Телефонные аферисты шуток не любят. Но и антифрода боятся
10 главных вопросов о мошеннических звонках и защите от них
Мошенники существуют примерно столько же, сколько само человечество. И на каждом этапе истории у них есть любимые методы «работы» — с учетом реалий времени и сопутствующих технических возможностей.
Почему так происходит и что можно сделать с этим? Вместе с экспертами мы составили мини-гид с ответами на главные вопросы о телефонном мошенничестве. Верим, что, прочитав его, вы и сами подготовитесь к возможному контакту со злоумышленником, и предупредите близких.
В наши дни настоящим бичом стало телефонное мошенничество, цель которого — завладеть персональными данными и средствами жертвы. И каждый день люди, в том числе самые известные и неглупые, продолжают попадаться на удочку ловких аферистов, лишаясь покоя и всех накоплений.
Каждый день СМИ и правоохранительные органы делятся новостями о жертвах киберпреступников, предупреждают о методах их работы. Но на следующий день неизменно появляются новые сообщения о случаях обмана. И кажется, что «не спасется никто». К счастью, это только кажется.

Соцопросы показывают, что двое из трех россиян хотя бы раз за последний год сталкивались с попытками телефонного мошенничества (данные ВЦИОМ). Речь именно о попытках — состоявшихся жертв гораздо меньше. По данным полиции, за прошлый год от телефонных мошенников пострадали 500 тысяч россиян, каждый четвертый — пенсионер.

Для того чтобы добиться таких результатов, злоумышленникам приходится трудиться не покладая рук. Эксперты подсчитали: в среднем в масштабах страны мошенники набирают чужие номера от 10 до 15 миллионов раз в сутки. С учетом того, что чаще всего они звонят в будни (хотя бы потому, что жертву нужно «довести» до банка, а в рабочие дни это проще), то приблизительное число звонков за год — около 2,5 миллиарда. Сопоставим со статистикой жертв — и получим, что удачным оказывается приблизительно каждый пятитысячный звонок с преступными намерениями. Другими словами, шанс защитить себя более чем реален.

И не только с помощью собственной бдительности. Часть звонков преступников банально не доходит до адресатов — их пресекают антифрод-системы мобильных операторов и другие технические новшества. Но об этом позже.

1
Сколько людей становятся жертвами мошенников и почему так много?
Абсолютно верно. И кое-кто вполне справедливо считает своего рода «преступлением» и такие контакты: навязчивая реклама отнимает время, отвлекает от важных дел, в конце концов — открывает дорогу тем же мошенникам. Клюнув на выгодное предложение — например, прямо сейчас записаться в клинику или центр красоты «по акции», можно потерять осторожность и передать человеку в трубке свои персональные данные. А где гарантия, что этот самый человек — действительно менеджер реальной организации… и что он не передаст полученные от вас сведения преступникам?

По спаму статистика еще более объемная, чем по мошенничествам. Каждый второй звонок с неизвестного номера — это реклама. А общее число навязчивых вызовов только в России только за полгода приближается к отметке 4 миллиарда.

Бум мошенничества и рекламы приводит к тому, что люди просто перестают отвечать на звонки с незнакомых номеров. Стратегия, конечно, рабочая. Но не лишена недостатков. Так можно пропустить важный вызов: например, от курьера, доставляющего ваш заказ, коммунальщиков, звонящих сообщить, что вы затопили соседей, или от ребенка, который в очередной раз потерял смартфон и набирает вас с аппарата друга.

Как обеспечить себе «чистоту в эфире», без левых звонков, но при этом не уходить в глухую самоизоляцию, отказываясь от любых контактов?

Во-первых, помнить о волшебных кнопках типа «спам» или «заблокировать»: отправить с их помощью любого неприятного «звонильщика» в черный список займет меньше секунды.

Во-вторых, следить за техническими новшествами. Например, подключить цифрового ассистента, который будет предупреждать о звонках от спамеров и мошенников прямо во время входящего вызова — выводя предостережение на экран телефона. И даже сам сможет поговорить с любым, кто пытается вам дозвониться, и прислать расшифровку беседы. Подобные сервисы есть у многих мобильных операторов и банков, но, что интересно, у «Виртуального помощника» билайна есть и бесплатная версия — безопасность должна быть доступна каждому.

2
Но ведь, кроме мошенничества, есть еще спам-звонки?
Да, это один из приемов аферистов. Называется телефонный спуфинг (англ. spoofing — подмена). Для этого используют разные компьютерные программы или IP-телефонию.

Справедливый вопрос: разве операторы, через которых идет такой звонок, не видят, что с исходящим вызовом что-то не так? К сожалению, не всегда, а потому не могут противодействовать. Аферисты могут подставить в строку вызова как случайный номер, которого не существует, так и тот, который ассоциируется с какой-то компанией (например, короткий номер банка), или замаскировать преступный вызов номером реального человека — в результате чего пострадать может не только тот, кому звонят, но и тот, чьим номером прикрывались мошенники.

О проблеме «в верхах» знают и постоянно работают над тем, чтобы закрыть мошенникам лазейки для звонков под прикрытием. Так, операторов обязали следить за спуф-вызовами и блокировать их на программном уровне.

Раньше для этого часто использовали иностранные решения. Но прогресс не стоит на месте: успехи импортозамещения в этой сфере вызывают искреннее восхищение. Например, билайн создал свою антифрод-платформу (фрод — это синоним мошенничества). Абонентам даже не нужно ничего делать для подключения защиты. Система сама отслеживает подозрительные звонки по ряду критериев.

— Платформа ориентирована в том числе на блокировку вызовов с подменных номеров. Она обеспечивает верификацию вызовов, поступающих из сетей других мобильных операторов, — рассказывает Петр Алферов, директор по управлению фродом билайна. — Сейчас наша антифрод-платформа способна обрабатывать порядка 5000 запросов в секунду и 150 млн в сутки с временем обработки одного вызова не более 50 миллисекунд. Мы обеспечили интеграцию своей антифрод-платформы с Роскомнадзором и активно помогаем другим операторам-партнерам обеспечить процесс верификации вызовов.

Резюме: аферисты еще используют подменные номера, но делать это все сложнее — благодаря развитию технологий. Но нам все равно следует быть начеку. Например, если звонят якобы с номера банка, проще всего сбросить вызов и перезвонить самим, по официальным контактам.

3
Я слышал, что мошенники используют фейковые номера, вплоть до «подражания» известным. Это так?
Увы, но нет. Злоумышленники и тут следят за модой. По данным TelecomDaily, каждый третий россиянин жалуется на звонки мошенников в мессенджерах. А вот согласно статистике билайна, эта проблема еще острее — более 50% всех мошеннических атак проводится именно через мессенджеры. В любом из них легко можно поставить на аватарку не свое фото с котиком, а официальный логотип банка или другой известной организации. А еще в мессенджерах не всегда крупно высвечивается номер звонящего. Так что, если раздобыть, условно говоря, аргентинскую сим-карту и звонить с ее помощью, жертва может в прямом смысле слова не увидеть подвоха. А правоохранителей, которые возьмутся расследовать аферу, это запутает еще сильнее.

Поэтому в мессенджерах действуют все те же правила фрод-гигиены. На все звонки от имени официальных ведомств (МВД, Центробанка), а также от имени банков, мобильных операторов и т. д. — просто кладите трубку. Звонит якобы знакомый и просит помощи, удостоверьтесь, что на линии именно тот самый человек — задайте проверочные вопросы или положите трубку и перезвоните по известному вам номеру.

Дополнительную защиту обеспечивает и техника. Так, та самая антифрод-платформа билайна «выслеживает» телефонных мошенников и в самых популярных мессенджерах. Достаточно активировать сервис «Моя безопасность» (прямо в мобильном приложении оператора, это бесплатно). После этого антифрод-алгоритмы будут сверять все поступающие вызовы с актуальной базой самого оператора и его партнеров, включая Сбер и регуляторов рынка. А это огромный и постоянно обновляемый массив сведений по злоумышленникам, учитывающий их активность в мессенджерах. Если телефонный номер в базе промаркирован как однозначно мошеннический, входящие звонки будут заблокированы. В остальных случаях — помечены как потенциально опасные.

4
Сколько подводных камней в этой мобильной связи! Может быть, безопаснее общаться в мессенджерах?
Ненадолго абстрагируемся от нашего разбора и представим себя на месте эдакого криминального босса, который решил запустить свой кол-центр. Осталось найти подельников, которые согласны стать рядовыми сотрудниками. И заниматься именно обзвоном. И тут вырисовывается проблема, с которой сталкивается любой бизнесмен: талантливые и смышленые сотрудники — редкость. Остальных нужно научить. Или дать алгоритм работы.

Так появились скрипты — то есть варианты реакций и вопросов на каждый возможный ответ собеседника. Чтобы не импровизировать в разговоре, а всегда иметь под рукой заготовленную реплику, которая не позволит потенциальной жертве усомниться, что с ней говорит именно представитель банка, полиции или просто знакомый. И при этом подведет человека к нужному мошенникам результату — краже денег.

Отсюда и пошли все шаблоны:
«Действовать нужно быстро».
«Вам звонит служба безопасности Центробанка, отделение финансового мониторинга».
«Мы проводим операцию совместно с подразделением ФСБ».
«Нам поступила информация, что вы оставили заявку на кредит».

Аферисты ловко жонглируют официальными формулировками, нашими страхами, названиями ведомств, зачитывают статьи из Уголовного кодекса. Вкупе с быстрой уверенной речью и элементом неожиданности (согласитесь, не каждый день звонят и пугают тем, что кто-то взял на ваше имя кредит или против вас «завели дело за пост в соцсетях») это дает нужный психологический эффект.

Конечно, фразы вроде «служба безопасности Центробанка» уже стали нарицательными. КПД таких афер явно падает, поэтому аферисты изобретают новые. Вот несколько актуальных схем:

«Срок действия вашего телефонного номера истекает. Если вы хотите оставить номер за собой, нужно пройти проверку через Госуслуги».
На деле аферисты получили данные от вашего аккаунта на портале Госуслуг, но им не хватает проверочного кода, который приходит в СМС-сообщении.

«Поскольку вы пенсионер (предпенсионер), в соответствии с федеральной льготной программой вам положена скидка 50% на оплату электроэнергии и коммунальных услуг».
Мошенники уповают на то, что ходить для оформления льготы никуда не нужно. Достаточно продиктовать данные банковской карты для подключения скидки или проверочный код из СМС, который оказывается на деле паролем от Госуслуг или какого-то другого важного аккаунта.

«Беспокоит ваш начальник. С вами сейчас будет связываться сотрудник МВД/ФСБ. Обязательно примите звонок».
Такие сообщения часто приходят в мессенджерах, а на аватарке при этом и вправду фото вашего начальника. Добыть его несложно: мошенники часто похищают базы данных сотрудников компаний и даже госведомств. А чтобы вы не сомневались, что с вами действительно общается ваш босс, преступники могут упомянуть имена реальных коллег, вашу должность или другие данные, которые известны работодателю.

«Вам нужно срочно подойти в Пенсионный фонд, уточнить данные по стажу — давайте я сразу запишу вас на прием, вы только продиктуйте мне код из СМС…»
Если такие фразы говорит милая барышня — легко преисполниться, с одной стороны, тревогой: «А вдруг, если не уточнить данные, мне недосчитают пенсию?!» А с другой — благодарностью, ведь собеседница любезно предлагает избавить вас от лишних хлопот, сразу назначив конкретное время визита.

…А что «код в СМС» может привести к сбросу пароля на Госуслугах и переходу вашего личного кабинета в чужие руки (помимо прочего, это облегчает оформление десятка кредитов на ваше имя), в такой ситуации можно и не сообразить.

Не миновала чаша сия — в смысле совершенствования схем аферы — и звезд шоу-бизнеса. Для них даже создают свои уловки. Например, говорят, что звонят от имени «Википедии» и хотят скорректировать статью. А для этого нужно предоставить данные паспорта и другую информацию.



5
Какие уловки используют аферисты, правда ли они действуют по определенным скриптам?
Осторожнее с «супервыгодными» тарифами!
Билайн предупредил о новом способе мошенничества

В последнее время участились случаи мошенничества, связанные с мобильными тарифами. Злоумышленники звонят абонентам под видом сотрудников оператора связи и предлагают подключить непубличные или скидочные тарифы.

— Один из таких случаев произошел с клиентом нашей компании, который обратился в «Группу быстрого реагирования», — рассказывает Петр Алферов, директор по управлению фродом билайна. — Мошенники позвонили ему и предложили подключить тариф со скидкой 50%. Они пообещали, что каждые два месяца тариф будет автоматически продлеваться. Общение продолжилось в Telegram, где злоумышленники попросили перевести деньги сразу за два месяца для «гарантии подключения». После перевода денег обещанный тариф так и не был подключен. Через два месяца клиент попытался связаться с «представителем» в Telegram, чтобы узнать о продлении скидки. Ему ответили, что «сотрудник» находится в отпуске, а затем и вовсе удалили чат.

Избежать подобных ситуаций поможет бдительность — не стоит доверять щедрым незнакомцам.

— Если вам звонят и предлагают подключить новый тариф, лучше всего проверить информацию на официальном сайте оператора связи. Не сообщайте никому свои личные данные и не переводите деньги на неизвестные счета, — советует Алферов.
Кандидат психологических наук Михаил Хорс отмечает, что чаще всего жертвами мошенников становятся представители двух категорий.

— Во-первых, люди, которые очень в себе уверены. Те, кто свято верит, что «я-то на уловку мошенников точно никогда не попадусь». Во-вторых, те, кто, наоборот, всего боится, крайне неуверенные в себе граждане. В каждой социальной группе есть слабое звено. А мошенник просто обзванивает потенциальных жертв «площадями». И из тысяч звонков он рано или поздно попадет на то самое слабое звено.

Часто на руку аферистам играет… наше хорошее воспитание. Точнее, укоренившиеся в нас установки, что не отвечать на вопрос невежливо.

— Если вам хотя бы раз звонили, вы знаете, что они постоянно задают вопросы: «Василий Петрович?», «Это вы делали перевод?» И так далее, — продолжает эксперт. — У нашей психики есть такое свойство: когда человек три раза соглашается, ему гораздо проще ответить «да» и в четвертый раз. Плюс мы так устроены, что человек, который задает вопросы, у нас в статусе главного. Это опять же со школы — вопросы нам задают учителя, а учителя — фигура родительская.

По большому счету жертвой телефонного мошенника может стать любой человек — любого возраста, статуса, уровня образования. Нет такой группы россиян, которые могут считать себя в полной безопасности. Как говорится, к каждому можно подобрать свой ключик — но у каждого есть шанс позаботиться о «надежном замке»: комплексной защите от преступных звонков и лихих людей.

Конечно, в зоне особого внимания должны быть пожилые люди. Их проще запутать, испугать, они не так активно следят за новостями из «мира мошенников»… С другой стороны, при правильном подходе — а он подразумевает постоянное общение со старшими родственниками, их просвещение на предмет азов телефонной безопасности, подключение сервисов технической защиты и т. д. — именно пожилые люди могут проявлять чудеса бдительности и оперативной реакции на угрозы.

И вот пример. В этом году билайн запустил «Группу быстрого реагирования» для борьбы с мошенничеством. При малейшем подозрении на контакт со злоумышленником достаточно позвонить по номеру 0611 или обратиться за помощью в чате мобильного приложения оператора, и на защиту абонента встанут сотрудники поддержки, реальные, подготовленные люди.

Ежемесячно около 20 тыс. звонков, а это 70% всех жалоб на мошенников, поступает от пожилых клиентов. Такая активность людей старшего поколения говорит, прежде всего, о том, что они знакомы с проблемой и рисками телефонного обмана. Они способны распознать угрозу и знают, что делать в подобной ситуации.

6
У кого больше шансов стать жертвой мошенников?
Каждый третий россиянин в ходе опросов признался, что старается осмеять тех самых «сотрудников следственного комитета», выдавших себя во время очередного прозвона. Но грубить аферистам, откровенно говоря, опасно — об этом предупреждают эксперты. Мошенники могут обозлиться и целенаправленно начать звонить вам еще чаще. Или оставить ваш номер телефона в каком-нибудь объявлении, выложить ваши снимки на какой-нибудь портал 18+ и так далее. Способов мести — много.

К тому же вы не знаете, каким массивом данных о вас обладает аферист. Это может быть не только номер телефона, но и место работы, адрес, паспорт, контакты близких. Ведь неизвестно, откуда кол-центр злоумышленников взял свою базу. Может быть, всю эту информацию им использовать лень, они берут количеством звонков, а не качеством. Но «обидевшись», могут задаться целью насолить вам по-крупному.

Еще одна опасность: чем дольше вы общаетесь с мошенниками, наслаждаясь своим чувством юмора, тем легче им сделать запись вашего голоса и использовать ее для дипфейка, в том числе для обмана ваших знакомых. Ох…

В случае подозрительных звонков лучше обойтись без юмора… но и без риска. Универсальная инструкция, которую составили в Центробанке, звучит так.

  • Никаких личных и финансовых данных по телефону никому не сообщайте.
  • Звонят с неизвестного номера и представляются официальной структурой, оператором, банком — сбросьте вызов.
  • Позвоните сами в ту компанию/ведомство, откуда звонили. В условный Центробанк и МВД можно не перезванивать. Первый никогда не звонит физическим лицам. А полиция и другие ведомства всегда могут прислать участкового или вызвать повесткой по необходимости.
  • Обратите внимание, что мошенник в разговоре сделает все, чтобы удержать вас на линии и не дать положить трубку. Настойчивость незнакомца должна вызвать в вас больше скепсиса.

7
А я вот люблю пошутить над мошенниками! Сам их разыгрываю. Так делать можно?
…если тебе звонят 15 раз подряд — лучше не сбрасывать? Ведь тогда звонящий (даже если это робот) поймет, что номер — «рабочий», а ты —  живой человек.
Теоретически настроить такой алгоритм программе-дозвонщику можно. Или если на проводе живой человек. Другое дело, что, как мы рассказывали выше, мошенники часто берут числом звонков, а не качеством. Им проще набрать следующий номер в своей базе. А вы, если столкнулись с чрезмерным числом вызовов с одного номера, можете просто занести его в черный список.

у некоторых мошенников по тысяче сим-карт? Ведь часто звонки идут с похожих номеров.
Проблема «серых» сим-карт в России была довольно острой последние пару десятков лет. Ведь их буквально раздавали на улицах. Абонент мог оформить сколько угодно номеров. Мошенники часто использовали данные подставных лиц, чтобы подключить симку. В этом году вышел закон, что россияне смогут оформить не более 20 сим-карт, иностранцы — не более 10.

Кроме того, операторы последние годы ведут большую проверку абонентов. Таким образом анонимных номеров телефонов (не во все времена сотовой связи в России данные вносили в базы должным образом) становится все меньше. Однако тут мы возвращаемся к проблеме подменных номеров, которая полностью все еще не решена — похожие номера можно просто «наклепать».

…если тебе позвонили и сбросили вызов, то, когда перезвонишь, с тебя снимут деньги?
Правда, но с оговорками. Если вы перезваниваете на обыкновенный номер и он подключен к платным услугам, то перед началом разговора всегда предупреждают об этом: «Данная линия платная, стоит столько-то…» За это время деньги не списываются. Без предупреждения списать деньги за звонок на обыкновенный длинный номер не могут. А вот на короткий номер — вполне.

…что нельзя отвечать «да» по телефону, чтобы запись голоса не использовали для оформления кредита?
Это довольно обширная тема. Если коротко, то в России сейчас активно развивается биометрия в банкинге. Например, подтверждение финансовых операций голосом или по снимку лица. Если вы сдавали в банке биометрию, а мошенники каким-то образом об этом узнают и захотят, например, оформить от вашего имени кредитку, то вполне могут использовать запись голоса. Правда, банки тоже защищают своих клиентов, поэтому одного лишь слова «да» им будет мало.

Эксперты по информационной безопасности напоминают: с помощью только аудиозаписи слов «да» или «подтверждаю» сделать перевод денег со счета невозможно — банки прекрасно осознают риски, поэтому для подтверждения перевода всегда необходима дополнительная информация: номер карты, номер счета, CVV-код или код из СМС, который приходит только на привязанный к счету номер телефона. Причем запрашивать ее будут не в разговоре по телефону, а предложат, например, перейти в банковское приложение или личный кабинет на сайте банка для совершения перевода. Теоретически злоумышленники могут попытаться изменить ПИН-код или номер телефона через автоматического голосового ассистента, но и здесь банки всегда запрашивают дополнительные данные для подтверждения операции.

8
Правда ли…
Короткие ответы по конкретным ситуациям.
Пожалуй, и настоящее, и будущее здесь — за теми самыми антифрод-платформами. Ни один человек, будь он даже лучшим экстрасенсом в мире, не может по незнакомому номеру на экране смартфона распознать, кто за ним стоит: новый коллега, чей номер еще не сохранен в базе контактов, активный менеджер по продажам квартир или злоумышленник. А вот системы, работающие на основе Big Data, искусственного интеллекта и постоянного обновления баз данных о телефонных преступниках, на такое способны уже сегодня.

Также на рынке есть продвинутые определители номеров — программы на смартфоны. Поставил такую и смотришь, кто тебе звонит. Если номер есть в базе (например, он закреплен за магазином, банком и т. д.) — увидишь подпись на экране входящего вызова. Однако не стоит открывать магазин приложений GooglePlay или AppStore и качать первую попавшуюся программу. Дело в том, что разработчики такого ПО часто выкачивают вашу базу контактов себе. Кто знает, в каких целях они захотят ее использовать. Доверять стоит только предложениям от известных брендов.

Антивирусы со встроенным определителем номера. Зачастую платные программы. Подписка на год в среднем стоит 1000−2000 рублей.

9
Какие технические способы защиты от мошенников — самые надежные?
Увы, но при подготовке материала — по этому вопросу мы обнаружили лишь пространные рассуждения. В действительности же даже изучение схем последних 5−10 лет дает понять, что криминальная мысль постоянно эволюционирует. А в пику ей (скорее, щитом) эволюционируют решения различных инстанций, операторов, банков.

Поэтому важным моментом остается профилактика. Читать скучные плакаты о том, как важно быть бдительным, мало кто любит. Но вы всегда можете провести дружескую беседу с близкими и знакомыми, предупредив их. Или скинув наш материал. Почаще спрашивать у близких, как дела, особенно интересоваться последними новостями из жизни пожилых родственников.

10
Реально ли победить мошенников?