ВТБ: мошенники научились заставлять клиентов менять настройки сим-карт под видом сотовых операторов
ВТБ зафиксировал новый сценарий телефонного мошенничества с применением методов социальной инженерии. Под видом сотрудников мобильных операторов мошенники заставляют клиента настроить переадресацию СМС, чтобы потом получить доступ в онлайн-банк.
По данным ВТБ, мошенники обзванивают клиентов под видом службы поддержки сотовых операторов и сообщают якобы о взломе личного кабинета абонента или телефона. Для «предотвращения» распространения личных данных злоумышленники просят набрать на телефоне специальную USSD-команду, состоящую из комбинации цифр и символов, которая вводится при звонке, и номера телефона. Таким образом абонент самостоятельно меняет настройки своей сим-карты и устанавливает переадресацию СМС и звонков на номер мошенника. Затем абоненту снова могут позвонить и сообщить об устранении проблемы со взломом, а в реальности злоумышленники получают коды из сообщений и могут похитить деньги со счетов в банке, получив доступ в личный кабинет банка.
«Злоумышленники постоянно адаптируют сценарии своих атак, используя методы социальной инженерии и фишинга. Сейчас они начинают звонить клиентам под видом сотовых операторов и заставляют изменить настройки сим-карт, чтобы отслеживать коды из СМС, необходимые для доступа в личный кабинет онлайн-банка. Мы рекомендуем клиентам устанавливать на свои смартфоны определители номера, которые позволят отличить настоящий звонок от мошеннического или не отвечать на звонки от незнакомых номеров. А главное – проявлять бдительность и при малейшем сомнении прекратить разговор, который кажется вам подозрительным», – комментирует Никита Чугунов, руководитель департамента цифрового бизнеса – старший вице-президент ВТБ.
ВТБ постоянно улучшает технологии защиты средств пользователей, считая это важнейшей социальной задачей. Ранее в ВТБ Онлайн появился раздел «Безопасность» с блокировкой кредитной карты и доступа к учетной записи при подозрении на мошенничество, где также можно изучить актуальные сценарии мошенничества и важность настроек безопасности. Бесплатный определитель номера поможет исключить нежелательные и спам-звонки с неизвестных номеров. Также доступно скрытие баланса счетов, вход в учетную запись по отпечатку пальца или с помощью Bluetooth (для смарт-часов и браслетов), установка лимитов по операциям. Банк продолжает разрабатывать инструменты голосового, сессионного антифрода и внедряет различные способы верификации и идентификации клиента.
В мае число обращений клиентов в контакт-центр и чат банка о звонках злоумышленников выросло на 70% к апрелю, превысив 640 тысяч. За январь-май ВТБ предотвратил более 770 тысяч попыток злоумышленников совершить кражу денег со счетов клиентов. Это почти в 2 раза превышает результат пяти месяцев прошлого года. Общий объем спасенных средств клиентов ВТБ составил почти 12 млрд рублей.
ВТБ считает, что клиенты российских банков нуждаются в дополнительной защите, и призывает ввести более строгие нормативные ограничения и контроль звонков с виртуальных подменных номеров. Для более эффективной борьбы с телефонными мошенниками нужно обеспечить идентификацию конечного владельца номера, чтобы при необходимости у правоохранительных органов была возможность предъявить денежные претензии конкретному физическому или юридическому лицу.
ВТБ начал использовать короткий номер 1000 для исходящих звонков своим клиентам (ранее он работал только для входящих обращений). Для обеспечения финансовой безопасности пользователей банк совместно с сотовыми операторами использует технологию блокировки визуально схожих номеров телефона.
«Для входящих звонков в контакт-центр мы запустили номер 1000 еще в прошлом году, в первую очередь – для удобства наших клиентов, ведь его гораздо проще запомнить, чем 8 800 100 24 24. Сейчас по статистике на короткий номер совершается уже каждый четвертый звонок в контакт-центр банка», - отмечает Ольга Цегельная, руководитель департамента клиентского обслуживания - вице-президент ВТБ.
Короткий номер 1000 доступен для всех операторов «большой четверки» — МТС, Билайн, МегаФон и Tele2. Пользователи виртуального мобильного оператора ВТБ Мобайл также могут использовать быстрый номер для коммуникаций с контакт-центром и получения сообщений и звонков от банка.
СМС-уведомления, как и раньше, будут приходить от контакта с именем «VTB». Но все рассылки, в которых указывается номер телефона для связи с банком, будут навигировать на номер 1000.
«Запуск исходящих вызовов с короткого номера требовал отдельной подготовки, чтобы оградить наших пользователей от «подделок». Совместно с сотовыми операторами «большой четверки» мы провели серьезную работу, и теперь с уверенностью можем сказать, что все визуально похожие, но при этом «фейковые» номера, с которых могут пытаться от имени банка позвонить мошенники, будут блокироваться и просто не дойдут до адресата. Безопасность клиентов – наша стратегическая задача», - заявила она.
По короткому номеру 1000 при звонках с мобильного клиенты ВТБ смогут получить консультации по любым финансовым и банковским вопросам. Звонок по России бесплатный. Пользователям продуктов и сервисов ВТБ по-прежнему доступен общий номер горячей линии банка: 8 (800) 100 24 24.