В новой схеме мошенничества злоумышленники используют социальную инженерию

Как сообщили в пресс-службе Сибирского ГУ Банка России, мошенники обзванивают потенциальных жертв, представляются сотрудником банка и предлагают накопленный кешбэк и другие бонусные баллы обменять на рубли.

Для такого обмена злоумышленники запрашивают у граждан персональные данные карты: номер, трехзначный код на ее обороте, а также подтверждающий смс-код от банка. Если мошенникам удается получить эти сведения, они могут похитить деньги жертвы.

— Методы социальной инженерии злоумышленники используют почти в 80% мошеннических схем. Они разными способами пытаются вывести человека из равновесия: напугать, поторопить или наоборот сообщить о приятной выгоде. Однако не всегда, когда собеседник представляется сотрудником банка, это означает, что с вами говорит преступник. Бывают ситуации, когда реальный сотрудник банка может позвонить вам и сообщить, например, о блокировке операции. Отличить его от мошенника можно по вопросам, которые он задает. Для подтверждения операции представитель банка может спросить кодовое слово или последние четыре цифры номера карты, — отметил Александр Румянцев, эксперт Сибирского ГУ Банка России.

Чтобы граждане знали об актуальных схемах мошенничества, Банк России открыл на своем сайте новый раздел. На нем пользователи смогут узнать не только о новых методах работы злоумышленников, но и о способах защиты от них. Страница обновляется постоянно. Кроме того, в новом разделе описан порядок действий, если человек все же стал жертвой мошенников.

Для любых схем со звонками действует правило: если вам звонит сотрудник банка, правоохранительных органов или государственной организации и требует быстрых действий, которые связаны с деньгами – прервите разговор. Самостоятельно позвоните в банк по номеру телефона, указанному на обратной стороне карты, или в контакт-центр ведомства, сотрудником которого представлялся звонящий, и уточните всю необходимую информацию.

Фото: flickr.com — Витебский Курьер

Leave a Reply

Your email address will not be published. Required fields are marked *