• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Как не стать жертвой телефонных мошенников

Телефонные мошеники 3.jpg

Доброго дня! На данном форуме вы найдете топовых специалистов по ИБ, которые окажут помощь в сложных ситуациях и дадут полезные рекомендации. Я решил присоединиться к ним и подготовил статью, которая поможет не дать телефонным мошенникам опустошить ваши банковские счета.

Итак, начнем. У программного обеспечения всегда есть слабые места. Но каким бы навороченным ни было бы ПО, большинство проблем возникают по причине самого человека. В основном мошенники используют методы социальной инженерии. Им не нужно взламывать программы или похищать смартфоны в метро - все, что им нужно, это просто начать беседу с человеком.

Жулики буквально ломают мозги. Схемы обмана всегда разные, но их цель - выманить ваши деньги. В качестве жертв выступают люди вне зависимости от возраста - обмануть можно не только доверчивую пенсионерку, но и прогрессивного молодого человека.



Вступление:

Для разбора взят часто используемый мошеннический кейс. Из-за него люди часто теряют свои деньги. Ниже будет приведен разбор сценария общения с мошенником с целью показать, как правильно себя вести, чтобы не потерять деньги.

Рекомендуется к внимательному и вдумчивому прочтению. Важно не только вникнуть в информацию, но и поделиться ей с теми, кем вы дорожите. Мошенники воздействуют на больные места, проводят искусную работу с пороками человека. Они выводят на эмоции, заставляют принимать необдуманные решения.
Обратите внимание! Номера телефонов и организаций взяты для примера. Мошенники могут звонить с любых номеров, менять голос во время звонка, представляться родственниками, сотрудниками правоохранительных служб и различных финансовых учреждений.


Эпизод 1. Начало

Итак, на ваш телефон поступает звонок. На экране мобильника отобразится номер 7 495 950 44 40 и он определится как Главное управление экономической безопасности МВД России по Москве. Вы поднимаете трубку.

Собеседником оказывается молодая приятная девушка. Она представляется старшим лейтенантом, называет свои ФИО и должность, а также номер удостоверения. Звучит убедительно. Она обращается к вам по имени и отчеству, что вызывает доверие.

Девушка спросит, получали ли вы повестку о явке в столичное отделение полиции по месту вашей прописки и знаком ли вам гражданин Петров Николай Николаевич. Вы ответите отрицательно, так как повестка вам не приходила, а Петрова вы знать не знаете.

Как только вы дадите отрицательные ответы на вопросы, собеседница даст пояснение. Она скажет, что этот гражданин Петров на днях пришел в отделение Сбербанка с нотариальной доверенностью от вашего имени и данными о лицевом счете, а затем совершил попытку оформить кредит на огромную сумму денег наличными.

Работники банка конечно же насторожились. Они стали уточнять, кем именно приходится вам гражданин Петров и на каком основании он собирается оформлять кредит в ваше отсутствие. Петров выкрутился и сказал, что вы в больнице и готовитесь к серьезной и дорогостоящей операции. Как раз на нее и нужны деньги.

Мошенница в телефонной трубке будет давить на вас психологически. Она заявит, что Петров в банке вел себя подозрительно. Для проверки была вызвана служба безопасности. Николай Николаевич испугался такого поворота и сбежал. Как оказалось, он серийный кредитный мошенник и находится в федеральном розыске. Вы - его следующая цель и ваши деньги в опасности.

После того, как девушка расскажет эту историю, она вежливо попрощается, скажет вам ждать звонка из службы безопасности банка и положит трубку. Ей якобы больше ничего и не нужно - вы же ничего не знаете о господине Петрове.

Такие звонки могут заставить понервничать. Откуда человек взял ваши личные данные для оформления кредита? В большинстве случаев возникают сомнения в искренности телефонного собеседника. Списки сотрудников МВД находятся в открытом доступе в Интернете на сайте ведомства. Для мошенников не составляет сложности назваться именем человека, который работает в правоохранительных органах.


Эпизод 2. Звонок из Центрального банка России

Далее вам позвонят с 7 495 771 91 00 и определитель подскажет, что это звонит некто из Центрального банка России. Собеседник представится сотрудником службы безопасности Центробанка. Вы услышите ФИО и должность. Если проверять на сайте регулятора, то все совпадает.

По телефону вам напомнят, что вышеуказанный Николай Николаевич в розыске. Это тот, кто пытался взять на вас кредит. Все в порядке, на него уже заведено уголовное дело по факту мошенничества. Вас будут затягивать в игру, так как для вас уже отведена особая роль - роль свидетеля.

Уже тут закрадывается подозрение - почему банковский работник говорит о таких вещах и откуда он знает такие нюансы. На этом этапе можно понять, что звонит мошенник и прекратить общение.

Если этого не произойдет, то собеседник будет дальше вовлекать в общение. Он спросит, были ли вы на подозрительных сайтах, брали ли микрозаймы, делали ли ставки на спорт и прочее. Главное - поддерживать беседу, проникать в доверие к жертве. Вас заваливают информацией, специально дезориентируют.

Внезапно звонящий скажет, что мошенник может находиться прямо в банке. Нужно только его найти и наказать. Вас будут просить о содействии и о том, чтобы вы никому не рассказывали о звонке и попытке открыть на вас займ. Все данные якобы будут предоставлены в Следственный комитет. Вам скажут, что ситуация взята на контроль, и попрощаются.


Эпизод 3. Звонок из Следственного комитета

Вам не дадут передышки - почти сразу же поступает звонок из Следственного комитета. На экране мобильного высветится, что звонят именно из этого ведомства.

Определитель будет доказывать, что звонят лично из учреждения, подотчетного Александру Бастрыкину. В трубке будет уверенный мужской голос, а ФИО и должность совпадут с теми, что отмечены на сайте ГУ СК России.

Мужчина представится подполковником и будет давить на то, что нужно сменить единый лицевой счет. Это якобы защитит ваши кровно заработанные. Будет долгий разговор о мошенниках, о том, как у людей похищают миллионы. К вам будут втираться в доверие. Общение с “подполковником” будет дружеским - он просто дает вам советы. Затем он попрощается и скажет, что с вами еще свяжутся сотрудники Центрального банка России.


Эпизод 4. Еще один звонок из Центробанка

Этот звонок поступит молниеносно, стоило только закончить беседу с “подполковником”. Собеседник сходу заявляет, что является вашим доверенным лицом из Центрального банка России, и скажет, что нужно переоткрыть единый лицевой счет. Для этого требуется вывести со старого счета все деньги, положить их на резервный счет и затем перевести на другой. Вас будут заверять, что деньги с резервного счета мошенники не тронут.

Собеседник будет говорить, что вы сможете поймать преступника (того самого Николая Николаевича), который обманул сотни граждан. Также он даст слово, что ваши деньги в безопасности, ведь он несет финансовую и юридическую ответственность за их сохранность. Звучит убедительно?

Если согласиться на эти условия, жулики передадут инструкции и потребуют их соблюсти в точности. Тут есть разные варианты: вам могут прислать инструкции в мессенджеры или на электронную почту. Или могут манипулировать вами по телефону. Мошенникам нужны ваши личные данные, чтобы похитить ваши честно заработанные или взять на вас кредит. А еще они могут заставить вас самостоятельно отправить деньги на их счет. Злоумышленники действуют по ситуации - кто-то запугивает, нагнетает обстановку, а другие пытаются вести себя с вами как добрые друзья.

Если вы сомневаетесь, в доказательство могут прислать плохо подделанные документы. Это будет подтверждение правдивости слов мошенников. На тех, кто продолжает сомневаться, оказывается психологическое давление.

Когда жертва соглашается сделать все, как говорят в трубке телефона, ее направят в ближайший банкомат или попросят назвать код из SMS. Так деньги и исчезают с банковских счетов.

Обычно требуется сделать следующее:
  • снять со счета все деньги в банкомате (не в банке);
  • внести их на “специальный” счет, который назовут мошенники.

В телефонной трубке будут говорить, что есть страховка от Центрального банка России на случай ЧП, что деньги меченые, поэтому преступник будет пойман в считанные часы и прочая подобная ерунда. Идти в банк не советуют - якобы там могут работать пособники Николая Николаевича. Будет выбран конкретный банкомат, ближайший к вашему дому.


Как быть в данной непростой ситуации?

Если вы ранее не сталкивались с правоохранительными органами, их звонок может оказаться пугающим. Важно не паниковать, держать себя в руках. Сразу никого никуда посылать не нужно - бывают ситуации, когда действительно звонят полицейские. Ваш номер, теоретически, может набрать и сам глава Следственного комитета - кто знает? Но и он не будет поднимать личные и, тем более, секретные темы по телефону. Вас должны пригласить на встречу. Помните, что вы - не преступник, вам нечего бояться.

В случае, если у вас есть сомнения в честности телефонного собеседника, потребуйте направить вам уведомление заказным письмом на почту под роспись. Или, если есть такая необходимость, пусть вам организуют сопровождение участковым полицейским. Не стоит бояться правоохранителей - они действуют корректно и по справедливости с добропорядочными гражданами.

Вам часто звонят из банка и говорят, что с вашим счетом что-то не так? Вряд ли. Обычно банковские работники пытаются вам что-то продать, а не расследуют дела по поимке мошенников. Жуликов ловят уполномоченные органы, а не банкиры.


Как быть, если ваши деньги украли?

Если ваш счет опустошен и вы поняли, что совершили ошибку, немедленно обращайтесь в ближайшее отделение банка. Нужно написать подробное заявление о случившемся. Придется потратить время и описать положение дел в двух копиях. Одна останется вам, а вторая - банку. В банковской организации, кстати, могут отговаривать писать заявление в первые часы после происшествия, якобы это бесполезно. Никого не слушайте и пишите.

Также понадобится написать заявление в полицию. Это делается как можно скорее. Сотрудники полиции могут отказываться брать заявление - настаивайте и берите талон. После этого, спустя несколько дней вас вызовет следователь. Он задаст уточняющие вопросы. Не стесняйтесь, рассказывайте честно об инциденте, пусть вам за него и стыдно. Не выдумывайте и не преуменьшайте - все нужно рассказывать так, как это было.


Для чего это делается?

В разных банковских организациях защита от подобного мошенничества работает по-разному. Есть вероятность, что деньги еще не дошли до жуликов. Их в таком случае заморозят и вернут вам, если это возможно. Нужно только успеть оповестить местные службы безопасности, что вас обманули.


Вместо вывода

Данная статья призвана научить вас разбираться в видах мошенничества, определять, кто с вами разговаривает по телефону и чего ему нужно. Если вы поняли, что звонят мошенники - бросайте трубку, блокируйте их номера, не тратьте время. Расскажите о полученных знаниях родственникам и близким людям, особенно пожилым. Детей и подростков держите подальше от банковских карт, в частности, заплатанных - они также могут оказаться жертвами мошенников. Несовершеннолетними довольно просто манипулировать.


Если вам понравилась эта статья, расскажите об этом в комментариях. Хотите разобрать другие виды мошенничества и социальной инженерии? Пишите свои пожелания, обсудим.

Великий и ужасный Сергей Сталь
Редактор Александра Калюжная
 

Botany Room

New member
07.12.2021
3
0
BIT
0
ребята привет, мне на лайф звонит одно чудо с разных номеров, код польский... разве такое возможно... +48 579 130 233, +48 723 216 492 и т.д. еще с десяток похожих разных номеров, присылает смс оскорбления и звонит по 30 раз за вечер... что в таком случае делать? помогите пож советом... этого идиота я украинский лайф заблокировала, а он мне прислал смс, в которой написал: " попробуй теперь этот заблокировать хахаха" ... куда мне обратиться или как наказать неадеквата?
 

Вложения

  • IMG_20211206_211717.jpg
    IMG_20211206_211717.jpg
    304,1 КБ · Просмотры: 187
  • IMG_20211206_211743.jpg
    IMG_20211206_211743.jpg
    316,7 КБ · Просмотры: 202
  • IMG_20211206_211755.jpg
    IMG_20211206_211755.jpg
    309,6 КБ · Просмотры: 188
  • photo_2021-12-07_11-54-03.jpg
    photo_2021-12-07_11-54-03.jpg
    148 КБ · Просмотры: 198

Pernat1y

Red Team
05.04.2018
1 443
135
BIT
0
ребята привет, мне на лайф звонит одно чудо с разных номеров, код польский... разве такое возможно... +48 579 130 233, +48 723 216 492 и т.д. еще с десяток похожих разных номеров, присылает смс оскорбления и звонит по 30 раз за вечер... что в таком случае делать? помогите пож советом... этого идиота я украинский лайф заблокировала, а он мне прислал смс, в которой написал: " попробуй теперь этот заблокировать хахаха" ... куда мне обратиться или как наказать неадеквата?
Если во строенной звонилке нет возможности блочить по маске, то ставь
Там можно блочить страны/операторы.
 

Botany Room

New member
07.12.2021
3
0
BIT
0
Если во строенной звонилке нет возможности блочить по маске, то ставь
Там можно блочить страны/операторы.
спасибо
а может есть такие сайты или проги, где можно его номер спамерам на бомбежку отдать или типа того
 

Botany Room

New member
07.12.2021
3
0
BIT
0
я имела ввиду отдать его номер телефона тем кто знает как внести в базу для автообзвона , чтобы его забомбили боты или типа того... такое ведь существует?
 
02.03.2021
543
398
BIT
177
я имела ввиду отдать его номер телефона тем кто знает как внести в базу для автообзвона , чтобы его забомбили боты или типа того... такое ведь существует?
напишите в google Куда пожаловаться на спам по телефону? он предложит Вам решение которые могут помочь в вашей стране
 

fuzzz

Red Team
03.02.2019
249
468
BIT
1
Статья для бабушек, ноль технической информации
 
  • Нравится
Реакции: digw33d
02.03.2021
543
398
BIT
177
Статья для бабушек, ноль технической информации
Скажи это людям которые потеряли за 2021 год, 45 миллиардов рублей.

если Вы скажете лох не мамон он не вымрет вот статистика подобного мошенничества за 2020 год, потери 150 миллиардов рублей

Технической информации не будет. Я умышленно ее не обвешал поскольку это преследуется по закону. Зачем мне создавать проблемы с законом форуму.
Данная статья про социальную инженерию. Ты забыл про самое слабое место в любой даже безумно дорогой системе безопасности это человек.
 
  • Нравится
  • Не нравится
Реакции: citikot и fuzzz

digw33d

Green Team
23.01.2018
191
109
BIT
0
Скажи это людям которые потеряли за 2021 год, 45 миллиардов рублей.
Эти люди не читают подобные форумы.
Вообще, это - отдельная категория граждан, которые в силу своей доверчивости или еще каких персональных особенностей готовы и код из смс сообщить первому встречному, и цыганам золото из квартиры вынести и перевести сбережения на "спецсчет" по телефонному звонку.... Они никогда не вымрут изменятся
 
02.03.2021
543
398
BIT
177
Эти люди не читают подобные форумы.
Вообще, это - отдельная категория граждан, которые в силу своей доверчивости или еще каких персональных особенностей готовы и код из смс сообщить первому встречному, и цыганам золото из квартиры вынести и перевести сбережения на "спецсчет" по телефонному звонку.... Они никогда не вымрут изменятся
Все верно данную статью вряд ли увидят жертвы мошенников.
Данную статью я продублировал на habr, но туда народ тоже не пойдет. Одна только надежда кто то из форумчан прочитает и поделится сокровенными знаниями с родителями и соседями. Возможно это кого то спасет от потери денег
 
  • Нравится
  • Не нравится
Реакции: citikot и fuzzz

fuzzz

Red Team
03.02.2019
249
468
BIT
1
Все верно данную статью вряд ли увидят жертвы мошенников.
Данную статью я продублировал на habr, но туда народ тоже не пойдет. Одна только надежда кто то из форумчан прочитает и поделится сокровенными знаниями с родителями и соседями. Возможно это кого то спасет от потери денег
Мало того что статья не техническая. Так вы еще ее залили на другой ресурс. Смысл в конкурсе статей, если уникальность статьи теряется, когда вы заливаете ее на другой ресурс. Ладно бы это сделал кто то другой. Так вы еще и не дождались конца конкурса. Фу таким быть.
 
Последнее редактирование:
02.03.2021
543
398
BIT
177
Мало того что статья не техническая. Так вы еще ее залили на другой ресурс. Смысл в конкурсе статей, если уникальность статьи теряется, когда вы заливаете ее на другой ресурс. Ладно бы это сделал кто то другой. Так вы еще и не дождались конца конкурса. Фу таким быть.
Коллега для меня не важно получение какого то гешефта с моей статьи. Я прекрасно понимаю что конкурс выиграет участник достойный это победы, и совершенно точно это буду не я.
Для меня важно донести до людей, всю проблематику социальной инженерии, и жуликов которые ей пользуются, участие в конкурсе способ рассказать о данной проблематике которая не куда не денется. И с годами будет лишь совершенствоваться и на смену старым схемам мошенничества придут другие, а жертвами данного мошенничества могут быть близкие вам люди.

А все ваши замечания что статья не техническая. Тут все просто: информационная безопасность состоит не только из технической части. Описание из чего она состоит
Как не странно в ИБ присутствуют не только техническая часть и ПО, но и люди которые ей управляют и нарушают правила которые зачастую требуется строго соблюдать.
 
02.03.2021
543
398
BIT
177
ссылку на первоисточник укажите, и вопросов не будет
первоисточник моя голова и профессиональный опыт. Точнее противодействие этим видам мошенничества.
Dzen где указывать ссылку на первоисточник я Вас не понял
 

digw33d

Green Team
23.01.2018
191
109
BIT
0
первоисточник моя голова и профессиональный опыт. Точнее противодействие этим видам мошенничества.
Dzen где указывать ссылку на первоисточник я Вас не понял
Полагаю, основная скрытая суть всех конкурсов статей на всех веб ресурсах заключается в том, чтобы меньшими усилиями набить уникальный контент -> поднять ресурс в serp -> заполучить больше посетителей -> .... -> profit!!!!
А дублирование контента негативно отражается на ранжировании сайта в том числе. Короче говоря чисто технический момент )))
Поэтому лучше на хабре указать ссыль на эту статью, как на первоисточник,а не наоборот, как это вы выше сделали. С точки зрения овнеров кодебай это фейл ))))))
Хотя хабр, думаю, проиндексировался раньше чем кодебай
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!