Рабочие схемы кражи денег с банковских карт

1. Тебе переводят деньги, но банк требует подтвердить личность

Потенциальный покупатель, который хочет оплатить товар, будто бы сбросил тебе денег. Но так как он юр. лицо (не гражданин РФ, клиент другого банка), сотрудник банка требует дополнительную информацию: CVV/CVC-код, пароль от банкинга и одноразовый код, который придёт на смартфон. Деньги со счета исчезают.

2. Звонят из банка и блокируют карту

Самая простая схема предполагает, что у злоумышленника есть твой номер карты и номер телефона.

Добыть данные очень просто: например, предложить оплатить товар, который вы продаете на «Авито», на карту, а потом отказаться, или заскринить объявление по сбору пожертвований на еду для бездомных котов. Через пару дней тебе позвонят «из банка». Имя легко определят по объявлению или в приложении банка, который выпустил карту. Когда вводишь номер карты, он обычно отображается, чтобы не перепутать получателей.

Человек, который представился сотрудником банка, сообщит, что карта заблокирована из-за «потенциального мошенничества». Типичный колл-центр банка. Чтобы разблокировать её, нужно ответить на вопросы: когда, где карту открыл, какой на ней баланс, где в последний раз расплачивался и так далее. Затем обязательно узнают CVV/CVC-код с обратной стороны карты, срок действия и пароль от интернет-банкинга. А также попросят ввести код, который банк отправит тебе на мобильный. Потом с твоего счета просто снимут деньги. Или купят на них криптовалюту, чтобы сложнее было найти концы.

Этой схеме уже лет 10, но она до сих пор работает. 

3. Забирают данные паспорта и перевыпускают SIM-карту

Могут попросить назвать два номера, на которые звонишь чаще всего. Это позволит перевыпустить SIM-карту, привязанную к интернет-банку, а затем поменять от него пароли и украсть ваши деньги. Недавно хакеры смогли получить контроль над номерами «Сбера» и стали названивать с них клиентам. 

4. Оставьте заявку на кредит и заберите свой миллион

Ещё один способ развода начинается с рекламы на развлекательных сайтах и в соцсетях. Чтобы получить кредит на выгодных условиях, нужно заполнить форму, указав данные своей карты. Мошенники поясняют: только так можно проверить кредитную историю и предоставить кредит. 

5. Приходит сообщение о выигрыше денег

Банк проводил лотерею, и номер твоей карты оказался счастливым. На самом деле повод может быть любым: мэр Москвы раздаёт лекарства со скидкой пенсионерам, собес собирает списки для оказания материальной помощи, коммунальные предприятия хотят вернуть деньги как субсидию и так далее. Осталось только сказать данные своей карты.

6. Приходит SMS: «Ваша карта заблокирована»

Хакеры организуют массовую рассылку SMS о том, что конкретный банк заблокировал карту. Чтобы восстановить доступ, нужно перейти по ссылке. В SMS текста влезает мало, так что ссылки сокращают. Перейдя по ней, ты попадаешь на сайт, который выглядит практически так же, как сайт «Сбера» или «Альфы», или имитирует его. Только адрес немного отличается: например, allfabank или sberonlain. На сайте вам предлагают заполнить форму разблокировки карты. Просят указать её номер, срок действия и другую информацию. Обещают прислать SMS для подтверждения действия.

Естественно, SMS приходит из вашего банка. Вот только когда вводишь код, в интернет-банк входят мошенники.

7. Ты используешь фейковое приложение 

На фейковый сайт приводит не SMS, а вредоносное ПО. Другой вариант: вирус подменяет окно логина в настоящем банковском приложении, чтобы украсть пароль от интернет-банка. Не устанавливайте что попало на Android, используйте только официальные банковские приложения из Google Play и App Store. Никаких .apk и .ipa с файлообменников.

8. Тебе предлагают ускорить зависший перевод

Мошенник, получивший данные твоей карты в переписке на сайте объявлений, рассказывает, что платить будет как юрлицо / с карты другого банка. Из-за этого деньги придут не сразу.

Хотите быстрее? Подойдите к банкомату или терминалу, создай шаблон с указанием собственной карты и номера телефона. Многие терминалы так устроены, что после создания шаблона показывают окно с кнопкой «Подключить мобильный банк». Злоумышленник говорит, что нужно нажать на эту кнопку и ввести его номер. Мол, тогда его банк подключится и быстро проведет оплату. Но на самом деле ты привязываешь карту к его номеру. И даёшь ему возможность снять средства со своего счета.

9. Твой банк объединяется с другим, и нужно перенести счёт

Мошенники звонят, чтобы поделиться сенсационной новостью: ваш банк объединяется с другим крупным банком. Чтобы продолжать пользоваться счетом, вам нужно сообщить все данные своей карты. На них откроют новый счет.

Если тебе звонят и говорят о чём-то подобном, бросай трубку и проверяй информацию в интернете на проверенных сайтах. 

10. На карту внезапно приходит чужой перевод

Приходит SMS о переводе денег на твою карту. Сообщение настоящее, и в мобильном банке ты тоже видишь, что счет был пополнен. Вскоре тебе звонят и говорят, что ошиблись картой при переводе. Деньги отправляли за подарок, на лечение ребенка.  Как честный человек ты, конечно, входишь в положение и отправляешь деньги на ту карту, номер которой тебе продиктовали. Ведь откуда отправили средства, ты можешь и не видеть. А потом банк почему-то блокирует карту и обвиняет тебя в мошенничестве.

Что произошло на самом деле: мошенник дал номер твоей карты человеку, которому предложил дешево купить iPhone / снять квартиру / дать аванс за машину. Тот перевел деньги тебе, а ты– мошеннику. Когда отправитель средств понял, что его кинули, он написал в банк и инициировал разбирательство. Деньги будут требовать с тебя. А ты же перевел деньги мошеннику добровольно (и, скорее всего, на краденую карту).

Через вас только что обналичили деньги.

11. Тебе предлагают оплатить твои же покупки взамен на наличные

Эту схему периодически прокручивают в разных супермаркетах. В очереди к тебе подходит девушка и спрашивает, наличными будете расплачиваться или картой.Если отвечаешь, что заплатишь наличными, она предлагает оплатить твои покупки картой, чтобы взамен дал ей купюры. Будто бы с картой проблемы: оплатить можно, а снять в банкомате не получается. Ты находишь наличные, она оплачивает твои покупки, кассир выдает чек, девушка уходит. В этот момент появляется настоящий владелец карты. Говорит, что он только что выронил карту в супермаркете, а через несколько минут ему пришло SMS о списании средств на кассе. Значит, ты украл его карту, раз только что ей расплатился. Возвращай деньги, или пусть кассир отменит оплату, иначе вызовут полицию.

Многие в такой ситуации впадают в ступор. Тем более, если рядом охранник, которому лишние проблемы на работе не нужны. А зря, звоните в полицию. Мошенник растворится в воздухе моментально. Естественно, он с девушкой в сговоре. Скорее всего, это просто обналичивание денег с краденых карт. В банкомате засекут сразу, а в магазине всё спишут на проблемы с картой, если вдруг не прокатит.

12. Твои данные тащат скиммеры

Скиммер – это специальное устройство, которое считывает данные карты. Оно имитирует части банкомата: щель для приема карт, а иногда и клавиатуру. Подробнее о них читайте в нашей статье.

Скиммеры крепят на двусторонний скотч или на клей. Могут также установить дополнительную камеру, которая будет снимать, как вы вводите ПИН-код. Со скиммера получают данные с магнитной полосы. Они позволяют мошенникам получить информацию о твоей карте и снять с неё деньги. Информацию с чипа обычно не считывают.

Как защититься: внимательно смотреть, где снимаешь деньги. В отделениях банков скиммеры устанавливают редко. Если банкомат выглядит не так, как обычно, не вставляй в него карту. 

13. Тебя банально просят дать позвонить

В этой схеме жертв чаще всего находят на сайтах объявлений. Потенциальный покупатель предлагает встретиться, может даже предложить сбросить денег на бензин, чтобы не ехать через город. Ты соглашаешься, пара сотен лишними не бывает. Деньги приходят. В назначенное время покупатель подъезжает, осматривает машину, и в процессе у него садится телефон. Просит твой смартфон позвонить. А параллельно его сообщник начинает задавать вопросы, чтобы отвлечь. Пока ты на них отвечаешь, злоумышленник достает SIM-карту из смартфона, подменяет её своей. После этого покупатели обещают подумать и уходят.

Но на самом деле они вставляют SIM-карту в свой смартфон, восстанавливают пароль от интернет-банка и обчищают ваш счет. Могут попытаться перевести деньги сообщением с твоего телефона. Это ещё проще и быстрее.

Как обезопасить себя от злоумышленников?

1. Никому и никогда не сообщай данных карты, кроме её номера. И тем более не фотографируй её с обеих сторон.

2. Если звонят из банка, перезвони по номеру, который указан на карте или на официальном сайте организации.

3. Если даёшь смартфон кому-то в руки, следи за ним. Даже если это был знакомый или коллега. 

4. Не ведись на халяву.