Мошенники смена номера в банке

ВТБ

22.11.2021 в 15:04 мне поступил звонок с 8495023****92 , представились сотрудником ВТБ , сообщили что зафиксировали попытку смены номера привязанного к банку ( назвали окончание моего номера и якобы нового на который была попытка смены) , спросили «это были вы?». Сам факт звонка и подобных вопросов у меня удивления не вызвал — сообщил стандартное что да — я сам менял, отстаньте от меня и т.д…. Мошенник сразу положил трубку…

И вот тут произошло неожиданное — мне в 15:06  приходит смс сообщение от ВТБ (в ветку  смс-чата куда всегда приходят пароли и инфо смс от банка) «Код 15**** для подтверждения телефона, никому не сообщайте его. ВТБ» …т.е мошенник сказал правду — номер возможно действительно пытались сменить… Я написал в чат сотруднику банка в приложении банка с вопросом кто и каким образом инициировал смену номера? Сотрудник сообщил что сменить номер невозможно без посещения в офис. И что это кто-то пытался восстановить пароль в ВТБ онлайн. 

Сейчас я понимаю что скорее всего мошенники пытались зарегистрировать меня на какую услугу ВТБ, но вопрос, из смс же ничего не понятно что за услуга и т.д. может это заявка на кредит или ещё что…. Это же серьезная уязвимость для клиентов, особенно не часто пользующихся банком….СМС выглядит действительно как подтверждение своего номера при попытке смены…

Уважаемые сотрудники ВТБ, займитесь пожалуйста этим вопросом — нужно отправлять более «внятные» смс…

Администратор народного рейтинга

Администратор народного рейтинга

2021-11-29 11:16:31

Оставляем отзыв без оценки согласно п.3.7.2. е) Правил Народного рейтинга.

ВТБ

Добрый день!

Благодарим за отзыв и за вашу бдительность. Хотим уточнить, что изменение персональных данных клиента, в том числе номера телефона, не производится дистанционно. Данные можно изменить только при личном обращении в офис, подав соответствующее заявление.
Что касается смс, то в ней указывается, если она поступила для подтверждения кредитной заявки. Код действительно нельзя никому сообщать.
Банк информирует клиентов о правилах финансовой безопасности. На нашем официальном сайте имеется раздел, посвященный данному вопросу. Рекомендуем ознакомиться с информацией.

С уважением,
Команда ВТБ


Изменение «финансового номера телефона» или как люди сами отдают все деньги мошенникам

Мне позвонили из «Службы финансового мониторинга» Сбербанка и попросили подтвердить смену моего финансового номера. Я бросила трубку, опасаясь мошенничества. Что это значит и что мне делать дальше?

Вы всё сделали правильно. Сценарий с заявкой на «смену финансового номера» — один из самых распространенных методов мошенничества в настоящий момент. Далее мы подробно расскажем об актуальных схемах мошенничества, с помощью которых злоумышленники лишают людей и денег и жилья, оставляя в глубокой долговой яме.

Как люди сами отдают все свои деньги мошеникам

По данным МВД, за 11 месяцев в 2021 году мошенники украли у россиян около 45 млрд рублей с помощью подменных номеров.

Злоумышленники представляются службой безопасности или финансового мониторинга и сообщают о поступившей заявке на привязку к вашему банковскому счёту чужого номера телефона. Якобы кто-то вошёл в ваш личный кабинет и поменял «финансовый номер».

Расшифровки типичных мошеннических звонков от автоинформатора, которые устроены в качестве «наживки»:

Это Сбербанк. 11 минут назад в личном кабинете был изменён ваш финансовый номер. Если вы подтверждаете эту операцию, нажмите 1, если вы не меняли номер, оставайтесь на линии

Здравствуйте, это Тинькофф банк. Десять минут назад была подана заявка на кредит с вашего онлайн-банкинга. Если вы подтверждаете заявку…

При любом выборе система соединит с «младшим специалистом финансового контроля» (а на деле пособником мошенников). Бодрый сотрудник, под характерный фоновый шум колл-центра, начнёт «грузить» большим количеством отвлекающих вопросов, таких как: «давали вы кому-нибудь доступ к вашему интернет-банку или кредитной карточке», «совершали ли вы покупки в интернет-магазинах» и т.п. После каждого ответа специалист якобы вносит эти данные в систему, со словами — «Фиксирую ваш ответ» и уточняет технические детали.

Весь этот хорошо продуманный спектакль необходим для усыпления внимания и бдительности у потенциальной жертвы «развода» и убеждения в том, что на линии действительно находится профессиональный и внимательный банковский специалист, который не меньше вашего «обеспокоен» ситуацией и искренне хочет помочь.

Как только мошенник чувствует, что жертва вошла в доверие, он может перевести разговор на сотрудников «более высокого ранга», например, из юридического отдела банка. Далее в ход идёт убеждение в том, что нужно срочно закрыть счета и перевести деньги на свои карты, откуда позже необходимо вывести их на «безопасный защищённый счет, который закреплён за персональным менеджером» — якобы это нужно для безопасности, а после защиты вашего аккаунта деньги вернуться обратно. Стоит ли говорить, что после перевода денег — вы их уже никогда не увидите.

Новые банкоматы Сбербанка с функцией выдачи кредита и внесением наличных

Часто злоумышленники просят доехать до нового банкомата Сбербанка с функцией приёма наличных или доступом к личному кабинету, убеждая жертву перевести деньги на подставные карты, которые они выдают за «безопасные счета» ЦБ.

Сценарии «развода» могут варьироваться и не ограничиваются сменой финансового номера — но особенно часто мошенники рассказывают о поступившей заявке на оформление кредита на ваше имя или о денежном переводе постороннему лицу. С потенциальной жертвой может общаться попеременно до четырех человек — «сотрудники» отдела безопасности Центрального банка и следователей МВД.

Мошенники обычно хорошо подготовлены — они представляются именами реальных сотрудников и могут даже подтвердить свою личность, перезвонив с реального номера должностного лица, которого можно найти на официальном сайте МВД. Делается это с помощью технологии подлога номера через цифровую АТС.

Далее, с помощью различных приемов социальной инженерии, запугиваний и прямого запрета сообщать близким и сотрудникам банка о «расследовании», они склоняют людей к переводу средств на «безопасный счёт» Центрального банка России или «защищенную страховую ячейку» или «страховой счёт» сотрудника банка.

Самое главное что вы должны сделать получив подобный звонок — это немедленно прекратить вызов и по возможности сразу перезвонить в настоящую службу поддержки вашего банка и сообщить им о мошенничестве, указав номер с которого вам звонили злоумышленники. Это поможет реальной службе безопасности быстрее реагировать на такие случаи и оперативно передавать информацию в правоохранительные органы. Банк не меньше пользователей заинтересован в том, чтобы мошенники понесли наказание.

Запомните — нет случаев когда для сохранности денег их необходимо перевести на «безопасный счёт». Если вас просят перевести средства, назвать SMS-код или снять деньги в банкомате — это мошенники. Завершите разговор и перезвоните в банк самостоятельно.

Тем временем злоумышленники становятся всё более наглыми. Теперь они оставляют жертв не только без денег, но и лишают жилья.

Начальник управления противодействия кибермошенничеству Сбербанка Сергей Велигодский:

«Новый тренд зарождающийся, на который стоит обратить внимание… это воздействия мошенников на гражданина таким образом, чтобы он вместе с кредитом еще и закладывает или продаёт свою недвижимость. И если люди у нас раньше оставались после атак с кредитами, то теперь они еще и остаются без квартиры»

Как мой номер и имя оказались у преступников?

Невозможно установить, каким именно образом мошенники получили ваши персональные данные. Скорее всего, произошла утечка на одном из сайтов где вы были зарегистрированы со своим телефоном и реальным именем. Например, это может быть интернет-магазин. Не исключена и утечка через неблагонадёжных сотрудников банков и магазинов, у которых есть доступ к личной информации клиентов.

Самое главное правило, которое обеспечит полную безопасность вашим денежным средствам — никогда, ни при каких обстоятельствах, и ни под каким предлогом не сообщайте секретные коды, которые вы получаете в виде SMS-сообщений от банка. Эти коды являются вашей упрощённой «цифровой подписью», дающей право на выполнение самых разных операций. После того как мошенники узнают код или вы самостоятельно проведёте операцию с его помощью (например, переведёте средства на так называемый «безопасный счёт») — с деньгами можно попрощаться навсегда.

Информационная атака на клиентов Сбербанка

Обязательно сообщите о попытке мошенничества по номеру горячей линии вашего банка. Каждое сообщение помогает уберечь других людей и быстрее выявить личности преступников. В случае если вы клиент Сбербанка, пишите на официальный адрес электронной почты zabota@sberbank.ru. Контакты наиболее «популярных» у мошенников банков:

Сбербанк России
Банк ВТБ
Альфа-Банк
Газпромбанк
Райффайзен банк
Тинькофф банк
Почта банк
Банк Открытие
ЮниКредит Банк
Совкомбанк
Русский стандарт

Особенно часто от таких манипуляций и развода страдают пожилые люди, в силу больше доверчивости и меньшей финансовой грамотности. Сообщите своим родственникам обо всех типичных сценариях и признаках мошенничества. Попросите их никогда не совершать импульсивных действий связанных с переводом денег. Договоритесь, что они будут звонить вам перед тем как совершать какие-либо денежные переводы или снимать наличные по просьбе посторонних.

Чаще всего звонки от мошенников от имени банков, МВД, Центробанка, ФСБ, прокуратуры, Главного управления экономической безопасности МВД России и других служб с поддельных номеров 8 800 поступают жителям следующих городов России: Москва, Санкт-Петербург, Новосибирск, Екатеринбург, Нижний Новгород, Самара, Омск, Казань, Челябинск, Ростов-на-Дону, Уфа, Волгоград, Пермь, Красноярск, Воронеж, Саратов, Краснодар, Тольятти, Ижевск, Ульяновск, Барнаул, Владивосток, Ярославль, Иркутск, Тюмень, Махачкала, Хабаровск, Новокузнецк, Оренбург, Кемерово, Рязань, Томск, Астрахань и Пенза, абонентам всех операторов «большой четверки»: МТС, МегаФон, Теле2 и Билайн.

Как защитить себя от мошенничества со сменой «Финансовый номер» и переводом на «безопасные счета»

Мошенники в России активно используют очередную схему обмана – жертве звонят «из банка» и просят продиктовать личные данные – якобы в связи с тем, что была отправлена заявка на смену привязанного к счету номера телефона.

Наличие легенды подтвердила директор фонда «За права заемщиков», руководитель платформы «Мошеловка» Евгения Лазарева, уточнив, что подобных случаев и правда стало больше, однако лишь на коротком отрезке – в целом такая уловка популярна уже многие годы.
Журналисту агентства поступил звонок якобы от сотрудника банка, который попросил подтвердить заявку на замену номера телефона, к которому привязан банковский счет. Журналист прервал разговор и сам перезвонил в кредитную организацию, где ему заявили, что он столкнулся с мошенниками. Как отметила Лазарева, легенда о звонках от имени службы безопасности банка по поводу смены номера телефона или «финансового номера» является одной из самых распространенных среди телефонных мошенников.
«Эта легенда и схема довольно живучи и, к сожалению, продолжают работать и приносить злоумышленникам доход не первый год. Действительно, в последний месяц в „Мошеловку“ стало поступать больше таких обращений, чем в марте или апреле. Однако и общее количество жалоб на телефонное мошенничество сократилось с началом специальной военной операции, а к началу мая выросло. Поэтому на общем фоне нельзя сказать, что это всплеск или возрождение схемы и легенды», — пояснила эксперт.
Как правило, в этой схеме жертве поступает звонок якобы от имени банка, и диалог начинает робот. Таким образом злоумышленники оптимизируют процессы и подключают к обработке живого социального инженера, когда жертва потенциально вовлечена и обеспокоена ситуацией, сообщила Лазарева.
Под предлогом подтверждения заявки на смену номера, привязанного к счету, жертву просят сказать «да» или «нет», а затем, вне зависимости от ответа, к диалогу подключается оператор, который обещает устранить проблему и заблокировать попытки несанкционированного доступа к счету. «Дальше все по стандартному сценарию: „Сейчас вам поступит смс/уведомление, продиктуйте мне цифры“. Ну, а заканчивается все списанием денег со счета или карты», — отметила эксперт.
Она добавила, что самым надежным способом защиты в этой ситуации является прекращение разговора и самостоятельное обращение в банк по номеру телефона, который указан на обороте карты или в договоре на обслуживание.

2021-11-25T15:54:48+03:00

2021-11-25T15:54:48+03:00

2021-11-25T15:54:48+03:00

2021

https://1prime.ru/exclusive/20211125/835326352.html

Россиян предупредили о схеме мошенничества со сменой телефона в банке

Эксклюзив

Новости

ru-RU

https://1prime.ru/docs/terms/terms_of_use.html

https://россиясегодня.рф

Мошенники в своих звонках потенциальным жертвам используют самые различные предлоги. Сейчас они переключились на новую схему: они просят сменить номер телефона, на который… ПРАЙМ, 25.11.2021

банки, эксклюзив, финансы, технологии, новости, диджитал, кибербезопасность, россия, мошенники, телефон, мобильный банк

https://1prime.ru/images/83440/92/834409294.jpg

1920

1440

true

https://1prime.ru/images/83440/92/834409294.jpg

https://1prime.ru/images/83440/92/834409293.jpg

1920

1080

true

https://1prime.ru/images/83440/92/834409293.jpg

https://1prime.ru/images/83440/92/834409281.jpg

1920

1920

true

https://1prime.ru/images/83440/92/834409281.jpg

Агентство экономической информации ПРАЙМ

7 495 645-37-00

ФГУП МИА «Россия сегодня»

https://россиясегодня.рф/awards/

Агентство экономической информации ПРАЙМ

7 495 645-37-00

ФГУП МИА «Россия сегодня»

https://россиясегодня.рф/awards/

Агентство экономической информации ПРАЙМ

7 495 645-37-00

ФГУП МИА «Россия сегодня»

https://россиясегодня.рф/awards/

Агентство экономической информации ПРАЙМ

7 495 645-37-00

ФГУП МИА «Россия сегодня»

https://россиясегодня.рф/awards/

Агентство экономической информации ПРАЙМ

Россиян предупредили о схеме мошенничества со сменой телефона в банке

Эксперт Сизов рассказал о схеме мошенников, когда те звонят с просьбой изменить номер

Мужчина на улице Гоголя в НовосибирскеМужчина на улице Гоголя в Новосибирске

Экономические новости

Елена Гуринович

Обозреватель АЭИ «Прайм»

МОСКВА, 25 ноя — ПРАЙМ. Мошенники в своих звонках потенциальным жертвам используют самые различные предлоги. Сейчас они переключились на новую схему: они просят сменить номер телефона, на который приходят СМС-уведомления от банковских приложений, или добавить дополнительный номер, рассказал агентству «Прайм» руководитель департамента противодействия мошенничеству центра прикладных систем безопасности компании «Инфосистемы Джет» Алексей Сизов.

Далее мошенническая схема может развиваться двумя способами. «Самый простой: злоумышленники будут добиваться от жертвы войти в интернет-банк, убеждать её выполнить дополнительные действия: от перевода средств на якобы «безопасный счёт» до отключения СМС-уведомлений или их перенаправления на другой номер», — рассказал собеседник агентства.

Более сложный для мошенников способ — когда у преступников уже есть логин и пароль от аккаунта жертвы в банковском приложении. Тогда они убеждают, что нужно изменить телефонный номер, на который приходят уведомления.

«Важно, что при этом мошенники просят пострадавшего менять номер на его собственный. Но по факту параллельно сам злоумышленник инициирует изменение номера на свой и просит жертву продиктовать одноразовый пароль, который ей пришёл», — рассказал он.

Получив этот пароль, злоумышленник меняет телефон в аккаунте приложения банка жертвы на свой, в итоге получает полный доступ к интернет-банку с возможностью совершать любые операции, пояснил эксперт.

Он посоветовал не доверять таким звонкам, чтобы не стать жертвой.

«Если мошенник утверждает, что кто-то уже меняет ваш номер в банковском приложении, зайдите в интернет-банк, переведите на свой мобильный 100 рублей и посмотрите, придёт ли уведомление от банка об этом переводе», — подытожил он.

https://1prime.ru/exclusive/20211125/835326352.html

Распространяется очередная вариация на тему мошенничества с данными банковских карт — фальшивая заявка на смену номера телефона, привязанного к карте. Либо — к добавлению еще одного телефонного номера, что сути не меняет. Человеку звонят с номера крупного банка, где он хранит свои сбережения. Оператор говорит быстро, четко и по делу, явно заученным текстом. Обращаются строго по имени-отчеству, затем сообщают, что кто-то создал заявку на добавление к вашему банковскому счету/карте еще одного нового номера. С помощью него можно войти как в онлайн-банк, так и в некоторых случаях подтвердить свою личность при звонке…

Типичная реакция — отказ. Человек говорит, что ничего не добавлял. На это оператор предлагает отменить заявку. Для этого будет прислано СМС на телефон, со специальным кодом. При этом акцентируется, что говорить его никому нельзя, даже ему (оператору). Вполне достаточно просто сказать, сообщение пришло или нет.

Сразу после диалога сообщение действительно пришло, и самое интересное — с номера банка. Еще более интересно, что оно пришло в чат-переписку настоящего банка! Что, конечно же, добавляет ему солидности и правдивости! Однако тут все банально — мошенник пользуются специальной системой для подмены номеров!

Ввиду того, что наш герой был достаточно опытным в этих вопросах и знал и о финансовых аферах, и о технологии подмены номеров, он тут же прервал разговор и перезвонил по номеру банка. Там ему подтвердили — да, это был мошенник, никаких заявок на добаление номеров к ним не поступало!

Для наших новых читателей сообщаем, что должно сразу же насторожить в данных ситуациях:

1. Сообщается о действии, которого вы не совершали. Добавить новый номер к банковскому счету или карте имеет право исключительно владелец этого счета. У постороннего человека банк просто напросто не примет заявку. То есть, ситуации «заявка подана» априори быть не может чисто физически!

2. Никакой банк не звонит с предложением отменить какую-либо заявку. Это совершенно нелогично для данной ситуации: например, если клиент банка попросту не ответит на такой звонок (например, собирает грибы в лесу или просто спит, выключив телефон), то кто-то, получается, спустя время автоматически получит доступ к его счету? Безусловная глупость…

3. «Оператор» называет имя и отчество человека, но не называет фамилию. Он ее попросту не знает, в отличие от настоящего сотрудника вашего банка. У банка всегда есть все данные клиента и они обязательно называют фамилию. А вот просто имя и отчество узнать очень и очень просто. Дело в том, что еще в 2019 году Банк России запустил систему быстрых платежей (СБП). Она позволяет переводить деньги между разными банками просто по номеру телефона. И при вводе данных получателя система сразу показывает имя получателя и название банка, где находится счет. Вот и весь секрет…

При этом хотим подчеркнуть, что мошенники зачастую пользуются персональной информацией, добытой и нелегально. Например, покупая взломанные хакерами базы данных крупных сетей и компаний. У всех на слуху недавние «сливы» в сеть имен и телефонов сотен тысяч клиентов таких популярных сервисов как «Яндекс-еда», ВТБ, «Авито», «Деливери-клаб», «Вайлдберриз» и других. И никто не гарантирует, что утечка не произойдет еще где-то…

На всякий случай, для наших новых читателей, напомним варианты развития ситуации, если бы наш человек не прервал разговор с мошенниками:

1.  «Сообщите код роботу». Псевдо-оператор специально говорит, что код из сообщения никому сообщать нельзя, только роботу. На которого он сейчас и переведет звонок… Глуповатая аргументация, конечно, но работает. Технически мошеннику ничего не мешает слушать параллельно, как вы общаетесь с их «роботом» и тут же узнать код. Удивительно, но люди на это ведутся…

2.  «Срочно скачайте на телефон специальную программу для защиты ваших денег». Жулик говорит, что из-за некого сбоя отменить вашу заявку невозможно. Но надо что-то срочно делать, иначе система через некоторое время автоматически привяжет номер телефона злоумышленника к вашему счету и прощай ваши деньги! Да, имеется экстренный «план Б»: отменить заявку непосредственно со смартфона клиента. Для этого нужно срочно установить специальную программу. Тогда к смартфону сможет подключиться сотрудник службы безопасности банка и решить все вопросы.  На деле же мошенники дают ссылку на программу для удаленного управления вашим устройством. Их масса, например: Ammyy Admin, AnyDesk, RMS, TeamViewer, RDP, Radmin и прочие. Затем аферисты просто подключаются к вашему смартфону и просят войти в приложение банка. После этого управление попросту перехватывается и на ваших глазах деньги с ваших счетов переводятся в разных направлениях, на счета мошенников. Более того, известны случаи, что мошенники даже успевают оформить и получить наличными кредит, пользуясь зараженным смартфоном!  

3. «Переведите деньги на защищенный счет». Схема множество раз описанная на нашем сайте, во множестве вариантов. Например, читайте статью Новый развод от «Сбербанка» — прокуратура ведет следствие. Коротко — оператор сообщает, что заявку на смену номера оставил опасный преступник, и если он снимет деньги с вашего счета, то вы станете соучастником преступления, подельником бандита! Поэтому необходимо экстренно перевести деньги на некий «защищенный счет». Ну и далее производится раскрутка клиента на те или иные действия, результат которых будет один: перевод денег на счет мошенников и их безвозвратная потеря…

Еще раз напоминаем — если вам звонят из банка и не называют всех ваших данных полностью, просят назвать какие-то данные (например — назвать дату рождения) — сразу вешайте трубку. Это мошенники! В конце концов, никто не мешает вам тут же перезвонить по номеру, указанному на карте или официальном сайте вашего банка и уточнить любую требуемую вами информацию! Будьте бдительны!

ДОРОГОЙ ДРУГ!

Если прочитанная статья была хоть чем-то для Вас полезна и уберегла Вас от мошенников, просим поддержать наш сайт! Любой сайт, который не получает финансирования, существует за счет двух способов вашей поддержки:
— Ваши клики по рекламе и ее просмотр (ведь там всегда много интересного и нужного);
— Ваши добровольные пожертвования в любой сумме по кнопке «Перевести» чуть ниже (также см. «Книга почета» ) .
Поверьте, любой из этих способов очень дорог для нас и помогает нам как просто существовать, так и развиваться дальше! Увы, у нас нет никакой поддержки от государства и этот сайт существует только за наши личные средства. А их на содержание сайта приходится тратить очень много… Но нас греет надежда, что вся эта работа проводится нами не зря, и мы реально помогаем людям! Ведь так?
И именно Ваша помощь позволит нам и дальше работать на благо людей, раскрывая новые схемы афер.
Мы также будем очень признательны Вам за то, что делитесь данным материалом в соцсетях, просто нажимая кнопочки чуть ниже. Этим Вы делаете большое и доброе дело, уберегая близких вам людей от аферистов! И конечно же, мы всегда рады вашим комментариям как на сайте, так и в блоке «Вконтакте» ниже. Ваши мысли и мнения — бесценны!
Большое Вам спасибо за Вашу помощь, понимание и добро!

Сейчас можно нажать на кнопку:

или пожертвовать через удобный сервис Яндекса — Собe.ру:
Помощь сайту ВсеАферы.ру

Проверенные и рекомендуемые способы заработка

Могут звонить мошенники, представляться службой безопасности банка ВТБ

В 2022 году самый популярный телефонный развод от имени ВТБ – в 2 “этапа”:

  1. Сначала звонит робот-автоинформатор и говорит, что якобы поступила заявка на смену вашего номера телефона в банке ВТБ. Если вы подавали заявку, скажите “да”, для связи с “оператором” скажите “нет”.
  2. Если сказать “нет”, разговор переключается на мошенника, который, видимо, будет выпытывать у вас код из СМС со всеми вытекающими последствиями и убытками.

В конце февраля 2022 г звонки резко прекратились, затем постепенно возобновились снова. В очень длинном и утомительном разговоре мошенник пытается узнать УИН пользователя и полный номер карты, что позволит зайти в личный кабинет. В Сети есть масса видео, где терпеливые граждане тянут время и немного издеваются над звонящими мошенниками, у меня не хватает терпения. Почему-то мне кажется, что этот голос в трубке я уже много раз слышал:

Другой вариант – говорят якобы про “нарушение федерального закона о переводе денежных средств”. Это, конечно, чушь, такого закона нет, и вы ничего не нарушали.

Итак, уже много лет самый популярный способ украсть деньги со счета в банке – это воздействие на клиента банка по телефону и социальная инженерия. Многие уже наслышаны про “службу безопасности сбербанка”, то же самое есть и для Альфа-банка и других, и ВТБ тут не исключение. Много звонят и клиентам ВТБ. Но кроме чисто социальной инженерии для получения кода из СМС для перевода (“отмены перевода”), с ВТБ довольно часто проворачивают привязку личного кабинета к устройству (смартфону) мошенника, и дальнейшие действия уже будут происходить без участия клиента банка, таких случаев тоже стало много.

Подробное описание нового способа с QR-кодом приводим в отдельной заметке.

Далее приведем примеры “обычных” способов с выманиванием кода подтверждения из СМС.

Случай звонка недостаточно бдительному клиенту ВТБ, убытки 99 тыс. рублей:

“21.06.2019 в 15:31 мне поступил звонок с городского московского номера, в котором представились сотрудником «Банка ВТБ», при этом обратились ко мне по имени и отчеству. Так как я человек достаточно недоверчивый, я сразу зашла с мобильного телефона на сайт ВТБ и проверила номер телефона банка. На сайте я нашла тот же номер, с которого мне поступил звонок, а именно +7 (495) 777-77-24 (на самом деле номер банка – +7 (495) 777-24-24). “Сотрудник Банка ВТБ” сказал, что с моего накопительного счета 7 минут назад была совершенна операция на сумму 99000 рублей Олегу Аксёнову в Брянскую область и так как этот платеж для меня не свойственен, они звонят мне, чтобы уточнить совершала я данный перевод или нет и знакома ли я с этим человеком. Мой ответ был отрицательный, на что мне сказали, что нужно срочно остановить операцию и вернуть деньги на счет и то, что мошенники получили доступ к моему личному кабинету, для этого сейчас нужно будет сменить пароль в нем. При этом «сотрудник банка» сказал: Вы уверены, что Вы нигде не оставляли свою карту и не платили в непроверенных местах, вот например, мы видим, что такого-то числа расплачивались картой в магазине «Российский трикотаж» на сумму 300 рублей, а до этого совершали покупку на 4000 рублей в «Связном», все верно? Я говорю, что да, все верно. Мне на телефон приходит смс-сообщение с номера банка ВТБ (с подлинного номера банка 2424, где есть уже ранний чат с банком) о смене пароля в личном кабинете, после этого мой скепсис уже немного проходит, так как:

1) звонок с номера телефона банка,

2) подтверждение моих операций по карте;

3) смс-сообщения в банковском чате.

«Сотрудник банка» говорит: «Сейчас на Ваш номер с номера банка ВТБ 2424 пришло смс-сообщение с кодом подтверждения операции, мне эти цифры говорить не нужно, мы будем сейчас с Вами работать в голосовой системе банка, где Вы и будете вводить код», после перевода меня на голосовой режим ввела код. Пока сестра дозвонилась до оператора в банке, на тот момент с моего счета была переведена сумма 99 000 рублей под предлогом операции «возврата тех самых денежных средств в размере 99 000 рублей, которые ранее отправились в Брянскую область»,”

Другие звонки с номера +7 (495) 777-77-24

“Представился сотрудником ВТБ банка. В телефона антураж кол-центра слышны другие голоса. Сказали, что была попытка перевода на карту Сбера и т.к. это не характерная операция решили позвонить. Сумму назвали в 51 тыс руб с копейками. Сказали проверить не потеряла ли карту. потом попросили сказать номер карты для блокировки. Я сказала, что таких денег у меня нет. Они говорят, что у меня там вклад. Спросила какая сумма вклада – повесили трубку. В ВТБ вклада у меня нет”

“Звонят и обращаются по имени, отчеству, представляются от имени ВТБ банка. Сообщают о проведенных операциях по снятию денежных средств с карты, просят подтвердить информацию. Звонят исключительно после 19.00. На ответ что нахожусь в офисе банка, сообщают, что все офисы уже закрыты. Развод и мошенничество.”

“Очередной входящий звонок с городского номера 8 495 777-77-24, с характерным среднеазиатским акцентом, от имени службы безопасности ВТБ. По информации сотрудника реального банка ВТБ (правильный номер 8-800-100-24-24), Служба безопасности обзвоном клиентов не занимается, даже при наличии подозрений. Будьте внимательны, обращайтесь непосредственно в Банк ВТБ.”

“+7 499 7772424 – еще один номер, похожий на номер банка.
Позвонили якобы от Банка ВТБ, в котором счет, спросили про мой перевод неизвестному лицу. Ответил, что не делал его и сказал, что непосредственно на карте ВТБ у меня денег никогда не лежит. Ответили, что у меня там есть счёт!!! (оба-на! значит кто-то сливает им инфу), и перевод сделали через карту на счет. Что надо в таком случае заблокировать счет. Ок, говорю, блокируйте! Для блокирования счета должны назвать номер карты. Ладно, не проблема, называю! Говорят правильно, она, теперь мы пришлем вам смс-код с 6-значной цифрой и вы должны отправить его по СМС.
Ага, щаззз! Я в банк подъеду.
– Вы сможете через 5 минут подъехать в банк?
– нет, конечно!
– но заблокировать перевод надо в течение 5 минут, подтверждаете?
– по СМС?
– да, надо ввести 6 значный смс, потом к вам прийдёт еще несколько смс, которые надо отправить.
– да пошла ты… я в банк вечером подъеду
– ну как хотите и бросила трубку”

Похоже, мошенники могут знать и мобильный, и домашний телефон жертв: “Звонок с этого номера был на мобильный. Брать не стала. Зашла на сайт проверить, не мошенники ли. Пока вписывала номер телефона в поисковую строку, позвонили на городской домашний телефон. Парень представился фейковым естественно именем и сказал, что из ВТБ, что с моей карты был произведен подозрительный перевод на 60000 р. Но зная, что карта у меня закрыта и денег в втб нет, положила трубку”.

“Звонили от имени ВТБ +7-495-7777724 – сообщили что был проведён перевод с “моей карты” на 97000 руб я сказал что на карте таких денег нет ) (там 50 руб лежит) начали говорить что типа со счёта )))) потом бросили трубку.”

Еще номера телефонов, с которых звонят и представляются ВТБ: 8-499-1492214, +74951002424, +74950986327, +7 499 100-24-24, +74950986325, +74950985480, +74957772424, +74997772424, +74952014675, +7 495 005-15-94, 7 4951034513

Есть случаи, когда мошенники сообщают, что вам оформлен кредит онлайн. Теоретически такое вполне возможно сделать в вашем личном кабинете, но без вашей помощи не обойтись, чтобы завершить задуманное как раз и совершается этот звонок.

Также много информации по звонкам от имени других банков.

Мошенничество с личным кабинетом ВТБ

К сожалению, есть масса случаев другого типа, когда такого явного развода при звонке по телефону нет, и клиент банка вообще не сообщает никакой полезной информации мошенникам.

Вариант 1.

Взломали личный кабинет в ВТБ, зачислили кредит и украли кредитные средства. Естественно, ВТБ требует возврата кредита. Краткое содержание: супруге позвонили на телефон якобы со службы безопасности и заявили о подозрительных операциях. При этом она увидела, что во время разговора приходили смс-ки с несколькими зачислениями и списаниями денег. Никаких паролей она не сообщала и прекратила разговор еще до подобных вопросов.

Вариант 2.

Вывод денег со счёта в ВТБ без паролей, sms и кодов и вообще без звонков. Вчера, 04.08.2020 в 17.23 жене пришло 2 push уведомления:

  • Первое – деньги переведены со спец.счета в ВТБ на Мастерсчёт ВТБ (к которой привязана карта)
  • Второе – деньги с карты card2card переведены куда-то… (чуть позже вы узнаете, что в Сбербанк)

Информация к размышлению: Телефон iPhone 11 Pro, в день кражи пришла заработная плата, за день до инцидента она подключила push уведомления.

Версии и варианты:

В онлайн банк зашли с чужого мобильного устройства. Но сначала для вытягивания логина и пароля клиента могли использоваться фальшивые сайты, похожие на интернет-банк ВТБ. Ответ банка:

По результату рассмотрения Вашего обращения сообщаем,  что оспариваемые операции были совершены в системе ВТБ-Онлайн после авторизации с вводом логина, пароля и кода подтверждения. Операция по переводу денежных средств в системе ВТБ-Онлайн была также подтверждена при помощи действительных на момент совершения операции средств подтверждения.

Видимо, клиент зашел на фишинговый сайт, ввел там номер карты (или свой логин/пароль), на стороне сайта мошенник ввел полученные от клиента данные в мобильное приложение. Мобильное приложение отсылает СМС для подтверждения привязки клиенту, клиент думает, что СМС это для входа на сайт (там же 2-факторная аутентификация). Все, у мошенника доступ к ВТБ-Онлайн. Далее все переводы без смс-подтверждения идут.

05.08.2020
ВТБ фиксирует всплеск активности фишинговых сайтов, которые имитируют работу настоящего банковского интернет-ресурса. Число выявленных в июле мошеннических порталов-двойников, выросло в 2,5 раза и превысило 50 адресов. Клиенты видят фейковые страницы при поисковых запросах, оставляют там свои банковские данные, чем пользуются мошенники, выводящие средства своих жертв со счетов через некоторое время.

Что делать?

Специалисты ВТБ просят клиентов быть бдительными и перед вводом персональной финансовой информации в интернете проверять адреса сайтов. Ранее ВТБ уже сообщал основные правила, которые позволяют отличить адрес настоящего приложения ВТБ от мошеннического:

правильный адрес сайта — online.vtb.ru, слова разделены точками
официальный сайт ВТБ online.vtb.ru указан в договоре клиента с банком и является единственным верным адресом;
в адресной строке перед названием официального сайта ВТБ-Онлайн при нажатии мышкой на ссылку указано https://. Эти символы обозначают, что соединение с банком безопасно и происходит по зашифрованному протоколу связи;
Также ВТБ напоминает, что, если при переходе по ссылке на сайт браузер предупреждает об опасности и вероятности возможной кражи денег, рекомендуется закрыть вкладку и не вводить на данной странице никакие данные. Во многих браузерах встроена антивирусная защита, которая предупреждает посетителей об опасности перехода по сомнительным ссылкам.

Ранее в июне ВТБ предупреждал о появлении мошеннических сайтов-двойников. Кредитная организация фиксировала жалобы клиентов на мошеннические сайты, интерфейс которых напоминает банковские. В январе-мае текущего года ВТБ не фиксировал обращений клиентов о попытках данного вида мошенничества, в июне было получено несколько десятков таких обращений.

  • Мошенники с кредитами по телефону
  • Мошенники ростелеком по телефону представляются
  • Мошенники просят установить приложение на телефон
  • Мошенники просят сказать да по телефону
  • Мошенники присылают смс с номера 900