Блог им. RationalAnswer

Новый вид мошенничества: шантаж с блокировкой всех ваших карт

Подписчик рассказал о новой схеме обмана: жулики придумали хитрый способ заблокировать любые банковские карты – а потом начинают шантажировать вас тем, что создадут еще больше разных «проблемок». Разбираемся, как конкретно они это делают.

Новый вид мошенничества: шантаж с блокировкой всех ваших карт

Это гостевой пост от Степана из Вастрик.Клуба. Мне его опыт показался важным и полезным, поэтому я попросил разрешения опубликовать его здесь – надеюсь, кому-то это поможет. Передаю слово Степану!


В ноябре мне написали в личку Телеграма мошенники с угрозами (см. скрин выше). В принципе, типичные пугалки. За исключением одной цитаты: «мы лишь пока что заблокировали тебе карты Тинькофф и Альфа». И знаете что? Они действительно тут же оказались заблокированы!

Новый вид мошенничества: шантаж с блокировкой всех ваших карт

Действия мошенников меня не напугали (как минимум, я нахожусь не в РФ) – но, признаться, впечатлили. Действуют эффектно! Я не какой-то особенно богатый человек, и врагов у меня, кажется, особо нет – поэтому уверен, что атака была не таргетированная специально на меня, а массовая.

В общем, у меня был всего один вопрос: как они смогли заблокировать карты? Я не нашел похожих случаев в гугле – поэтому надел на себя шляпу детектива и начал думать сам.

Основная зацепка видна уже на скрине с СМС-сообщениями: Альфа-Банк просит меня оценить качество обслуживания… Только вот в тот день я им не звонил. Когда же я, наконец, дозвонился в банки, в обоих мне сообщили: карты заблокированы – внимание! – «по вашей инициативе».

Сотрудник Альфы объяснил, что по внутреннему протоколу банк обязан заблокировать карты клиента, если кто-то звонит под видом этого самого клиента, правильно называет его ФИО + дату рождения, и утверждает, что он якобы потерял телефон (мол, его могут найти и воспользоваться Google Pay). Судя по всему, мошенники именно так и поступили: позвонили от моего имени и попросили всё заблокировать. В конце концов, личные данные многих россиян довольно легко доступны в куче разных слитых баз.

Остается лишь вопрос, насколько такую схему шантажа легко масштабировать: кажется, что обзванивать банки совсем массово будет сложно. Но, с другой стороны, у известных колл-центров такая деятельность поставлена на поток – а там еще и нейросети можно припахать на общение с сотрудниками банков…

В общем, я думаю, банкам неплохо бы озаботиться какой-нибудь защитой от такого типа атак. Кажется, что идентифицировать клиента исключительно по ФИО и дате рождения – это явно недостаточный уровень секьюрности для того, чтобы разрешать позвонившему заблокировать банковские карты.

Как бы то ни было, будьте бдительны сами и предупредите на всякий случай родственников – теперь у мошенников появился ещё один инструмент. Ни в коем случае не идите ни на какие переговоры с этими жуликами – реальных инструментов попортить вам жизнь у них, на самом деле, не так уж много.


Если пост был для вас полезен, буду благодарен за подписку на мой Телеграм-канал RationalAnswer, где я разбираю с рациональной стороны разные околофинансовые вопросы.

| ★1
#5 по плюсам, #2 по комментариям
46 комментариев
Ну так, карты заблокированы  или нет. Если нет, пошли нах про себя и не отвечай.
avatar
Ну так, карты заблокированы  или нет

Cnik, вот бы в посте выше был ответ на этот вопрос 🤔
Павел Комаровский, Ну так, это ваш подписчик, спросите.
avatar
Cnik, зачем спрашивать? Достаточно прочитать саму статью.
Cnik, Я обычно прошу их выслать мне 500 руб. на номер телефона, чтобы продолжать разговор. Бросают трубку. Один раз выслали 1500 руб.... 
никто не звонил от твоего имени, не сообщал ни Ф.И.О ни данные твои, они их просто могут не знать, тут все проще, звонят в банк и говорят что НАШЛИ карту с номером таким то. Не нужно схемы мудрёные выдумывать.
avatar
ED, для этого нужно знать номер карты, это более редкая информация, чем ФИО/дата рождения. Как видно из описанного общения с банком — номер карты мошенниками не сообщался.
Павел Комаровский, см выше что написал про номер карты, его знают, знают срок годности карты, могут знать 3-х значный код, так как эта инфа покупается в даркнете.
avatar
ED, Любой же перевод по карте, это код вам приходит, а если его перехватили, ну это уже такие профи, что наши деньги им похрену.
avatar
ED, если третье лицо знает номер карты, срок годности и CCV-код, то зачем ему блокировать карту? Просто переводи деньги куда хочешь или покупки делай. Задача то уже выполнена!
Мой господин, у них нет номера телефона куда смс от банка придет для подтверждения транзакции…
avatar
ED, хаха! не всегда это требуется. В некоторых случаях при покупке онлайн никаких подтверждающих смс и пушей не приходит.
Мой господин, можешь привести пример рабочий?
avatar
ED, часть американских магазинов… списывают словно родные ..
Часть перевозчиков, Вот этим летом Сихт оплачивал … но там другая история… все же воспользоваться услугой могут только те кто предъявят документы. 
Впрочем для каких нибудь ЖД по европе это не всегда работает. Но это все плавает. Т.е. сегодня просят, завтра не просят и наоборот. 
По помяти летом многие во фридом финанс теряли деньги на оплату Гуглу за рекламу и за чат джпт

Антон Гуляев, я помню была такая тема с зарубежной площадкой, у самого так списали 25 штук, но сейчас так не прокатит по тому что у всех MiR а по нему не обслужат. Да, к стати деньги банк мне вернул (Cбер), так как оплата была за рубежом а я находился в России.
avatar
ED, ну по опыту коллеги с работы… обошли несколько КБ прежде чем он успел очухаться. И никакие камеры не помогли. Правда дело в подмосковье было. Сумма списания от 300 до 1000 с чем то рублей. 
Ну по интеренету у нас действительно без подтвержения я примеров не знаю. Т.е. по привязанным картам списать можно, но просто так ее  привязать не выйдет. 
Антон Гуляев, ну да это самый простой способ увести несколько сот рублей, это из той же оперы что на заправке встать и заправлять камазистов, они тебе нал ты им солярку по карте.
avatar
ED, это уже более дорогой и редкий способ атаки. Базы ФИО / дат рождения / телефонов гораздо более легкодоступны и массовы, чем базы со всеми данными карт.
ED, заходишь в ЛК банка, разблокируешь карты. Делов то! А вот когда карта оформлена не на тебя (то есть ты и есть мошенник), вот тогда такую блокировку не снять. Профит!
Мой господин, да канечно это все так. А теперь представь что ты им мощенникам насолил, они могут каждый день такое проделывать и тут банк обратит на тебя внимание и уже в офис предложит заходить для разблокировки, как тебе такое?
avatar
ED, вместо того, чтобы окучивать других лохов, они будут тратить столько времени на меня? Понимая при этом, что бабла то не будет. Сомнительно, но ок…
ED, так люди сами указывают номера своих карт в любом приложение какое запросит: Любые подписки, любые интернет магазины и маркетплейсы, плюс сотрудники банков постоянно сливают такую информацию. 
avatar
Александр, это понятно, тут простой пример с блоком карты через суппорт рассматривается, не с целью кражи денег а гадость челу устроить.
avatar
а у меня вот телефон кнопочный к банку привязан… в какой чат они мне писать буду... 
да и сбер хорошо по голосу определяет кто звонит .. 
Антон Гуляев, с одной стороны, вы не доверяете безопасности банковских приложений настолько, что привязываете к банку кнопочный телефон, но с другой стороны, отдаёте банку свою биометрию, чтобы он распознавал вас по голосу. Немного странный перекос в подходах к безопасности, на мой взгляд. Ну либо я чего-то не догоняю.
avatar
JohnMcClane, все там будем, в базе, можете конечно поупираться для приличия
JohnMcClane, банк собирает биометрию без вашего ведома, например просит сделать фото когда вы оформляете какой то продукт в офисе, с голосом еще проще, запись вашего звонка в суппорт.
avatar
ED, Ну так банк и собирает, в целях безопастности.
avatar
Cnik, что то этот сбор не сильно им помогает, сколько украдено у клиентов, миллиарды, это даже не смешно уже.
avatar
ED, Вот опять же,  «Обманываться рад» — строчка стихотворения  Пушкина.
Самое лучшее, кнопочный телефон. 
avatar
JohnMcClane, 
я банку ничего не отдаю. Он сам берет ее без спроса. 
Протоколы блокировки везде разные. 
Вот например в Билайне я терял телефон с постоплатным  счетом находясь  за границей и пытался его заблокировать… ну скажем так… мне дали 24 часа блока… потому что я не смог подтвердить свою личность .. 
Банковское приложение работает с другого телефона…
JohnMcClane, тут дело в другом. Из банков идет утечка инфо, на кнопочный телефон каждый день идут звонки от спамеров. А может и не только от спамеров, но и от мошенников. Но телефон стоит на беззвучном режиме.
Антон Гуляев, так они как ФНС скажут, что если вы не получили уведомление — это ваша проблема.
avatar
DrManhattan, ФНС это отдельная проблема. У них сейчас обострение ..
Что касается блоков карт, ну странно что они не просят ключевое слово. Хотя конечно допускаю, что и так стресс… типа потерял карту ...
Я за последние несколько лет находил несколько раз карты и связывался с их владельцами… что бы вернуть им карты… ни разу не попадал на блок… т.е. находил я ее раньше чем владельцы что то обнаруживали. 
За все время только однажды не смогу связаться с владельцем… и загнал его карту в блок сам позвонив в банк… какой то очаровашка с картой ВТБ привележи ... 
Антон Гуляев, какой у вас богатый опыт с чужими картами… В баре не работаете?
avatar
Piliph, нет, просто смотрю под ноги когда хожу. Из минусов иногда бьюсь лбом о низко расположенные указатели. 
Сейчас конечно поднимать кошельки стало тревожно… то владельцы не в адеквате, то еще хуже минировать их стали. 
А так,… карты часто без кошельковв носят и они вылетают из карманов… как и карты тройки… а при посадке в такси или машину часто кошельки из кармана вылетают… правда чаще в машину. Что же касается находок, то самые веселые конечно у таксистов… но они вряд ли тут бывают.  
Антон Гуляев, у меня тоже. Но есть и смартфон с приложениями. Иногда смс на кнопочный телефон приходит, иногда пуш на смартфон.
А что тут можно сделать банкам? «Против лома нет приёма». Ну, сходит клиент в отделение и разблокирует… А в Тегераме всяким мудакам просто не нужно отвечать…
avatar
Какие добрые мошенники, заблокировали вам карты, чтобы никто не дай бог не мог ими воспользоваться)
avatar
Piliph, Идентифицировать личность клиента как положено? Нет?
avatar
Fake Bruce, если у меня украли банковскую карту, то я, пожалуй, за то, чтобы банк сначала заблочил бы её по моей первой просьбе, а потом бы уже разбирался: я — не я?
avatar
Каких только уродов в ТГ нет.
avatar
Мне кажется, что ФИО и даты рождения недостаточно для блокировки. Банки всегда спрашивают еще кодовое слово, которое известно только владельцу счета. По крайней мере так в Сбере.
 
Олег Комаров, не всегда…

Интересно как 2 карты смогли заблокировать? Просто звонят в ТОП несколько банков с идеей высоковероятно наткнуться на то, что у чела там карта?

2 карты в разных банках заблокированы (и они реально заблокированы) и смска об этом — это конечно вовлекающий заход, наверно у них хорошая конверсия.

avatar
Найдите в Телеграмм бот монтигора там столько сведений от вас в отурытом доступе вплоть до всех ваших счетов и полученных по ним %....
avatar

Читайте на SMART-LAB:
Фото
🤝 Positive Technologies полностью погасила второй выпуск облигаций на сумму 2,5 млрд рублей
На прошлой неделе мы выплатили последний купон по облигациям выпуска RU000A105JG и в полном объеме выполнили свои обязательства перед...
Фото
💊 «Озон Фармацевтика» представила своего первого маскота! 💊
🔔 В новом проморолике «Озон Фармацевтика» знакомит зрителей с Озом — первым маскотом компании! ✨ Оз — дружелюбный специалист, который...
Фото
Технический анализ в терминале БКС: используем AI для подбора индикаторов
Технический анализ — один из популярнейших инструментов для оценки потенциального движения цен на фондовых рынках. Клиенты БКС могут использовать...

теги блога Павел Комаровский

....все тэги



UPDONW
Новый дизайн