Телефонные мошенники всё время обновляют арсенал схем, которые они используют для кражи денег. В основном они сконцентрированы на сборе персональных данных и финансовой информации. Но недавно у них появилась новая цель – личный кабинет онлайн-банка. Получив к нему доступ, мошенники могут украсть не только находящиеся на счетах деньги, но и оформить кредиты и вывести средства.
О том, что мошенники сегодня всё больше ориентированы на оформление кредитов, предупредили в Центробанке. «Сегодня телефонные мошенники провоцируют людей оформлять кредиты с использованием методов социальной инженерии, потому что за счёт кредитных средств можно существенно увеличить суммы хищений», – отметили в пресс-службе ЦБ.
Об онлайн-собеседовании, которое стоило соискательнице 2,6 млн рублей, сообщил Telegram-канал Shot. Женщина претендовала на должность экономиста, во время собеседования её попросили установить приложение и перевести деньги себе на телефон. Сделать это долго не удавалось, в итоге было установлено несколько приложений и на жертву оказалось оформлено несколько кредитов. После получения доступа к кредитным деньгам «работодатель» исчез.
Доступ к личному кабинету мошенники получают несколькими способами. Уже описанный способ с установкой приложений на телефон. Также могут быть использованы фишинговые сайты, на которых соискателю предлагается заполнить анкету с финансовой информацией. И под предлогом верификации аккаунта внести код из смс- или push-уведомления. Работодатель- аферист говорит, что это необходимо для перечисления зарплаты. На деле же полученных сведений ему достаточно для получения доступа к онлайн- банку.
«Самое печальное в современных мошеннических кейсах в том, что граждане добровольно переводят деньги, самостоятельно проходя идентификацию по пин-коду или push- уведомлению. Правоохранительные органы не слишком охотно берутся за расследование таких дел», – говорит кандидат юридических наук Александр Трифонов.
Мошенники-работодатели последнее время меняют места обитания. Они меньше звонят своим потенциальным жертвам. Ведущие сотовые компании уже установили специальную платформу против мошенников. И это даёт свои результаты. Количество спам-звонков за первые пять месяцев 2023 года снизилось в 2,4 раза в сравнении с аналогичным периодом 2022 года. Абоненты стали более подкованными в вопросах киберграмотности, обманывать их всё сложнее. «В будущем стоит ожидать появления более изобретательных схем донесения спам-сообщений до абонентов», – отметили в компании.
Минимален риск наткнуться на мошенника на крупных рекрутинговых платформах. В основном они размещают объявления в мессенджерах и социальных сетях, рассылают смс.
Среди распространённых методов обмана соискателей – переход по неким ссылкам в платные каналы и группы. Также распространена оплата обучения или необходимых для работы материалов. Это могут быть документы, спецодежда или учебные пособия. Получив деньги, как правило, такие компании исчезают. Но. Обязывать работников или соискателей покупать что-то самостоятельно для работы работодатель не вправе. Обучение, если оно является обязательным для выполнения обязанностей, тоже осуществляется за счёт работодателя.
Одна из последних тенденций в онлайн-мошенничестве связана с тем, что злоумышленники могут выманивать деньги не на первом этапе, а спустя время, когда жертва будет плотно «подсажена на крючок» и потеряет бдительность, рассказали в «Лаборатории Касперского».
Яркий пример – схема с предложением «лёгкого заработка» по переводу аудио- и видеоматериалов в текстовый формат. Злоумышленники заманивают пользователей обещаниями высокого дохода, удобным графиком и перспективами карьерного роста. Для этого нужно зарегистрироваться на портале, после чего человек получает доступ к платформе, которая выглядит достаточно убедительно. После регистрации действительно предлагается расшифровать несколько аудиодорожек и отправить текст на проверку. Но затем, когда человек захочет вывести заработанное, сервис попросит верифицировать аккаунт и внести 500 рублей. Однако никаких денег человек не получает.
ПРАВИЛА БЕЗОПАСНОСТИ
- Проходите собеседование лично в офисе компании.
- Избегайте заполнения подробных анкет на этапе собеседования.
- Не переходите по ссылкам на сторонние сайты, не устанавливайте приложения.
- Берегите свой паспорт, не отдавайте в чужие руки, не позволяйте делать копии. Не пересылайте копии по почте работодателю.
- Собственноручно вносите данные в трудовой договор, просите подписать его при вас.
- Никогда не ставьте подпись на незаполненных листах.
- Требуйте перевод зарплаты напрямую на вашу карту или даже электронный кошелек. Предоставляйте финансовые данные только после официального оформления.
- Избегайте любых действий, которые необходимо подтвердить с помощью смс- или push-уведомления.
Ирина Жандарова.
Российская газета — Неделя — Федеральный выпуск: №158(9103).