ВТБ: мошенники усилили активность по «продаже горящих туров»
В канун длинных майских праздников ВТБ зафиксировал увеличение активности мошенников с использованием фишинговых ресурсов. Размещая рекламу в соцмедиа, злоумышленники предлагают купить «горящие» туры и авиабилеты или забронировать гостиницы. Однако вместо оформленного путешествия клиенты оказываются жертвами лже-турагентов.
Для «приманки» клиентов злоумышленники размещают в интернете рекламный баннер с предложением организовать майский отдых по сниженным ценам. Далее пользователя призывают перейти на страницу с описанием услуг и их последующей оплатой. На самом деле, будущий путешественник находится на фишинговом ресурсе, где вводит свои персональные данные, логин или пароль из смс, которые позволяют мошенникам получить доступ к его аккаунтам и банковским счетам.
«Накануне и во время майских отпусков многие россияне стремятся найти в интернете привлекательные предложения для организации своего отдыха. К сожалению, этим активно пользуются мошенники, которые играют на желании получить «эксклюзивные скидки» и «оформить тур вашей мечты в пару кликов». Злоумышленники понимают, что внимание пользователей может снижаться, поэтому активно продвигают свои ресурсы в период праздников. В этом году мы фиксируем рост применения подобных схем. С января по апрель ВТБ выявил и направил на блокировку порядка 4,5 тыс. различных фишинговых сайтов, мошеннических ресурсов, мобильных приложений и аккаунтов в социальных сетях или каналах, «мимикрирующих» в том числе под бренд банка и иные организации. Это в 1,5 раза больше, чем за четыре месяца прошлого года», — отметил Дмитрий Романов, начальник отдела качества и безопасности департамента цифрового бизнеса ВТБ.
Для того, чтобы сохранить денежные средства в безопасности, ВТБ напоминает клиентам о необходимости соблюдения простых правил:
· Тщательно проверяйте сообщения в мессенджерах и соцсетях, особенно если они кажутся вам подозрительными, не переходите по ссылкам из сообщений.
· Внимательно читайте текст СМС с кодом подтверждения — он должен совпадать с той транзакцией, которую вы совершаете.
· Никогда не передавайте информацию из СМС неизвестным лицам, не позволяйте установить им новое приложение или обновить систему.
· Настройте лимиты на операции в банковском приложении, используйте на своем устройстве антивирус и определитель номера.
· Не отвечайте на звонки или сообщения с незнакомых номеров. При любых сомнениях сразу прекращайте разговор, переписку и самостоятельно обращайтесь напрямую в свой банк.
Ранее ВТБ сообщил о том, что мошенники стали использовать «биржи» аренды анонимных номеров для регистрации в социальных сетях, мессенджерах и последующих звонков клиентам под видом банков или других организаций. В марте доля звонков в мессенджеры составила почти 60% от общего числа, из них предположительно 99% происходили с арендных номеров. Банк предлагает блокировать абонентские номера, которые используются на «биржах», и ресурсы, распространяющие аренду сим-карт, чтобы исключить возможность их использования для обмана клиентов.
ВТБ зафиксировал новый сценарий телефонного мошенничества. Злоумышленники применяют звонки робота через популярные мессенджеры для последующего переключения якобы на «специалиста ВТБ».
Под предлогом подтверждения заявки на смену доверенного номера телефона или оформления кредитной заявки мошенники звонят клиентам через мессенджеры якобы от имени роботизированного помощника банка. Если клиент говорит, что заявки на смену телефонного номера или на кредит он не оставлял, то робот переключает абонента на лжеспециалиста банка, который пытается получить конфиденциальные данные: УНК (уникальный номер клиента), данные банковской карты, коды из СМС для входа в личный кабинет и т.д. Используя полученную информацию, мошенники могут получить доступ к средствам на счетах клиента, его предобренным кредитам, вынуждают перевести их на «специальный» счет и т.д.
«Мы начали фиксировать, что со звонков на телефонные номера мошенники переключились на мессенджеры. Для этого есть немало причин: звонки через мессенджеры бесплатны, в них отсутствует антиспам и мошеннические фильтры, нет определителей номеров, каждый сервис регулируется своей политикой. Отследить злоумышленников через эти каналы гораздо труднее, и для дополнительной защиты мы рекомендуем клиентам через настройки в смартфоне разрешать входящие звонки в мессенджерах только со знакомых номеров из телефонной книжки», - комментирует Никита Чугунов, руководитель департамента цифрового бизнеса – старший вице-президент ВТБ.
В апреле, по сравнению с мартом, ВТБ зафиксировал рост активности мошенников: число фишинговых ресурсов и приложений клонов в интернете увеличилось в 11 раз. Всего за четыре месяца ВТБ предотвратил уже более 700 тыс. попыток злоумышленников совершить кражу денег со счетов клиентов. Это почти в 1,5 раза превышает результат за аналогичный период прошлого года. Общий объем спасенных средств клиентов ВТБ составил почти 7 млрд рублей.
Теперь сообщить номер телефона мошенников можно не только по горячей линии или в чате с банком, но и через голосового ассистента в мобильном приложении ВТБ Онлайн. Также с помощью голосового ассистента можно поделиться и подозрительной ссылкой для проверки специалистами ВТБ, отправив ее в чат с ассистентом. Для дополнительной защиты клиентских средств также действует единый раздел с настройками безопасности и рекомендациями в приложении ВТБ Онлайн.
«Сбор данных о телефонных мошенниках через цифровые сервисы помогает защищать клиентов банка от злоумышленников. Голосовые помощники экономят время клиентов за счет быстрой обработки обращений. Сервис сбора мошеннических номеров в голосовом ассистенте был запущен в апреле этого года. Только за два месяца его работы клиенты успели передать нам более 1500 мошеннических номеров. Напомню, что сотрудники банка не звонят клиентам через мессенджеры и никогда не станут запрашивать такие данные, как УНК для входа в личный кабинет, информацию по банковской карте, CVC/CVV и одноразовые коды из СМС», — отметил старший вице-президент ВТБ, руководитель департамента цифрового бизнеса Никита Чугунов.