Что такое «социальная инженерия»?
Одна из самых больших проблем информбезопасности — это так называемая «социальная инженерия». Как писал Пушкин: «Обмануть меня не трудно — я сам обманываться рад». Доверчивые клиенты сами выдают мошенникам всю информацию о карте, или же те заставляют жертв проделать определенные манипуляции. В итоге виноваты сами клиенты, а не банк. Эксперты говорят, что воровать деньги через банкоматы больше неактуально — через интернет проще, доступнее и безопаснее.
По телефону
Самая распространенная схема: на телефон жертвы приходит сообщение, что ее карта заблокирована, а для разблокировки предлагается позвонить по указанному номеру. По указанному номеру злоумышленники выдают себя за сотрудников банка и вынуждают сообщить информацию о карте или подойти к банкомату якобы для разблокировки. Результат предсказуем — жертва сама переводит деньги мошенникам.
Через СМС
С введением технологии подтверждения платежа по СМС технических способов хищения стало меньше, а с использованием социальной инженерии, то есть доверчивости людей, — больше. Так, мошенники выманивают у жертвы реквизиты, достаточные для совершения перевода с карты на карту: номер карты, срок ее действия, CVV-код (с обратной стороны карты)
Через письма
Мошеннические письма с вирусами — также пример социальной инженерии. Их цель заставить жертву открыть прикрепленный документ либо ссылку, которая приведет к загрузке вредоносной программы. Вирус может быть замаскирован под что угодно: фотографию, файл с якобы важными данными и прочее.
Через сайты
Мошеннические сайты могут предлагать вам под разными предлогами ввести данные вашей карты — эта информация поможет злоумышленникам перевести с нее деньги. «Проверьте, не скомпрометирована ли ваша карта — введите все ваши данные от нее» — такое могут придумать только злоумышленники, и ведь им верят. В другом случае человек вводит данные своей карты, думая, что совершает покупку, однако на самом деле переводит свои деньги мошенникам.
Что делать, если деньги украли?
По закону, чтобы вернуть свои деньги, клиент должен сообщить о краже в течение суток после получения от банка уведомления об операции. Кроме того, если клиент сам виноват в краже — деньги ему не вернут. Если же банк не уведомил об операции или разрешил ее после сообщения клиента об утрате карты, вся ответственность лежит на банке.
Никто кроме вас, вас не защитит
Однако, как мы писали выше, чаще всего клиент сам передает информацию о карте или использует зараженное вирусом устройство — иначе украсть деньги с карты практически невозможно, уверены эксперты. В итоге банк эти деньги не возвращает, при том, что суды будут на стороне финансовой структуры. В законе все прописано четко: сами отдали — сами виноваты.
Еще раз обратим внимание: в абсолютном большинстве случаев клиент сам выдает мошенникам свои данные: CVV, пин-код и т. д. В итоге банки трактуют любые операции с этими данными как правомерные, и доказать, что данными воспользовались мошенники практически невозможно, пишут «Ведомости».