладных систем безопасности компании «Инфосистемы Джет» Алексей Сизов. В текущей схеме все выглядит более реалистично: все входящие сообщения легитимны, наверняка можно позвонить и проверить попытку регистрации на таких ресурсах, и там их подтвердят, отмечает эксперт.

«Атака может длиться значительно время, накаляя обстановку до максимума. После чего злоумышленники звонят и просят скриншот, на котором среди всего прочего будет код доступа на сайт микрофинансовой организации», — отметил Чебышев.

Реакция МФО

2-2,5% от всех займов в МФО приходятся на кредиты, которые мошенники оформляют на третьих лиц, при этом основная схема связана с выдачей именно онлайн-займов, рассказала РБК руководитель проекта Народного фронта «За права заемщиков» Евгения Лазарева. Микрофинансовый рынок борется с этой проблемой, разрабатывает более серьезные механизмы проверки, за счет чего количество таких случаев сокращается, добавила Лазарева.

Дистанционные займы — достаточно дорогой с операционной точки зрения сегмент, поэтому позволить себе такие сервисы могут только крупные и ряд средних участников рынка, объясняет директор СРО «МиР» Елена Стратьева. По ее словам, для оформления займа действительно могут понадобиться только паспортные данные, СМС и номер карты для зачисления средств, но сами МФО проводят дополнительную проверку клиентов по нескольким факторам. Поэтому, по мнению Стратьевой, выдача займа просто по заполненному в анкете номеру паспорта и СМС-подтверждению маловероятна.

Каждая заявка клиента проходит скоринговую систему, она включает в себя антифрод-модель, которая анализирует более 180 параметров: нетипичность обращения данного клиента в МФО по кредитной истории, его мобильное или компьютерное устройство, место и регион входа на сайт компании и т.д., поделилась управляющий директор компании «Лайм-Займ» Олеся Киселева.

Для оформления займа в МФК «МигКредит» также необходимо указать СНИЛС или ИНН (при выдаче до 15 тыс. руб.) или пройти полную идентификацию при выдаче более крупных займов, рассказал руководитель направления предотвращения мошенничества МФК «МигКредит» Константин Дедюкиев. У МФО, работающих онлайн, также есть ограничение срока действия кода из СМС при его отправке для подтверждения номера телефона и на этапе подписания договора — обычно не более минуты, уточнила Киселева: «С учетом такого небольшого временного промежутка и того, что от жертвы необходимо получить два кода, оформление займа по такой мошеннической схеме маловероятно».

Мошенники знают, что только одного паспорта и номера телефона обычно недостаточно для оформления займа, поэтому стараются держать постоянный контакт с человеком, от имени которого они оформляют микрозайм, добавляет директор по безопасности ГК Eqvanta Антон Грунтов. Мошенническое оформление возможно в случае, если мошенник в «сговоре» с клиентом, считает председатель совета директоров группы «Финбридж» Леонид Корнилов: «Например, когда мошенник обещает клиенту «помощь» в получении заемных денежных средств и для этого клиенту необходимо выполнять все инструкции мошенника».

По мнению представителя службы безопасности МФК «Займер» (принадлежит Robocash Group), описанная схема слишком сложная для массового применения злоумышленниками. Он отметил, что мошенники в этой схеме используют настоящий номер жертвы, а не свой, для того, чтобы было сложнее найти преступников, поскольку фактически договор займа подписан в электронном виде самим владельцем.

На рынке МФО отсутствует механизм сопоставления банковской карты и паспортных данных клиента, который был бы максимально эффективным для борьбы со всеми видами мошенничества, подчеркнул Корнилов: «Самый простой механизм, который позволит избежать реализации именно этой схемы, — указывать код в конце длинного СМС, а не в начале».

Подробнее на РБК:
www.rbc.ru

Смотрите больше топиков в разделе: Болталка и разговоры обо всем: жизнь, общение, флудилка
  • Olga Volga
    Olga Volga

    Ямогу: Выполняю практически любую работу с куклами — перепрошивка, макияж, одежда и обувь. Парики из любых материалов на любые виды кукол — от Барби до Блайз.

  • Китаефандом наше всё | Куклы из дорам
    Китаефандом наше всё | Куклы из дорам

    Ямогу: Делаю кукол персонажей популярных китайских дорам!

Обсуждение (17)

Спасибо
Спасибо!
А потому что разработали только механизм тотального сбора данных о человеке. Скоро унитаз в привокзальном туалете будет требовать номер мобильного. Все слито, продано, передано. А система охраны безопасности ущербна, в кражах разбираться глубоко не хотят. Их-то карманы не страдают.
А способы защиты какие?
Для нас почти никаких. Кроме чисто пользовательских — контактов поменьше оставлять, на звонки стремные не отвечать, бдительность… Общая безопасность должна быть, кибер, охрана банковских всяких дел. Законы приводить в соответствие, ориентируясь на реальные меры защиты для человека. Если квартиру хотят обворовать, то какие замки не ставь — обворуют. Так и здесь — против такого шквала мошенничества наш человек противостоит фактически один.
Мне последнее время часто звонят с неизвестных номеров. Не отвечаю. Читала страшилки, что стоит поднять трубку и сказать ДА, и это для программы достаточно чтобы навесить на номер телефона дополнительные функции например. Мне не надо. И потом куда идти, чтобы удалить эти функции… В общем я лентяйка. Проще не брать телефон. Но лентяйка то я любопытная) Поэтому всегда в поисковике проверяю кто звонил. Всегда «мошенники». Номера разные. Отзывы тоже разные. Там и «банки», и «полиция», и «почему не пришли по повестке в суд»… и много чего другого. Спасибо тем кто оставляет отзывы о номерах. В последний раз звонок. Сбрасываю. Не успеваю положить телефон. Снова звонок. И так раз 10. Явно автодозвон. Вот начинаю задумываться, как же хорошо было без телефона. Никто не контролировал. Никто не пытался развести… А так ли мне нужен телефон? Вроде не нужен. Но уже как наркотик(( То смс нужные. То позвонить надо. Стационарного то телефона больше нет…
Да, к сожалению, получилось, что плата за удобство — риск быть если не втянутым в чью-то аферу, то беспокойство от рекламных звонков. Многие вон на кнопочные телефоны перешли, приложения всякие удаляют. Но живешь постоянно начеку.
Ну разве не красота? )))
  • LLera
У нашего дома на углу стояла будка) И ведь ломать её начали только к концу 90-х… До этого проблем не было. А сейчас… Вот я например года два назад решила себя проверить. Нашла кнопочный телефон. Начала пользоваться. И понравилось! По улице иду рассматриваю все) В автобусе в окно гляжу) Да. Приходится таскать карточки… Но город вижу, людей. А вокруг все в телефоны уткнулись. Они в ином мире. Может он и интересный. Но это наркотик, уход от реальных проблем. Мне реальный мир нравится) Интернет в ноуте. Дома вечерами понимаю что зависима от него. Вот зачем мне куча негативных новостей? Зачем прогноз погоды, если он постоянно ошибается… Да общаюсь. И наверное именно из-за общения не смогу отказаться от интернета. Но в планах ограничить себя. Начну перечитывать любимые книги. А на просмотр любимых сайтов выделю себе ограниченное время. Иначе очень скоро мне никакие красно-синие таблетки не помогут) «Матрица» это фильм. А мы все же выныриваем в реальность. Вирус, вакцина, мошенники… Как же надоело(
От новостей надо бежать. Я даже известный, главный религиозный канал не смотрю теперь. Он тоже стал политизированный. На целый день иногда телефон отключаю — и только лучше стало. Спокойнее. Времени больше. В транспорте телефон вообще не достаю. Если читать, то книгу бумажную. Или в окно смотри — думай! )))
От интернета пока не могу отойти. И фильмы, и сайты… Чересчур много, часто — зависимость, да. Надо бороться за свою свободу от него.
  • LLera
Вот да))) Сначала было скучно и хотелось достать телефон. Сейчас уже не знаю что я в нем смотрела… Время уходило в никуда. А сейчас еще и эти звонки. То реклама, то мошенники, то опросы. Зачем засорять свою жизнь? Телевизор стоит, пылится. Эх. Надо тряхнуть стариной и засесть за свою коллекцию двд))) Перед телевизором с большим экраном как то удобнее что-то делать руками. А у меня куклы не одеты толком.
Вот меня всегда удивляет у таких людей, как Вы, вот это «пялиться в никуда», " Наркотик"… Я не знаю, зачем мне пялиться в окно на маршруте, где я езжу несколько лет подряд. Или в метро, где провожу достаточно много времени. Если для вас единственная альтернатива — новости и тупые мемы, это Ваш личный выбор. Я в телефоне читаю книги, смотрю репортажи и прямые эфиры из галерей, музеев, и тп. Любуюсь талантливыми фотографиями, пользуюсь программами по обучению языку, и тп. Ну и общение, да, на сколько останется времени.
Так что прежде чем осуждать других и разбрасываться словами про «уход из реальности» и наркотик, лучше подумайте, почему Вы лично используете возможности телефона ТОЛЬКО для этого.
А раз вы такая «духовная и развитая», раз уж любуетесь на музейные экспозиции в телефоне, то почему вы позволяете себе считать, что кому-то
единственная альтернатива — новости и тупые мемы, это Ваш личный выбор
(ваша цитата). Позвольте уж великодушно каждому делать то, что он выбрал для себя вы же, вроде, предлагаете личный выбор делать )))). И в отличие от вас никто никого не осуждал. Не надо, пожалуйста, грязнить в чужой публикации.
У вас свое мнение. У меня свое. На то мы и люди. Разные. Но с чего вы взяли, что я использую телефон не так как вы? Считаете себя лучше меня? Что ж. Ваше право. Носите корону. А мне и так хорошо. Метро у нас нет. В окне автобуса я вижу людей. Деревья. В нашем городе много церквей и соборов. Зачем мне смотреть на это в телефоне? В музеи наши я хожу. Книги читаю бумажные. Да, это дороже. Но у меня зрение плохое. В телефоне долго не могу читать. Фото… Я в реальности смотрю на мир. Это круче любого фото) Новости читаю только в новостной строке. Обычно интересуюсь новостями своего города. Смотрю много документальных фильмов. Слушаю аудиокниги. Так что… У каждого свое представление как нужно жить. Я живу так как мне удобно. И если вы живете иначе, то это ваш выбор. А про наркотик и уход от реальности… Так я про себя писала))) Однажды осознала, что вместо реальных дел по дому, мне нужнее забраться в шопик бэйбиков например. И поняла, что не хочу так. И начала изменять свою жизнь так как я того хочу.
Простите, если мой ответ прозвучал достаточно резко, однако вот этого «сидят в телефоне, наркоманы!» я слышу очень много вокруг. При том, что для меня, например, смартфон — это, в первую очередь, как раз удобство и доступ к информации. Прочитать по дороге на работу про выставку, тут же в один клик купить билет и посмотреть схему проезда. И обобщения «мы уходим в другую реальность»… Нууу нет. Повторюсь, для меня смартфон — это как раз способ сократить время, освободить его для тех самых реальных дел. Почитать в дороге. И так далее. И как-то постоянно слышать " Вувуву, ничего не видят, сидят в своих телефонах" — уже очень обидно.
Да, очень надоедают звонками. Я всё же отвечаю, думаю вдруг кто по делу, а уж если понимаю мошенники, говорю " морг", так они сразу в ступор и даже извиняются…
У меня есть хороший лайфхак для звонков с незнакомых номеров. Я отвечаю — «бухгалтерия». Поскольку у мошенников навряд-ли есть базы юр.лиц, они в ступор впадают, когда слышат такой ответ, видимо, считают, что номер ошибочный, и больше не звонят.
На подобные СМС я бы тоже не обратила внимание. У меня настроен вход с подтверждением через СМС везде, где это только можно — вконтакте, инстаграм, госуслуги. Частенько бывает, что приходят СМС от вконтакте с подтверждением входа в аккаунт, я их просто удаляю.
Так же и тут — удалила бы и все.
У меня начались посторонние звонки с непонятных номеров с предложением сомнительных услуг после обмена паспорта по достижении 45 лет. До этого тишь да гладь и божья благодать. А после обмена просто поток. Так что для меня лично не секрет из чьей базы данные уходят налево
Моей коллеге буквально на днях так прислали 49 смс и звонили. Спасло её то, что телефон остался в кабинете, а она была на уроке. Вернувшись через полчаса, она отправила СМС звонившему с вопросом «Что Вы хотели?» Ей так и не перезвонили, видимо время вышло. А после обеда я ей читала этот топик. Так что спасибо за предупреждение.