Как именно мошенники названивают клиентам банков

Если, услышав словосочетание «телефонный мошенник», вы представляете себе человека с телефоном в руках, который сидит в тёмной комнате и поочерёдно набирает телефонные номера в поисках случайных жертв, то у меня для вас плохие новости — всё гораздо серьёзнее и технологичнее.

На днях зампред Сбербанка Станислав Кузнецов выступил на форуме «Кибербезопасность в финансах» где рассказал о том, как решаются проблемы кибербезопасности в банке, о разработанной единой системе телефонного антифрода, которая защищает клиентов от подмены телефонных номеров.

При этом он отметил, что появилось три новых риска, связанных с телефонным мошенничеством за прошедший год: сим-боксы, виртуальные АТС и мессенджеры.

Про то, что мошенники начали использовать для звонков мессенджеры, я уже писал ранее. Здесь особый риск для клиента заключается в том, что в качестве аватарки в мессенджере могут использовать логотип банка или какой-то государственной службы, и человек неподготовленный может решить, что это звонок из соответствующего учреждения.

Виртуальная АТС (или облачная АТС) — это услуга, которая предназначена для того, чтобы заменить реальную мини-АТС для компании, или чтобы обеспечить телефонию для кол-центра. Думаю, понятно, как такой услугой пользуются телефонные аферисты.

А вот сим-боксы— это уже интересно. Это специальные устройства, которые используются совместно с GSM-шлюзами, позволяющими перенаправлять звонки, например, из офисной телефонной сети в мобильную.

Кстати, обычно эти устройства называют сим-банками, и немного забавно, что Станислав Кузнецов использовал именно термин сим-бокс. Не удивлюсь, если намеренно — чтобы слово «банк» никак не ассоциировалось с действиями мошенников.

Предприятия могут использовать сим-банки для экономии на сотовой связи. Например, если сотрудник звонит по внутреннему телефону на сотовый номер, то вызов будет осуществляться не через городского оператора связи, а через мобильную сеть, причём по сим-карте соответствующего оператора. При этом получатель звонка может даже не знать, что ему звонят с сотового номера. Благодаря функции подмены номера, он будет видеть в качестве входящего единый номер компании.

Также с их помощью могут рассылаться информационные сообщения от банков или реклама от крупных магазинов.

Сим-банк, в который можно установить 128 сим-карт и четырёхканальные GSM-шлюзы. Фото: goip-shop.by

Мошенники же используют эти устройства в качестве технического обеспечения своих «кол-центров». Установить их можно где угодно (главное, чтобы был интернет и мобильное покрытие), после чего через них начинают осуществляться звонки. Причём «операторам» не нужно даже находиться где-то рядом — они могут находиться где угодно, в любой стране, а вот звонки через сотовую связь будут осуществляться в этой точке.

Технический центр мошенников, через который осуществляются миллионы звонков, может буквально поместиться на подоконнике. При этом в нём могут использоваться тысячи сим-карт, а количество звонков, а значит и потенциальных жертв, может исчисляться миллионами.

Оборудование, которое использовалось мошенниками, выявленное в Санкт-Петербурге. Фото: tvspb.ru

С помощью этого оборудования злоумышленники могут осуществлять одновременные вызовы, постоянно переключая активные сим-карты.

«Мы фиксировали до 8 млн телефонных звонков в сутки гражданам России, а с учётом мессенджеров эта цифра достигает 15 млн попыток в сутки» — рассказал на киберфоруме Станислав Кузнецов.

Больше всего у меня вызывает удивление количество сим-карт, доступных мошенникам. В Сбербанке это объясняют тем, что существуют лазейки, когда необязательно верифицировать граждан, получающих сим-карты.

В итоге, блокировки номеров ни с помощью специальных приложений, ни на уровне операторов не оказывают на работу мошенников особого эффекта. Если какая-то сим-карта блокируется оператором, то на её место в сим-банке тут же вставляют новую, и звонки продолжаются.

В итоге, главной защитой от телефонного мошенничества оказывается персональня финансовая грамотность и умение противостоять психологическим манипуляциям.

Игорь

Новые статьи

Почему сотрудник банка (не) должен помогать клиенту сберечь или заработать деньги

Недавно мне написал клиент одного банка и рассказал о том, как он остался без процентов…

3 дня назад

Когда и как можно будет расплачиваться цифровыми рублями

Банк России опубликовал обновлённый план по внедрению цифрового рубля. В соответствии с планом, который ЦБ…

1 неделя назад

Почему банк может не выдать вклад, и что ему за это грозит

После того, как клиент изъявил желание забрать свой вклад, банк должен сделать это как можно…

1 неделя назад

„Нет наличных — нет проблем“ или как на Ямайке ввели цифровую валюту

Jam‑Dex — это «цифровые банкноты», где криптография выступает средством защиты от подделки, а встроенный цифровой…

3 недели назад

5 уловок, которыми пользуются банки, чтобы не платить повышенный процент по накопительному счёту

Банки стараются снизить свои расходы по накопительным счетам — платят повышенные проценты только в течение…

3 недели назад

Курьеры Т-Банка начнут собирать биометрию с выездом на дом

Т-Банк объявил о запуске первого выездного сервиса сбора биометрии — услуги с помощью которой сдать биометрические…

3 недели назад

This website uses cookies.