Банковские карты

О новой схеме мошенничества через СБП — а есть ли схема?

Неделю наблюдаю, как в разных СМИ и телеграм-каналах всплывает пересказ новости о том, что появилась новая схема мошенничества, связанная с системой быстрых платежей.

Кратко приводится схема:

  • Человек оставляет заявку на покупку товара в интернет-магазине.
  • После этого с ним связывается мошенник, который представляется сотрудником этого интернет-магазина.
  • В ходе общения предлагает оплатить товар со скидкой, но только при оплате по QR-коду СБП.
  • Если покупатель согласился, то ему присылается ссылка на сайт, где это можно сделать.
  • После оплаты деньги за покупку «улетают» мошенникам.

Каждый раз, когда я вижу пересказ этой новости, у меня возникает два вопроса: что тут нового и причём тут СБП?

В СМИ почему-то особенно подчеркивают, что мошенник каким-то образом узнал, что покупатель оставил заявку на покупку товара, но при этом никак не объясняют, как именно.

Представить, что мошенники перехватывают содержание корзины в интернет-магазинах и маркетплейсах можно, но, думаю, дело обстоит банальнее — покупатель изначально зашёл на мошеннический сайт, который при этом может выглядеть, как привычный ему маркетплейс.

Именно поэтому по соцсетям (или комментариями в Дзене) периодически рассылаются ссылки со скидками на товары в популярных маркетплейсах.

Второй момент, на мой взгляд, не менее важный. Сейчас нет возможности сформировать QR-код СБП для перевода между физлицами. Соответственно, перевод осуществляется в адрес подставного юридического лица, которое каким-то образом смогло пройти проверки банков для заключения договора эквайринга.

Но, скорее всего, всё сводится к традиционным для мошенников переводам с карты на карту, а QR-код тут выступает как ссылка на страницу, где и осуществляется такой перевод, и служит для придания всей ситуации большей правдоподобности.

Так что схемы хищения средств с помощью СБП всё ещё не придумали, зато журналисты придумали, как рассказать по-новому о фишинговых сайтах.

Поэтому советы не меняются: перепроверяйте адрес сайта, прежде чем там авторизоваться, и не покупайте ничего в подозрительных интернет-магазинах.

Игорь

Новые статьи

Почему сотрудник банка (не) должен помогать клиенту сберечь или заработать деньги

Недавно мне написал клиент одного банка и рассказал о том, как он остался без процентов…

4 дня назад

Когда и как можно будет расплачиваться цифровыми рублями

Банк России опубликовал обновлённый план по внедрению цифрового рубля. В соответствии с планом, который ЦБ…

1 неделя назад

Почему банк может не выдать вклад, и что ему за это грозит

После того, как клиент изъявил желание забрать свой вклад, банк должен сделать это как можно…

1 неделя назад

„Нет наличных — нет проблем“ или как на Ямайке ввели цифровую валюту

Jam‑Dex — это «цифровые банкноты», где криптография выступает средством защиты от подделки, а встроенный цифровой…

3 недели назад

5 уловок, которыми пользуются банки, чтобы не платить повышенный процент по накопительному счёту

Банки стараются снизить свои расходы по накопительным счетам — платят повышенные проценты только в течение…

3 недели назад

Курьеры Т-Банка начнут собирать биометрию с выездом на дом

Т-Банк объявил о запуске первого выездного сервиса сбора биометрии — услуги с помощью которой сдать биометрические…

4 недели назад

This website uses cookies.