Примерное время чтения: 15 минут
146

Я и моя «тень». Как мошенники собирают на нас информационное досье?

Еженедельник "Аргументы и Факты" № 28. «АиФ-Урал» 10/07/2024

В современной действительности известное выражение «оставить след в жизни» наполнилось иным смыслом. Мы оставляем информационные следы, которыми активно пользуются мошенники. Какие преступные схемы они используют для обмана людей и как не попасть под влияние  их агрессивной активности? Об этом, в частности, мы беседуем с начальником управления по противодействию преступлений в сфере информационных технологий ГУ МВД России по Свердловской области, полковником полиции Евгением Полупановым. Подробнее читайте на ural.aif.ru.

Разведка боем

Рада Боженко, «АиФ-Урал»: - Евгений Владимирович, а вас мошенники пытались заманить в свои сети?

Евгений Полупанов: - Пытались. Думаю, что каждый житель нашей страны получал звонки по той или иной мошеннической схеме, потому что ежедневно совершается несколько десятков миллионов подобных звонков абонентам в России с территорий сопредельных государств, причём не только Украины, но и Грузии, Польши и так далее. Хотя большинство звонков поступает всё же с территории Украины – этот факт, во-первых, подтверждён в ходе следственных действий, а во-вторых, той стороной это особо и не скрывается. В соцсетях ведётся активная работа по привлечению молодёжи для работы в этих колл-центрах.  Мошенники представляются, к примеру, сотрудниками финансовых учреждений (банков), ФСБ, МВД, Росфинмониторинга…

Стандартные схемы мошенничества многоступенчатые, и в первую очередь проверяется, насколько человек подвержен вовлечению в них.

- Разведка боем?

- Именно. У мошенников есть свои подразделения. Сотрудники одного из них осуществляют «холодный обзвон». Поняв же, что человек подвержен вовлечению в их схему, они передают его другому участнику преступной группы колл-центра, так называемому клоузеру, который выводит потерпевшего на финал, когда тот переводит денежные средства на счета, подконтрольные злоумышленникам.

Замечу, что начинающие сотрудники колл-центров, совершающие «холодный обзвон», действуют по заданному алгоритму – по скрипту (им запрещено проявлять инициативу в разговоре), то есть по определённому плану ведению разговора, который разработан психологами, социальными инженерами. Причём зачастую злоумышленники намеренно вкладывают в алгоритм разговора логическую ошибку.

- Например?

- Они могут «ошибиться», скажем, в названии учреждения, структуры. Для чего? Если человек  замечает эту ошибку, значит, уровень критического мышления у него на должном уровне и вести с ним дальнейшие разговоры бесполезно. К счастью, немало людей обладает таким критическим мышлением, знают мошеннические схемы и, соответственно, на них не ведутся.

Если же мошенники понимают, что критическое мышление у человека не сработало, они продолжают втягивать его в мошенническую схему.

- Как это происходит?

- Классический пример. Человеку звонят под видом оператора сотовой связи и предлагают либо поменять тариф на более выгодный, либо улучшить качество связи, либо… Набор «тезисов» велик. На самом же деле, всё, что от вас нужно мошенникам, – верифицированное СМС-сообщение, содержащее код, который вы им передадите. Иных способов получить от вас доступ к «Госуслугам» у них нет. При этом они уверяют, что ничего дистанционно делать не будут, только примут заявку, а вы потом сами придёте в салон связи и всё оформите. И называют адрес салона, который, действительно, наиболее удобен для вас, что вызывает доверие. Действуя таким образом по рекомендациям мошенников, вы теряете доступ к «Госуслугам». Причём вы можете обнаружить это далеко не сразу, не каждый же день вы на «Госуслуги» заходите. А спустя некоторое время, вам позвонит «сотрудник «Госуслуг» и сообщит: «Вам звонили мошенники, которые взломали вашу страничку на «Госуслугах». Аналогичный приём используется в отношении пожилых людей, которым звонят под видом сотрудника Пенсионного фонда и оповещают о перерасчёте пенсии, на что опять же нужно оформить заявку. Это такие психологические ходы, которые понижают уровень критического мышления. Для мошенников главное – ввести человека в нестабильное состояние, чтобы он был управляемым. А какую мошенническую схему они под него потом подведут – неважно.

Держать в голове все известные схемы не обязательно, тем более что их огромное количество и мошенники придумывают всё новые и новые ухищрения. Главное – не утратить критическое мышление. И помнить – всю информацию можно (и нужно!) перепроверить, позвонив в то учреждение, сотрудником которого представился звонивший.

Безопасный счёт - фикция

- Я правильно понимаю, что, получив доступ к личному кабинету на «Госуслугах», мошенники не останавливаются?

- Начнём того, что с получением доступа в руках мошенников оказываются все персональные данные и приложения, которые находятся на «Госуслугах». Но зачастую им этого недостаточно. Получив в руки информацию, они приступают к новому этапу преступной деятельности. А именно сообщают человеку о том, что его данные в руках мошенников и теперь от его имени начинают брать кредиты. Как вариант - запустили процесс продажи его квартиры, машины, так как завладели электронной подписью. У человека начинается паника, и он, теряя способность здраво оценить информацию, идёт в банк, чтобы перевести свои средства или средства, взятые в кредит, на «безопасный счёт». Якобы для того, чтобы вычерпать «кредитный потенциал», что не позволит мошенникам взять кредит от имени данного человека.

Но в банках не существует «безопасных счетов», равно как нет и «резервных счетов» в Центробанке. Более того, Центробанк не работает с физическими лицами! Об этом должны знать и помнить все. «Безопасный счёт» - это не что иное, как счёт, контролируемый злоумышленниками.

- То есть любые схемы имеют одну цель – завладеть средствами потерпевшего?

- Да, их цель – материальное обогащение. Активность преступлений, связанных с дистанционным мошенничеством, началась с 2016 года, и с тех пор она повышается и повышается. В Свердловской области только с начала этого года наши граждане отдали злоумышленникам без малого 1,5 миллиарда рублей. И мы с вами понимаем, в какие руки эти деньги попадают и куда они текут.

- Что в этой ситуации делать?

- Мы, Главное управление МВД и территориальные подразделения, не только работаем по раскрытию этих преступлений, но и  ведём большую профилактическую работу, доводя информацию до граждан. В первую очередь до пожилых людей, которых по понятным причинам больше всего атакуют мошенники. Хотя в последнее время потерпевшие намного «помолодели», злоумышленники стали активно атаковать и молодëжь. Конечно же, ведётся работа с финансовыми учреждениями, чтобы и банки были вовлечены в профилактику мошенничества. К слову, с 25 июля вступят в силу поправки в Федеральный закон о платёжных системах, благодаря которым в числе прочего будет действовать двухдневный срок «охлаждения». То есть переводимые средства будут находиться в течение двух дней на счëте банка, банки же в этот период будут проверять, действительно ли средства переводятся на не скомпрометированный  счёт. Мы очень ждём этого закона.

Личная жизнь, которую мы демонстрируем в социальных сетях, - предмет аналитического интереса мошенников.
Личная жизнь, которую мы демонстрируем в социальных сетях, - предмет аналитического интереса мошенников. Фото: pixabay.com

То есть всесторонние профилактические меры применяются. Но необходима системная работа по повышению у людей уровня информационной грамотности. Хотим мы или нет, но все процессы нашей жизни уходят в информатизацию, и мы всё больше погружаемся в эту информационную сферу. Поэтому мы приходим к тому, что должный уровень критического мышления и информационной грамотности должен формироваться со школьной скамьи. Следовательно, в образовательные программы учреждений разных уровней должна быть включена специальная дисциплина. Благодаря этому со временем в обществе сформируется такой уровень информационной грамотности, который не позволит мошенникам использовать людей в деструктивных целях.     

«Надо посодействовать»

- Атакуя молодёжь, мошенники начали использовать мессенджеры, так ведь? По моим наблюдениям, сегодня у мошенников в тренде сообщения от «руководителей», например.

- Да, популярная сегодня многоступенчатая схема. Человеку приходит сообщение с фейкового аккаунта от «руководителя», в котором  излагается легенда, скажем, про проверку по поводу утечки персональных данных организации, которую проводят сотрудники органов внутренних дел. И: «Надо посодействовать». Авторитетный же человек просит, трудно отказать: «Конечно, Иван Иванович». Дальше «руководитель» предупреждает человека о том, что ему позвонит сотрудник МВД (как вариант – ФСБ, службы внутренней безопасности). Эти псевдосотрудники органов, позвонив, начинают оказывать психологическое давление, используя повестку сегодняшнего дня («Украина», «передача данных», «финансирование ВСУ», «уголовное дело о шпионаже» и так далее)… И опять же уровень критического мышления у человека существенно понижается, в противном случае он бы проверил информацию, позвонив своему руководителю или зайдя к нему в кабинет. Казалось, бы что проще? Но нет, люди зачастую попадают на эту уловку и действуют под патронатом «силовика», который вовлекает их в мошенническую схему «содействия органам». А итоговая цель всё та же – завладеть средствами человека.

- То есть дело заканчивается всё тем же «безопасным счётом»?

- Совершенно верно. Повторюсь, все мошеннические схемы в голове не удержать, но необходимо помнить о маркерах, свидетельствующих о том, что вы имеете дело со злоумышленниками: звонок от неизвестного лица, попытка поставить вас в ситуацию быстрого принятия решения (всё пропало, деньги утекают, но мы вам поможем), «резервный/безопасный счёт». Эти маркеры – сигнал о необходимости перепроверки информации и оказания противодействия злоумышленникам.  

- Мошенники хорошо осведомлены. Как они добывают наши персональные данные?

- Бывает, что информацию сливают сотрудники банков, микрофинансовых организаций, каких-то иных учреждений – это пресловутый человеческий фактор. Второй способ – хакерские и DDoS-атаки, в результате которых персональные данные уходят в Сеть.

Кроме того, немаловажный фактор, позволяющий злоумышленникам  получить доступ к нашим данным, – информационные следы, которые мы оставляем. Человек должен понимать, что социальная сеть – это открытый источник. И если он делится подробностями личной жизни, злоумышленники этим непременно воспользуются. Даже круг общения человека – большой аналитический пласт для мошенников. Кроме того, мы, сами того не осознавая,  оставляем информационную «тень» - нас фиксируют камеры видеонаблюдения, мы заходим со своих профилей на различные сайты, публикуем свои фотографии… Информационная «тень» тоже анализируется злоумышленниками. Они ведут серьезную аналитическую работу. Вы указываете в профилях своих родственников, друзей, фотографируете свои дома, машины, рассказываете, как провели отпуск, делитесь рабочими моментами… В совокупности всё это позволяет мошенникам составить по вам так называемое информационное досье.

- Они, выходит, не дураки…

- Конечно, нет. Нельзя их недооценивать, равно как и думать «я точно не попадусь на их уловки» - это понижает наш уровень критического мышления.  

Понятно, что интернет, социальные сети вошли в нашу жизнь и уже не уйдут из неё. Но мы должны знать, как и в каких целях используют их злоумышленники, и не транслировать в общем доступе какую-то глубоко личную информацию. Понятно, что люди хотят коммуницировать, хотят себя популяризировать, может быть, даже зарабатывать на этом, но должна же сохраняться тайна личной жизни! В конце концов, ваши данные могут быть использованы для того, чтобы скомпрометировать вас и потом вымогать средства. Схем очень много. 

Бесплатный сыр – в мышеловке

- Попытки подзаработать дистанционно тоже чреваты втягиванием в мошеннические схемы, так ведь?

- Да, сегодня немало людей ищут в Сети такую возможность. Этим тоже пользуются злоумышленники. Что предлагается? Лайкать товар на маркетплейсах, повышая их рейтинг, например. Или выкупить товар, допустим, на одну тысячу рублей, а потом вам вернётся две тысячи.

- И возвращается?

- Возвращается. Цель же – втянуть человека в эту мошенническую схему. А потом: «Бонус! Надо выкупить товар на 100 тысяч, вернётся же 200». Человек берёт кредит, выкупает товар и… деньги не возвращаются.

Кроме того, людей вовлекают в деятельность на биржах – обучают в течение, например, двух недель, показывают красивые графики, поздравляют: «Вы теперь аналитик!» Не далее как в минувшем марте мы задержали организаторов колл-центра, которые как раз занимались мошенничеством, связанным с брокерской  деятельностью.

Тем, кто попадается на эти уловки и начинает играть на бирже, рисуют иллюзию выигрыша. Они набирают всё больше и больше кредитов, переводят деньги на счета, подконтрольные злоумышленникам… Но в какой-то момент оказывается, что счёт заблокирован и свои деньги человек вывести не может.

Те, кто хочет заняться инвестиционной деятельностью, должны знать, что на сайте Центробанка есть вся информация, в том числе реестр недобропорядочных инвестиционных компаний, который пополняется в ежедневном режиме. Никто не говорит, что инвестиционной деятельностью не надо заниматься, пожалуйста – биржи работают. Но в этом надо разбираться! И надо учитывать, что это всегда риск, не важно – легитимная это деятельность или мошенническая схема. Поэтому надо отдавать себе отчёт – что вы хотите получить в конечном итоге? Сорвать куш, не прилагая никаких усилий? Так ведь бесплатный сыр бывает только в мышеловке.      

«Спящий клиент»

- Кстати, ещё про схемы. На днях от имени коллеги всем, кто находится в его базе одного из сервисов обмена сообщениями, пришла просьба дать взаймы 40 тысяч рублей. Что в этом случае делать человеку, аккаунт которого взломали?

- Единственный вариант – удалить из телефона или компьютера это приложение. А потом заново его установить.

Мошенники не только просят деньги взаймы, но и, например, от имени наших знакомых просят за кого-нибудь проголосовать, перейдя по ссылке. Надеюсь, все знают, что нельзя переходить по этим ссылкам, в противном случае доступ к вашему аккаунту будет в руках злоумышленников.   

Кстати, хотел бы обратить внимание ещё на одну схему, о которой должны знать граждане, - это так называемые «спящие клиенты». Бывает, что человек, зарегистрировав на себя номер телефона, в силу каких-то обстоятельств перестаёт им пользоваться. Через определённое время оператор сотовой связи его блокирует и номерная ёмкость переходит в руки нового владельца. Злоумышленники этим пользуются.

- Каким образом?

- Возможно, человек забывает, что в то время, когда он пользовался этим номером, он привязал его к социальным сетям, маркетплейсам, различным сервисам, банковским картам. Мошенники вычисляют такие номера. В результате вы живёте себе припеваючи и знать не знаете, что на вас взяли кредит. Потом начинаем разбираться и выясняется, что «старый» номер был привязан к банковскому счёту. Так что, если вы перестали пользоваться номером телефона, обратитесь в банк – отвяжите его от счёта и очистите от всех приложений.    

- Многие люди, обладающие критическим мышлением, не отказывают себе в удовольствии троллить позвонивших им мошенников. Как вы к этому относитесь?

- Не стоит этого делать. Есть риск, что это будет использовано против вас. Чем больше слов вы «отдадите» мошенникам, тем у них будет больше возможностей задействовать их в создании дипфейков. Конечно, искусственный интеллект ещё может не всё, но смодифицировать ваш голос он сможет с лëгкостью. И потом этим голосом мошенники с определёнными целями могут позвонить вашим родственникам, знакомым. Да и вообще, для чего тратить на это время? Для того чтобы получить внутреннее удовлетворение? Так вы для этих злоумышленников один из миллионов, и они к таким вещам относятся хладнокровно. Так что не вижу смысла их троллить. Единственно верный вариант – прервать разговор. 

Благодарим руководителя пресс-службы ГУ МВД России по Свердловской области Валерия Горелых за содействие в подготовке интервью. 

Оцените материал
Оставить комментарий (0)

Топ 5 читаемых

Самое интересное в регионах