главная / Безопасность / Как мошенники воруют деньги с банковских карт: 5 распространённых схем и методы защиты
Как мошенники воруют деньги с банковских карт: 5 распространённых схем и методы защиты

Как мошенники воруют деньги с банковских карт: 5 распространённых схем и методы защиты

Мошенники придумывают хитрые способы, чтобы украсть деньги с чужой банковской карты. Но можно быть хитрее и умнее их — и это несложно. Рассказываем о пяти распространённых уловках аферистов, чем опасны их схемы и как не оказаться в ловушке.

Опасность № 1: сообщение данных своей карты

Ситуация. Отабек решил продать ненужные ему вещи через доску онлайн-объявлений. В Telegram с ним связался «потенциальный покупатель», которого предложение устроило — он даже не стал торговаться. «Покупатель» попросил все данные карты, чтобы перевести деньги за покупку, — и номер, и имя, и срок действия, и секретный код (он же CVV/CVC, или код проверки подлинности карты).

Не сообщайте имя владельца карты, срок её действия и CVV/CVC-код — никому

Что происходит на самом деле. «Покупатель» просит слишком много информации для перевода — это не покупатель, а мошенник.

Украсть все деньги с карты злоумышленникам в такой ситуации будет трудно (чаще всего для этого они просят код из СМС, подтверждающий перевод средств). Но этих данных — номера, имени, срока действия и секретного кода — будет достаточно, чтобы, например, сделать покупки в интернете на некоторых сайтах за ваш счёт.

Как предотвратить. Чтобы вам перевели деньги, достаточно номера карты. Или можно обойтись вообще без неё — с помощью переводов по номеру телефона, к которому привязана банковская карта. Не сообщайте расширенные данные карты никому — эта информация должна быть известна только вам.

Если вы сообщили кому-то данные карты и поняли, что перед вами мошенники, ситуацию ещё можно успеть исправить. Для этого нужно заблокировать свою карту — с помощью звонка в кол-центр или самостоятельно. Второе быстрее и удобнее: в мобильных приложениях «Капиталбанка» и Uzum Bank для этого есть специальная функция «Заблокировать карту».

Опасность № 2: сообщение кода от банка из СМС

Ситуация. В социальных сетях Отабек нашёл контакт человека, который помогает паломникам совершить обряд умры. Собеседник нашего героя обещал взять всю организацию на себя: оформление визы, билетов, сопровождения и так далее. Отабеку нужно только сообщить данные своей карты и код, который придёт ему в СМС, — так наш герой оплатит услуги и гарантированно получит место в группе.

Что происходит на самом деле. Мошенник пытается получить доступ к банковской карте и деньгам на ней. Сообщать полную информацию о карте опасно, но ещё опаснее — называть кому-либо цифры из сообщения. Получив эти данные, мошенники могут похитить деньги с карты.

Код из СМС от банка предназначен только для владельца карты

Как предотвратить. Никому никогда не сообщать цифры, которые приходят в СМС для подтверждения платежей и других банковских операций. Эта информация нужна только владельцу карты, она должна оставаться конфиденциальной в любом случае — при покупке товаров, продаже своих вещей, оформлении доставки, оплате услуг.

А что касается именно умры, не доверяйте подозрительным лицам и непроверенным агентствам, которые обещают отправить вас в малое паломничество. В августе Правительство Узбекистана приняло новое постановление: согласно документу, местные туроператоры в стране должны иметь специальную лицензию, чтобы организовывать поездки паломников в Саудовскую Аравию.

На мошенничество, связанное со сбором денег на совершение обряда умры, приходится 4% киберпреступлений в Узбекистане — об этом в начале года сообщил представитель Центра кибербезопасности МВД Узбекистана Саидкамол Садиков. Злоумышленники могут не только просить данные банковской карты, но и действовать проще: брать деньги за услугу и переставать выходить на связь. Один из таких случаев произошёл весной 2023 года: 27-летний мужчина обещал отправить в умру 47 человек, под этим предлогом выманил у собеседника более 50 тысяч долларов США и скрылся.

Опасность № 3: переход по фейковым ссылкам

Ситуация. Отабеку в Telegram пришло сообщение: он выиграл в лотерею! Выигрыш — 400 тысяч сумов. Сумма не заоблачная, похоже на правду. Всё, что нужно для получения приза, — перейти по ссылке из сообщения и ввести данные карты, на которые скоро придут деньги. На сайте по ссылке всё тоже не вызывает подозрений: логотип лотереи, сообщение с поздравлением в честь выигрыша, удобное окошко для ввода данных.

Что происходит на самом деле. Отабек перешёл по фейковой (поддельной, ложной) ссылке. Он не выиграл в лотерею, это лишь уловка мошенников. Данные карты, которые введёт человек, — номер, срок действия, секретный код, может, и код из СМС — окажутся через поддельный сайт у злоумышленников, которые могут украсть деньги с карты.

Обещание лёгкой выгоды в сообщениях должно насторожить — не переходите по таким ссылкам

Как предотвратить. Не переходить по подозрительным ссылкам, что бы они ни обещали: получение материальной помощи, выгодную работу, денежный приз, кредит на приятных условиях. И тем более не оставлять на таких сайтах данные карточки. Если подобное всё же произошло, нужно постараться опередить мошенников и как можно быстрее заблокировать свою карту в приложении.

Опасность № 4: переход на сайты-двойники

Ситуация. Отабек нашёл в интернете подарок для жены и хочет его купить. Цена отличная, да и онлайн-магазин нашему герою знаком. Вот только в этот раз сайт магазина немного другой: magasin00.uz вместо привычного magasin.uz. Но ничего: оформление страниц магазина такое же, а цена на magasin00.uz даже со скидкой. Осталось только оплатить заказ — ввести все данные карты и СМС от банка — и ждать доставку.

Что происходит на самом деле. Отабек снова попал на поддельный сайт-клон. На этот раз увидеть подвох сложнее, ведь онлайн-магазин очень похож на настоящий. Но если ввести на нём данные карты, информацией завладеют мошенники.

Сайты-двойники могут «притворяться» не только онлайн-магазинами, но и другими сервисами: финансовыми онлайн-биржами, банками и так далее. Ссылки на них можно найти как в Сети, так и в социальных сетях — мошенники могут размещать их в группах или присылать в личные сообщения, обещая выгоду.

Проверяйте URL — интернет-адрес магазина или сервиса — перед оплатой покупки

Как предотвратить. Проверять интернет-адрес магазина или сайта: нет ли в нём странных букв, цифр и знаков, добавленных к правильному адресу. Особенное внимание стоит проявить, если ссылка на такой сайт-клон пришла вам в Telegram, по электронной почте с обещанием выгоды. И не оставляйте данные карточки на таких подозрительных сайтах — как и в прошлом примере.

Опасность № 5: мошенники из «службы безопасности банка»

Ситуация. Отабеку позвонил неизвестный и представился сотрудником банка, которым он пользуется. Его деньги в опасности, сказал собеседник, кто-то пытается снять средства со счёта. Но всё якобы под контролем: чтобы защитить накопления, Отабеку нужно лишь продиктовать данные карты и код из сообщения.

Что происходит на самом деле. Мошенники снова пытаются узнать данные карты нашего героя и снять деньги со счёта. Обычно они оказывают психологическое давление: говорят, что нужно всё делать быстро, поделиться информацией срочно. Так они не оставляют взволнованному звонком собеседнику времени, чтобы оценить ситуацию и распознать уловку.

Сотруднику банка не нужна информация о вашей карте — всё необходимое для разговора и помощи он знает

Как предотвратить. Не называть личные данные в телефонном разговоре. Ни логин и пароль для входа в личный кабинет в приложении, ни код из СМС, ни секретный код карты — никакие. Вам могут позвонить настоящие сотрудники банка, но эти данные они не попросят.

17% случаев мошенничества с банковскими картами приходятся именно на такие звонки — якобы от сотрудников банков, кредитных и финансовых организаций. 34% злоумышленников получают доступ к деньгам человека через ложные ссылки, о которых мы писали в третьем примере. Ещё в 14% случаев номер и секретный код карты раскрываются через электронные торговые площадки.

Главные правила для вашей безопасности: коротко

Ниже — главные правила, которые помогут сохранить деньги на карте.

  • Не передавать данные банковской карты: имя владельца, срок действия, секретный код.
  • Никому не сообщать цифры из СМС от банка.
  • Не переходить по ссылкам из Telegram, иных соцсетей, почты, которые обещают подозрительно лёгкую выгоду и на которых нужно ввести данные карты.
  • Проверять подлинность сайтов, на которых вы совершаете покупки.
  • Не вступать в диалог с мошенниками, которые представляются сотрудниками банка и других организаций и просят ваши личные данные.

Если данные стали известны другим людям, заблокируйте карту — попробуйте опередить злоумышленников, чтобы они не сняли средства с вашего счёта.