Как мошенники могут воспользоваться номером телефона

Мошенники узнали номер мобильного телефона – что делать?

Сколько раз, принимая звонок от неизвестного абонента, пользователь слышит предложение прийти на процедуры в клинику косметологии, пройти бесплатное обследование организма или оформить кредитую карту? Такие звонки поступают довольно часто, и, безусловно, раздражают, но большинство из них вполне безобидны. Гораздо опаснее, если номер мобильного телефона попадёт в руки мошенников, желающих не просто прорекламировать услуги, а заработать незаконным путём.

  • Где мошенники берут номера мобильных телефонов?
  • Что могут сделать мошенники, узнав номер мобильного телефона?
  • Что делать, если мошенники узнали номер мобильного телефона?

Времена, когда базу сотового оператора можно было приобрести за небольшие деньги на любом радиорынке, давно прошли, а мошенники научились пользоваться высокими технологиями и стали гораздо более изобретательными.

Приобрести базу данных абонентов мобильной связи всё же можно, и зачастую разрешение на передачу информации о себе дают сами пользователи. Небольшие банки, микро финансовые и страховые организации включают в разрешение на обработку персональных данных пункт о возможности их передачи своим партнёрам, которые, естественно, не называются. При заключении договора клиент ставит свою подпись под этим разрешением, а организация на вполне законных основаниях передаёт данные третьим лицам, а среди них зачастую оказываются рекламодатели, за законность действий которых никто не отвечает.

Помимо очевидной покупки данных мошенники добывают номера мобильных телефонов своих потенциальных жертв следующими путями:

  • из информации, размещенной на площадках бесплатных объявлений и поиска работы, на которых номера мобильных телефонов зачастую находятся в открытом доступе;
  • Где мошенники берут номера мобильных телефонов?

  • с помощью парсинга – автоматического алгоритма, предназначенного для поиска данных в социальных сетях, на сайтах знакомств и т.д.;
  • с помощью шпионских программ, скачанных на пользовательские устройства, подобным путём можно добыть не только номер мобильного телефона, вводимый при заказе в интернет-магазине, но и персональные банковские реквизиты.

Где мошенники берут номера мобильных телефонов? - 2

Самым распространённым способом мошенничества с помощью номера мобильного телефона остаётся звонок или сообщение якобы от сына, дочери или родственника с просьбой о помощи. Если раньше злоумышленники работали наугад, зачастую отправляя мужчинам SMS-сообщение с обращением «мама» или пытались получить деньги под предлогом опасности для ребёнка у людей, которые просто не имели детей.

Современные социальные сети принесли с собой возможность поиска друзей по номеру телефона. Схема проста: достаточно сохранить номер в телефонной книге мобильного устройства и страничка, привязанная к нему в той или иной социальной сети, будет продемонстрирована как рекомендованная. Таким образом мошенники узнают информацию о владельце страницы, в частности такую как состав семьи, наличие детей и материальное положение пользователя – ведь в профиле часто мелькают фотографии семейных праздников, отдыха, автомобиля и т.д. Попытки выманить деньги стали гораздо более осмысленными, ведь мошенники оказываются осведомлены об образе жизни потенциальной жертвы, которой будет уже гораздо сложнее распознать обман.

Если в подобном случае человек самостоятельно отдаёт деньги в руки преступников, то весьма логично, что существует большое количество схем, которые позволяют «зарабатывать»  с помощью более сложных алгоритмов, наиболее популярные из которых:

  • Приятное знакомство. На мобильный телефон приходит сообщение с предложением познакомиться, завязывается переписка, которая рано или поздно заканчивается предложением перейти по ссылке в «облако» и посмотреть фотографии. Такой просмотр заканчивается списанием со счёта мобильного телефона приличной суммы, а иногда и установкой на мобильное устройство программы-шпиона.

Обратите внимание! Подобная схема мошенничества может использовать вариант с предложением работы или ссылкой на потенциального покупателя с сайта объявлений, неизменно одно – ссылка подозрительного формата и просьба пройти по ней.

Что могут сделать мошенники, узнав номер мобильного телефона?

  • SMS-сообщение «от банка» с просьбой подтвердить перевод, отправив в ответном сообщении четырёхзначный код. Передавая третьим лицам банковские данные или код подтверждения, пользователь фактически отдаёт деньги мошенникам.
  • Звонок «службы безопасности». По телефону владельцу банковской карты, назвав его по имени и отчеству, сообщают, что по его счёту замечена подозрительная активность, просят подтвердить правильность данных во избежание блокировки карты. Смысл такого звонка заключается в том, что человек отвечает на вопросы «да» или «нет», а мошенник на другом конце телефонной линии записывает ответы, которые затем можно будет использовать для неправомерного доступа к банковскому счёту, ведь большинство кредитных организаций допускают идентификацию по биометрическим параметрам, в том числе —  голосу.
  • Сообщение о выигрыше. В радостном SMS-сообщении говорится о том, что номер мобильного телефона выиграл приз – от телевизора до квартиры, а для того чтобы получить его, достаточно отправить подтверждение в ответном сообщении. Такой ответ может стоить доверчивому абоненту нескольких тысяч рублей.
  • Что могут сделать мошенники, узнав номер мобильного телефона? - 2

  • Входящие платные звонки. Для списания крупной суммы со счёта мобильного телефона необязательно долго разговаривать с собеседником, напротив, мошеннический вызов зачастую длится несколько секунд, а затем прерывается.
  • Штрафы и налоги. Владельцу транспортного средства поступает вызов, «специалист» на другом конце телефонной линии предлагает оплатить штраф за превышение скорости или налог на автомобиль, дабы избежать проблем с профильными ведомствами. Для этого всего-то нужно назвать данные банковской карты, включая CVC-код с её обратной стороны, а затем сообщить одноразовый код, отправленный банком. Таким образом достаточно часто крадут небольшие суммы порядка 500-2000 рублей.

Помните! Срок действия банковской карты, трёхзначный CVC-код и PIN-код карты нельзя сообщать никому, включая сотрудников банка, операторов интернет-магазинов и т.д.

Самый очевидный способ защититься от мошеннических атак – сменить номер мобильного телефона, вот только это решит проблему на очень короткий срок.

В первую очередь, необходимо внимательно проверять номера банков при подтверждении  операций, например официальный номер «Сбербанка» — 900, но мошенники часто используют 9-0-0 или 90-0. Однако номер на первый взгляд может совпадать с реальным, но SMS-сообщение зачастую имеет подозрительное содержание, которое должно насторожить пользователя.

Что делать, если мошенники узнали номер мобильного телефона?

Мерами безопасности, снижающими риск попадания в ловушку мошенников, может стать:

  • покупка отдельной SIM-карты для привязки номера к социальным сетям, регистрации на различных ресурсах и сайтах объявлений;
  • установка лимита списания средств с банковской карты;
  • установка на мобильное устройство современного эффективного антивируса;
  • скачивание банковских приложений только из официальных магазинов (Play Market, Apple store и т.д.);
  • использование платных сервисов, предоставляемых оператором мобильной связи для защиты от СПАМ-звонков и мошеннических SMS-сообщений.

Что делать, если мошенники узнали номер мобильного телефона? - 2

Узнать номер мобильного телефона с помощью современных программ-шпионов или недобросовестных организаций очень просто, поэтому абоненты должны предельно внимательно относиться к информации, которая поступает с незнакомых номеров, и не передавать свои персональные данные третьим лицам. О фактах мошенничества необходимо сообщать в правоохранительные органы, поскольку за любые действия, направленные на завладение чужими денежными средствами путём обмана предусмотрена ответственность по статье 159 УК РФ.

Летом 2021 года начал набирать обороты новый вид мошенничества с SIM-картами, который позволяет злоумышленникам списывать средства с банковских карт, к которым привязан номер телефона жертвы. Наши специалисты детально разобрались со схемой этого «развода» (который, к слову, довольно сложен и изощрен, так как сочетает в себе несколько ранее известных схем). Рассказываем, как это работает, и как защититься от подобных случаев.

Главное для мошенников — узнать ваш номер телефона

И здесь активно используются методы социальной инженерии.

Один из вариантов получения номера следующий:

  1. Создание или покупка фейк-аккаунта в мессенджере или социальной сети. При этом создается видимость его принадлежности живому человеку.
  2. Поиск жертвы. Этот вид мошенничества нацелен, как правило на предпринимателей и владельцев бизнеса, которые привлекают мошенников наличием денег и не избалованностью вниманием. Для их поиска активно используется Facebook и Instagram.
  3. Выяснение номера телефона жертвы. «Обрабатываемому» субъекту пишут с того самого фейкового аккаунта. В зависимости от специфики жертвы мошенник может представиться, например, одинокой привлекательной девушкой или человеком со схожим хобби, либо окончившим тот же ВУЗ, что и субъект, на которого нацелена атака. На этом этапе цель мошенников — перевести общение в мессенджер, где можно увидеть номер мобильного телефона жертвы или получить его другим способом.

Номер узнали — теперь дело техники

После получения номера телефона жертвы злоумышленники изготавливают дубликат SIM-карты. Для этого используется поддельная доверенность от имени владельца симки. Дубликат, как правило, заказывается в каком-нибудь небольшом офисе мобильного оператора, географически расположенном как можно дальше от жертвы.

Сим-карта на руках, можно приступать к хищению денег

Дубликат симки нужен злоумышленникам для доступа к банковским счетам жертвы. С помощью неё злоумышленники запрашивают в банке восстановление пароля от банковского приложения, для которого очень часто нужна только аутентификация по номеру телефона.

Получив доступ к средствам, их незамедлительно переводят на другие счета. Иногда этого злоумышленникам мало. Они могут попросить у контактов жертвы в мессенджерах или социальных сетях сделать перевод (по знакомому номеру, на привычную карту). И эти деньги тоже благополучно утекают на «левые» счета.

Обращение в банк может ничего и не дать

Самое страшное, что обращение в банк для жертвы этого мошенничества может не дать положительного результата. Обозреватель ESET Станислав Жураковский отмечает, что с точки зрения банков такая ситуация не выглядит как мошенничество. Ведь двухфакторная авторизация в банковских приложениях с помощью SIM-карт является подтверждение личности. А это значит, что, если деньги списаны с помощью вашей симки, банк будет рассматривать ситуацию так, как будто это сделали вы. Получается, что потеря СИМ-карты или изготовление её дубликата третьими лицами равносильна (может даже и опаснее) потере паспорта. Ведь сейчас буквально всё завязано на личный номер телефона: аккаунты в социальных сетях, мессенджеры, банки, сервисы доставки, службы такси…

Так как же защититься от этой сложной схемы?

Не стать жертвой такого мошенничества вам помогут рекомендации экспертов ESET.

Итак, от вас потребуется:

1. Выпустить второй виртуальный номер

Сделать это можно прямо в приложении вашего мобильного оператора. Ну или в офисе. Для его использования не нужно покупать отдельный телефон — пользоваться номером вы будете на том же смартфоне, что и основным.

2. Привязать к этому номеру все «чувствительные» сервисы

Привяжите к нему банковские приложения, службы доставки, такси, социальные сети и другие приложения, через которые можно получить доступ к вашим финансам.

3. Откажитесь от SMS-авторизации в банках

Ее лучше заменить на push в банковских приложениях.

4. Оформите «запрет передоверенности» у своего мобильного оператора

Это исключит возможность получения злоумышленниками дубликата вашей СИМ-карты. Запрет требуется периодически продлевать. Не забывайте об этом.

5. Проявляйте бдительность и давайте номер телефона только «избранным»

Не давайте свой номер телефона незнакомым лицам. И обязательно запретите его отображение во всех мессенджерах, где это возможно (например, в Телеграм есть такая опция) и в социальных сетях (в ВК и Фейсбуке его можно скрыть в контактах). А еще злоумышленников можно запутать: использовать псевдонимы в социальных сетях, добавлять в них ложные сведения, по которым вас сложно идентифицировать (например, неверную дату рождения) или оформить номер телефона на кого-то другого (на супругу, например), чтобы его было сложнее сопоставить с личностью жертвы.

Предупрежден, значит, вооружен, как говорится. Подумайте о безопасности своих денежных средств и примите превентивные меры. Ведь это несложно.

В июне 2021 года Станислав Кузнецов, заместитель председателя правления Сбербанка, рассказал «РИА Новости», что ежемесячно со счетов граждан РФ мошенники похищают от 3,5 до 5 млрд рублей.

Одна «удачная» операция в среднем приносит им 8 000 руб. Каждый воровской «колл-центр» делает в сутки 3-7 тыс. звонков, но обмануть удаётся не более 1% абонентов. Тем не менее цифры складываются астрономические.

Как осуществляется мошенничество по телефону

Основой мошеннических схем служит персональная информация, полученная на нелегальном рынке баз данных интернет-магазинов, финансовых учреждений, государственных структур. В том же интервью Станислав Кузнецов рассказал, что нынешние мошенники усложнили методы своей работы. Они могут долго обрабатывать очередную жертву, чтобы убедить её перевести деньги, соблазняя финансовой выгодой и даже предлагая некую должность с высокой оплатой. И ради этого устраивают видеособеседования с потенциальным «работодателем». Каждый день появляются всё новые методики, но средства борьбы с преступниками тоже не стоят на месте.

Виды мошенничества по телефону

По-прежнему в ходу безотказные способы «сравнительно честного» отъёма денег у населения.

«Телефонные мошенники похищают со счетов россиян 3,5-5 миллиардов рублей ежемесячно. Средний чек по успешной мошеннической операции находится на уровне 8 тысяч рублей»

Мошенничество с банковскими картами и счетами

Платежная карточка, безусловно, удобная и полезная вещь. Но крайне соблазнительная для криминальных воздействий. Весьма распространена схема воровства «на доверии». Так, телефон из объявления в интернете или СМИ о продаже любого имущества немедленно попадает в поле зрения мошенников. И владельцу звонит некий «потенциальный покупатель», готовый платить, не торгуясь, но только на карту.

Для этого он просит сообщить её номер, срок действия, CVV-код с обратной стороны карты. И SMS-код из сообщения банка о проведённой операции. Даже если не удаётся получить весь набор информации, недостающие данные восполняются квалифицированными хакерами. И карточный счёт не пополняется, а опустошается путём перевода наличности на некий электронный кошелек, который немедленно исчезает из сети после вывода средств с него.

Звонки от «служб безопасности» банков

Не менее распространены звонки из «службы безопасности банка-эмитента платежной карты» о совершённой подозрительной операции или сбое в программном обеспечении, который привел к потере средств. Для восстановления счёта и возврата денег якобы необходимы вышеперечисленные данные. Для защиты от подобных инцидентов рекомендуют установить определенные программы, замаскированные под известные сервисы. Но на самом деле эти утилиты отправляют мошенникам коды доступа к счетам, полностью развязывая преступникам руки.

Звонки от «сотрудников» правоохранительных органов и государственных служб

Особенно циничны звонки из правоохранительных органов, якобы расследующих случаи мошенничества по телефону. Цель та же самая — усыпить бдительность и выманить нужную информацию. На фоне пандемии активизировались мошенники, которые представляются работниками Роспотребнадзора или Пенсионного фонда с сообщениями о новых социальных выплатах. Но для их получения необходимы все те же данные платежных карт.

Звонки с подмененных номеров

Большинство банков имеют специальные номера, которые используются только для сообщений клиентам. Сбербанк, например, рассылает свои уведомления только с номеров 900 или 9000. Но существуют специальные программы-обманки, которые маскируют настоящий номер звонящего, и абонент видит знакомый ему идентификатор.

Проблема настолько обострилась, что 2.07.2021 Президент России подписал поправки в Федеральный закон «О связи»², позволяющие блокировать SMS-сообщения и голосовые звонки с подменных номеров. Операторы лишаются права менять истинный телефонный номер звонящего и обязаны подключиться к специальной службе Роскомнадзора. Частично закон вступает в силу 1.12.2021, а полностью — с 1.05.2022 года. Нет сомнений, что эта мера резко осложнит жизнь телефонным мошенникам.

Махинации со счетами мобильных телефонов

Самый распространённый вариант такого мошенничества — сообщение или звонок об ошибочном переводе денег на счёт мобильного телефона и просьба вернуть их владельцу. Могут быть даже угрозы обращения в полицию или оператору с требованием блокировки телефона.

Сообщения о попавшем в беду родственнике и просьбы о помощи

Панический звонок о попавшем в беду родственнике обычно случается среди ночи, полусонной жертве сообщают об автомобильной аварии, наезде на пешехода, крушении поезда или любых других происшествиях, случившихся с детьми, внуками или просто друзьями. Далее следует просьба о срочной помощи в виде перевода немалой суммы на электронный кошелек или счёт мобильника. Метод крайне жестокий, известны случаи инфарктов от подобных новостей.

Сообщения о выигрыше в лотерею

Отличная новость сопровождается требованием перевода на покрытие технических издержек самой лотереи. Здесь расчёт на незнание законодательства РФ³, согласно которому все расходы организаторов ложатся на них самих.

Сообщения-«грабители»

Жертве приходит SMS с просьбой перезвонить по мобильному номеру, где ему сообщают якобы должны сообщить важную новость (о выигрыше в лотерею, проблемах с банковской картой, получении наследства). На звонок долго нет ответа, а после отключения обнаруживается, что со счёта списана большая сумма. Мошенники используют возможность зарегистрировать сервис с платным звонком. Обычно подобные сервисы развлекательные и обязательно сообщают о платности в рекламе. Но мошенники этого не делают и за любой звонок по этому телефону взимают немалую плату.

Махинации с короткими номерами

В этом случае мошенники тоже используют мобильный сервис. При заказе некой услуги абонент получает сообщение, что для её подключения нужно отправить сообщение на короткий номер такой-то. После отправки со счёта списываются деньги. Механизм тот же, короткий номер тоже можно зарегистрировать как платный и не сообщать об этом абоненту.

Телефонные вирусы

Жертве приходит сообщение о том, что ей пришло сообщение в некий мессенджер, и его можно получить, пройдя по ссылке. После чего в смартфон внедряется вирус, получающий полный контроль над гаджетом.

Аппаратные средства для защиты от мошенничества по телефону

Может сложиться впечатление, что от телефонных мошенников нет спасения. Но службы безопасности банков активно им противодействуют. Сбербанк, например, разработал и внедрил систему кибербезопасности с использованием искусственного интеллекта. Все звонки, касающиеся переводов или снятия средств со счетов, контролируются и таким образом выявляются признаки преступной деятельности. В базе данных банка множество мошеннических колл-центров и 130 преступных схем. На экране онлайн-банкинга появляется красный транспарант в случае подозрения о мошеннической операции. МВД РФ к концу 2021 года планируем запустить специальный сервис «Антимошенник» для борьбы с подобной преступной деятельностью.

Как проверить номер, с которого поступают звонки

В интернете существует достаточно много сервисов для того, чтобы определить если не владельца конкретного телефонного номера, то по крайней мере город или страну, откуда пришел звонок. До 40% таких сообщений производятся из-за границы, еще 40% — из мест заключения. В любом случае поможет звонок в проверенную службу безопасности или колл-центр банка, а не по указанному грабителем номеру.

Советы эксперта

Своим опытом в борьбе с телефонными мошенниками делится эксперт Артур Карайчев, исполнительный директор компании «ВсеЗаймыОнлайн».

Как вычислить телефонного мошенника?

Чаще всего мошенники представляются сотрудниками службы безопасности банков или правоохранительных органов. Звонящий сообщает о попытке взлома или блокировки банковской карты, подозрительных действиях в интернет-банке, пропущенном платеже по кредиту или угрозе штрафа по надуманному обвинению. На самом деле сотрудники служб безопасности банков никогда не звонят клиентам, а о подозрительной деятельности или других проблемах сообщают другими способами.

Как вести себя во время разговора с незнакомым человеком?

Получив звонок от незнакомого человека, обратите внимание на то, что и как он хочет вам сообщить. Мошенники стремятся теми или иными способами надавить на жертв — торопить, запутывать, угрожать возможными последствиями. В такой ситуации важно сохранять спокойствие. Даже если вам угрожают потерей всех денег на счетах, не спешите выполнять требования звонящего.

Также мошенник может несколько раз подряд задавать жертве вопросы, на которые можно ответить только словом «да». Столкнувшись с такими вопросами, старайтесь давать другие ответы, переспрашивать или переводить тему.

Если вам звонят из банка — попробуйте задать уточняющие вопросы, например, о состоянии счета или последних операциях по карте. Скорее всего, злоумышленник ничего не сможет ответить. Если вам предлагают какую-либо выплату — уточните основание, на котором она производится.

Какую информацию нельзя сообщать собеседнику по телефону?

Мошенники стремятся получить секретные данные карты — трёхзначный код CVC/CVV с обратной стороны, коды подтверждения из SMS, логины и пароли от интернет-банков. Настоящие сотрудники банка никогда не запрашивают эту информацию — для обеспечения безопасности они используют отдельные технические средства. Для отправки платежа нужен только номер карты — другие данные для этого не нужны.

Как составить заявление по факту мошенничества по телефону?

Если вы столкнулись с телефонным мошенничеством — как можно скорее обратитесь в полицию, даже если вы не отправляли деньги или данные карты. В заявлении подробно опишите обстоятельства происшествия — время звонка номер телефона, ФИО и «должность» звонящего, содержание и итог разговора, если вы переводили деньги — отправленную сумму. В качестве основания укажите статью 159 УК РФ (если мошенник смог получить от вас деньги) и часть 3 статьи 30 УК РФ (если этого сделать не удалось). Если у вас есть запись звонка (его можно записать с помощью специального приложения) — приложите ее к заявлению.

Заявление будет рассматриваться в течение 10-30 дней. По итогам будет принято решение о возбуждении уголовного дела. Если вы получили отказ, то можно обжаловать его в прокуратуре — для этого потребуются копия заявления и постановление об отказе.

Популярные вопросы и ответы

Какая ответственность предусмотрена за телефонное мошенничество?

Телефонное мошенничество попадает под статью 159 Уголовного кодекса РФ⁴. В зависимости от тяжести и обстоятельств преступления за него могут быть предусмотрены штраф в размере до 500 000 рублей, принудительные, обязательные или исправительные работы, либо лишение свободы на срок до десяти лет со штрафом или без него.

Насколько реально получить компенсацию жертве мошенника?

Привлечь телефонного мошенника к ответственности достаточно сложно. Опытные злоумышленники тщательно заметают следы — подменяют номера, регистрируют SIM-карты на чужие паспортные данные, используют ПО для сокрытия местоположения. Много мошенников работает из мест лишения свободы или других стран. Добраться до них и привлечь к ответственности в таком случае становится еще сложнее.

Тем не менее, не стоит опускать руки и считать, что добиться справедливости нельзя. Каждое поданное заявление правоохранительные органы будут учитывать при последующих случаях мошенничества. Чем больше пострадавших обращаться в полицию, тем выше вероятность того, что злоумышленник будет найден и наказан.

Как обезопасить пожилых людей от телефонных мошенников?

Очень часто от мошеннических звонков страдают пожилые люди. Злоумышленники пользуются их доверчивостью и незнанием нюансов работы банков или других организаций. Чтобы обезопасить близких от подозрительных звонков, напоминайте им об основных правилах безопасности:

  • Никому не сообщайте код с обратной стороны карты, коды из SMS, данные для входа в интернет-банк;
  • Для перевода денег используйте только официальные сервисы банков, платежных систем и торговых площадок;
  • Не перезванивайте по незнакомым номерам, даже если вам поступил звонок, который был сразу же сброшен;
  • Звоните в банки и государственные структуры только по их официальным номерам;
  • Не переходите по подозрительным ссылкам, которые отправляют звонящие;
  • Если вам позвонили якобы из банка и сообщили о блокировке или других проблемах с картой — сбросьте звонок и перезвоните в банк сами;
  • Если вам предлагают получить какую-либо выплату — не соглашайтесь на нее сразу, а поищите информацию о ней в других источниках;
  • Если вы потеряли карту или сообщили подозрительному человеку ее номер — сразу же заблокируйте ее и запросите перевыпуск.

В общем — будьте бдительны и не станете жертвами телефонных мошенников.

Пользователь пикабу рассказал, как с его номера мошенник звонил гражданам под видом следователя Мособласти. Как минимум об одной жертве автор поста узнал лично, когда дочь этой жертвы перезвонила, чтобы прояснить ситуацию. Как мошенники используют подставные номера и что с этим можно сделать, объясняет Алексей Дрозд, начальник отдела информационной безопасности «СёрчИнформ».

Вот так выглядел пост пользователя:

Сегодня вдруг получаю звонок с незнакомого номера, на том конце женщина, явно взволнованная. Требует, чтобы я представился. «Вы мне позвонили и требуете? Вы собственно кто?»

Женщина пояснила, что её маме с моего номера позвонили 15-20 минут назад и представились: «Я следователь Мособласти, бла-бла-бла». Немного успокоил её, уточнил номер телефона и реально был «подставилен» мой номер.

Поискал в интернете, понял, что это обычное дело для мошенников и сделать особо ничего нельзя. Но позвольте?! Ведь у ОПСОСОв все номера телефонов зафиксированы, нельзя выбрать номер, какой захотелось. Тогда почему остается возможность подмены номера по SIP протоколу? Разве её нельзя ограничитьзаблокироватьввести подтверждение по смс? Что делать или как защититься?

– пользователь пикабу chervonetz.

Как такое возможно

Прежде чем отвечать подробно на вопросы, расскажу, как подобная ситуация вообще могла произойти. Если коротко – это подмена идентификатора звонящего (CallerID spoofing) через виртуальную АТС. Общие принципы хорошо описаны тут. Инструкции для конкретных АТС тоже расписаны.

На самом деле всё проще в реализации (вопрос безопасности не рассматриваем сейчас) и для «шутки» с подменой номера достаточно пошевелить пальцем и вложить немного денег. Вот пример функционала бота в Телеграме, в нём возможно даже подменить голос.

Теперь начну отвечать на вопросы пользователя chervonetz по порядку.

Почему остается возможность подмены номера по SIP протоколу

Потому что это технология «двойного назначения». Её можно использовать и во благо, и во зло. Например, когда вам звонят доставщики еды, вы видите единый номер компании, а не реальный номер курьера. Агрегаторы такси туда же. Банки, турфирмы и т.п. В общем, B2C-компании, которые решили поиграть в заботу о пользователе.

Кроме того, это legacy. Когда придумывали стандарты связи, в приоритете было, чтобы всё заработало. Вопроса безопасности не стояло. В итоге, её прикручивали на ходу, а не внедряли при проектировании. Эту логику легко проследить на примере Интернета: сперва сделали http, а потом придумали SSL-сертификаты с удостоверяющими центрами, чтобы получить более-менее безопасное httpS.

«Ведь у ОПСОСОв все номера телефонов зафиксированы, нельзя выбрать номер, какой захотелось. Разве нельзя ограничитьзаблокироватьввести подтверждение по смс?»

Действительно, ОПСОСы видят и знают, но не делают. Но не потому, что они дураки, а потому что не весь трафик проходит через них. Здесь стек из виртуальных и реальных сетей связи, которые к тому же географически распределены по разным странам. Чтобы всех вывести на чистую воду, нужно, чтобы все между собой договорились о каких-то единых стандартах и об обмене информацией. Вряд ли это возможно. А если начать что-либо блочить со своей стороны, то неизвестно что у кого отвалится с другой. Например, к международному роумингу придёт белый и пушистый зверёк.

Поэтому сейчас вижу, как реализуются 2 направления противодействия.

Первое. На локальном уровне организовать обмен информацией между организациями и её анализ. Этим с прошлого года озаботились банки. Коротко схема выглядит так:

1. Кто-то звонит пользователю с номера банка. ОПСОС это видит.

2. ОПСОС в режиме реального времени отправляет запрос к банку: «с такого-то твоего номера сейчас звонят на такой-то номер?»

3. Банк в режиме реального времени присылает ответ.

4. Если «Да», то всё ок, звонок пропускают. Если «Нет», звонок рвётся, а пользователь даже не в курсе, потому что вся проверка проходит ещё до того, как в линию пошли гудки.

Естественно, такой банкет требует денег. В данном случае платят банки, потому что это им надо. Закона нет, который бы обязывал заботиться о пользователе.

Второе. Менять стандарты, чтоб было как по учебнику: security by design. Пробуют так сделать в США. FCC (Федеральная комиссия по связи) потребует от телефонных компаний, которые принимают звонки из-за пределов США, внедрить протоколы STIR (Secure Telephone Identity Revisited) и SHAKEN (Signature-based Handling of Asserted Information Using toKENs), которые работают с использованием цифровых сертификатов на основе криптографии с открытым ключом. Но это ещё больше денег, чем для первого пункта. Увенчается ли успехом – не известно. Продолжаем наблюдение.

Есть и другие экзотические предложения по борьбе. Глушилки в тюрьмах, распознавание голоса. Когда-то описывал их в этой статье.

В итоге пока проблема лежит в основном на плечах самих пользователей. Кто-то пользуется WhoCalls и подобными приложениями. Кто-то ограничивает детямродителям списки звонящих через белые листы. Кто-то просто бдит.

Если знаете другие способы, можете поделиться в комментариях.

Что можно сделать, если знаешь номер телефона? Собрать полностью всю информацию о человеке! И это не фобия преследования, а реальность сегодняшних дней, когда телефон заменил записную книжку, фотоальбом, банковские и кредитные карты. Как можно достать данные, зная номер телефона? Сегодня мы с Вами и узнаем, что можно сделать по номеру телефона – от простого баловства, до вполне серьезного шпионажа. Предупрежден, значит вооружен!

Откуда мошенники могут узнать Ваш номер телефона

Мест, откуда можно позаимствовать Ваш номер сотового или домашнего телефона, на самом деле, огромное количество. Мы сами того не замечая, направо и налево раздаем свои номера домашние или сотовые (и на тот и на другой найдутся свои мошенники) не задумываясь о последствиях.

Возможно Вы свой номер телефона:

  • оставляли в курьерской службе (доставка пиццы, запчастей, товаров, одежды или цветов);
    вызывали ремонтную службу;
  • оформляли домашний интернет;
  • положили бумажку с номером телефона на видное место (на работе, в машине);
  • раздаете свои визитки;
  • давали с него объявление;
  • привязывали аккаунт в социальной сети или мессенджере;
  • привязывали игры, скаченные с плей Маркета;
  • и многое другое.

Базы данных растут как на дрожжах, и мы сами своими руками их пополняем. Каждое скаченное приложение, игра, социальная сеть, покупка товаров, ремонт, вызов услуг и так далее – всё это привязывается к телефону, и достать номер не представляет какого-то особого труда.

Какие данные могут узнать мошенники по номеру телефона

Буквально всё:

  • фамилию, имя и даже отчество;
  • дату рождения;
  • социальное положение (бедный, средний или богатый);
  • количество членов семьи;
  • место работы;
  • график отпусков;
  • количество и клички домашних животных;
  • и многое другое.

Фантастика? Нет, простая логика! Зная номер телефона узнать о человеке можно буквально всё.

1. Мелкое хулиганство, типа «поприкалываться»

Что можно сделать с чужим номером телефона, если знаешь еще и инициалы хозяина? Простые хулиганы (пакостники или злопыхатели) могут просто посмеяться над Вами. Например, дать многочисленные объявления в разные сайты, что Вы отдаете даром/продаете/меняете/покупаете. И Вы замучаетесь отвечать на звонки, объясняя каждому, что это не Вы давали объявления. Вы сможете написать администрации сайта в техподдержку (если она существует), чтобы сняли объявление. Но если таких сайтов много, а количество объявление зашкаливает за разумные цифры? Такие приколы могут перерасти в довольно серьезную проблему – придется менять номер…

2. Хулиганство низшего звена

Как еще можно «достать» человека, зная номер телефона? Если Ваш недоброжелатель захочет более серьезно «подшутить» над Вами, то он это сделает. Он просто внесет имеющую у него инфу в базу данных (неважно какую). И тогда Вам практически круглосуточно начнут звонить операторы с обслуживающих центров, различных микрозаймов, супер выгодных приложений по кредитам, покупкам и еще Бог знает чего. Как мы уже говорили чуть ранее, базы данных клиентов свободно «гуляют» в интернете, и ими могут воспользоваться абсолютно любые компании, занимающиеся продажей товаров или услуг. Денег Вы не потеряете, но нервов истратите с лихвой.

3. Хулиганство с домашним номером телефона

Теперь о том, что может сделать мошенник по номеру домашнего телефона. Итак, мошенник каким-то образом узнал номер Вашего домашнего телефона Например, он сможет узнать не только ваши инициалы, но и адрес проживания. Поверьте, это не составит ему никакой сложности. Мошенник может прийти к Вам в подъезд и подключиться к Вашей телефонной линии. Когда он это сделает, то через Ваш домашний номер телефона он сможет: осуществлять междугородние и международные звонки, а также звонить на платные сайты. С течением времени, Вы конечно сможете отследить и выследить мошенника, но оплатить счета, которые придут за эти переговоры, Вам все-таки придется.

4. Как достать другие данные, зная номер телефона

Теперь о том, что можно сделать по номеру телефона, если мошенник не знает лично Вас, а нашел Ваш телефон в какой-то базе данных.

Шаг 1. Мошенник добавляет номер телефона в свои контакты – сразу выйдут привязанные к этому номеру мессенджеры (Telegram, Viber, IMO, WhatsApp и др.).

Шаг 2. Заходит в каждый мессенджер и ищет фото на Вашей аватарке.

Шаг 3. В поиск в интернете вставляет подходящее фото и находит похожие.

Шаг 4. Если нашлась социальная сеть с этой фотографией (как правило, фотки мы ставим одни и те же) – то заходят и оттуда уже берут все личные данные (которыми мы так щедро делимся).

Шаг 5. Сделать попытку перевести деньги данному абоненту через Сбербанк Онлайн – там сразу выдадут имя и отчество! Это сработает, если человек использует электронные денежные переводы.

Всё, теперь, зная только номер телефона мошенник может узнать о Вас буквально все – от инициалов и сколько лет вашим детям, до как зовут Вашу собачку и как давно Вы кушали в ресторане. Поэтому, поменьше выставляйте свои реальные фотографии в интернет, поменьше делитесь своими конфиденциальными данными в соцсетях, чтобы потом не удивляться, как умудрились достать мои данные совершенно чужие люди…

5. Как найти реального человека по номеру, если нет мессенджеров?

Такое бывает, хотя очень редко, что человек совсем не пользуется мессенджерами (интернет-говорилками) и поэтому невозможно будет найти подходящую для поиска фотку, как в предыдущем варианте. Мошенники не отчаиваются и идут другим путем. Они, зная только номер телефона, начнут искать объявления на сайтах. Ведь все объявления, как мы знаем, обязательно привязываются к номеру.

Шаг 1. Мошенник заходит на сайт объявлений.

Шаг 2. Вбивает в поиск номер телефона.

Шаг 3. Если открылось объявление, заходит в него, и там ищет информацию, за которую можно зацепиться.

Возможно, в объявлении будет указан второй (добавочный) номер, по которому, возможно, найдется привязанный к нему мессенджер. Возможно, там будут еще объявления, по которым можно понять круг интересов и общения этого человека. Возможно в самом объявлении, будет указан адрес или ссылка на профиль в соц.сети.

6. Ограбление квартиры, зная только номер телефона

Теперь о том, как мошенники могут ограбить квартиру, зная только номер телефона. Не верите? Думаете, что это невозможно? Еще как возможно и сейчас мы Вам расскажем, как они это делают.

Шаг 1. Добавляют Ваш номер телефона в свои контакты.

Шаг 2. Если есть привязанные мессенджеры, то по фоткам ищут реальные соцсети и оттуда вытаскивают всю информацию.

Шаг 3. Если мессенджеров нет, вбивают номер телефона в интернет или на сайты объявлений.

Шаг 4. Если нашлась информация, тогда читают все объявления и ищут зацепки.

Подводя итог можно с уверенность сказать, что можно сделать с чужим номером телефона – узнать Ф.И.О. человека, его социальное положение и место работы. Отсюда узнать его график работы и выяснить, когда он гуляет и куда выезжает. Провести небольшой анализ его жизни и точно вычислить – в какое время его нет дома и можно спокойно грабить квартиру. Опять думаете, что это фантастика? Нет, простая логика!

Но…

Это не работает с теми людьми, кто на аватарке выставляет фотки животных, природы или других изображений, которые не несут абсолютно никакой информации. Хотя, если на мессенджере и в социальных сетях будет одна и та же фотка – ее также можно будет отследить и опять же по зацепкам выйти на реального человека.

Также это не пройдет, если человек не имеет интернета или постоянно по пьяни теряет симки, телефоны, начинает заводить и бросает аккаунты, так как тупо забыл пароль, а восстановить не может, так как потерял телефон или забыл пароль от привязанной почты. Хотя, такой человек мошенникам и не интересен…

Мошенников больше привлекают квартиры/дома людей со средним заработком и выше, со стабильной хорошо оплачиваемой работой. И если у Вас есть фото комнат с неплохой обстановкой, техникой и так далее, то считайте, что Вы уже на крючке.

Теперь Вы знаете, что можно сделать, если знаешь номер телефона – узнать буквально всё о человеке и наделать немало гадостей. Поэтому, пожалуйста, не раздавайте направо и налево свои номера телефонов, не выкладывайте в интернете каждый шаг своей жизни. Всегда думайте о последствиях, тем более в наше непростое время.

Что ещё можно сделать по номеру телефона!

Теперь забудем на время про мошенников. Ведь чужой телефон может служить не только для плохих целей (посмеяться, украсть, нагадить), он может стать прекрасным помощником. А Вы знаете, что еще можно сделать по номеру телефона, если доступ к этому телефону представиться в течение хотя бы 10 минут? Правильно, можно установить туда программу слежения VkurSe. Вы получите полный контроль над телефоном и всеми действиями, которые производит человек на нем (Ваш ребенок, любимый человек, сотрудник). И тогда, Вы сможете:

  • отслеживать координаты устройства;
  • слушать все звонки и голосовые (даже на 10 Андроиде!);
  • читать переписку;
  • просматривать фотографии;
  • получать его уведомления;
  • видеть все, что печатается;
  • удаленно управлять телефоном;
  • и многое другое.

Для этого нужно сделать всего 3 шага:

Шаг 1. Скачать программу на телефон.

Шаг 2. Настроить ее по руководству.

Шаг 3. Скрыть значок и перезагрузить телефон.

На сегодняшний день за запись разговоров отвечает новый модуль записи звонков Cube ACR и поэтому она стала возможной даже на 10 Андроиде.

Модуль для записи Cube ACR скачать бесплатно на русском языке можно на нашем сайте, при установке нашей программы VkurSe. Прямо в настройках программы просто нажать «Настройки Cube ACR» — он автоматически скачается и начнет делать запись разговоров на 10 Андроиде (и простых телефонных разговоров, и звонков, сделанных через Интернет).

Сразу же после установки вся информация будет передаваться Вам. Таким образом, можно будет контролировать своих детей, сотрудников или родных людей. Это вполне официально и доступно всем, просто зайти на сайт, скачать программу и установить ее на телефон.

Если у Вас остались вопросы – пишите в нашу онлайн-поддержку!

Привет.

С телефонными мошенниками сталкивается каждый из нас, они настойчивы и порой бесконечно раздражают своей бесцеремонностью и наглостью. В сутки только клиенты «Сбера» получают до ста тысяч звонков, такие цифры приводит зампред правления Станислав Кузнецов. Небольшая передышка была в начале весны, с начала лета число звонков растет и выходит на привычный уровень. А это только клиенты одного, пусть и самого крупного банка в России. Общая оценка количества мошеннических звонков не доступна никому, цифры расходятся, но можно смело умножить их на два. Мне постоянно звонят “сотрудники полиции”, которые требуют соблюдать тайну следствия. Называют меня при этом как угодно, информация в их базах сильно разнится. Да и сами базы не так сложно собрать, например, можно воспользоваться приложением из разряда GetContact, где есть большое число номеров. Но даже такой простой работой мошенники не заморачиваются, тут действует правило больших чисел — надо понимать, что это бизнес со своими колл-центрами, сменами работников, которые обманывают жителей России.

Давайте посмотрим на один из аспектов работы мошенников, а именно подмену номера (ее называют также Caller ID Spoofing). На практике вы видите, что вам звонит номер X-XXX-9998877, возможно, он даже записан у вас как номер телефона банка или другой организации, даже вашего знакомого или товарища. Мошенники могут прикинуться полицейскими, использовать номер телефона, принадлежащий реальному отделу полиции. И, конечно, у человека, далекого от понимания технической возможности такой подмены, возникает доверие к звонящему, он видит, что это реальный номер. Увы, подделать номер не составляет труда, отсюда первое правило — никогда не верить тому, что вы видите своими глазами, номер телефона и имя на экране вашего телефона могут быть любыми. К сожалению, доверять этой информации нельзя.

Мошенники — массовое обслуживание и штучный товар

При массовом обзвоне людей замена номера происходит практически на любой номер, тут все зависит от легенды, которую применяют мошенники. Вам такой номер первоначально может быть и не знаком. Качество обмана в этом случае рассчитано на натиск, напор и быстрые эмоции. Напугать, заставить что-то сделать.

Другой тип мошенничества почти не описывается в прессе, так как это штучная работа и пострадавшие стараются скрывать сам факт обмана. Приведу в качестве примера историю, которая случилась со мной.

Вечером раздается звонок, на экране высвечивается имя моего хорошего приятеля. Но в трубке чужой голос, который сбивчиво объясняет, что Николай только что сбил человека, срочно нужно решать вопрос и он попросил меня набрать. Сумма для решения проблемы нужна шуточная, что меня и насторожило. Пообещал тут же отправить на предложенный номер телефона “полицейского”, повесил трубку и перезвонил. Удивлению моего приятеля не было границ, он прислал мне скриншот своих звонков, порывался ругаться с оператором, так как кто-то, по его мнению, сделал дубликат SIM-карты и теперь балуется такими вещами. Конечно же, никакого дубликата не было, мошенники подменили номер и точечно работали по мне и паре других знакомых Николая, их координаты нашли в социальных сетях. Пара человек отправили деньги, один даже обиделся на Николая, что из-за него потерял эту сумму. Хотя тут все настолько прозрачно, что диву даешься. Простой вывод — перезванивайте по знакомому номеру, ответить на ваш звонок мошенники не смогут, либо это уже мошенничество совсем другого класса, и тогда у вас мало шансов против него без должной подготовки.

К счастью, тех, кто пытается заработать на точечных обманах, не так много, работа трудоемкая, требует другого уровня подготовки. Но есть и такие мошенники, для них подмена номера — необходимое условие успеха аферы и получения денег.

Насколько сложно подменить номер? Какие номера выбирают

Проверить, насколько сложно подменить номер, можно самостоятельно, достаточно набрать соответствующий запрос в поисковой системе. Перед вами откроются десятки ссылок, каждое описание рассчитано на школьника — нужно только иметь небольшую сумму денег.

В зависимости от целей и задач мы получаем разные системы, разные приложения, программно-аппаратные комплексы. И вот тут нужно сказать, что подмена номера во многих странах не является преступлением, более того, это разрешенная услуга. Вопрос в том, как ее применяют на практике. Если человек вызывает полицию в дом своего недруга, то это уже уголовное преступление. Но сама подмена номера при этом не становится ключевым обвинением, важно то, что вы делаете. От страны к стране восприятие этой проблемы отличается, но в последние годы терпимость к подмене номеров падает, хороший пример таких изменений мы видим в Индии.

Мошенник может выбрать любой номер, он может его просто выдумать на свой вкус (по шаблону, конечно же) либо взять существующий номер. Причем это может быть номер любого оператора, как находящийся в использовании, так и еще не проданный.

Давайте представим, что кто-то бросает в ваш ящик письма, где указывает в качестве обратного адреса «на деревню дедушке». Наш здравый смысл подсказывает, что такие письма просто никуда не дойдут, такого адреса не существует. Шутник, отправивший письмо, не предполагает ответа с вашей стороны. Тут ровно такая же ситуация, звонящий пытается придать себе весомости в ваших глазах, но обратной связи по этому номеру не предполагается. Те, кто перезванивает мошенникам, часто сталкиваются с тем, что на другом конце совсем другой человек и он не понимает, отчего вы ему звоните. Либо номер может быть и вовсе отключен, им еще никто не пользуется.

Большие и маленькие операторы — борьба с подменой номера

Обязанность операторов связи по передаче в неизменном виде абонентского номера или уникального кода идентификации была введена еще в декабре 2017 года, с 1 мая 2022 года вносятся изменения, которые не меняют сути обязанностей операторов связи. Был также принят закон о борьбе с подменой номеров, в рамках которого предстоит создать централизованную систему по проверке и блокировке подмененных номеров.

В публичном поле мало обсуждаются конкретные шаги по борьбе с подменой номеров, причина в том, что стопроцентного инструмента для этого просто не существует. Не так давно ФСБ России выпустила приказ об отключении исходящих звонков для нескольких небольших операторов, потому что они якобы используют свои сети для подмены номеров. Среди пострадавших была компания MCN Telecom, это виртуальный оператор, который обслуживает не только физических лиц, но и множество различных организаций. Почти в течение суток исходящая связь не работала, клиенты не могли звонить.

Причина в том, что ряд номеров MCN Telecom мошенники использовали при своих звонках. Никто не стал разбираться в том, как все работает на практике, в большей мере силовики изображали бурную деятельность. Сродни тому, что полиция начнет арестовывать людей, если при кражах воры будут оставлять “свои” координаты и имена. Понятно, что это будут не реальные данные. Что логично, не так ли?

Мне удалось ознакомиться с рядом рекомендаций силовиков для операторов, как бороться с подменой номеров и что нужно для этого делать. К сожалению, рекомендации носят очень общий характер и связаны с безопасностью в целом, а исправить проблему подмены номеров не могут никак.

Тем не менее, в России есть приемы, позволяющие частично снизить накал проблемы. Большая четверка операторов создала систему, которая обменивается информацией о номерах в момент звонка. То есть у всех операторов прямой стык, при звонке запрашивается информация о существовании номера. Например, у меня есть номер «МегаФона», и когда я звоню абоненту МТС, принимающая сторона автоматически запрашивает информацию, пропускать звонок или нет. Таким образом отсекаются номера, которые использовали мошенники. Например, кто-то взял мой номер телефона, пытается его подменить на сети какого-то российского оператора, так подмена работать не будет. То есть внутри наших больших операторов проблема частично снята.

Небольшим операторам также требуется обмениваться информацией с другими операторами, чтобы они знали, какие номера валидны, а какие нет. Тот же MCN Telecom имеет стыки с большими операторами. Вот комментарий пресс-службы МСN Telecom: “С тремя основными мобильными операторами России и несколькими альтернативными на сегодняшний день реализовано решение по пропуску звонков с нумерации MCN Telecom только в прямых стыках, что фактически позволило существенно снизить число жалоб на мошеннические звонки с использованием нумерации MCN Telecom”.

Но для SIP-телефонии это проблему не решает, так как там подмена номера остается возможной. Поэтому операторам нужны антифрод-системы, которые на лету ловят мошенников и блокируют их. Около двух лет назад российские операторы поставили на свои сети такие системы, неожиданно поставщиком для всех стала словенская компания Hexagon Group. В билайн разработали свой вариант антифрод платформы, процитирую те возможности, что у нее есть:

  • 5000 запросов в секунду;
  • 150 млн запросов в сутки;
  • скорость обработки запроса не более 50 мс.

В билайн с июля 2022 года убрали 28.6 млн нежелательных звонков из сетей других операторов, на своей сети в день блокируется 4.8 млн звонков. Цифры у других операторов сходные, то есть речь идет о миллионах звонков ежедневно.

Надо понимать, что использование одной системы на разных сетях делает защиту весьма действенной, фактически решение от Hexagon “видит” проблемы на каждой сети, ведет единую базу. Большие операторы предлагают эту антифрод-систему операторам поменьше, чтобы они могли использовать ее возможности. Де-факто она стала стандартом, например, вы как небольшой оператор можете приобрести ее в том же МТС в качестве услуги. У нас нет закона, который регламентирует обязательность использования подобной системы, но такие пожелания высказываются силовиками. Решить проблему на 100% такая система все равно не сможет, но заставляет постоянно менять подменные номера тех, кто их использует. То есть определенный толк все равно есть.

Вот что об этом сказали в пресс-службе МТС: “Операторы поддерживают инициативы по борьбе с подменой номеров. Крупные мобильные операторы по собственной инициативе внедряют антифродовые сервисы и сотрудничают между собой и с банками, отслеживая и блокируя вызовы с подмененными номерами. Благодаря комплексным мерам, в том числе и за счет внедрения автоматизированной антифродовой системы, количество мошеннических вызовов на сети МТС сократилось в последний год до минимального уровня.

Технические и программные решения крупных российских мобильных операторов не позволяют осуществлять подмену номера на их сети. Если звонок подменного номера проходит на сеть этих операторов, подмена происходит раньше, на сетях небольших фиксированных операторов и IP-телефонии, у которых на сегодня нет технических решений по фильтрации и ограничению таких подмен, либо подмена осуществляется осознанно. Отследить звонки уже подмененных таким образом номеров, входящих в таком виде на сети крупных операторов, намного сложнее”.

Чтобы понимать проблему в разрезе, надо знать, что основная масса вызовов с подмененными номерами идет из-за рубежа. Подмена номеров в России легко отслеживается, в т.ч. техническими решениями и процессуальными мерами. Сейчас ведется работа в основном с операторами мобильной связи, при этом основные источники угроз – аналоговые сети малых фиксированных операторов, аналоговые фрагменты сетей «Ростелекома» и операторы IP-телефонии (СПДГИ), на которых как раз и происходит подстановка/подмена номера.

Источник в большой четверке операторов так охарактеризовал проблему с подменой номеров: “С учетом состояния оборудования операторов связи в РФ (в первую очередь фиксированных), сегодня технически невозможно создать систему, которая бы исключала подмену номеров в режиме онлайн. Для этого необходимо сначала полностью модернизировать сети фиксированных операторов, часть которых построена еще на аналоговом оборудовании. До момента, когда к системе присоединятся все операторы (ожидается в 2025 году), подключение к ней только крупных мобильных операторов не приведет к решению проблемы мошенничества”.

В пресс-службе билайн также дали сходную оценку: “При изучении кейсов, связанных с подменой номера, чаще всего встречаются случаи, когда операторы не контролируют использование номеров со стороны своих абонентов. Такими абонентами могут быть приложения, облачные сервисы или стандартное подключение через мини АТС. Выделить трафик с подмененными номерами силами только конечного оператора практически невозможно. Для решения этой задачи требуется выстроить процесс верификации, в рамках которого оператор может запросить подтверждение легитимности номера у владельца нумерации или партнера, который помогает обеспечить данный процесс. Такой процесс построен среди операторов BIG4, и в настоящий момент билайн помогает подключать к данному процессу других игроков рынка”.

Чего нам ждать? Как обезопасить себя и близких?

Российский рынок постепенно выстраивает систему борьбы с подменой номеров, но разнородность оборудования, различные существующие лазейки не могут на сто процентов убрать такие звонки. Операторы сокращают их число, но не могут полностью побороть эту напасть. Чем больше игроков, включая небольших операторов, подключаются к антифрод-платформе (она, по большому счету, одна на всех), тем лучше отсеиваются звонки. Со временем система будет усложняться, в конечном итоге эта проблема будет решена, но с уверенностью говорить, что это произойдет именно в 2025 году, я не рискну. Возможно, сроки сместятся, а значит, до этого времени нам как пользователям нужно держать ухо востро. Нельзя верить, что вы видите на экране телефона именно тот номер, с которого вам звонят. Будьте скептичны и недоверчивы, не подыгрывайте мошенникам. Проблема подмены номера серьезна, решить ее за один день невозможно. А значит, нужно потерпеть, пока техническая возможность не сделает такие звонки прошлым. Будьте осторожны, расскажите своим близким, что такое подмена номера и почему мошенники часто используют разные схемы с подмененными номерами.

Казалось бы, номер телефона — это вещь, которая предназначена для того, чтобы ей делиться. И даже если ваши цифры попадут не в те руки, то что плохого может произойти? Позвонят и томно подышат в трубку? Но, к сожалению, в современном мире по телефону можно узнать практически любую личную информацию о человеке. Покажем на примере, что мошенники могут узнать о вас по одному только номеру.

Социальные сети

Все социальные сети сегодня требуют привязки по телефону, поэтому почти за каждым номером кроется чья-то личная страница. В приложениях популярных соцсетей типа «Вконтакте» достаточно включить синхронизацию контактов и внести незнакомый номер, как его услужливо свяжут с профилем. Ну а информации в социальных сетях всегда навалом: ФИО, дата рождения, место работы, имена родственников и друзей — продолжать можно бесконечно.

Даже закрытый профиль отображает ваше имя, дату рождения, место проживания. Также стоит упомянуть о коротких ссылках на профиль. Если в адресе человека «ВК» значится verycoolguy, то не исключено, что такая же ссылка стоит у него в Instagram и других социальных сетях — в них тоже обязательно пороются.

Мессенджеры

Мессенджеры — еще один кладезь информации для злоумышленников. По аналогии с приложениями социальных сетей, достаточно внести номер в контакты, чтобы мессенджер определил аккаунт, к которому тот привязан. В мессенджерах люди нередко оставляют какую-то информацию о себе: имя и фамилию, возраст, род деятельности или личное фото. Через все это по цепочке можно выйти и на социальные сети, даже если они привязаны к совсем другому номеру.

Чего стоит одна возможность найти аккаунты «ВКонтакте» у любого пользователя по фотографии с помощью FindFace и тому подобных сервисов. Нейросети разыщут все ваши профили, какими бы фейковыми данными вы ни пользовались, и выстроят в списочек.

Банковские переводы онлайн

Наверняка все вы знаете о возможности банковских переводов онлайн по номеру телефона. А в России подавляющее число населения пользуется услугами «Сбербанка». Поэтому велик шанс того, что к вашему телефону привязана банковская карта «Сбера». И можно попытаться сделать небольшой денежный перевод по номеру телефона. Если карта действительно привязана, то на момент подтверждения платежа у переводящего окажется ваше имя, отчество и первая буква фамилии.

Сайты объявлений

Время от времени люди что-то продают, и делают они это обычно на интернет-площадках для объявлений. К примеру, на том же Avito. Воспользовавшись поиском по номеру телефона, можно найти все ваши объявления. Информация о вещах, которые вы продаете, вряд ли будет полезной, но вместе с объявлениями обязательно идут и контактные данные. Очень часто из них можно узнать об имени и фамилии или о дополнительном номере телефона. Ну а с дополнительным номером на руках пройти через всю цепочку выше.

Поисковые сайты

Банальный запрос по номеру в одном из популярных поисковых сайтов также может выдать немало данных. Это и объявления, которые вы давали, и профили в социальных сетях. Зная о вас чуть больше, чем один только номер, можно найти ваши сообщения на форумах, в которых многие люди активно делятся чем-то личным.

Как обезопасить себя

Как вы могли убедиться, по одному только номеру любой человек может узнать о вас практически все. Однако от такого развития событий можно подстраховаться заранее, достаточно придерживаться нескольких простых правил. Не оставлять личных данных и фотографий в мессенджерах, закрыть профили в социальных сетях и запретить индексировать их в поиске, пользоваться разными короткими ссылками на личные страницы, удалять старые объявления.

Идеальный вариант — это обзавестись дополнительными номером телефона и не привязывать его к социальным сетям, мессенджерам и вообще чему-либо еще. Незасвеченный номер свободно можно оставлять, не опасаясь, что через него о вас могут узнать что-нибудь лишнее.

В тему: В WhatsApp активизировались мошенники. Схема простая, но многие ведутся

Телефонные мошенники: как не потерять деньги

Приветствую всех! Сегодня я хочу рассказать, как не столкнуться с мошенниками, которые хотели бы опустошить ваши банковские счета. Есть несколько часто использующихся мошеннических схем и я опишу одну из них.

Начнем с того, что у любого программного обеспечения есть слабые места. Каким бы навороченным ни было бы ПО, исчерпывающее большинство проблем возникает по причине человека. 

Мошенники чаще всего получают всю интересующую их информацию от своей жертвы, используя методы социальной инженерии. Им не нужно пытаться взламывать программу, похищать смартфон или совершать прочие трудоемкие проступки — достаточно просто начать беседу с гражданином. И я сейчас говорю не про цыганку на рынке, предлагающую якобы бесплатно погадать по руке или снять порчу, которая на вас лежит и очень портит жизнь. 

Схемы обмана всегда разные. Преступники подстраиваются под конкретную жертву и стараются сломать ей мозги. Жертва может быть любой возрастной категории и любого социального статуса. Обманывают всех — от доверчивых пенсионеров до прогрессивной молодежи.

В качестве примера я взял один из самых популярных мошеннических кейсов. Из-за него люди часто теряют деньги. Я приведу сценарий общения с мошенником, чтобы показать, как правильно себя вести, чтобы остаться при своих честно заработанных. 

Внимательно и вдумчиво изучите информацию ниже, поделитесь ей с теми, кем вы дорожите. Мошенники будут давить на самое больное, они отлично работают с пороками человека, выводят на эмоции и заставляют принимать поспешные решения. 

Обратите внимание! Мошенники могут звонить с любых номеров, менять голос и его тембр во время звонка, представляться родственниками, сотрудниками правоохранительных органов и различных финансовых учреждений. Они используют функцию обратного звонка на подменный номер. Если вы перезвоните на номер, который высветился на телефоне, трубку поднимет мошенник. 

Итак, на ваш смартфон поступает звонок. Определитель от Яндекса покажет на экране вашего телефона номер. Он определится как “Главное управление экономической безопасности МВД России по Москве”. Вы поднимаете трубку.

Собеседником оказывается молодая приятная девушка. Она представляется старшим лейтенантом, назовет свои ФИО и должность, а также номер удостоверения. Если у вас возникнут сомнения, можете проверить на сайте ведомства.  Все вызывает доверие — номер телефона совпадает с тем, что указан на официальном сайте, а собеседница знает ваше имя и отчество.

Девушка спросит, получали ли вы повестку о явке в столичное отделение полиции по месту вашей прописки и знаком ли вам гражданин Петров Николай Николаевич. Вы ответите отрицательно, так как повестка вам не приходила, а Петрова вы знать не знаете.

Как только собеседница получит отрицательные ответы на свои вопросы, она даст пояснение. Незнакомка скажет, что гражданин Петров на днях посетил некое банковское отделение с интересным документом. Это была нотариальная доверенность от вашего имени. У Петрова были данные о вашем лицевом счете и намерение оформить кредит на огромную сумму наличными. 

Работники банка конечно же насторожились. Они стали уточнять, кем именно приходится вам гражданин Петров и на каком основании он собирается оформлять кредит в ваше отсутствие. Петров выкрутился и сказал, что вы в больнице и готовитесь к серьезной и дорогостоящей операции. Как раз на нее и нужны деньги. 

Мошенница в телефонной трубке будет давить на вас психологически. Она расскажет о подозрительном поведении Петрова в банковском отделении, о том, что пришлось даже вызвать службу безопасности банка. Это испугало Николая Николаевича, и он сбежал. Как оказалось, Петров — серийный кредитный мошенник и находится в федеральном розыске. Он якобы выбрал вас своей следующей целью и ваши деньги в опасности. 

После того, как девушка расскажет эту историю, она вежливо попрощается, скажет вам ждать звонка из службы безопасности банка и положит трубку. Ей якобы больше ничего и не нужно — вы же ничего не знаете о господине Петрове.

Подобные звонки заставляют понервничать. Неприятно осознавать, что ваши личные данные могут быть у незнакомца с преступными намерениями. В большинстве случаев возникают сомнения в искренности телефонного собеседника. Но в списках сотрудников МВД, который находится в свободном доступе, можно будет найти свою собеседницу. Но телефонные мошенники довольно часто выбирают себе имена реальных сотрудников, чтобы втереться в доверие жертве. 

Далее вам позвонят с номера, который определитель идентифицирует в качестве номера Центрального банка России. Собеседник представится сотрудником службы безопасности Центробанка. Вы услышите ФИО и должность. Можно будет проверить — такой сотрудник действительно будет работать в аппарате регулятора. Мошенники учитывают все нюансы. 

По телефону вам напомнят, что вышеуказанный Николай Николаевич в розыске. Это тот, кто пытался взять на вас кредит. Все в порядке, на него уже заведено уголовное дело по факту мошенничества. Вас будут затягивать в игру, в которой для вас уже отведена особая роль — роль свидетеля. Захочется воскликнуть: “Вот это поворот!”, но не все так просто, дорогой читатель.

Должно появиться подозрение: почему банковский работник говорит о таких вещах и откуда он знает такие нюансы. На этом этапе можно понять, что звонит мошенник и прекратить общение. 

Если не положить трубку, то собеседник будет дальше вовлекать вас в общение. Он спросит, были ли вы на подозрительных сайтах, брали ли микрозаймы, делали ли ставки на спорт и прочее. Главное для него — поддерживать беседу, проникать в доверие. Вас будут заваливать информацией, специально дезориентировать. Целью собеседника является усыпить вашу бдительность. 

Внезапно звонящий скажет, что мошенник может находиться прямо в банке. Нужно только его найти и наказать. Вас будут просить о содействии и о том, чтобы вы никому не рассказывали о звонке и попытке открыть на вас займ. Все данные якобы будут предоставлены в Следственный комитет. Вам скажут, что ситуация взята на контроль, и попрощаются.

Вам не дадут передышки — почти сразу же поступит звонок из Следственного комитета. На экране мобильного высветится, что звонят именно из этого ведомства. В трубке будет уверенный мужской голос, а ФИО и должность совпадут с теми, что отмечены на сайте ГУ СК России. 

Мужчина представится подполковником и будет давить на то, что нужно сменить единый лицевой счет. Это якобы защитит ваши кровно заработанные. Будет долгий разговор о мошенниках, о том, как у честных людей похищают миллионы. К вам будут втираться в доверие. Общение с “подполковником” будет дружеским — он просто дает вам советы. Затем он попрощается и скажет, что с вами еще свяжутся сотрудники Центрального банка России. 

Для тех, кто никогда не сталкивался с сотрудниками МВД, поясню: у них очень много работы, вне зависимости от должности. Никто с вами не станет беседовать просто так длительное время. Возможно, есть исключения, но это редко.

Сразу после беседы с “подполковником” поступит звонок из регулятора. Собеседник сходу заявит, что является вашим доверенным лицом из Центрального банка России, и скажет, что нужно переоткрыть единый лицевой счет. Для этого требуется вывести со старого счета все деньги, положить их на резервный счет и затем перевести на другой. Вас будут уверять, что деньги с резервного счета мошенники не тронут. Якобы доступ к этим средствам открыт только для вас. 

Собеседник будет уверять, что вы сможете поймать преступника (того самого Николая Николаевича), который обманул сотни граждан. Также он даст слово, что ваши деньги в безопасности, ведь он несет финансовую и юридическую ответственность за их сохранность. 

Звучит убедительно, после таких слов у многих не остается сомнений в порядочности телефонного собеседника. 

Если согласиться, жулики передадут инструкции и потребуют их соблюсти в точности. Тут есть разные варианты: вам могут прислать подробный гайд в мессенджеры или на электронную почту. Или могут манипулировать вами по телефону. Мошенникам нужны ваши личные данные, чтобы похитить ваши деньги или взять на вас кредит. А еще они могут заставить вас самостоятельно отправить средства на их счет. Злоумышленники действуют по ситуации — кто-то запугивает, нагнетает обстановку, а другие пытаются вести себя с вами как добрые друзья. Но от бобра бобра не ищут. Не все, кто с вами ведет себя вежливо и мило, можно ожидать добра. Возможно, он просто затеял какую то пакость.

Если вы сомневаетесь, в доказательство могут прислать плохо подделанные документы. Это будет подтверждение правдивости слов мошенников. На тех, кто продолжает сомневаться, оказывается психологическое давление. 

Когда жертва соглашается сделать все, как говорят в трубке телефона, ее направят в ближайший банкомат или попросят назвать код из SMS. Это нужно для получения доступа к мобильному банку жертвы.

Обычно требуется сделать следующее:

  • снять со счета все деньги в банкомате (не в банке);

  • внести их на “специальный” счет, который назовут мошенники.

В телефонной трубке будут говорить, что есть страховка от Центрального банка России на случай ЧП, что деньги меченые, поэтому преступник будет пойман в считанные часы и прочую подобную ерунду. Идти в банк  точно не посоветуют — якобы там могут работать пособники того мошенника Петрова. Будет выбран конкретный банкомат, ближайший к вашему дому. Тут, думаю, никому не нужно пояснять, что банкомат никак не может деньги сделать мечеными.

Как же быть в данной непростой ситуации?

Если вы ранее не сталкивались с правоохранительными органами, их звонок может оказаться пугающим. Важно не паниковать, держать себя в руках. Никого никуда посылать не нужно — бывают ситуации, когда действительно звонят полицейские. Ваш номер, теоретически, может набрать и сам глава Следственного комитета — кто знает? Но и он не будет поднимать личные и, тем более, секретные темы по телефону. Вас должны пригласить на встречу. Помните, что вы — не преступник, вам нечего бояться.

В случае, если у вас есть сомнения в честности телефонного собеседника, потребуйте направить вам уведомление заказным письмом на почту под роспись. Или, если есть такая необходимость, пусть вам организуют сопровождение участковым полицейским. Не стоит бояться правоохранительные органы — они действуют корректно и по справедливости с добропорядочными гражданами.

Вам часто звонят из банка и говорят, что с вашим счетом что-то не так? Вряд ли. Обычно банковские работники пытаются вам что-то продать, а не расследуют дела по поимке мошенников. Жуликов ловят уполномоченные органы, а не банкиры.

Как быть, если ваши деньги украли?

Если ваш счет опустошен и вы поняли, что совершили ошибку, немедленно обращайтесь в ближайшее отделение банка. Нужно написать заявление о случившемся. Придется потратить время и описать положение дел в двух копиях. Одна останется вам, а вторая — банку. В банковской организации, кстати, могут отговаривать писать заявление в первые часы после происшествия, якобы это бесполезно. Никого не слушайте и пишите.

Также понадобится написать заявление в полицию. Это делается как можно скорее. Сотрудники полиции могут отказываться брать заявление — настаивайте и берите талон. После этого, спустя несколько дней вас вызовет следователь. Он задаст уточняющие вопросы. Не стесняйтесь, рассказывайте честно об инциденте, пусть вам за него и стыдно. Не выдумывайте и не преуменьшайте — все нужно рассказывать так, как это было. Если вы будете говорить неправду, это легко вскроется дополнительными вопросами от следователя или другого сотрудника полиции.

Для чего это делается?

В разных банковских организациях защита от подобного мошенничества работает по-разному. Есть вероятность, что деньги еще не дошли до жуликов, их могли заблокировать. Их в таком случае заморозят и вернут вам, если это возможно. Нужно только успеть оповестить местные службы безопасности, что вас обманули.

Вместо вывода

Данная статья призвана научить вас разбираться в видах мошенничества, определять, кто с вами разговаривает по телефону и чего ему нужно. Если вы поняли, что звонят мошенники — бросайте трубку, блокируйте их номера, не тратьте время. Расскажите о полученных знаниях родственникам и близким людям, особенно пожилым. Детей и подростков держите подальше от банковских карт, в частности, затратных — они также могут оказаться жертвами мошенников. Несовершеннолетними довольно просто манипулировать.

Если вам понравилась эта статья, расскажите об этом в комментариях. Хотите разобрать другие виды мошенничества и социальной инженерии? Пишите свои пожелания, обсудим.

  • Как на айфоне скрыть телефон
  • Как на айфоне сделать номер значок
  • Как на айфоне расплачиваться телефоном
  • Как на айфоне разблокировать телефон
  • Как на айфоне разблокировать номера телефонов