Правоохранительные органы и банки постоянно напоминают: нельзя никому сообщать код из СМС. Предупреждения об этом нередко приходят прямо в сообщениях, содержащих код. Но, несмотря на это, телефонное мошенничество по-прежнему остается массовой проблемой.
Разберемся, почему злоумышленники так настойчиво просят код из СМС, как устроены их сценарии и что случится, если продиктовать код из СМС. Также отдельно рассмотрим случаи, когда мошенники оформили кредит, и что делать, если речь идет про мошенничество через Госуслуги.
Зачем преступникам код из СМС
Банковские приложения и веб-версии онлайн-банкинга защищены двухфакторной аутентификацией: для входа нужен не только пароль, но и одноразовый код из СМС. Если бы такой защиты не было, телефонное мошенничество стало бы еще проще: многие пользователи ставят одинаковые пароли на разные сервисы, и иногда одного взлома одного аккаунта хватило бы, чтобы добраться до банка.
Как они обходят двухфакторную защиту
Чтобы обойти двухэтапную проверку, нужен доступ к телефону жертвы. Банки отправляют проверочные сообщения только на номер, который указан в договоре. Физически перехватить телефон сложно, поэтому телефонное мошенничество часто строится на социальной инженерии: человека убеждают назвать код из СМС для защиты, отмены операции или подтверждения личности.
Именно поэтому в разговорах нередко всплывают странные формулировки-приманки — их смысл один: вытянуть одноразовую комбинацию. Когда жертва сообщает код из СМС мошенники могут получить доступ к счетам, вывести деньги и, в ряде случаев, добиться ситуации, при которой мошенники оформили кредит на имя владельца номера.
Почему телефонное мошенничество часто заканчивается кредитами
Банки нередко предлагают клиентам предварительно одобренные суммы. Иногда, чтобы воспользоваться предложением, достаточно нескольких действий в приложении и подтверждения операцией — снова нужен код из СМС. В таких условиях телефонное мошенничество особенно опасно: преступники могут давить на эмоции и торопить, чтобы человек сообщил код.
Когда мошенники оформили кредит «в пару кликов»
Если вы продиктовали код из СМС
мнимому сотруднику службы безопасности, злоумышленники могут попытаться не только зайти в приложение, но и оформить заем. Именно так появляются истории, где мошенники оформили кредит буквально за минуты: жертву отвлекают легендой, а затем добиваются подтверждения операции.
Запомните: реальный представитель банка никогда не попросит продиктовать код из СМС по телефону.
Мошенничество через Госуслуги: почему мошенникам нужен тот же код из СМС
Отдельная цель злоумышленников — доступ к аккаунту на портале. Мошенничество через Госуслуги опасно тем, что учетная запись часто используется для быстрой идентификации при оформлении кредитов и займов онлайн. Если у преступников есть данные вроде паспорта или СНИЛС, они могут попытаться сбросить пароль и установить свой.
Код из СМС при оплате: роль 3D Secure и почему это важно
Одноразовые коды используются и в технологии 3D Secure — как дополнительная защита онлайн-покупок. При оплате могут потребовать не только данные карты и три цифры с обратной стороны, но и подтверждение — опять же код из СМС.
3D Secure помогает защитить деньги при потере или краже карты: человек, нашедший карту, не сможет оплатить покупки в интернете без проверочного кода, который приходит на номер владельца. Если вы потеряли карту и внезапно стали получать сообщения с кодами, это может означать попытку оплаты. В такой ситуации нужно срочно связаться с банком и заблокировать карту — и ни в коем случае не сообщать код из СМС никому, даже если звонящий давит и запугивает, как это часто бывает при телефонное мошенничество.
Что делать, если просят назвать код из СМС
Самые популярные легенды, на которых держится телефонное мошенничество:
- Мы из службы безопасности банка: прямо сейчас кто-то оформляет кредит на вас. Назовите код из СМС, чтобы остановить операцию.
- Мы оператор сотовой связи: договор заканчивается через несколько часов. Чтобы продлить, продиктуйте код подтверждения — то есть снова код из СМС.
Неважно, кем представляются звонящие. Настоящие сотрудники банков, операторов, почты и госорганов никогда не вытягивают проверочные комбинации. Лучшее решение — завершить разговор сразу. Не продолжайте беседу даже из интереса: именно так телефонное мошенничество получает шанс на успех. Если сомневаетесь — перезвоните в банк или оператору по официальному номеру.
Сколько действует одноразовый код из СМС
Срок действия проверочного кода всегда ограничен: это еще один барьер от злоумышленников. Если кто-то введет просроченный код из СМС, операция будет отклонена.
Временные лимиты у банков отличаются. Например, у Сбербанка код обычно действует 5 минут, а у ВТБ и Альфа-Банка — 10 минут. Именно поэтому преступники торопят и давят: при телефонное мошенничество им важно, чтобы вы продиктовали код из СМС сразу.