Украинцам взламывают банковские счета через мобильные платежные системы

18-06-2019, 14:39 / Автор: Ілько Северин
/
Как работает схема
3.5т

Мошенники начали воровать деньги с банковских счетов украинцев через мобильные платежные системы.

О новой авантюре с одной из таких систем — Vodafone Pay UBR.ua рассказал организатор форума G-news Сергей Горбачевский.

Схема состоит в следующем:

  1. Злоумышленники специальными программами подменяют свой номер телефона на телефон жертвы (при звонке с одного номера высвечивается подставной).
  2. Обращаются с call-центрами от имени клиента, узнают PUK-код сим-карты (он значится на пластиковом холдере, к которой прикреплена симка во время покупки или же его можно подсмотреть на холдере).
  3. С помощью полученной информации мошенники перевыпускают карту абонента.
  4. Если к номеру телефона привязана мобильная платежная система, а к ней в свою очередь банковские карты — со всех счетов деньги уводятся на карту мошенников, которая также подвязывается к системе.

Сначала деньги с карточных счетов переводят на мобильный счет (на припейде может быть не более 15 тыс. грн.), а потом на банковскую карту мошенников. И так пока не снимут все деньги с банковских и мобильного счета. Главная цель здесь, конечно же, именно банковские счета, поскольку на них хранится значительно больше денег, чем на балансе телефона.

Один из таких случаев приключился с абонентом Vodafone Украина. По словам Горбачевского, от рук мошенников в мае этого года пострадала девушка. У нее украли все деньги с карточек, которые были привязаны к Vodafone Pay, а также сняли средства с мобильного счета.

«Зная мобильный номер жертвы, мошенники звонят в call-центр оператора, и скорее всего узнают PUK-код. Там видят, что звонит клиент, который просит помочь с восстановлением кода, и ему его называют. Подменяют номер с помощью Skype или SIP (технология интернет-телефонии) — это ядро многих мошеннических схем. Так же звонят мошенники «из банка». Жертва видит номер поддержки банка и начинает доверять, отвечать на нужные вопросы. То же самое и здесь. Мошенники звонят от имени клиента, якобы с его номера. Каким-то образом завладевают PUK-кодом, дальше, удаленно восстанавливают реальный номер жертвы, получают дубликат сим-карты. После чего ставят на смартфон Vodafone Pay, к которому подвязана одна или несколько банковских карт», — говорит Горбачевский.

Сам же оператор ответил пострадавшей девушке на ее обращение, что карту перевыпустили правомерно, получив перед этим все необходимые подтверждения личности владельца симки (а именно, PUK-код).

Правда, как заверили UBR.ua в пресс-службе Vodafone Украина, для подтверждения личности одного лишь звонка с номера телефона клиента недостаточно. Нужно назвать дополнительные данные, которые знает только абонент. Например, могут поинтересоваться куда он последние несколько раз звонил. Но этим перечень вопросов не ограничивается, заверили нас в Vodafone.

Чтобы не облегчать работу мошенникам, UBR.ua не будет оглашать возможный перечень вопросов для идентификации клиента. Также в Vodafone нас заверили, что разбираются с подробностями из указанного выше письма.

Что у других операторов

С другой стороны, эксперты отмечают, что сотрудники операторских центров не сильно дотошно расспрашивают клиентов о личных данных при замене симок. По их словам, вполне возможно восстановить номер зная последние пополнения и историю исходящих-входящих звонков. И если мошенник получает доступ к номеру, то PUK-код ему уже не нужен. Он просто восстанавливает доступ к Vodafone Pay.

Также мошенник может завладеть самим карт-холдером жертвы (на котором указан PUK).

«Допустим, человек вышел из центра обслуживания клиентов и выбросил всю документацию из-под симки, в том числе холдер. Тем самым номер автоматически может быть подвергнут восстановлению со стороны мошенников. Он позвонит в call-центр или пойдем в центр обслуживания клиентов, скажет, что утеряна симка, а холдер сохранился. Так тоже можно без особого труда восстановить номер, особо ничего спрашивать не будут», — подчеркнул UBR.ua эксперт информационного сообщества «MZU — Мобільний зв'язок України» Олег Свистун.

Теоретически такие схемы возможны и у других операторов, говорят эксперты. У lifecell — через платформу PayCell, у Киевстар — это «Киевстар смарт деньги». Но алгоритмы работы у них могут быть разные и с другой степенью защиты. К тому же, если такие случаи и были, они, естественно, не афишируются. Но и бреши стараются закрывать максимально быстро. Остается надеется, что случаи с Vodafone Pay не будут массовыми.

Доказать сложно

Доказать, провел ли работник мобильного оператора полную процедуру идентификации клиента — очень сложно, говорят эксперты. Убедиться в этом можно лишь прослушав записи разговора или с камер наблюдения (если таковые были и фиксировали момент идентификации клиента).

«В ином случае имеет место слово против слова, а это простор для злоупотреблений со стороны сотрудников. Перенесли номер на другую карту без лишних вопросов, а при расследовании сказали, что заявитель ответил на все вопросы. Я допускаю, что никто и не называл PUK-код в действительности, а имел место сговор мошенников с сотрудником центра обслуживания абонентов. Еще один вполне возможный вариант — PUK-код с помощью приемов социальной инженерии выяснили у самой жертвы, о чем она либо забыла, либо предпочитает не вспоминать», — подметил UBR.ua телеком-эксперт Роман Химич.

Как защититься

Самое первое, что можно сделать для защиты от таких махинаторских схем — это регистрация номера на физлицо. Или же использовать контрактную форму подключения к оператору. Хотя и это не панацея, говорят экспертs.

Самим операторам стоит усиливать защиту доступа конкретно к мобильным платежным система. Здесь поможет 2-х факторная защита, кодовое слово, пин-код вместе с кодом из смс и т.д.

«Персонификация номера не является панацеей, поскольку есть техническая возможность подать паспорт с переклеенной фотографией или вовсе фальшивый, можно обратиться с доверенностью. Однако персонификация, в любом случае, означает сильную правовую позицию пострадавшей стороны. Тогда можно требовать от оператора компенсацию ущерба, вызванного неправомерным переносом номера на другую сим-карту. Сам факт персонификации означает для злоумышленников повышенные риски и дополнительные издержки. Поэтому риски противоправных посягательств на номер все же будут меньше», — резюмировал Химич.

Напомним, "РФ во время летнего наступления попытается захватить всю Запорожскую область", — генерал Павлюк.

Ранее Вести-ua.net писали, Сбережения в Приват24 под угрозой, деньги крадут все чаще.

Также Вести-ua.net сообщали, Подсчитано, сколько территории Украина потеряла за последние полгода.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

17:58
Как будут определять пригодность военнообязанных: в Минобороны дали детальное разъяснение
657
17:36
Как обжаловать штраф за нарушение правил дорожного движения: процедура пошагово
425
17:14
"РФ во время летнего наступления попытается захватить всю Запорожскую область", — генерал Павлюк
655
16:57
Россия объявила в розыск Зеленского
538
16:43
"Островок выживания": где в Киеве успешно прячутся от мобилизации
1.1т
16:19
Под Урожайным танк ВСУ разбил колонну бронетехники РФ
985
16:03
"Подрываются наши бойцы и техника", - оккупанты жалуются на украинские ДРГ с территории Сумщины
639
15:56
Тарифы на газ с 1 мая: опубликована стоимость кубометра
837
15:31
На очереди Сталин: ВСУ "задвухсотили" тезок Дзержинского и Ленина
609
15:09
Знак "У" вне закона: в Украине вступили в силу изменения в ПДД
595
14:56
"Гореть им в аду", - россиянка "отомстила" танкам Abrams
4.5т
14:41
Кому везение, кому расход: финансовый Таро-прогноз для всех знаков на лето 2024
1.4т
14:18
Россиянин-рецидивист на войне в Украине убил еще пятерых сослуживцев, — росСМИ
688
14:01
Возможен массированный удар: Жданов предупредил, какие города под угрозой
13:57
"Есть планы и на Львов, и на Киев", - эксперт оценил, может ли РФ пойти на крупные города
670
13:33
Что нельзя делать на Пасху: запреты, которые лучше не нарушать 5 мая
4.2т
13:13
В Севастополе оккупант ударил девушку ногой в лицо за отказ танцевать лезгинку
858
12:56
ATACMS атакуют: в Крыму прогремели взрывы
1.7т
12:43
"Жирный, длинный, неуклюжий", - Фьюри сделал откровенное признание перед боем с Усиком
1.4т
12:19
Украинцам кардинально изменят зарплаты: прогноз НБУ
1.2т
12:03
Оккупанты взяли под контроль еще одно село около Авдеевки, - Bild
489
11:58
На Закарпатье произошла драка между сотрудниками ТЦК и ромами
678
11:29
Больных диабетом и ВИЧ могут признать годными к службе, - Минобороны
652
11:11
В Крыму в море унесло лодку с российскими военнослужащими-срочниками
794
10:56
Сколько можно было бы заработать, если пять лет назад купить на $1 тыс. золото: сумма удивит
3.4т
10:41
Что будет с долларом в ближайшие несколько дней: эксперт раскрыл курсовые ожидания
672
10:18
"Мы почувствуем последствия", - Орбан обещает венграм не воевать вынужденно в третий раз
639
10:01
ВСУ успешно охотятся на российские "Буки": сколько противник потерял за месяц. ВИДЕО
672
09:57
Подсчитано, сколько территории Украина потеряла за последние полгода
1.2т
09:31
Когда можно освятить паски: расписание церковных служб в Киеве, Львове и Одессе
706
09:09
Часть Украины охватит похолодание: температура не поднимется выше +12°
521
08:58
Сколько яиц нужно красить на Пасху: ответ знают не все
3.9т
08:36
Не поддавайтесь, не игнорируйте и сразу сообщайте: полиция дала советы украинцам на Пасху
644
08:14
Мечты сбываются: только три Зодиака получат желаемое в мае
2.1т
23:11
Самые счастливые дни мая 2024 года: какие сюрпризы ждут всех Зодиаков
1.3т
22:57
Обещанное оружие Украина получит только летом или даже позже, - NYT
601
22:43
Татарстан сидит без интернета и мобильной связи: ГУР устроило кибератаку в Алабуге
643
22:19
Генштаб ВСУ издал распоряжение для всех мужчин от 18 до 60 лет
4.5т
Больше новостей