В России набирает популярность новая форма обмана держателей банковских карт. Пользуясь возможностью подмены номера, который предоставляет технология "Виртуальной АТС", злоумышленники массово звонят на телефоны россиян с якобы номеров популярных кредитных организаций, и, представляясь их сотрудниками, выведывают у доверчивых граждан личные данные, которые позволяют украсть деньги с их банковской карты.
Как рассказали в компании Zecurion. которая специализируется на вопросах безопасности дистанционного банковского обслуживания, полностью мошенническая схема выглядит так: злоумышленники приобретают у телеком-операторов виртуальные АТС, которые являются OTT-технологией, то есть работают на уже существующих сетях связи, после чего меняют номер своей АТС на номер техподдержки той или иной банковской организации, и с него обзванивают доверчивых граждан, в разговоре выведывая такие данные.
Сиутацию усугубляет то, что во многих банках, особенно если речь идет о пенсионерах, клиентам ещё на этапе оформления карты предлагают занести в телефонный справочник телефона номер техподдержки для того, чтобы оперативно с ней связаться в случае возникновения проблем. То есть во время фейкового звонка, потенциальная жертва мошенничества в некоторых случаях видит уже внесенный в телефонный справочник номер своего банка, что повышает доверие к мошеннику во время разговора. В отдельных случаях мошенники могут позвонить с номеров учреждений социальной поддержки населения, Пенсионного фонда, а также телефонов 02 или даже 03.
Защититься от этого вида мошенничества пока что можно лишь соблюдая правила элементарной кибербезопасности. То есть не сообщать никому, даже сотрудникам банка, такие данные, как пин-код карты, CVV-код, а также одноразовый пароль, который высылается по СМС. При дистанционном обслуживании эти данные просто не нужны.
Отметим, что законодательно проблема подмены номеров урегулирована лишь частично. В настоящее время подмена номера запрещена лишь при отправке сообщений, на голосовые звонки это ограничение не распространяется.