Названы самые популярные в России виды мошенничества с картами

В 2016 году злоумышленники украли с пластиковых карт россиян более одного миллиарда рублей. Эксперты уверены, что рост безналичных платежей может спровоцировать новый всплеск самых разных мошеннических схем. При этом воровать деньги через банкоматы больше неактуально — через интернет это делать проще, доступнее и безопаснее. Эксперты назвали самые популярные в России виды мошенничества с картами и рассказали, как от них защититься.
Григорий Матюхин

Что такое «социальная инженерия»?

Одна из самых больших проблем информбезопасности — это так называемая «социальная инженерия». Как писал Пушкин: «Обмануть меня не трудно — я сам обманываться рад». Доверчивые клиенты сами выдают мошенникам всю информацию о карте, или же те заставляют жертв проделать определенные манипуляции. В итоге виноваты сами клиенты, а не банк. Эксперты говорят, что воровать деньги через банкоматы больше неактуально — через интернет проще, доступнее и безопаснее.

По телефону

Самая распространенная схема: на телефон жертвы приходит сообщение, что ее карта заблокирована, а для разблокировки предлагается позвонить по указанному номеру. По указанному номеру злоумышленники выдают себя за сотрудников банка и вынуждают сообщить информацию о карте или подойти к банкомату якобы для разблокировки. Результат предсказуем — жертва сама переводит деньги мошенникам.

ВАЖНО: Официальный телефонный номер банка указан на обратной стороне карты. Все остальные номера — мошеннические.

Через СМС

С введением технологии подтверждения платежа по СМС технических способов хищения стало меньше, а с использованием социальной инженерии, то есть доверчивости людей, — больше. Так, мошенники выманивают у жертвы реквизиты, достаточные для совершения перевода с карты на карту: номер карты, срок ее действия, CVV-код (с обратной стороны карты)

ВАЖНО: Представители банка никогда — ни по телефону, ни в переписке — не спрашивают полные данные карт, одноразовые пароли, пин-коды.

Через письма

Мошеннические письма с вирусами — также пример социальной инженерии. Их цель заставить жертву открыть прикрепленный документ либо ссылку, которая приведет к загрузке вредоносной программы. Вирус может быть замаскирован под что угодно: фотографию, файл с якобы важными данными и прочее.

ВАЖНО: Никогда не открывайте никаких файлов и вложений из незнакомых источников, а также обязательно установите антивирус.

Через сайты

Мошеннические сайты могут предлагать вам под разными предлогами ввести данные вашей карты — эта информация поможет злоумышленникам перевести с нее деньги. «Проверьте, не скомпрометирована ли ваша карта — введите все ваши данные от нее» — такое могут придумать только злоумышленники, и ведь им верят. В другом случае человек вводит данные своей карты, думая, что совершает покупку, однако на самом деле переводит свои деньги мошенникам.

ВАЖНО: Никогда не вводите данные ваших карточек на сомнительных сайтах — всегда внимательно проверяйте, кому вы доверяете эти данные.

Что делать, если деньги украли?

По закону, чтобы вернуть свои деньги, клиент должен сообщить о краже в течение суток после получения от банка уведомления об операции. Кроме того, если клиент сам виноват в краже — деньги ему не вернут. Если же банк не уведомил об операции или разрешил ее после сообщения клиента об утрате карты, вся ответственность лежит на банке.

Никто кроме вас, вас не защитит

Однако, как мы писали выше, чаще всего клиент сам передает информацию о карте или использует зараженное вирусом устройство — иначе украсть деньги с карты практически невозможно, уверены эксперты. В итоге банк эти деньги не возвращает, при том, что суды будут на стороне финансовой структуры. В законе все прописано четко: сами отдали — сами виноваты.

ВАЖНО: Если вы поняли, что с вашей карты были украдены деньги — предупредите об этом свой банк как можно скорее. Если сделать это быстро — их еще могут вернуть.

Еще раз обратим внимание: в абсолютном большинстве случаев клиент сам выдает мошенникам свои данные: CVV, пин-код и т. д. В итоге банки трактуют любые операции с этими данными как правомерные, и доказать, что данными воспользовались мошенники практически невозможно, пишут «Ведомости».