Форум

Схема телефонного обмана. Мошенник представился сотрудником банка.


Хочу описать одну из схем, как телефонные мошенники могут втереться вам в доверие под видом сотрудников банка. Решил подробно разобраться в ситуации, так как сам недавно оказался в ней жертвой. Благо без последствий. Хотя раньше казалось, что обман видно сразу…

Мне позвонил молодой человек и представился сотрудником банка ВТБ. Номер оканчивался на 24-24 (хотя на тот момент я даже не обратил на это внимания). Обратился ко мне по имени и отчеству (сразу с козырей пошёл). Говорил, что кто-то пытался сменить мой номер, привязанный к ВТБ. Задавал вопросы по поводу того, когда последний раз входил в личный кабинет, передавал ли я кому-нибудь свои банковские данные, вводил ли я недавно их на каких-нибудь сайтах (я так понял это для того, чтобы усыпить бдительность и заставить думать, что я действительно мог где-то засветить свои данные). Сказал, что для безопасности необходимо подтвердить текущий номер. Убеждал, что для этого необходимо сказать голосовому боту (естественно подставному, а не тому который на горячей линии) код из СМС-сообщения, которое кстати пришло на мой номер от настоящего ВТБ, а также имело логичное разговору содержание (что могло бы хорошо внушать доверие). СМС-сообщение имело вид: «Код xxxxxx для подтверждения телефона. Никому не сообщайте его. ВТБ.».
Далее стало понятно, что что-то не так (код никому нельзя сообщать). Я положил трубку.
Стал разбираться: проверял что за номер; искал похожие ситуации; ответы на вопросы о том, как сменить номер телефона, привязанный к банку, при каких запросах могло прийти такое сообщение от настоящего банка.

Итак, важные моменты:

1) Сотрудники банка ВТБ звонят клиентам только по номеру: 1000. И не ведитесь на то, что номер мошенника оканчивается на 24-24. Да, похожие номера принадлежат банку, но предназначены только для приема входящих звонков. Сделал вывод, что это самый важный пункт защиты от мошенников. Необходимо либо знать официальные номера, либо быстро их проверять (можно включить определитель номера). Если сомневаетесь, что звонят из банка, лучше перезвонить на горячую линию.
2) Ваше имя, отчество и первую букву фамилии, а также даже банки, в которых у вас есть счета (!!!), может узнать любой человек по номеру телефона при его вводе для денежного перевода через СБП (система быстрых платежей). Поэтому это не повод для доверия. Вот такая вот лазейка в системе.
3) Не верьте истории о том, что ваш номер телефона привязанный к счёту ВТБ кто-то пытался изменить. Нельзя изменить или подтвердить номер через личный кабинет банка или через сотрудника по телефону. Поэтому ни о каких подтверждениях номера телефона посредством сообщения боту кодов из СМС и речи быть не может. Сменить номер можно либо через подтверждение с помощью учётной записи на Госуслугах (то есть его нужно сменить сначала там), либо в отделении ВТБ, предоставив паспорт.
4) Также, пока искал ответы, обнаружил ещё один интересный способ обмана. Мошенник под каким-либо предлогом может попросить вас открыть в приложении ВТБ на телефоне отправленную подставной технической поддержкой ссылку вида: https://online.vtb.ru/i/qrauth/ (и дальше цифры и буквы), и подтвердить вход в личный кабинет. И вроде бы сайт официальный, открывается в официальном приложении. И высвечивается страница с кнопкой «подтвердить вход в интернет банк». Думаешь: «Ну сейчас я войду в свой личный кабинет» - и подтверждаешь вход. А на самом деле, это ссылка сгенерирована из qr-кода на сайте ВТБ-онлайн, который нужно отсканировать камерой смартфона через приложение банка для быстрого подтверждения входа с другого устройства. Таким образом, если вы не заметите, что на странице подтверждения не ваше устройство, то позволите войти мошеннику в свой личный кабинет, что приведёт понятно к каким последствиям.

Что я так и не понял.
На форумах о похожих ситуациях пишут, что такое СМС-сообщение с кодом для подтверждения номера телефона приходит при оформлении заявки на кредит на официальном сайте.
Но для чего это было нужно, я так и не понял, ведь, чтобы оформить кредит, подтверждения номера телефона недостаточно. Возможно, при продолжении разговора мошенник попытался бы заполучить больше информации. Либо это был ещё один отвлекающий манёвр, ведь сообщение приходит от настоящего банка, ещё и этот подставной бот типа такой же как на горячей линии. И, может быть, далее последовала бы та самая ссылка из qr-кода для подтверждения входа в личный кабинет.

У кого-нибудь есть мысли на этот счёт? Могут ли мошенники оформить кредит в ВТБ дистанционно без паспорта и доступа в личный кабинет?

P.S.
Что-то я сильно запарился с поиском информации. Специально зарегистрировался на этом сайте и решил написать пост, чтобы люди сразу находили ответы в подобных ситуациях и не совершали ошибок.
 
Очередная тема-предупреждение типа "не суйте голову в пасть крокодилу". А всё взаимодействие должно было закончиться после "Мне позвонил молодой человек и представился сотрудником банка ВТБ". Кладём трубку или выключаем микрофон и пусть он в пустоту что-то там наговаривает.
Ресурс прикормлен банками и трёт посты
 
Была у меня похожая история. Ерунда звонят с целью выяснить в каких банках у Вас открыты счета/карты, просят ввести номер для передачи возможности распоряжаться вашими средствами. Так бабулек и дедулек обманывают. Но в офисе Сбера мне сказали СБшники что смысла в МВД обращаться нет т.к. там тоже есть заинтересованные люди. При необходимости с ними возможно даже договориться о встрече и передать документы. Предлоги разные, а суть одна. Не думаю что здесь Вам помогут.
Изменено: V.Bukina- 08.10.2022 18:52 (Отмодерировано.)
 
Цитата
selecadm пишет:
Очередная тема-предупреждение типа "не суйте голову в пасть крокодилу". А всё взаимодействие должно было закончиться после "Мне позвонил молодой человек и представился сотрудником банка ВТБ". Кладём трубку или выключаем микрофон и пусть он в пустоту что-то там наговаривает X


Согласен, тему можно удалять. Исчерпывающий ответ получен, видео с описанием направлено адресату.
 
Цитата
user-664610294034 пишет:
Далее стало понятно, что что-то не так (код никому нельзя сообщать). Я положил трубку.

Единственное верное решение.
Цитата
user-664610294034 пишет:
У кого-нибудь есть мысли на этот счет? Могут ли мошенники оформить кредит в ВТБ дистанционно без паспорта и доступа в личный кабинет?

Таких ситуаций сегодня полно. С уточнением, что кредит оформляется дистанционно после получения доступа в личный кабинет.
 
Мне тоже звонили якобы с ВТБ, начало диалога один в один. Ответил, что заявку на смену номера я не делал, в личный кабинет не заходил. Сказали обратиться с отделение банка. Зачем звонили так и не понял smile:jokingly:
 
+7991***57 звонят предлагают оформить кредитную карту халва. Просят продиктовать свои данные.
Изменено: V.Bukina- 08.10.2022 15:00 (Отмодерировано.)
 
Цитата
selecadm пишет:
Очередная тема-предупреждение типа "не суйте голову в пасть крокодилу".

Я конечно согласен, что описал местами достаточно очевидные вещи, которые уже давно везде разобрали. Кто-то действительно сразу распознаёт мошенничество. Но не все такие опытные и бдительные и хорошо осведомлены по данной теме. Как я уже писал в конце: цель моего поста была в распространении информации, чтобы о таких видах мошенничества узнало больше людей. (а ведь этот пост по ключевым словам ищется в браузере).

Цитата
selecadm пишет:
А всё взаимодействие должно было закончиться после "Мне позвонил молодой человек и представился сотрудником банка ВТБ". Кладём трубку или выключаем микрофон и пусть он в пустоту что-то там наговаривает.

Давайте тогда вообще закроемся у себя дома и не будем ни с кем контактировать. Так же безопаснее. Информацию нужно уметь фильтровать, а не прятаться от неё. Звонки бывают действительно важные. Как можно сразу переходить к игнорированию собеседника, не разобравшись зачем он тебе звонит? Тактика: "Я не отвечаю на незнакомые номера" - тоже не лучше. Я так уже несколько раз не мог дозвониться с нового номера телефона до своих близких людей. И, опять же, в любом случае хватило бы просто входящий номер проверить в поисковике.
 
Цитата
sermat2011 пишет:
Зачем звонили так и не понял Рисунок

Клиент в панике не ввязался в разговор, заинтересованности не проявил, вероятность развода близка к 0, зачем терять время.
 
user-664610294034,
Цитата
user-664610294034 пишет:
а ведь этот пост по ключевым словам ищется в браузере
Так же как этот и вообще любой. Так устроены поисковые системы...
Изменено: user-358310290415- 08.10.2022 12:47
 
Цитата
user-664610294034 пишет:
Тактика: "Я не отвечаю на незнакомые номера" - тоже не лучше. Я так уже несколько раз не мог дозвониться с нового номера телефона до своих близких людей.

В подобных случаях надо своим близким отправить смс с вашим новым номером, если нет других методов-вариантов оповестить их о смене номера.
И да, подписать смс своим именем тоже не забудьте! smile:)
Изменено: Jekatdor- 08.10.2022 14:06
 
Тут 100500 таких тем. И постоянно новые появляются. Видимо, что-то с "поиском в браузере" не то.
 
Цитата
user-664610294034 пишет:
Хочу описать одну из схем, как телефонные мошенники могут втереться вам в доверие под видом сотрудников банка. Решил подробно разобраться в ситуации, так как сам недавно оказался в ней жертвой. Благо без последствий. Хотя раньше казалось, что обман видно сразу…

Вы молодец, что все это подробно описали, но таких схем существуют десятки и регулярно появляются новые.

Главное, что нужно знать по сему поводу, это что звонок от незнакомца, интересующегося вашими деньгами, обычно не к добру - кем бы он ни назывался и какой бы номер ни высвечивался на телефоне. Таков общий принцип.
Взгляд, конечно, очень варварский, но верный.
 
Цитата
user-664610294034 пишет:
Как можно сразу переходить к игнорированию собеседника, не разобравшись зачем он тебе звонит?

Если мне звонят с незнакомого городского номера по финансовым вопросам - стараюсь быстрее свернуть разговор. А если с мобильного - почему бы не поговорить? До получаса получалось удерживать "благодетелей" на линии, естественно, не говоря ни слова правды о том, где мои денежки лежат smile:)
 
Товарищи, цель своего поста я уже неоднократно называл. Почему все думают, что я тут что-то хотел оригинальное донести? Просто собрал про мою ситуацию всё, что нашёл на разных источниках, в одном месте для удобства.
Спасибо, что хоть не послали.
 
Цитата
user-664610294034 пишет:
«Код xxxxxx для подтверждения телефона. Никому не сообщайте его. ВТБ.».
Тут мы сталкиваемся с особенностью восприятия русского языка его носителями. Глагол "никому" для читающего смс означает не совсем то, что подразумевают криворукие банковские лингвисты! Для читающего обывателя он означает "почти никому".
Поэтому писать в смс надо "никому-никому"! Тогда это будет воспринято более однозначно! Это как == у кодеров, то есть не просто равно, а равно-равно! smile:pardon:

Как-то так... smile8)
Рисунок ... нет белых чайничков в Москве, эмалированных © Киффлом, брат-брат! Бадонкадонк!
 
Судя по имхо многочисленным сообщениям только здесь на банки.ру, упоминаний вида: "Позвонили, назали по ФИО, ИО итд" и далее "банк ВТБ" - делаю субъективный вывод, что этот самый ВТБ дырявый как решето. Да по СБП, можно узнать определённые данные чела в связке номер-банк, но не всё так однозначно имхо = на рандоме перебирать банки в том же СБП, чтобы увидеть принадлежность номера конкретному банку и данные владельца, слишком уж муторно. Возможно это всё автоматизировано, но имхо софт на стороне серверов СБП какой-никакой дб, в плане блокировки множества запросов в единицу времени. И опять же субъективно, наблюдаю такую картину по сообщениям на сайте, что каким-то чудом вычисляют номера и владельцев именно банка ВТБ, пусть даже возможно ч-з СБП. "Совпадение, не думаю" (с)
Либо имхо там кто-то постоянно сливает инфу, либо есть проблемы в безопасности IT инфраструктуры, сайты, БД, каналы обмена итд. Всё имхо. Я бы не рекомендовал связываться с оным банком, если у вас просто выбор банка как такового и есть выбор в принципе.
Изменено: D1dle- 08.10.2022 22:28
 
Цитата
user-664610294034 пишет:
Товарищи, цель своего поста я уже неоднократно называл. Почему все думают, что я тут что-то хотел оригинальное донести? Просто собрал про мою ситуацию всё, что нашёл на разных источниках, в одном месте для удобства.
Спасибо, что хоть не послали X


Послали и не раз ещё в самом начале. Но на недоступном Вам языке...
 
user-664610294034,
Цитата
СМС-сообщение имело вид: «Код xxxxxx для подтверждения телефона. Никому не сообщайте его. ВТБ.».

Цитата
Нельзя изменить или подтвердить номер через личный кабинет банка или через сотрудника по телефону. Поэтому ни о каких подтверждениях номера телефона посредством сообщения боту кодов из СМС и речи быть не может. Сменить номер можно либо через подтверждение с помощью учётной записи на Госуслугах (то есть его нужно сменить сначала там), либо в отделении ВТБ, предоставив паспорт.

Тогда о чём было это СМС? Для чего требовалось подтвердить телефон? Для оформления карты?
 
Цитата
Вкладч37 пишет:
Тут мы сталкиваемся с особенностью восприятия русского языка его носителями. Глагол "никому" для читающего смс означает не совсем то, что подразумевают криворукие банковские лингвисты! Для читающего обывателя он означает "почти никому".
Поэтому писать в смс надо "никому-никому"! Тогда это будет воспринято более однозначно! Это как == у кодеров, то есть не просто равно, а равно-равно!

С точки зрения теоретической лингвистики, переставшей в наше время быть чисто теоретической именно из-за таких вот кунштюков, зачем вообще присылать код, если его нельзя сообщать никому? Является ли робот, а равно и другие автоматизированные системы, субъектом или объектом? Робот - это "кто" или "что"?

Единственная формально правильная формулировка в данной ситуации - длинный, с мелким шрифтом, список сущностей, которым этот код сообщать можно. Естественно, его никто (да-да) не будет читать.
Взгляд, конечно, очень варварский, но верный.
 
Цитата
orcus vulgaris пишет:
зачем вообще присылать код, если его нельзя сообщать никому?

Чтобы лично ввести его в нужное поле на смартфоне или в браузере.
Если вы задали такой вопрос, вероятно, вы никогда не пользовались ни одним банком?
 
Цитата
user-664610294034 пишет:
Поэтому ни о каких подтверждениях номера телефона посредством сообщения боту кодов из СМС и речи быть не может.
Если это так, то почему такой странный текст в смс:
Цитата
user-664610294034 пишет:
«Код xxxxxx для подтверждения телефона. Никому не сообщайте его. ВТБ.».
?
Вы таки уверены, что таким образом сменить привязанный номер нельзя? А, может быть, и правда нельзя, зато можно добавить дополнительный номер и ловить на него коды подтверждения?
От ВТБ всего можно ожидать.
 
Цитата
probkovorot пишет:
Чтобы лично ввести его в нужное поле на смартфоне или в браузере.

Т. е. по-Вашему, ввести код - это не то же самое, что сообщить его. Про что я и говорю: как ни формулируй, всегда кто-нибудь поймет не так.
Взгляд, конечно, очень варварский, но верный.
 
Цитата
orcus vulgaris пишет:
ввести код - это не то же самое, что сообщить его

Конечно. Сообщить - это во время разговора, устно, собеседнику.
А ввести - это именно ввести, в окошко на том сайте, к которому клиент сам обратился.
Разумеется, сайт не должен быть фишинговым.
 
Цитата
Alex133 пишет:
Сообщить - это во время разговора, устно, собеседнику.
А ввести - это именно ввести, в окошко на том сайте, к которому клиент сам обратился.
Разумеется, сайт не должен быть фишинговым.

Робот - это собеседник или нет? Роботы теперь понимают и устно. Робота далеко не всегда можно отличить от живого сотрудника, барабанящего по скрипту.
Вводя код на сайте, клиент тем самым сообщает его администрации сайта. В этом весь смысл сего действа.
Сайт, безусловно, не должен быть фишинговым. К сожалению, не все сайты придерживаются данного мнения.

Эту фразу попросту невозможно сформулировать сколь-нибудь однозначно.
Взгляд, конечно, очень варварский, но верный.
 

Все продукты Банки.ру

Показать ещеСкрыть