Как защититься от мошенников: способы от самых простых до продвинутых

На днях моего близкого знакомого чуть было не развели на деньги. Хорошо что «чуть». Пикантность истории в том, что он разработчик, в том числе для ФинТеха. То есть человек, казалось бы, максимально компетентный в такого рода вопросах. Что уж говорить о тех, кто до сих пор видит компьютеры чаще по телевизору.

Кстати, о телевизоре: звезда Comedy Club Андрей Бебуришвили недавно выступил со стендапом-исповедью, где подробно рассказал, как отдал мошенникам 5 млн руб. Хотя вроде молодой, дерзкий, технологичный.

Еще несколько ярких примеров работы мошенников за последнее время, которые легко гуглятся:

  • Пенсионерка из Санкт-Петербурга потеряла 21 млн руб.
  • 91-летний изобретатель из Санкт-Петербурга – 43 млн руб.
  • Профессор МГУ – 52 млн руб.
  • Певица Лариса Долина – 200 млн руб.

Если вас удивляет, откуда у пенсионеров десятки миллионов, то, по-моему, тут важнее другое. Пострадать от действий хакеров может каждый – даже люди с образованием сильно выше среднего (изобретатель, профессор).

При этом, по данным Банка России, у физлиц пропало примерно в 25 раз больше денег, чем у юрлиц. О чем это говорит?

Бизнес худо-бедно защищает денежные средства, чувствительные данные, пароли. Простые люди считают, что брать у них нечего. И напрасно! Только за прошлый год, по оценкам Сбера, мошенники украли у россиян в общей сложности почти 300 млрд руб.

Далеко не все жертвы были миллионерами. Разве что ненадолго, только когда брали кредиты, чтобы лихорадочно распихать их маленькими суммами по счетам ворюг.

Как это происходит

Все пострадавшие говорят, что были будто под гипнозом. Буквально «бес попутал».

На сайте Центробанка можно найти внушительный список способов, которыми пользуются мошенники. Вот несколько примеров:

  • Похищение через «одно окно». Работает целая банда, звонок переключается от одного лже-сотрудника другому. Могут называться сотрудниками МВД, Генеральной прокуратуры, Банка России, Роскомнадзора, Социального фонда России, Госуслуг, ФСБ и т.д.
  • Зазывают в инвестиционную программу цифрового рубля. Ее разумеется не существует, что не мешает собирать взносы от населения.
  • Предлагают закрыть «международный счет» с якобы большим балансом, для чего необходимо дать реквизиты российского счета.
  • Много схем под предлогом трудоустройства. Люди тратят последние накопления в надежде получить хорошую работу.
  • Пересчет пенсии. Любезно предлагают ее увеличить благодаря «неучтенному» трудовому стажу.
  • Обещают выдачу наличных в Общественной приемной Банка России. Звучит экзотично, но это классическая схема «Ваши счета под угрозой, нужно все перевести на безопасные». А потом принесут сумку со спасенными накоплениями, может еще и грамоту дадут за помощь в поимке грабителей.

Схем очень много. Их десятки, если не сотни. Но в целом все сводится к мотивации срочно (ключевое слово) все снять и куда-то перечислить.

Если у человека денег мало, могут подключать кредитные линии. Смешно и грустно. Все, кто брал кредиты, знают, насколько это непросто. Нужно заполнить кучу анкет, пройти собеседования, показать обеспечение, привести поручителей. Зато почему-то пенсионерке из области легко дадут кучу денег по одному звонку заикающимся голосом. Однако пусть выявлением «кротов» в банках занимаются компетентные органы.

Нужно просто учитывать, что мошенники действуют профессионально. Они позвонят с номера, который можно погуглить и проверить. Представятся настоящими именами реальных сотрудников. Могут и документы показать. Полный эффект присутствия.

Поддельные сайты – точная калька с официальных. Адреса электронной почты, аккаунты в мессенджерах – все, что можно посмотреть, бывает сделано (точнее, подделано) крайне добротно.

Спасти может только повышенная бдительность.

Простой способ защиты

Начну с банальностей. Абсолютно все банковские, кредитные, лизинговые, любые другие учреждения, имеющие отношения к финансам еще при открытии счета прямо говорят, что никогда не звонят, не пишут клиентам с просьбой показать любые личные данные.

Они не предлагают спасать средства клиентов методом перевода на другие счета. Ничего не обналичивают мелкими суммами.

Поэтому вроде бы достаточно держать это в уме, и подозрительные обращения игнорировать. Вот и вся техника защиты.

Ну почти вся, потому что частично деньги пропадают со счетов и телефонов, уходят по ложным платежкам, о которых владельцы вообще не знали. Здесь начинается самое интересное. Как преступники получают доступ? С помощью «личных данных».

Что такое личные данные

Это не обязательно «пароли и явки». Хотя даже ключи от мест, где деньги лежат, получить вполне реально.

Многие хранят их или пересылают в мессенджерах или по почте. Еще самому себе при регистрации аккаунта, чтобы не забыть. Жена забыла ПИН от карты. Посмеялись с другом над смешным секретным вопросом из анкеты или онлайн-теста.

А потом номер телефона засвечен на доске объявлений, домашний адрес – в доставке пиццы, фото с паспортом – на маркетплейсе и т.д.

«Угнали» старую электронную почту? Да и ладно, новая ведь бесплатно. Но потом с вашего прежнего адреса кто-то напишет в банк. Назовет больше сведений о вас, чем вы сами с ходу вспомните. И деньги отправляются в путешествие.

Кстати, путь их вряд ли будет коротким. Разлетятся по миру через множество счетов. Возможно, заглянут в крипту. Потом их где-нибудь в Камбодже снимут в банкомате с чужой краденой карточки. Найти и вернуть практически нереально.

Второй уровень защиты

Опасно считать, что никому не нужны такие «мелочи» как:

  • ФИО
  • Дата и место рождения
  • Номер телефона
  • Адрес электронной почты
  • ИНН
  • СНИЛС
  • Номер паспорта

Все по отдельности выглядит безобидно. Более того, это почти публичная информация. Мы регулярно представляемся, показываем то одни документы, то другие.

По мере того как злые умные паразиты собирают пазл изо всех этих данных, мы становимся уязвимы. Что еще хуже — не только мы. Ведь много схем «развода» заключается в звонках и сообщениях якобы от детей. Родители могут закинуть денег на автопилоте, вообще не раздумывая ни секунды.

Обращайте внимание, кому и какие сведения о себе приходится сообщать. Не слишком ли часто это происходит.

Кроме того, очень важно выработать способ реакции на входящие.

  • При любых малейших подозрениях просто перезвоните. Был звонок из управления МВД? Отлично, набирайте номер с сайта и, скорее всего, выслушаете рекомендации не вестись на глупые розыгрыши.
  • Написала родная сестра? Точно со своей «телеги»? Позвоните ей, напишите через WhatsApp, VK – где угодно по другой линии.
  • Ну и конечно, если можете себе позволить (например, с незнакомыми) — ничего не отвечайте. Молча понаблюдайте какое-то время. Скорее всего, этого окажется достаточно. Суперсрочная очень важная проблема растворится, будто ее и не было.
  • Стыдно даже упоминать — не переходите по странным ссылкам. Никогда, ниоткуда. С сайтов, в соцсетях, из почты, в мессенджерах. Ни-ког-да.

Таких минимальных, вполне посильных мер будет достаточно. Всего лишь не разбазаривать личные данные направо и налево, аккуратно общаться, относиться ко всему с легким скепсисом.

Третий уровень защиты

Можно усилить свою безопасность. Потребуется лишь чуть больше осознанности и дисциплины. Вот список несложных действий, каждое из которых может сэкономить буквально миллионы:

  • Двухфакторная идентификация. Включите везде, где она есть. Не пишите и не показывайте ничего важного там, где ее нет.
  • Менеджеры паролей. Во-первых, они позволяют генерировать действительно сложные пароли. Что-то вроде "N0S2qp~@zo@M6Zjg" — и с максимальным числом символов, сколько поддерживает сервис. Во-вторых, менеджер паролей взломать сложно, а когда записано просто, это увидит любой хакер.
  • Всегда блокируйте экран с паролем. Актуально для телефонов, планшетов, ноутбуков и даже электронных часов с синхронизацией.
  • Установите блокировщики трекеров. Варианты вроде uBlock Origin, заодно они спасут от рекламы на сайтах. Но главное, «отрежут» все следящие скрипты и покажут, как их много.
  • Обрезка URL. Если очень хочется перейти по ссылке — не поленитесь, наберите адрес руками. Во всяком случае скопируйте ее сначала в текстовый редактор и посмотрите, нет ли в конце ?url=http:// и потом совсем другого адреса сайта. Или вставки .exe, .scr, .bat — то есть выполняемых файлов.
  • Обновления ПО. Не нужно отмахиваться от системных предложений скачать новую версию. Как правило, новинки включают обновления безопасности. Разумеется, речь о проверенных источниках.

Научились так делать всегда, без исключений? Все, вы великолепны. Можно добавить немного разве что на корпоративном уровне. Например:

  • Разграничение прав. Четко определять, какие сотрудники к чему именно получают доступ и на какой срок.
  • Отзыв прав. Голливуд учит нас, что увольнение героя начинается с блокировки корпоративной почты, телефона, электронного пропуска. Так и надо делать.
  • Только проверенные программы. Сотрудники компаний — пользователи. Все, даже директор. Админские права у админа (как ни странно).
  • Антифишинговая защита. Почта, мессенджеры – все должно проходить через специализированный софт. И ничего мимо. Выбирать спецсофт надо не по симпатии директора, а по чек-листу профессионального безопасника.
  • Логи, бэкапы. Все всегда сохраняется, в идеале автономно и в другом месте. Чтобы даже в случае удачной атаки не потерять все и сразу. Чтобы было куда «откатить» систему, а главное базы данных.

Скучновато звучит? Если хочется сохранить заработанное непосильным трудом, стоит превозмочь зевоту и делать все это, причем постоянно. Однако можно и оживить повествование. Ведь есть еще один уровень защиты.

Режим параноика

Давайте выкрутим безопасность на максимум. Первым делом в урну полетят смартфоны. Разумеется, плотно обмотанные алюминиевой фольгой и еще в жестяной банке для надежности.

Раньше шпионы пытались подложить объекту слежки «жучок». Что было делом сложным, опасным и даже в случае успеха позволяло разве что прослушку. Сейчас все круглосуточно носят с собой радиопередатчик, который сообщает где вы, с кем вы (сопоставляя с их геолокациями), что ищете и смотрите в Интернете, о чем и с кем разговариваете, что и где покупаете, какие анализы сдаете и т.д.

Досье на каждого в digital невероятного, просто сумасшедшего объема. Точность тоже зашкаливает. А еще все эти данные копятся годами, что позволяет оценивать динамику.

Некоторые покупают домой или в офис «умную колонку». Тут уже открытым текстом сам производитель сообщает, что колонка вас слушает.

А еще есть «умные» пылесосы, холодильники, другая бытовая техника. Периодически в СМИ проскакивает информация о том, что они могут отправлять на сервер фото, звук, даже планировку помещений и описание мебели.

Похоже, настоящая цифровая безопасность должна начинаться с отказа от всего цифрового. Лучше вообще удалиться в тайгу и жить натуральным хозяйством.

Прекрасное далеко

Все звучит фантастично. Не особо верится в то, что бытовая техника подрабатывает наводчиком у воров.

Между тем на подходе ИИ. В ближайшие годы стоимость и доступность фейков выйдет из берегов окончательно и навсегда. Внешность до каждой родинки, морщинки. Интонации, паузы в словах. Микрожесты. Эмоции. Можно будет поговорить с родной мамой по видеосвязи и не догадаться о подделке.

Начальство, клиенты, коллеги – всех подменят так искусно, что это, вероятно, поломает удаленную работу. И, уж конечно, удаленные авторизации в банках и вообще везде.

Страшно представить, к чему все идет.

Так стоит ли бороться за личные данные, вглядываться в ссылки, играть в шпионов? Это личный выбор каждого. Сам я думаю, что минимальная гигиена в плане цифровой безопасности давно необходима. Буквальная аналогия – замки и сигнализация дома, в машине. Можно на этом экономить, но это довольно странно.

Кроме того, при усложнении атак шансы будут только у тех, кто научился противостоять мошенникам прошлого поколения, без ИИ.

Берегите себя и близких. Пересмотрите «Терминатора». Сказка ложь, да в ней намек, как говорится. Нет, я не считаю что сюжет фильма близок к достоверным прогнозам. Но допускаю скорое противостояние с думающими машинами, за которыми стоят люди, больше похожие на роботов.

Эпоха беззаботности и механизированных помощников заканчивается. Впереди такой прогресс, что мало не покажется.

Читайте также:

Расскажите коллегам:
Комментарии
Руководитель, Москва
Николай Сычев пишет:
Тем не менее какую-то полезную функцию они несут, например не дают переходить на подозрительные сайты и так далее

Конечно, хороший антивирус безопасности не повредит. Правда тут нужно учитывать, что они часто служат не только анти-. Полный контроль над устройствами пользователей может использоваться и для сливов. Тут пожалуй стоит учитывать, с кем не так страшно поделиться чувствительной информацией, а с кем точно не стоит

Но антивирусы не защитят от добровольно предоставляемых сведений, номеров и сканов документов, кодов по телефону или в мессенджере. Разве что корп безопасники могут отрезать все и сразу. Но тут уже не антивирус, а закрытые порты и невозможность пользоваться онлайн-сервисами

Консультант, Новосибирск
Евгений Пугачев пишет:

Умиляет реакция одного банкира на вопрос: как же пенсионерке выдали кредит на 1,5 миллиона по он-лайн заявке, да еще так быстро?

У нас, говорит, решения о выдаче кредита принимает ИИ. Мошенники знают правильный алгоритм подачи заявки.

Видимо мошенникам алгоритм снизошел откровением во сне. А иначе как? Не из банка же его слили.

Возможно, они же его и писали, или их подельники...

Генеральный директор, Санкт-Петербург

если бы Вас нельзя было бы ограбить, профессия Вора исчесла с лица земли задолго до Вашего рождения....

в стране воров "надёжность банков" лишь для дураков.

Менеджер, Москва
Анатолий Курочкин пишет:

Самая крутая в моей истории попытка развода. Звонит товарищ, обращается так как меня близкие друзья называют. Голос - один в один. Обращается с просьбой дать на два часа 50 тысяч взаймы. Меня это очень удивило, Именно удивило, что на 2 часа. Я сказал, что перезвоню. Перезвонил, мой друг оказался не в курсе того, что ему надо 50 000.

Ну а с заменой счётчика тоже звонили, предлагали установить их приложение по ссылке, ктору они пришлют. Подозрительно было всё: я счётяик поменял год назад, вместо Мосэнегргосбыт был звоно от Энергосбыт.

Были и письма от "директора", и звоки из "ФСБ". С этими я люблю поболтать.

Не стоит болтать с мошенниками. Ваш диалог записывается и пооом могут по голосу позвонить вашим знакомым вашим голосом. Голос сейчас ценный актив.

Директор по маркетингу, Санкт-Петербург

А мне на телеграм звонили, якобы из ФСБ, что-то пытались про утечку персональных данных рассказать.

Из интереса долго общалась с каким-то "полковником". Но так и не поняла, чего от меня хотят. Сбросила звонок, заблокировала звонившего.

Просто устала ждать, когда от запугивания перейдут к конкретным вопросам о деньгах. 

Однажды был еще звонок, настойчиво напоминали, что разговор записывается. Там был классический развод про подозрительные операции по счету.

Тоже пообщалась. В какой-то момент не удержалась, попросила скинуть на почту запись разговора )))

Была послана далеко по известному адресу. Долго смеялись ))

А вообще, меня удивляет, как люди ведутся. Ведь уже из каждого утюга кричат - мошенники везде! И ведь продолжают верить им. Странно это

Менеджер, Саратов
Ирина Смирнова пишет:
А вообще, меня удивляет, как люди ведутся. Ведь уже из каждого утюга кричат - мошенники везде! И ведь продолжают верить им. Странно это

Я бы не был так высокомерен. У каждого есть своя боль или порок, на которых можно сыграть.

Бухгалтер, Иваново
Николай Сычев пишет:
Елена Рыжкова пишет:
Николай Сычев пишет:
Удивляет отсутствие предложения установить антивирус, платный, естественно.

антивирусы не спасают, там другой уровень. Звонить могут люди, которых вы прекрасно знаете. 
Недавно совсем вышло свежее интерьвью Собчак с экспертом и  жертвами. Все жертвы люди абсолютно вменяемые, а не бабушки-пенсионерки. Схема показана довольно  четко. 
И сценарии у них меняются. Только вчера знакомая поделилась, что ее пытались развести псевдозаказчики. Речь шла о заказе яхтенной рекгаты. Она легко отделалась - просто несколько дней на составление сметы по факту потеряла. 
А там была только первая часть марлезонского балета - попытка выманить у нее доступ к паролю в гугле.  

Тем не менее какую-то полезную функцию они несут, например не дают переходить на подозрительные сайты и так далее.

Я не параноик, но страх возможной потери меня напрягает.

Защита должна быть многоуровневой.

Развод под видом заказчика — это интересно, но зачем давать заказчику смс-коды или он потом что-то другое предложит?

Одно время разводили под видом потенциального заказчика, как правило представлялись кем-то , вроде "Газпрома". Типа внутренний отбор поставщиков, запрашивали КП, а потом говорили, что вы отобраны в след этап, только есть ли у вас лицензия? Это обязательное условие. Ах нет?!! Как жаль, мы очень хотим с вами работать! Ну ничего, вот вам наша доверенная компания по лицегнзированию, она оформит вам лицензию.

И далее в зависимости от жадности: оформление лицензии от 5 до 100 к стоимости.

А потом: нам так жаль, но в третий этап вы не прошли.

Аналитик, Москва
Павел Кузовников пишет:

если бы Вас нельзя было бы ограбить, профессия Вора исчесла с лица земли задолго до Вашего рождения....

в стране воров "надёжность банков" лишь для дураков.

Жеглов:

- Правопорядок в стране измеряется не наличием воров, а умением властей их обезвреживать. 

Алексей Маркин пишет:
Анатолий Курочкин пишет:

Самая крутая в моей истории попытка развода. Звонит товарищ, обращается так как меня близкие друзья называют. Голос - один в один. Обращается с просьбой дать на два часа 50 тысяч взаймы. Меня это очень удивило, Именно удивило, что на 2 часа. Я сказал, что перезвоню. Перезвонил, мой друг оказался не в курсе того, что ему надо 50 000.

Ну а с заменой счётчика тоже звонили, предлагали установить их приложение по ссылке, ктору они пришлют. Подозрительно было всё: я счётяик поменял год назад, вместо Мосэнегргосбыт был звоно от Энергосбыт.

Были и письма от "директора", и звоки из "ФСБ". С этими я люблю поболтать.

Не стоит болтать с мошенниками. Ваш диалог записывается и пооом могут по голосу позвонить вашим знакомым вашим голосом. Голос сейчас ценный актив.

С одной стороны вы совершенно правы. Но нельзя же отменить совсем телефоны - чудо 20-го века.

Меня малость раздражают люди, кторые от страха развода перестают отвечать на все звонки. Жена увлеклась цветоводством, общается с другими дамами, у которых небольшой бизнес по продаже семян. И эти бизнес-леди не отвечают на "чужие" звонки, не используют мессенджеры ("вотсап забивает  телефон!, "к телеграму никак не привыкну"). 

В 90-е, прячасть от воров и грабителей, мы забили свои окна решётками, дома окружили 2-метровыми заборами. Чтоб не связываться с хулиганами, мы окружили себя законами, стали прятаться за женщинами.
Вам, друзья, не кажется это паранойей?

Оставлять комментарии могут только зарегистрированные пользователи
Статью прочитали
Обсуждение статей
Все комментарии
Дискуссии
Эрнст Мальцев
Сколько умов и каких толковали об этом! Вот например, буддизм:  "счастье" вообще не является  цел...
Все дискуссии
HR-новости
90% российских компаний отмечают влияние выгорания на бизнес

Однако с ментальным здоровьем сотрудников работают лишь 45%.

Каждый пятый сотрудник в возрасте 55+ готов использовать ИИ при трудоустройстве

Чаще всего ИИ используют для оптимизации CV под конкретную вакансию и написания сопроводительных писем.

ФАС проверит Headhunter после того, как признала ее доминирующей на рынке

Федеральная антимонопольная служба оценила долю Headhunter на рынке в 57%.