Недавно с моей женой произошел любопытный случай. Ей позвонил… я! Ну, точнее, человек с голосом, похожим на мой. Сказал: «Привет, некогда объяснять, срочно переведи 5 000 рублей по этому номеру на Сбер», и бросил трубку. Звучало настолько правдоподобно, что, если бы не одно «но», она могла бы поверить.  

Дело в том, что я никогда не звоню по мобильному, и моя супруга об этом знает. Афера провалилась. Но этот инцидент показал, насколько далеко зашли мошенники. Они используют технологии, которые раньше казались чем-то из области научной фантастики.  

Этот случай — лишь один из множества примеров, как преступники становятся всё более изощренными. Проблема телефонного мошенничества остается актуальной, как бы операторы связи и госрегуляторы ни старались работать над ней. И если раньше мы могли отмахнуться от таких звонков, то теперь стоит быть начеку. 

Единственное, что поможет защититься, — осведомленность. Расскажу, какие новые схемы мошенничества по телефону используют, чтобы обмануть честных людей.

Пугают новыми налогами в почте, СМС, пушах «от банка», а еще предлагают подарки в Телеграме

Кем прикидываются: банк.

В чем суть: телефонные мошенники рассылают пуши, СМС, письма, якобы о новом налоге — на транспорт, жилье или даже на услуги, которые только что придумали. В письмах сообщают, что с карты скоро снимут деньги, и каждый месяц будут списываться большие суммы в бюджет. Но можно это отменить! Надо быстро зайти в личный кабинет, подписать заявление на отказ от платежей и перейти по ссылке.

Злоумышленникам важно сымитировать максимально правдоподобную ситуацию, поэтому название банка-отправителя подделывают реалистично, в письмо даже могут добавить ваши реквизиты.

Или другая ситуация — предлагают подарки. Ссылки для взлома аккаунта под видом бесплатного Telegram-Premium сейчас массово рассылают пользователям мессенджера. Если пройти по ссылке и залогиниться, аккаунт заполучат мошенники. Довольно элегантный развод.

Сообщение выглядит максимально реалистично

Как работает схема: ссылка «для отмены» или «для получения подарка» на самом деле ведет на поддельный сайт. Адресная строка будет похожей, но не идентичной — например, sberNbank.ru вместо sberbank.ru. Человек может не обратить внимание на адресную строку. И как только введет на фейковом сайте свои данные от личного кабинета, они будут у жуликов. Теперь злоумышленники  могут переводить средства со счетов.

Любой ценой пытаются узнать пароль от Госуслуг

Кем прикидываются: ведомства, банки, операторы связи.

В чем суть: аферисты используют разные схемы мошенничества по телефону, чтобы узнать пароль от Госуслуг. Они предлагают пройти бесплатное обследование, обновить договор с сотовым оператором, заблокировать спам. Для этого просят сказать код подтверждения. И, конечно, присутствует психологическое давление: сделать это нужно прямо сейчас, иначе закончатся слоты для записи / отменится акция по защите от спама / номер будет заблокирован. 

В итоге жертва получает настоящее СМС от Госуслуг, а в нем — четырехзначный код с припиской «никому не сообщайте». Если начать задавать вопросы, человек по другую сторону телефона скажет: «Нам-то можно, мы же от компании, помочь хотим» или «Вы сообщите код не нам, а боту».

Расшифровка диалога, в котором «оператор Yota» пытался узнать код от личного кабинета Госуслуг, но потерпел фиаско. Источник: пост из телеграм-канала «Львиная доля правок»

Как работает схема: человек видит официальное сообщение с кодом и диктует его «сотруднику», думая, что подтверждает операцию. Так телефонные мошенники получают доступ к Госуслугам. Они могут оформить на жертву кредит, продать данные или использовать электронную подпись для более серьезных махинаций.

Говорят, что счет в опасности — нужно его защитить

Кем прикидываются: Банк России.

В чем суть: на телефон звонит якобы сотрудник Банка России и предупреждает, что кто-то пытается украсть с вашей карты деньги. Для обеспечения безопасности предлагает перевести все средства на «безопасный» счет в ЦБ РФ. Это, по их словам, временная мера на период поиска злоумышленников. В конце концов обещают вернуть деньги наличными в приемной Банка России. 

Чтобы добавить правдоподобности, мошенники могут даже подделать официальный номер Сбербанка 

Как работает схема: диалог выстроен так, что жертва не успевает опомниться и проверить свои счета. Жулики вынуждают действовать быстро. В панике человек следует всем инструкциям «сотрудника», отправляет честно заработанное на фейковый «безопасный счет», уверенный, что позже сможет всё вернуть. Но на деле вернуть деньги практически невозможно.

Имитируют знакомых — в жизни не догадаетесь, что это не они

Кем прикидываются: друзья, родственники, знакомые.

В чем суть: преступники атакуют с помощью нейросетей, а именно пишут или звонят от имени знакомого или родственника. Схемы телефонного мошенничества разные: от простого «мам, срочно нужны деньги, я в больнице» до сложного недельного общения с участием «МВД» или «спецслужб». Все они построены на психологическом давлении:

  • Звонок от имени жены/ребенка. Голос подделан нейросетью, но его почти не отличить от настоящего. Просит помощи в сложной ситуации.

  • Сообщение в Телеграме от имени подруги. Человек общается нейтрально и уже в процессе просит о помощи. Чтобы убедить, что он не обманывает, подделывает голосовые сообщения и даже видеокружки.

  • Сообщение или звонок от имени работодателя в мессенджер. Разговор строится вокруг того, что начальник попал под санкции, и это может затронуть его сотрудников. Аферисты предлагают «помощь»: всего-то нужно выполнить действия, которые всегда ведут к одному — перечислить средства по определенным реквизитам. Несмотря на абсурдность просьб, напуганные люди их выполняют.

  • Звонок мошенника по телефону от имени знакомого. Аферист начинает диалог, говорит, что попал в беду, или что жертва скоро попадет в беду. Затем злоумышленник соединяет со «спецслужбой», которая подводит к переводу денег на «безопасные счета».

Волк притворялся бабушкой, а теперь технологии могут притвориться вами. И это уже не сказка, а пугающая реальность

Как работает схема: задача — максимально напугать человека неприятной новостью, нагрузить деталями, не дать опомниться, добиться, чтобы человек сам отдал все накопления. При этом вовсю используются новейшие информационные технологии.

***

То, как работают телефонные мошенники, действительно пугает: они узнают номера телефонов близких, имеют доступ к записям разговоров и клонируют голос. 

Три года назад, когда мы работали над созданием голосового помощника Маши Секретаря, на клонирование голоса моей супруги ушло три месяца. С технологиями, которые доступны сейчас, мы сделаем это минут за 10 😳 И хотя результат будет не 100%, но прозвучит он вполне убедительно.

Как разработчик крупных виртуальных АТС для мобильных операторов, могу сказать, что создать систему генерации голоса и звонков потенциальным жертвам довольно просто. Имея записи разговоров и статистику, мы можем автоматизировать этот процесс. А с развитием биометрии, возможно, нас ждет новый этап в этой области. Всё только начинается 😂

Защититься от этого практически невозможно. Важно не паниковать, перезванивать друзьям/знакомым/банкам, писать в другие мессенджеры/соцсети. Еще один вариант — не отвечать или блокировать звонки от неизвестных контактов. Но так есть риск пропустить что-то реально важное.

Сейчас от назойливых мошенников и спамеров помогает защититься моя Маша. Это голосовой помощник, который отвечает на звонки за вас. С ней никто не услышит и не запишет ваш голос, а еще Маша морально устойчива и не поддается психологическому давлению. Она определит, кто звонит, и пришлет анализ входящих звонков в аудио- и текстовом форматах прямо в Telegram.

Если звонят мошенники или спамеры, можно отметить их кнопкой «Это спам», и с этого номера больше не дозвонятся

Маша — это робот-секретарь, но у нас есть тариф с живыми людьми. Вся функциональность сохраняется, только диалог ведет реальный оператор. Он, как настоящий персональный помощник, может не только разобраться с телефонными мошенниками, но и решить другие вопросы. Для этого можно составить индивидуальные скрипты. 

Переходите, чтобы познакомиться с Машей и защититься от спама >>