Блог им. RationalAnswer

Новый вид мошенничества: шантаж с блокировкой всех ваших карт

Подписчик рассказал о новой схеме обмана: жулики придумали хитрый способ заблокировать любые банковские карты – а потом начинают шантажировать вас тем, что создадут еще больше разных «проблемок». Разбираемся, как конкретно они это делают.

Новый вид мошенничества: шантаж с блокировкой всех ваших карт

Это гостевой пост от Степана из Вастрик.Клуба. Мне его опыт показался важным и полезным, поэтому я попросил разрешения опубликовать его здесь – надеюсь, кому-то это поможет. Передаю слово Степану!


В ноябре мне написали в личку Телеграма мошенники с угрозами (см. скрин выше). В принципе, типичные пугалки. За исключением одной цитаты: «мы лишь пока что заблокировали тебе карты Тинькофф и Альфа». И знаете что? Они действительно тут же оказались заблокированы!

Новый вид мошенничества: шантаж с блокировкой всех ваших карт

Действия мошенников меня не напугали (как минимум, я нахожусь не в РФ) – но, признаться, впечатлили. Действуют эффектно! Я не какой-то особенно богатый человек, и врагов у меня, кажется, особо нет – поэтому уверен, что атака была не таргетированная специально на меня, а массовая.

В общем, у меня был всего один вопрос: как они смогли заблокировать карты? Я не нашел похожих случаев в гугле – поэтому надел на себя шляпу детектива и начал думать сам.

Основная зацепка видна уже на скрине с СМС-сообщениями: Альфа-Банк просит меня оценить качество обслуживания… Только вот в тот день я им не звонил. Когда же я, наконец, дозвонился в банки, в обоих мне сообщили: карты заблокированы – внимание! – «по вашей инициативе».

Сотрудник Альфы объяснил, что по внутреннему протоколу банк обязан заблокировать карты клиента, если кто-то звонит под видом этого самого клиента, правильно называет его ФИО + дату рождения, и утверждает, что он якобы потерял телефон (мол, его могут найти и воспользоваться Google Pay). Судя по всему, мошенники именно так и поступили: позвонили от моего имени и попросили всё заблокировать. В конце концов, личные данные многих россиян довольно легко доступны в куче разных слитых баз.

Остается лишь вопрос, насколько такую схему шантажа легко масштабировать: кажется, что обзванивать банки совсем массово будет сложно. Но, с другой стороны, у известных колл-центров такая деятельность поставлена на поток – а там еще и нейросети можно припахать на общение с сотрудниками банков…

В общем, я думаю, банкам неплохо бы озаботиться какой-нибудь защитой от такого типа атак. Кажется, что идентифицировать клиента исключительно по ФИО и дате рождения – это явно недостаточный уровень секьюрности для того, чтобы разрешать позвонившему заблокировать банковские карты.

Как бы то ни было, будьте бдительны сами и предупредите на всякий случай родственников – теперь у мошенников появился ещё один инструмент. Ни в коем случае не идите ни на какие переговоры с этими жуликами – реальных инструментов попортить вам жизнь у них, на самом деле, не так уж много.


Если пост был для вас полезен, буду благодарен за подписку на мой Телеграм-канал RationalAnswer, где я разбираю с рациональной стороны разные околофинансовые вопросы.

5.4К | ★7
115 комментариев
Ну так, карты заблокированы  или нет. Если нет, пошли нах про себя и не отвечай.
avatar
Ну так, карты заблокированы  или нет

Cnik, вот бы в посте выше был ответ на этот вопрос 🤔
Павел Комаровский, Ну так, это ваш подписчик, спросите.
avatar
Cnik, зачем спрашивать? Достаточно прочитать саму статью.
Павел Комаровский, не рассказали последствия: что было через 5-10 минут.
avatar
Алексей, ничего не было, это блеф просто
Cnik, Я обычно прошу их выслать мне 500 руб. на номер телефона, чтобы продолжать разговор. Бросают трубку. Один раз выслали 1500 руб.... 
Диванный аналитик-практик, плохая идея, ты не имеешь права использовать чужие средства по закону. Там последствия серьезные весьма.
avatar
Displacer, Вот я кально перечислил деньги даже по тому номеру по коему хотел, но на другой банк.  Деньги мне не хотят возвращать и что я могу сделать?
avatar
Displacer, какие серьезные? Административочка?
avatar
Denkenmacht, смотря как трактовать, если есть умысел, то есть там разное, присвоение, мошенничество и так далее.
avatar
Displacer, Ну и с какой суммы начинается уголовное, присвоение, мошенничество и кража?
avatar
Denkenmacht, мы вас все очень внимательно слушаем. Пока что главный момент, что при определённых обстоятельствах точно начинается. Хотите рискнуть — вперёд.
avatar
Displacer, вам человек конкретные суммы написал. За эти суммы максимум административка. Так что не надо рассказывать про весьма серьезные последствия. Человек нагрел мошенников на 1500 и правильно сделал. Честь ему и почет.
avatar
Denkenmacht, сегодня 1500, завтра 5000, за 5000 уже сядет.
avatar
Displacer, О, смогли погуглить, не все потеряно…
avatar
Denkenmacht, я понял, это такие как вы в супермаркете продукты выносят. Ну типа раз не хватает минимальной суммы для уголовки, типа прокатит.
avatar
никто не звонил от твоего имени, не сообщал ни Ф.И.О ни данные твои, они их просто могут не знать, тут все проще, звонят в банк и говорят что НАШЛИ карту с номером таким то. Не нужно схемы мудрёные выдумывать.
avatar
ED, для этого нужно знать номер карты, это более редкая информация, чем ФИО/дата рождения. Как видно из описанного общения с банком — номер карты мошенниками не сообщался.
Павел Комаровский, см выше что написал про номер карты, его знают, знают срок годности карты, могут знать 3-х значный код, так как эта инфа покупается в даркнете.
avatar
ED, Любой же перевод по карте, это код вам приходит, а если его перехватили, ну это уже такие профи, что наши деньги им похрену.
avatar
ED, если третье лицо знает номер карты, срок годности и CCV-код, то зачем ему блокировать карту? Просто переводи деньги куда хочешь или покупки делай. Задача то уже выполнена!
avatar
Мой господин, у них нет номера телефона куда смс от банка придет для подтверждения транзакции…
avatar
ED, хаха! не всегда это требуется. В некоторых случаях при покупке онлайн никаких подтверждающих смс и пушей не приходит.
avatar
Мой господин, можешь привести пример рабочий?
avatar
ED, часть американских магазинов… списывают словно родные ..
Часть перевозчиков, Вот этим летом Сихт оплачивал … но там другая история… все же воспользоваться услугой могут только те кто предъявят документы. 
Впрочем для каких нибудь ЖД по европе это не всегда работает. Но это все плавает. Т.е. сегодня просят, завтра не просят и наоборот. 
По помяти летом многие во фридом финанс теряли деньги на оплату Гуглу за рекламу и за чат джпт

avatar
Антон Гуляев, я помню была такая тема с зарубежной площадкой, у самого так списали 25 штук, но сейчас так не прокатит по тому что у всех MiR а по нему не обслужат. Да, к стати деньги банк мне вернул (Cбер), так как оплата была за рубежом а я находился в России.
avatar
ED, ну по опыту коллеги с работы… обошли несколько КБ прежде чем он успел очухаться. И никакие камеры не помогли. Правда дело в подмосковье было. Сумма списания от 300 до 1000 с чем то рублей. 
Ну по интеренету у нас действительно без подтвержения я примеров не знаю. Т.е. по привязанным картам списать можно, но просто так ее  привязать не выйдет. 
avatar
Антон Гуляев, ну да это самый простой способ увести несколько сот рублей, это из той же оперы что на заправке встать и заправлять камазистов, они тебе нал ты им солярку по карте.
avatar
ED, заказывал на дом продукты из Магнита — деньги с карты Мир списались без СМС.
avatar
ED, это уже более дорогой и редкий способ атаки. Базы ФИО / дат рождения / телефонов гораздо более легкодоступны и массовы, чем базы со всеми данными карт.
, могут знать 3-х значный код
если они знают код, который зачем-то печатают на карте, то почто им звонить? покупай ченить в интернете и всех делов
avatar
ED, а зачем тогда вообще нужно звонить владельцу карты? Они всё знают и могут перечислить деньги куда угодно и за что угодно.
avatar
ED, заходишь в ЛК банка, разблокируешь карты. Делов то! А вот когда карта оформлена не на тебя (то есть ты и есть мошенник), вот тогда такую блокировку не снять. Профит!
avatar
Мой господин, да канечно это все так. А теперь представь что ты им мощенникам насолил, они могут каждый день такое проделывать и тут банк обратит на тебя внимание и уже в офис предложит заходить для разблокировки, как тебе такое?
avatar
ED, вместо того, чтобы окучивать других лохов, они будут тратить столько времени на меня? Понимая при этом, что бабла то не будет. Сомнительно, но ок…
avatar
ED, что мешает выпустить новую виртуалку вместо блокированной и пользоваться ею? а блокированную закрыть.
avatar
Dune Will, Ничего не помешает, но мне проще разблокировать старую минутное дело.
avatar
Потеряев А.А., и опять получить в работу ту карту, которая есть в чьей-то базе и может быть заблокирована этим милым человеком в любой момент. отличная идея
avatar
Dune Will, Ну если Вы ему лично не насолили. Но я бы указал номер телефона с коего запрещаю блокировку. А число симок сейчас ограничено. 
Как вариант указать номера с которых я позволяю заблокировать.
avatar
Потеряев А.А., никто в банке с вашим набором номеров возиться не будет.
банку плевать на ваше удобство. ему важно, чтобы не возникло ситуации, когда по карте прошла неавторизованная операция. а потому блок по сообщению с другого номера.
avatar
Мой господин, чтобы зайти в ЛК банка, нужно получить СМС-подтверждение на свой номер. А по легенде — этот номер скомпрометирован. могут тупо заблочить смс-ки на него.
avatar
Алексей, с чего вдруг номер скомпрометирован? По легенде слиты данные карты, и может быть, номер телефона. Но доступа к телефону у мошенников нет. А банкам глубоко наплевать, кто видит смс — они блокируют только свою карту. Поэтому СМСки будут приходить как раньше. Так же, если заходить с телефона через приложение — то будут пуши, а не смс.
avatar
ED, так люди сами указывают номера своих карт в любом приложение какое запросит: Любые подписки, любые интернет магазины и маркетплейсы, плюс сотрудники банков постоянно сливают такую информацию. 
avatar
Александр, это понятно, тут простой пример с блоком карты через суппорт рассматривается, не с целью кражи денег а гадость челу устроить.
avatar
Александр, Сотрудники банков не могут сливать данные.
avatar
ED, ооо, ещё как могут. Мне тут как-то звонили псевдо-полицейские. Я ради хохмы решил проверить, действительно ли они знают мои паспортные данные. И что вы думаете? Очень легко назвали.
avatar
а у меня вот телефон кнопочный к банку привязан… в какой чат они мне писать буду... 
да и сбер хорошо по голосу определяет кто звонит .. 
avatar
Антон Гуляев, с одной стороны, вы не доверяете безопасности банковских приложений настолько, что привязываете к банку кнопочный телефон, но с другой стороны, отдаёте банку свою биометрию, чтобы он распознавал вас по голосу. Немного странный перекос в подходах к безопасности, на мой взгляд. Ну либо я чего-то не догоняю.
avatar
JohnMcClane, все там будем, в базе, можете конечно поупираться для приличия
Сергей Пестерев, почти все и так уже там. Уж во всяком случае все, кто тут на сайте зарегистрирован :)
avatar
MATEMATNK, у меня биометрия сдана ещё лет 25 назад, тогда это называлась картотека 🤣
Сергей Пестерев, Я недавно анализы сдавал в медцентре, надеюсь, их не сольют!
avatar
aaa bbb, если это была кровь или моча — то сольют 100%. Если кал — то не уверен
avatar
aaa bbb, смотря какие, на гос услугах справка есть интересная )
JohnMcClane, банк собирает биометрию без вашего ведома, например просит сделать фото когда вы оформляете какой то продукт в офисе, с голосом еще проще, запись вашего звонка в суппорт.
avatar
ED, Ну так банк и собирает, в целях безопастности.
avatar
Cnik, что то этот сбор не сильно им помогает, сколько украдено у клиентов, миллиарды, это даже не смешно уже.
avatar
ED, Вот опять же,  «Обманываться рад» — строчка стихотворения  Пушкина.
Самое лучшее, кнопочный телефон. 
avatar
ED, так воруют не через телефон, люди своими руками деньги добровольно отдают.
ED, Ну так в основном сами отдают, переводят. Тут никто не поможет.
avatar
ED, просто фото — это не биометрия.
avatar
Eridanoy, а что биометрия? отпечаток пальца, образ, речь, слюна…
avatar
ED, днк и отпечатки, в фильмах часто радужка глаза используется. 
avatar
ED, конкретно по фото там вроде правильно зафиксировать нужно и лицо и камеру чтобы снять все параметры внешности, это не просто фотография которые делают в банках обычной веб-камерой, там как я понимаю куча расстояний между различными точками на лице измеряется и сделать это нужно точно.
avatar
JohnMcClane, 
я банку ничего не отдаю. Он сам берет ее без спроса. 
Протоколы блокировки везде разные. 
Вот например в Билайне я терял телефон с постоплатным  счетом находясь  за границей и пытался его заблокировать… ну скажем так… мне дали 24 часа блока… потому что я не смог подтвердить свою личность .. 
Банковское приложение работает с другого телефона…
avatar
JohnMcClane, тут дело в другом. Из банков идет утечка инфо, на кнопочный телефон каждый день идут звонки от спамеров. А может и не только от спамеров, но и от мошенников. Но телефон стоит на беззвучном режиме.
avatar
JohnMcClane, Наоборот очень ответственно, если не считать сотрудников банка мошейниками.
avatar
Антон Гуляев, так они как ФНС скажут, что если вы не получили уведомление — это ваша проблема.
avatar
DrManhattan, ФНС это отдельная проблема. У них сейчас обострение ..
Что касается блоков карт, ну странно что они не просят ключевое слово. Хотя конечно допускаю, что и так стресс… типа потерял карту ...
Я за последние несколько лет находил несколько раз карты и связывался с их владельцами… что бы вернуть им карты… ни разу не попадал на блок… т.е. находил я ее раньше чем владельцы что то обнаруживали. 
За все время только однажды не смогу связаться с владельцем… и загнал его карту в блок сам позвонив в банк… какой то очаровашка с картой ВТБ привележи ... 
avatar
Антон Гуляев, какой у вас богатый опыт с чужими картами… В баре не работаете?
avatar
Piliph, нет, просто смотрю под ноги когда хожу. Из минусов иногда бьюсь лбом о низко расположенные указатели. 
Сейчас конечно поднимать кошельки стало тревожно… то владельцы не в адеквате, то еще хуже минировать их стали. 
А так,… карты часто без кошельковв носят и они вылетают из карманов… как и карты тройки… а при посадке в такси или машину часто кошельки из кармана вылетают… правда чаще в машину. Что же касается находок, то самые веселые конечно у таксистов… но они вряд ли тут бывают.  
avatar
Антон Гуляев, вы смелый товарищ. Я всем советую найденную карту уничтожать. Х.з. что с этой картой до вас делали, потом крайним можно стать.
Дмитрий Дмитриев, это да. Сейчас риски выросли. Еще вдруг мошенники начнут карты раскидывать, как раньше кошельки на дороги кидали. 

avatar
Антон Гуляев, у меня тоже. Но есть и смартфон с приложениями. Иногда смс на кнопочный телефон приходит, иногда пуш на смартфон.
avatar
Антон Гуляев, в сбере появилась идентификация голоса и вы уже записали для них образец?
Дмитрий Дмитриев, что то мне подсказывает, что она уже у них есть. А касательно разрешения… так они каждый раз когда им звонишь так и говорят, — наш разговор будет записан и может быть использован… дальше вроде бы говорится для чего, но сомневаюсь, что это особо кого волнует. 

avatar
Антон Гуляев, мой вопрос был вызван вашим утверждением, что они идентифицируют вас по голосу. Но они идентифицирую по номеру телефона. Робот называет ваше ФИО еще до того, как вы что-то скажете.
Дмитрий Дмитриев, у меня два телефона и звоню я чаще где стоит приложение, но он не указан у них. И именно по этой причине я стал подозревать, что они определяют по голосу. Хотя возможно они этот телефон со мной так же ассоциируют каким то еще способом. 
Вообще я им давно не звонил, поэтому не знаю, что там у них хорошего. 
avatar
Антон Гуляев, у меня тоже был кнопочный для телефонов и банков.
Пока не начали форсить макс.
avatar
А что тут можно сделать банкам? «Против лома нет приёма». Ну, сходит клиент в отделение и разблокирует… А в Тегераме всяким мудакам просто не нужно отвечать…
avatar
Какие добрые мошенники, заблокировали вам карты, чтобы никто не дай бог не мог ими воспользоваться)
avatar
Piliph, Идентифицировать личность клиента как положено? Нет?
avatar
Fake Bruce, если у меня украли банковскую карту, то я, пожалуй, за то, чтобы банк сначала заблочил бы её по моей первой просьбе, а потом бы уже разбирался: я — не я?
avatar
Piliph, как правило после блокировки — разблокировать её уже нельзя, только перевыпуск.
avatar
PavelRM, неприятно, но ОК.
У меня недавно была история с несанкционированными списаниями — банк предложил перевыпустить карту. А с заявлением о мошеннических действиях они обещали это сделать бесплатно.
avatar
Piliph, Я однажды не смог найти карту. Был в городе. И не мог точно вспомнить не взял собой или ушла где то в городе.  Позвонил сестре и попросил заблокировать. Сестра это сделала. Естественно все данные она знала кроме номера карты. Придя домой я карту обнаружил. Позвонил в банк мне разблокировали. Ходить не обязательно. 
avatar
Каких только уродов в ТГ нет.
avatar
Мне кажется, что ФИО и даты рождения недостаточно для блокировки. Банки всегда спрашивают еще кодовое слово, которое известно только владельцу счета. По крайней мере так в Сбере.
 
avatar
Олег Комаров, не всегда…
avatar

Интересно как 2 карты смогли заблокировать? Просто звонят в ТОП несколько банков с идеей высоковероятно наткнуться на то, что у чела там карта?

2 карты в разных банках заблокированы (и они реально заблокированы) и смска об этом — это конечно вовлекающий заход, наверно у них хорошая конверсия.

avatar
Replikant_mih, сейчас через сервис СБП хорошо проверять
avatar
Найдите в Телеграмм бот монтигора там столько сведений от вас в отурытом доступе вплоть до всех ваших счетов и полученных по ним %....
avatar
Посмотрите стримы с антимошенником и т.п. он блокирует карты мошенников звонком в банк. Говорит что нашёл карту, или ее клиент забыл на. Если жулики просят по номеру телефона перевести, то говорит что телефон нашел или опять же клиент приезжал на мойку и забыл свой телефон, его номер знает, а телефон заблокирован
avatar
После таких сообщении в ТГ, ТГ должен моментально блокировать юзера и сохранять все логи, инфо о сим и устроиствах, для органов.
avatar
22022022, не подсказывайте Дурову, еще этого не хватало)
да, это уязвимое место, самый геморрой что просто так их не разблокировать по просьбе)
А кодовое слово банк уже не спрашивает?
avatar
в каком то лохматом 2000 была дискета с ключем для банковских продуктов, это было великолепно! без смс и звонков, вот бы вернуться к этому способу.
avatar
Блин эти мошенники в последние пару лет совсем офонарели. Уже вообще никаких рамок и границ. Что только не делают. Когда уже их угомонят
Почему пост об этом появился спустя месяц после событий? 
avatar
alx4ever, почему ваш комментарий появился спустя 9 часов после выхода поста? Вы чем там занимались всё это время??
Павел Комаровский, просто выходит никому дела не было до этой схемы целый месяц. Кстати в чем суть мошенничества я так до конца и не понял. А сегодня она разнеслась просто по всем каналам, явно с вашей подачи.
avatar
alx4ever, ну так бывает, что с этим предлагаете делать?)
alx4ever, суть видится как шантаж с вымогательством
avatar
alx4ever, Так-так-так, кажется, я знаю, как Павел зарабатывал последний месяц :D
avatar
Придется запретить интернет т.к им пользуются мошенники.
avatar
спасибо
avatar
В общем, я думаю, банкам неплохо бы озаботиться какой-нибудь защитой от такого типа атак. Кажется, что идентифицировать клиента исключительно по ФИО и дате рождения – это явно недостаточный уровень секьюрности для того, чтобы разрешать позвонившему заблокировать банковские карты.

ВТБ спрашивают «кодовое слово» больше 15 лет точно 

avatar
Некоторые банки эту фигню знают и в подобных случаях перезванивают владельцу по номеру телефона указанному в анкете банка и уточняют про блокировку. 
avatar
Как-то находил на улице карточку сбера, решил просто в тех поддержку позвонить, они сказали типа заблочат её, а там уж не знаю дальше, банк в принципе может позвонить клиенту и спросить, действительно ли он терял карту
avatar
А что это банк ключевое слово не спросил?
В Тиньке и Альфе денег держать нельзя.
avatar
Сбербанк спрашивает ключевое слово. 
Вроде как безопаснее лишний раз заблокировать карты. Банк наверное может проверить тип номера: реальный или какой-нибудь виртуальный или как там это в колл центрах устроено
avatar

Читайте на SMART-LAB:
Завершаем год рекордными цифрами!
Друзья, привет! 🌟 Завершаем год рекордными цифрами! За 2025 года мы ввели в эксплуатацию более 1,2 млн кв.м жилой недвижимости — это 131...
Фото
Облигации «Атомэнергопрома» стали еще интереснее
На фоне ограниченного выбора длинных выпусков на российском рынке новые облигации «Атомэнергопрома» закономерно становятся одними из самых...
Новое расписание в праздничные дни 2026 года 📩
Мы приняли решение проводить торги на фондовом и срочном рынках в дни официальных праздников 23 февраля, 1 мая, 12 июня и 4 ноября 2026 года ....

теги блога Павел Комаровский

....все тэги



UPDONW
Новый дизайн