• Мнения
  • |
  • Обсуждения
Юлия Мартыненко Дебютант

Мошенничество и защита. Почему так важен четырёхзначный код?

Хочется начать свой «крик души» о людях, потерянных, осмеянных и оставленных на задворках нормальной жизни, с обычного предостережения: «Внимание, мошенники!» Столько предостерегающей информации со всех сторон: «Осторожно, мошенники действуют вот так!» Столько поучающих видео и статей в сети Интернет и бесед с родственниками и знакомыми. Но люди по-прежнему попадают в ловушки.

Фото: по лицензии PxHere

И каждый из тех, кто оказался в роли жертвы мошенников, ответит, что в момент атаки с их стороны сориентироваться сложно. Люди «на другом конце провода», как правило, знают о нашей осведомлённости и могут с точностью сказать, что мошенничество потому и процветает в нашей стране, что такую осведомлённость легко обойти, найти нужные слова и, самое главное, работать в ногу с новыми технологиями.

Никакие буклетики не помогут против совершения таких преступлений, если ничего не предпринимать, кроме предостережения не отвечать на незнакомые телефонные номера, если Государство будет смотреть на данную проблему сквозь пальцы и не делать ничего для обеспечения нашей безопасности, а самое главное — для исправления последствий.

Только речь сейчас не о рычагах воздействия и защите нас от кибернасилия, а о самих жертвах. И потому, что сама оказалась постыдной жертвой мошенников, я хочу донести до других людей мою историю. Ведь до произошедшего со мной любому другому человеку я бы ответила, что надо было быть осторожнее, вас всех предупреждали, как можно было не понять, что это мошенники, и ответить на звонок… Но когда сталкиваешься лицом к лицу с данной проблемой, выясняется много такого, о чём предпочитают умалчивать.

Никто не застрахован от того, чтобы случайно ответить на звонок. Мы все прекрасно знаем, что на телефонные звонки с неизвестных номеров отвечать нельзя. Тем более по WhatsApp. Спросите любого, он ответит, что нельзя! Ни в коем случае!

Но рабочие функции многих из нас связаны именно со звонками с неизвестных номеров. Также бывают моменты, когда ты находишься в стрессе от невозможности быстро прикрепить собственного ребёнка к школе через Единый портал «Госуслуги», а учителя и сотрудники школы давят, говоря о срочности. И вот в этот момент вам звонят с портала «Госуслуги». Вернее, конечно, с мобильного телефона со значком портала «Госуслуги». Одно нажатие на кнопку ответа вызова решает вашу дальнейшую жизнь и делает в ней крутой поворот — однозначно не вверх, а вниз.

Вкратце расскажу об одном из воздействий мошенников на вашу личность в процессе разговора и мощном психологическом давлении с первых секунд разговора.

Собеседник представляется полными фамилией, именем и отчеством. Говорит, что взломали ваш личный кабинет на портале «Госуслуги», при этом ничего не спрашивает, а наоборот, сообщает очень много личных сведений о вас.

Не давая времени одуматься, окружая таким потоком информации, переключает на службу безопасности. Те, в свою очередь, говорят о вас ещё больше личной информации, что заставляет удивляться, как посторонние люди могут об этом узнать, и начинать верить в действительность ситуации. Вас бесконечно переключают с одного сотрудника на другого, присылая вам какие-то документы из банков в мессенджерах. Также они рассказывают о мошеннических группировках на территории страны (о чём нам и так, конечно же, известно, ведь со всех сторон мы слышим об этих мошенниках и в душе хотим как-то повлиять на ситуацию).

И вот момент настал, мошенники облажались и находятся «на мушке» сотрудников безопасности. И в этом всём вы играете самую важную роль и поможете разоблачить, поймать и наказать этих мошенников — сотрудников банков и госструктур, причём не прилагая больших усилий.

Что именно во всём этом имеет наибольшее давление на психику — жонглирование всеми вашими личными или документальными данными, запугивание статьями, штрафами или уголовной ответственностью за разглашение данного разговора или же возможность сыграть роль в большом правом деле, сказать не могу. Возможно, для каждого своё, а может, и всё вместе.

В общем, итог последствия данного штурма в большинстве случаев является плачевным. И после того, как мне пришлось столкнуться с этим лично, я могу сказать, что, во-первых, после всего этого мне было крайне стыдно за собственную доверчивость, во-вторых, нас не совсем правильно предупреждают о мошенниках.

Нужно рассказывать не только о том, что нельзя делать, но и о том, что нужно делать в стрессовой ситуации под воздействием психологического и информационного давления. Это касается психологов, которые могли бы разработать планы поведения в том или ином случае. Речь идёт о контрольных вопросах самому себе, о точке опоры или возврата при информационном штурме.

Почему мошенники могут разработать психологическую стратегию, а криминальные психологи не могут дать нам советы по психологической безопасности? Я сама при этом штурме пыталась ухватиться за какие-то «крючки», но не могла! Со стороны абонентов выставляется информационная блокада, нельзя пользоваться интернетом, ни с кем общаться, звонок от них непрерывен и может быть групповым.

Если данную конкретную тактику свернуть в одно предложение, то мошенники предлагают «отзеркалить» кредит, который якобы уже оформлен третьими лицами на ваше имя (присылают подтверждающие документы из банка). И чтобы эти третьи лица не смогли получить, а получили его именно вы и именно на свой счёт, и, соответственно, вернули деньги банку через засекреченный счёт, потому что данные деньги для проведения операции вам предоставляются Банком России.

По сути, складывается ощущение, что кредит ты сам на себя не берёшь, а только забираешь деньги у мошенников и возвращаешь государству под угрозой неразглашения и под всеобщие последующие аплодисменты.

Самое главное начинается после того, как человек всё осознал. Возникает много вопросов к банковским структурам, государственным порталам и полиции.

Ну, как можно одобрять кредиты на огромные суммы по одному лишь щелчку и введению кода, который приходит на номер телефона? Как можно дать человеку, допустим, пять миллионов за 5 секунд и краеугольным камнем безопасности процедуры будет являться ЧЕТЫРЁХЗНАЧНЫЙ КОД на номер телефона. Код, который делит жизнь человека на «до» и «после». Тем более что известны ситуации, когда мошенникам удалось установить переадресацию СМС с телефонов людей пожилого возраста.

Когда уже мы прекратим использование этих четырёх- или шестизначных кодов, решающих нашу жизнь, определяющих наши действия в принятии серьёзных решений?

  • Так вот, этот четырёхзначный код является главным фигурантом в принятии Банком решения, что, несмотря на мошеннические действия, вы самостоятельно взяли кредит.

При оформлении такого «зеркального» кредита, как правило, оформляется страхование жизни и здоровья заёмщика (что тоже оказалось для меня открытием, так как такие огромные суммы нормальные люди в кредит под высокий процент не берут и, конечно, не знают всех тонкостей). Страховка составляет 20% (!) от стоимости кредита. Несложно посчитать, что от суммы 5 000 000,00 рублей (а мошенники, как известно, не размениваются по мелочам) это составит 833 333,33 рубля.

Страховка в момент получения кредита вам на счёт не поступает, а идет в страховую компанию данного банка. То есть вы получаете денежные средства за минусом этой суммы. Однако выплачивать необходимо будет 5 000 000,00 рублей с процентами (!). И после погашения кредита в установленный срок данная страховая сумма вернётся вам на счёт, и то не сразу. Естественно, полсуммы страховки вы уплатите им в виде процентов на неё.

Вот такой лохотрон, говоря простыми словами.

В ситуации же (по всей видимости, не желательной для банка), если деньги по любой из причин вы не перевели мошенникам и на следующий день захотите вернуть в банк, страховая сумма тоже сразу возвращена вам не будет.

  • Банк будет рассматривать ваше обращение в течение 14 дней. Всё это время на сумму страховки, которую вы даже не видели на своём счету, вам будет начисляться процент за каждый день пользования (!) страховкой.

Согласитесь, что вопросов к такой системе кредитования очень много. Как можно пользоваться страховкой, если те деньги, которые дал тебе банк, ты уже вернул? Что это за пользование такое и почему мне, а вернее самому себе, по заявлению не могут вернуть эти деньги, они ведь за 24 часа даже не учлись на балансе страховой компании?!

В общем, выводы делайте сами. Как по мне, то в какой-то части, возможно, мошенники были правы.

При обращении в банк с вопросом о том, что же делать в ситуации с самым плохим исходом, ответ один: платить. Абсолютно никаких альтернативных решений в данном случае больше нет.

Сотрудники банка смотрят на таких людей, как я, с равнодушием, разводят руками, мол, «мы же говорили, что так нельзя делать». В моём случае мне пришлось простоять в общей очереди и во всеуслышание рассказывать свою «постыдную» историю, боковым зрением наблюдая на презрительные или жалеющие выражения лиц клиентов банка.

На просьбы поговорить в отдельном месте в присутствии сотрудника безопасности мне было отказано. Предложено только оформить обращение к Банку с заявлением о мошеннических действиях. Документы с ОМВД по данному делу банку при этом не нужны. Тут уж понятное дело, на обращение 100% отказ, т.к. фигурировал злосчастный четырёхзначный код на номер телефона, подтверждающий мою абсолютную волю.

На мои вопросы о том, как можно дать человеку деньги среди ночи по одному нажатию виртуальной кнопки телефона на сумму платежей, превышающих его доход, без всякого рассмотрения, был получен ответ в виде пожимания плечами. Типа, банк не имеет права отказать страждущим.

Также после возврата страховой суммы и полного погашения кредита мною было составлено обращение о возврате начисленных на страховую сумму процентов. Обращение рассматривалось в течение месяца, и несколько раз мне приходили сообщения о сдвиге сроков его рассмотрения. В итоге на данное обращение был получен отказ с припиской: «нет оснований для возврата процентов». То есть с момента оформления кредита страховая компания пользовалась моей суммой страховки, за что я платила проценты, а после этого решила, что я безосновательно хочу вернуть их обратно.

Но я всё-таки решила довести эту историю с банком до конца, потому что ответ на обращение о возврате процентов меня не устроил, и я обратилась в службу Омбудсмена, описав ситуацию. После данного обращения проценты, начисленные на сумму страховки, мне были возвращены. Вся история с банком заняла у меня полтора месяца, и это при удачных последствиях — деньги к мошенникам не попали.

Дальше я обратилась в ОМВД. Вернее, обратилась в ОМВД сразу после атаки мошенниками. Продолжилось пожимание плечами, грустные лица сотрудников и беседа о том, что данные преступления, как правило, не раскрываются. Был составлен акт, возбуждено уголовное дело и обнаружен взлом Единого портала «Госуслуги».

Так как полиция не привыкла иметь дело с технологиями мошенников и не владеет информацией по кибербезопасности, мне был вручен буклетик «как противостоять мошенникам», в котором, ну конечно же, было написано: «не отвечать на телефонные звонки с незнакомых номеров». Единственный возможный способ безопасности!

Следующим шагом было восстановление личного кабинета на Едином портале «Госуслуги». Так как у меня ещё на какое-то время сохранялся вход в личный кабинет по биометрическим данным, я увидела, что мошенниками была запрошена информация о моих доходах и трудовая книжка.

Ещё я, наконец-то, вгляделась и поняла, что личный кабинет Единого портала «Госуслуги» содержит о физическом лице всю подноготную не только о его личных данных, кредитных картах, номерах телефонов, но и о родственниках, а также о модели телефона, к которому привязан кабинет.

  • Данная информация, в случае взлома личного кабинета на портале «Госуслуги», даёт возможность третьим лицам дистанционно подключаться к вашему телефону и полностью владеть содержащейся на нём информацией, включая геолокацию!

Я позвонила на горячую линию портала с просьбой заблокировать мой личный кабинет, так как произошёл взлом и хотелось как-то обезопасить себя на время, пока я не восстановлю свои данные. Молодой человек по ту сторону горячей линии ответил, что данная услуга невозможна и чтобы я не переживала за третьих лиц, так как они уже скачали всю информацию из моего личного кабинета, и его блокировка ничего не даст.

Опять же фигурировал этот чёртов четырёхзначный код, который решил дальнейшее развитие событий. Типа, вы же сообщили код, чего вы теперь хотите? Сказать, что я была в замешательстве от этого разговора — ничего не сказать. Личный кабинет данного портала содержит обо мне всю, какую только можно себе представить, информацию!

Мошенникам удалось изменить данные при входе в него по ЧЕТЫРЁХЗНАЧНОМУ КОДУ (!) А мне — его владельцу — необходимо обратиться в МФЦ лично с паспортом. Я-то по четырёхзначному коду не могу такого сделать и восстановить себя в правах, потому что, видимо, этот код как раз и придуман для мошенников. Блокировка личного кабинета на портале «Госуслуги» не предусмотрена! Вот так защищена наша персональная информация. После такого взлома всем моим родственникам, включая детей, стали поступать бесконечные звонки с неизвестных телефонных номеров ежедневно.

И ещё хотелось бы сказать о «белом шуме» наших персональных данных и четырёхзначных/шестизначных кодов. Федеральный закон «О персональных данных» от 27.07.2006 N152-ФЗ абсолютно никак не защищает наши данные. Всё его действие сводится к заполнению дополнительной бумажки под названием «Согласие на обработку персональных данных», без которой на основании данного Закона каждый желающий не может получить копию вашего паспорта, а с ней — может. А данные паспорта нужны, как оказалось, в каждой организации, куда вы обращаетесь, чуть ли не на кассах магазинов.

Получается, что копий наших паспортов или паспортных данных на сегодняшний день нет только у ленивого, и то, если он захочет, на просторах Интернета обязательно найдёт. То же самое и об остальных персональных данных: поймите, никакие они не персональные!

Теперь о кодах. Как-то ненавязчиво всё время стали вводить коды подтверждения операции по каждому случаю. Ну и свели ответственность за неразглашение кода полностью на нас. Хотя вот при получении скидки в магазине код, наоборот, нужно сообщать продавцу, или при регистрации в разных учреждениях для подтверждения номера телефона.

И вся наша жизнь стала зависеть от этих кодов, одни из которых нельзя сообщать никому, а другие — нужно. На приписку «не сообщайте этот код никому» уже никто не обращает внимания, потому что это стандартно, это «белый шум», который мы перестали замечать из-за его повседневности.

Обратит ли человек в состоянии глубокого стресса и психологического давления на приписку, мозолящую глаза? И как могут государственные и банковские структуры ставить всё на этот код? Презрительно обвиняя нас, что мы сами ввели код или кому-то сообщили его.

Этот код — не подпись, не документ, это просто четыре или шесть долбаных цифр, от которых зависит, останется ли пенсионер на улице, останутся ли дети родителей без образования, уйдёт ли от глупого мужа с кредитом его жена, или, хуже всего, покончит ли человек с собственной жизнью.

Хочется сказать, что вывод каждый сделает сам, но мы все понимаем, что не имеем абсолютно никакой информационной защиты. В банках жертв мошенников должны встречать в первую очередь психологи, потому что это жертвы настоящих преступлений, направленных на подавление личности и ломающих их жизни. Эти жертвы ничем не отличаются от жертв, например, изнасилований. Вопрос «почему я?» будет преследовать их всю жизнь. Таким людям нужна психологическая реабилитация, а не высмеивание и тыканье четырехзначным кодом в лицо.

На мой взгляд, назрела необходимость создания отделов по борьбе с киберпреступлениями в каждом, даже самом маленьком, городе. Почему мошенники могут использовать информационные ресурсы и атаковать, а мы не можем элементарно защититься и защитить свои данные? Если это, конечно, сделано не специально. Специалисты информационной безопасности должны уметь ограждать граждан своего города от нападок киберпреступников и кражи личной информации, умеючи ставя информационные защиты и помогая восстановить потерянные данные, так же как полицейские сейчас ограждают нас от бытовых преступлений.

Предупреждения от действий злоумышленников не должны содержать только скудные сведения о том, что не нужно отвечать на звонки с неизвестных номеров, и пожелание не переводить деньги незнакомым лицам. Это не работает! Мы все и так это знаем. Но статистика жертв мошенников и размер ущерба доказывает, что информативная база по предупреждению такого вида преступлений должна быть в корне другой, с учётом разработанных практикующими криминальными психологами конкретных действий при попадании на крючок мошенников, возможностей изменить ход мыслей при психологической атаке, остановиться, зацепиться за точку отсчёта, чтобы не упасть в пропасть долговых обязательств.

Понятно, что тактика всё время должна меняться, как меняются сценарии обмана, и это большая работа. Но разве мы, люди, такого не заслуживаем? Очень хочется надеяться на пересмотр обработки персональных данных (ОПД) с соответствующим внесением поправок в законодательную базу. Хватит позволять всем и каждому просить у нас копии паспорта и других личных документов, прикрываясь нашим же согласием, хотя мы все понимаем, что выбора у нас нет и согласие это на ОПД — вообще не согласие, а дань бюрократии.

Ну и, наконец, злополучный четырёхзначный код. Пока он будет являться важнее воли человека, важнее всего остального, сказанного, написанного и доказанного после его введения, мы не будем отождествлять себя с людьми, имеющими собственную волю и возможность отстоять правду. К тому же в группе риска находятся самые незащищённые люди: пенсионеры, наши родители, люди того поколения, которые плохо разбираются в технологиях, мало общаются с другими людьми и остаются доверчивыми.

Пока ответственность за последствия будет возлагаться на одного-единственного человека — на жертву мошенничества, а не на тех, кто способствует и облегчает мошенникам кражу чужих денежных средств и оставляет виновных лиц безнаказанными — банковские структуры, организации, осуществляющие безопасность электронных порталов, содержащих персональную информацию людей, — нам придётся оплачивать не свои потребности, а расходы настоящих преступников.

Статья опубликована в выпуске 15.06.2023

Комментарии (11):

Чтобы оставить комментарий зарегистрируйтесь или войдите на сайт

Войти через социальные сети:

  • Вопросы, поднятые в конце статьи, абсолютно правомерны и остро-актуальны, но...
    Понятно, что такая ситуация с телефонными мошенниками кому-то явно выгодна, иначе волна этой "мутной воды" была бы мгновенно утихомирена мощным государственным волноломом.
    Ведь все законы давно приняты, но они должны реально действовать.

    Оценка статьи: 5

    • Владимир Голубков, абсолютно с Вами согласна. Вот с 1 января Госдума начала сбор отзывов на законопроект, защищающий граждан от назойливых спам-звонков. Рекламщиков обяжут заключать с сотовыми операторами специальные договоры. И в любом случае, никто не сможет звонить по рекламным делам, если человек сам не даст на это согласие. Начали сбор отзывов на законопроект . То есть ещё стоит вопрос примут законопрект или нет. Как будто могут быть не согласные - любители спам-звонков!

      • Владимир Голубков Владимир Голубков Грандмастер 18 июня 2023 в 13:29 отредактирован 18 июня 2023 в 13:41 Сообщить модератору

        Всё верно,Юлия.
        Но Вы как юрист понимаете, что все эти вопросы можно решить только законодательно.
        Увы, мы все , и специалисты и простые граждане-налогоплательщики, к сожалению, фактически не всегда имеем реально действующих рычагов воздействия на ситуацию.

        Оценка статьи: 5

  • Дарья Ищенко Читатель 16 июня 2023 в 14:12 отредактирован 18 июня 2023 в 10:43 Сообщить модератору

    Вообще уже назрел вопрос об отделе в полиции по раскрытию киберпреступлений на государственном уровне. Из статьи можно понять что существующие механизмы защиты на интернет-ресурсах и в мобильных приложениях работают неполноценно.
    Ролик с информацией о том, как найти в нужный момент точку опоры в самом себе, когда ты "на крачке" у мошенников, должна крутиться на всех федеральных каналах как реклама, каждый час и выедать глаза, впечатываться в память навсегда. А также информационный ролик о том как отвратить действия мошенников.
    Думаю вся наша беда в неосведомлённости и сокрытии информации от масс.

    Оценка статьи: 5

  • Дарья Барбадашка Дарья Барбадашка Читатель 15 июня 2023 в 21:26 отредактирован 18 июня 2023 в 10:43 Сообщить модератору

    Вообще вопрос давно назрел о киберпреступлениях и о том, как и кто будет осуществлять от них защиту. Удивило в статье и незащищённость персональных данных на государственных интернет-ресурсах. После статьи даже лично звонила в Сбербанк и спрашивала о том, возможно ли получение кредита в крупном размере через портал ГосуУслуги без каких-либо финансовых документов. Ответ конечно же был нет, но через мобильное приложение "Сбербанк Онлайн" - да. И здесь тоже возникает много вопросов.
    А вообще это проблема государственного масштаба. Либо скоро будет таковой. Считаю, что инструкция по защите от киберпреступлений должна крутиться на федеральных канал, как реклама какого-либо продукта. Яркая, кричащая, запоминающаяся. Как любая другая реклама в интернете. Да так, чтобы от неё тошнило, как и от всей рекламы, которую крутят по ТВ.

    Оценка статьи: 5

    • Дарья Барбадашка, я как раз против того, чтобы информация о предупреждении о мошеннических действиях была однотипной и постоянной. Защита должна меняться также, как меняется тактика мошенничества. К примеру, новый вид мошенничества подразумевает получение от жервы QR кода для снятия наличных в банкомате без карты владельца! А многие даже не знают о таком нововведении, что теперь можно снимать наличные безконтактно по сформированному QR коду! А мошенники знают!

  • А мне постоянно звонят - и с ГосУслуг и из ВТБ и из Сбербанка...
    Как-то даже сын позвонил (у меня дочки) и с плачем признался, что сбил человека... Ночью звонил, конечно.

    Оценка статьи: 5

  • Да, ситуация, описанная в статье, напоминает и мою. Тоже позвонили, я ответил. Представилась женщина сотрудницей безопасности аж самого Центробанка РФ. Мол мы засекли, что сотрудники Сбербанка готовят перевод денег с вашего счёта себе. Я сразу понял - это развод. но отключаться не стал. Захотелось до конца выслушать их мошенническую схему. До шагов с этими кодами я доводить не стал. А последовательность действий, которую мне предложили, оказалось точно такой же. Я якобы ситуацией этих "проклятых мошенников из Сбера" озаботился и предложил, что я приду в отделение Сбера и чтобы подъехали они из Центробанка. Они там на другом конце телефона замахали руками - что вы, мы их так спугнём. Тогда я предложил подъехать к ним в Центробанк. Опять отказ - сам Центробанк этим не занимается, Этим занимается ФСБ - они говорят. Связали с каким-то хмырём, который представился сотрудником этой организации и который тоже принялся уговаривать. Но мне уже давно всё было понятно и уже устал от этой трепотни. Я просто отключился. Они перезвонили. Я им коротко и конкретно - или я с вами иду в этот банк, или я с вами не имею дел. Грубить не стал, мало ли что - вдруг записывают. Так и разошлись и они остались ни с чем. Теперь из статьи ясно, как дальше могло бы происходить. Они, кстати, назвали мой полный адрес квартиры. Значит тоже проникли в Госуслуги. А ещё мне в этот кабнет в Госуслугах пришло уведомление от ФССП (судебные приставы) об оплате задолженности по ЖКХ. В уведомление ФИО человека из Курской области за его долги по питерской квартире и мой ИНН. То ли инспектор Курского ФССП перепутал наши ИНН, а может и специально посланное уведомление мне. Мол вдруг покатит и это человек заплатит за другого злостного неплательщика. Не вышло. Я сразу и в Госуслуги запрос оформил и подтверждение приложил, что этот ИНН мне принадлежит, а не тому неплательщику. Сканов наделал. В Курскую ФССП и на их федеральный сайт разослал сообщения, что это не мой долг. разбирался с ними месяца два. только потом уведомление об обязательной оплате сняли в Госуслугах. Так что надо быть бдительными и в современных технологиях разбираться, чтобы не надуди.