Когда гражданин открывает банковский счет, он хочет быть уверен – его средства в безопасности. Но время от времени они растворяются, уходят в неизвестном направлении. Центральный банк России по этому случаю обнародовал доклад «Обзор операций, совершенных без согласия клиентов финансовых организаций за 2020 год». Доклад зафиксировал всем известную печальную статистику (краж стало больше, методы краж стали изощрённее), но с некоторыми его выводами эксперты финансового рынка не согласны.
Количество трансакций в стране измеряется десятками миллиардов, при этом несанкционированные из них – какие-то сотни тысяч. Но ведь каждый подобный случай – чья-то личная трагедия «исчезновения» средств. Впрочем, «исчезновение» – это метафора, просто теперь деньги перешли от истинных владельцев на счета (а затем в руки) других людей с нечистой совестью.
Когда-то давно почетное звание «инженер человеческих душ» носили советские писатели. Сегодня главный претендент на него – финансовые мошенники.
Злоумышенники, как правило, «уводят» деньги не с помощью хитрых прошивок в электронные системы, заумных хакерских атак и тому подобного хай-тек взлома. Точнее говоря, высокие технологии используют в злых умыслах, когда мошенники нацелились на серьезную добычу. А если на кону стоят десятки тысяч рублей какой-нибудь рядовой гражданки, то в ход идут методы на порядок проще – уболтать, «пролечить», заставить назвать пароли и санкционировать трансакцию.
В криминологии все это называется «социальная инженерия». По данным Банка России, среди всех незаконных трансакций на нее приходится почти две трети операций.
«Общая доля операций без согласия (владельцев средств), совершенных с использованием приемов и методов социальной инженерии, снизилась с 68,6 до 61,8%», — отмечает доклад ЦБР положительную динамику за год.
В том же докладе изложен алгоритм действия лихих людей в белых воротничках.
Добыть базу данных о клиенте кредитной организации (например, ФИО и номер телефона). Позвонить от имени сотрудника финансовой организации. Под предлогом остановки операции, совершаемой без согласия клиента, выпытать у жертвы данные карт, коды из СМС-сообщений. В ход может пойти указание перевести средства на «безопасный» счет. Другой вариант — когда под предлогом срочно необходимой смены пароля просят продиктовать код из СМС, необходимый для входа в личный кабинет.
Еще один преступный хит — выдать указание установить на телефон владельца счета якобы безопасное приложение, которое впоследствии позволит злоумышленнику удаленно подключиться к мобильному телефону жертвы и совершить хищение средств.
Извечная русская боль — как уменьшить вред от мошеннического зла (будем реалистами: о полной победе мы пока не мечтаем).
Банк России отмечает, что для борьбы с жуликами нужны как технологические меры (защита информационных каналов), так и законодательные. В плане практических действий внимание следует уделять обмену данными между регулятором и добросовестными участниками рынка. Ну и конечно – повышение грамотности населения.
Принцип «доверяй, но проверяй» работает, но принцип «не верь никому» работает еще лучше. Эксперты единодушны в том, что необходимо со здоровым скепсисом относиться ко всему, что вам говорят в банке, анализировать и оценивать вопросы звонящих сотрудников финансовых учреждений.
«Ни в коем случае нельзя называть по телефону данные ваших счетов, карт, SMS -коды и прочую конфиденциальную информацию. Если «сотрудник» банка начал задавать вопросы с целью узнать, проверить или уточнить эти данные, — немедленно прекращайте разговор, это практически наверняка мошенник! Если при этом у вас есть подозрения относительно сохранности ваших средств, то лучше самостоятельно перезвонить в банк по номеру, который указан на официальном сайте или в договоре, на банковской карте», — предупреждает Глеб Жижанов.
Некоторые тезисы в докладе госбанка вызывают у профессионалов недоверие.
«Исследования ЦБ, говорящие о том, что в России за три года финансово грамотных людей стало больше как минимум на 30-40%, не имеют, к сожалению, ничего общего с реальностью. Необходимо на практике, а не в теории, проводить лекции и курсы для пенсионеров и внедрять хотя бы час в неделю в старших классах общеобразовательных школ. Я предлагаю ужесточить наказания за продажи цифровых АТС и IP-телефонии аферистам, а также обязать операторов вести учет покупателей, ограничивая диапазоны номеров», — замечает Павел Уткин.
Бывает, что на удочки социального фишинга попадаются и профессора экономики, и прожженные финансовые спекулянты. Поэтому не стоит относиться к советам экспертов свысока:
Россияне должны от чистого сердца помогать государству. В конце концов, враг в данном случае общий. Это жулик, который пытается увести ваши деньги с вашего счета.