Бонусы от банка обошлись пенсионерке в 4000 рублей

История о том, как мошенники использовали имя и репутацию крупнейшего банка России, чтобы обмануть держательницу карты.

Информационные структуры банков хорошо организованы и защищены. Риск утечки полного состава данных, достаточного для проведения нелегитимных переводов без участия пользователя, минимален. Но потеря даже малого списка полей может обернуться проблемой. Которую, кстати, легко предотвратить, если знать о методах злоумышленников.

Как связаны ДТП, бонусы от банка и мошенники?

Однажды в автомобиль моей знакомой пенсионного возраста въехал другой автолюбитель. И, поскольку он был не слишком ответственен, а страховая неправильно оценила ущерб, часть выплат пришлось выбивать через суд и коллекторское агентство. Таким образом, в истории платежей на карте героини появилась запись о выплате по делу о ДТП. Эти данные, а также номер телефона и количество бонусов Спасибо от Сбербанка попали в руки злоумышленников. Казалось бы, с таким набором информации ничего вредного совершить не получится. Но тут начинает работать социальная инженерия — использование слабости и наивности жертвы. 

Что происходит дальше

Знакомой поступает звонок от, якобы, сотрудника сертифицированного магазина, который предлагает ей купить видеорегистратор. Конечно, сертифицированный и, конечно, со скидкой. А ещё согласитесь, что вещь очевидно актуальная для человека, который столько времени и сил потратил на возмещение ущерба от аварии. 

Помимо скидки, злоумышленник предложил собеседнице использовать бонусы Спасибо, дав понять о своей профессиональной осведомлённости (а значит безопасности) и сформировав ассоциативную связь с надёжным поставщиком услуг — банком-эмитентом карты. Знакомая подсознательно поверила в удачу, согласилась на приобретение и оставила свой почтовый адрес.  Через месяц посылка пришла на почту. В голове женщины остались только ключевые слова: безопасность, сертифицировано, дешевле. И она охотно отдала 4000 рублей. 

Дома она обнаружила, что вместо долгожданного новенького регистратора в коробке лежал старый исцарапанный и практически не работающий агрегат. Вернуть его уже было некому и некуда, настоящий обратный адрес не указан.

Мораль

Какая простая, но показательная история, насколько хорошо злоумышленники научились манипулировать фактами и ситуацией, тонкой нитью вплетая в повествование основу для своего обмана. 

В данном случае сумма небольшая, однако другим может “повезти” меньше. Особенно под удар попадает старшее поколение — наши родители, бабушки с дедушками. Не стоит обольщаться и на свой счёт. Новые технологии дошли и до хакеров. Впереди нас ждёт подделка биометрических данных, в том числе голоса.

Три простых правила, как оградить себя и близких от неприятных инцидентов:

1. Не верьте непроверенным рекламным предложениям. Информация сейчас доступна, всё можно проверить и узнать буквально за полчаса: какие модели регистраторов сертифицированы, сколько они стоят, где купить. Предупредите старшее поколение, что в случае малейшего сомнения вы готовы их проконсультировать.

2. Никогда не платите за то, что вы не видели или не заказывали, в какие бы условия вас  не поставил собеседник.

3. Не сообщайте личную информацию по телефону никому, кем бы собеседник не представился. Сотрудники банка, госслужащие — они-то точно имеют всю необходимую информацию. В такой ситуации лучше самому позвонить в банк или даже дойти до отделения для прояснения ситуации.

Друзья, если мы будем менее доверчивы, то обладание любой конфиденциальной информацией не даст злоумышленникам никакой практической пользы! :)

Источник: VC.RU 


Другие публикации

Обману тебя: чем психологи могут помочь красным командам?

«Волк в овечьей шкуре», «беспринципный негодяй» — такие определения вряд ли рядовой человек может приписать психологу, даже если является «рецидивистом» на стереотипной кушетке лекаря душ. Но что, если я скажу вам, что добродушный человек с корочкой из сферы на стыке естественных и гуманитарных наук может доставить неприятности людям из технической сферы?

актуально

05.05.2025

«Песочницы» против APT-атак: все еще работают или проигрывают хакерам?

Хаотичные нападки киберпреступников в попытках попасть в уязвимое место инфраструктуры в последние годы сменились сложными и продуманными целевыми атаками — такой тренд кибербеза мы наблюдаем в Angara Security. Основные хакерские «хиты» этих лет — проникновение с использованием средств социальной инженерии и человеческого фактора, а также атаки через доверенные стороны. Злоумышленники стали дорожить временем: стремятся максимально сократить период от получения учетных данных пользователей до закрепления на периметре компании и последующей атаки. Проще всего им это удается через фишинг...

актуально

29.04.2025

Что делать, если ваш аккаунт в WhatsApp попал в руки злоумышленников

Что делать, если ваш аккаунт в WhatsApp взломали?

актуально
рекомендации

07.04.2025

Что делать, если ваш аккаунт в Telegram попал в руки злоумышленников

Что делать, если ваш аккаунт в Telegram взломали?

актуально
рекомендации

03.04.2025

Аудит финансовых организаций на соответствие требований ЦБ РФ: чек-лист от Angara Security

Количество аудитов на соответствие требованиям нормативно-правовых актов (НПА) Банка России ежегодно увеличивается. Это несет увеличение скоупа аудируемой информационной инфраструктуры финансовых организаций и рост трудозатрат на подготовку к аудиту. А приближение сроков аудита обычно вызывает головную боль у сотрудников финансовых организаций, ответственных за направление. Кирилл ЧЕРНОВ, эксперт по кибербезопасности компании Angara Security в материале специально для Национального банковского журнала (NBJ) рассказывает с какими сложностями и проблемами в этот момент сталкиваются сотрудники службы информационной безопасности финансовой организации.

01.04.2025

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах