Перейти к основному контенту
Финансы ,  
0 

Банки предупредили о всплеске хищений предварительно одобренных кредитов

Мошенники получают удаленный доступ к телефонам жертв или убеждают их самих перевести деньги
Мошенники на фоне пандемии стали чаще похищать деньги клиентов банков, обманом добиваясь выдачи на них кредитов, а затем вывода этих средств. В итоге потерпевший остается с долгом перед банком, который почти невозможно оспорить
Фото: Justin Sullivan / Getty Images
Фото: Justin Sullivan / Getty Images

Несколько банков зафиксировали всплеск случаев мошенничества, когда злоумышленники с помощью методов социальной инженерии убеждают жертву оформить предварительно одобренный ей кредит, а затем перевести эти деньги на их счет, рассказали РБК представители кредитных организаций.

«Такие мошенничества сейчас распространены, причем преступники все чаще нацелены не на остатки на счетах, а на кредиты, доступные для клиента», — сказал представитель Альфа-банка. По словам директора департамента информационной безопасности Росбанка Михаила Иванова, рост числа подобных кейсов начался весной 2020 года, хотя единичные случаи бывали и в августе—сентябре прошлого года.

«Действительно, в 2020 году, согласно заявлениям наших клиентов, наблюдается увеличение количества случаев мошенничества с применением методов социальной инженерии для получения предодобренных кредитов. По сравнению с аналогичным периодом прошлого года рост существенный», — сообщил РБК замначальника департамента защиты информации Газпромбанка (ГПБ) Алексей Плешков, добавив, что с первыми подобными случаями ГПБ столкнулся во втором полугодии 2019 года.

По оценке Плешкова, за десять месяцев 2020 года во всей банковской отрасли зафиксированы тысячи случаев мошенничества с предодобренными кредитами. «Суммарный ущерб экономике российских банков от подобных атак исчисляется сотнями миллионов рублей», — сказал он. «Это одна из схем с использованием методов социальной инженерии. Банк России знает о ней», — ответил на запрос РБК представитель ЦБ.

В октябре жертвами такого мошенничества стали, в частности, клиенты Альфа-банка, которые рассказали об этом на форуме Banki.ru (1, 2, 3). Суммы хищений у каждого клиента превышают 1 млн руб. Эту же схему мошенники недавно пытались использовать в отношении корреспондента РБК, который также обслуживается в Альфа-банке.

По словам представителя ВТБ, такие случаи не являются новыми для рынка, так как основаны на методах социальной инженерии. Райффайзенбанк не наблюдал подобные схемы, сказал его представитель. Почта Банк не видит «особого всплеска» таких видов мошенничества, сообщил его вице-президент и директор по безопасности Станислав Павлунин. В Промсвязьбанке такие случаи носят единичный характер, утверждает его представитель.

Как выглядит схема хищений

  • Атаки проводятся с помощью сложных схем социальной инженерии (обмана клиента), не требующих знания конфиденциальной информации, говорит представитель Альфа-банка: «Почти всегда данные, необходимые для мошенничества, — номер телефона, ФИО и банк, в котором у клиента есть счет, — преступники получают из баз, собираемых из сторонних источников». Это могут быть маркетинговые опросы в торговых центрах, данные фитнес-клубов, интернет-магазинов, различных сайтов, созданных специально для выманивания подобной информации.
  • По рассказам клиентов Альфа-банка, мошенники звонили им, представляясь банковскими сотрудниками. Они говорили, что клиенту одобрен кредит и сейчас он оформляется. Услышав, что его берет не сам клиент, злоумышленники настаивали на необходимости установить специальное приложение, чтобы защитить персональные данные или отменить заявку. Эти программы давали удаленный доступ к телефону, через который мошенники оформляли кредит в банковском приложении жертвы.
  • После оформления кредита злоумышленники убеждали жертв перевести деньги через приложение или банкомат на «специальный» счет якобы для того, чтобы закрыть кредит или спасти деньги от мошенников.
  • Чтобы узнать, для каких клиентов Альфа-банка предодобрен кредит, достаточно подать заявку на заем на сайте банка: для этого нужно знать ФИО и номер телефона клиента, проверил РБК. «Вам уже одобрен кредит на выгодных условиях. Введите код, чтобы посмотреть предложение», — сообщается на сайте. Как говорят потерпевшие, мошенники просили назвать им код из СМС.
  • Одна из потерпевших — Алиса (девушка отказалась назвать фамилию) — рассказала РБК, что в ее случае мошенники не просили установить программу удаленного доступа, а выяснили только код из СМС. По ее словам, они заранее знали сумму предодобренного кредита. По мнению ведущего эксперта «Лаборатории Касперского» Сергея Голованова, в этом случае мошенники могли получить доступ не к мобильному приложению, а к интернет-банкингу клиента, обманом выясняя все необходимые данные для входа. Как сообщила Алиса, параллельно с лжесотрудниками банка ей звонили мошенники с подменного номера МВД и представлялись сотрудниками полиции. Они подтверждали, что кто-то пытался оформить ее одобренный кредит, поэтому необходимо спасти деньги. Совместно они уговорили потерпевшую снять кредитные деньги с одного банкомата (а также подтвердить реальным сотрудникам банка правомерность операции) и перевести эти средства на чужой счет через другой.

Сколько похищают мошенники

По данным ЦБ, за первое полугодие 2020 года мошенникам удалось похитить со счетов банковских клиентов 4 млрд руб. — из них банки вернули клиентам около 485 млн руб., или 12,1% от украденного. Деньги, которые украдены по вине клиента (например, если он раскрыл мошенникам необходимые для хищения данные), банки не возвращают. Методы социальной инженерии использовали в 83,8% случаев мошеннических атак, следует из статистики Банка России. Около 80% злоумышленников звонили людям якобы от лица различных финансовых организаций с помощью технологии подмены телефонных номеров.

Почему число мошенничеств с кредитами растет

За последний год количество попыток хищения предодобренных кредитов возросло на порядки, говорит начальник отдела по противодействию мошенничеству Центра прикладных систем безопасности компании «Инфосистемы Джет» Алексей Сизов: «Этот вид мошенничества получил распространение, после того как во многих крупных банках появились продукты онлайн-кредитования, позволяющие получить заем удаленно в короткие сроки через мобильный или интернет-банк».

Но в общем объеме атак на клиентов банков доля таких инцидентов остается небольшой, добавляет Голованов. Мошенники прибегают к такому способу редко, так как схема получается сложной, утверждает директор по стратегическим коммуникациям Infosecurity Softline Александр Дворянский. В процесс общения с жертвой включен банк, который одобряет кредит, объясняет он, и есть риск для мошенников, что из банка могут позвонить, чтобы что-то уточнить.

Если у клиента подключено дистанционное обслуживание и банк хорошо его знает, то он может легко и почти моментально получить предодобренный кредит, говорит директор департамента кредитных рисков БКС Банка Сергей Хайруллин: «С появлением подобных видов мошенничества банки начали больше времени уделять проверке операций после получения кредита. Сейчас у большинства крупных игроков действуют системы фрод-мониторинга, которые фиксируют, если кредитные средства переводятся кому-то сразу после получения, а также другие подозрительные операции. Они могут запустить механизмы дополнительной проверки».

Для жертвы единственный способ аннулировать сделку — доказать, что она совершена под влиянием обмана или существенного заблуждения, при этом нужно обратиться в полицию и привлекать к ответственности тех, кто совершил обман, так как доверчивость или непроявление должной осмотрительности клиентом с гражданско-правовой точки зрения не порочит сделку, говорит партнер коллегии адвокатов Pen & Paper Станислав Данилов.

«Отказаться от самого кредита, не обращаясь в правоохранительные органы, нельзя, так как с точки зрения банковской системы клиент сам одобрил получение кредита (все действия производились через его аккаунт) и деньги были выданы абсолютно легитимно», — добавляет Дворянский.

Выборы в местные советы Англии завершились поражением правящей партии

МВД России объявило в розыск Зеленского и Порошенко

В Иерусалиме в храме Гроба Господня сошел Благодатный огонь

На Западе признали, что Россия приспособилась к экономическому давлению извне

НАТО в рамках учений отрабатывает коалиционные действия против России

Появились новые кадры последствий снегопада в Екатеринбурге. Видео

Баффет продает акции Apple. У компании проблемы в бизнесе

Задержанные после сожжения Нового завета извинились на видео

В Госдуме предложили смягчить требования к тонировке передних стекол

В какой банк положить деньги: топ-10 вкладов в мае 2024-го

«Газпром» получил убыток в 2023 году. Будут ли дивиденды?

В России ускорилось снижение цен на вторичное жилье. Таблица городов

Биржевые цены на какао-бобы рухнули на 30%. Что произошло?

Бывший министр финансов Задорнов рассказал о тромбозе в российской экономике

Синоптики раскрыли причины «языка холода» в России

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 4 мая
EUR ЦБ: 98,56 (-0,08)
Инвестиции, 03 мая, 16:44
Курс доллара на 4 мая
USD ЦБ: 91,69 (-0,36)
Инвестиции, 03 мая, 16:44
Шольц назвал угрозой демократии нападение на кандидата в Европарламент Политика, 06:48
Салливан оценил шансы для наступления Киева в 2025 году Политика, 06:29
Минэнерго Украины пожаловалось на слишком быстрые потери энергообъектов Политика, 06:14
Bloomberg сообщил об угрозе исчезновения балтийской сельди из-за лосося Бизнес, 06:09
В храме Гроба Господня задержали полицейского-охранника генконсула Греции Общество, 05:39
Полиция Нью-Йорка эвакуировала людей из трех синагог из-за угрозы взрывов Общество, 05:17
CBS сообщил о безрезультатности переговоров о перемирии в Газе Политика, 04:49
Говорим красиво и убедительно
Видеоуроки В. Вишневского и 40 других курсов в Уроках Легенд
Подробнее
В Госдуме допустили исчезновение ряда профессий из-за внедрения ИИ Технологии и медиа, 04:22
Макрон повторил слова о необходимости вести диалог с Россией Политика, 03:53
Минэнерго Украины заявило, что ветер и солнце помогают избежать блэкаутов Политика, 03:34
Адвокат Чекалиных заявил об отсутствии у пары задолженности перед ФНС Общество, 03:22
Погибший участник военной операции Васильев получил звание Героя России Политика, 02:59
Die Zeit узнала о 6 тыс. онлайн-совещаниях Минобороны в открытом доступе Политика, 02:32
В Нью-Йорке провели шествие в честь погибших солдат во Второй мировой Политика, 02:22