Советы

Мошенничество: звонки, «банк» и срочность

Самая опасная кнопка — «доверие». Мошенники играют на страхе потерять деньги и на желании быстро помочь.

Вишинг — телефонный обман. На экране может светиться «Сбер» или «МВД», а голос спокойно просит «подтвердить операцию» или продиктовать код. В мессенджерах те же схемы: «это я, сменил номер».

Поддельный звонок якобы от службы безопасности банка
Код из SMS или приложения — только вам. Ни «сотрудник банка», ни «полиция» его не спрашивают.

Классические сценарии

  • «С вашего счёта пытаются списать — назовите код».
  • «Внук попал в беду, срочно переведите».
  • «Курьер / налоговая / судебные приставы — доплатите по ссылке».
  • «Инвестиции с гарантией 300%» и чат «успешных» людей.
  • Подключение удалённого доступа «для проверки».

Почему в SMS пишут «не сообщайте код»

Фраза вроде «никому не сообщайте код» или «сотрудник банка никогда не спросит код» — не канцелярская отписка. Банк и сервисы пишут так, потому что код из SMS или push — это ваш одноразовый ключ входа/платежа. Кто его узнал в момент действия — тот и подтвердил операцию.

Настоящая поддержка банка не просит продиктовать OTP, CVV, полный пароль или код из приложения. У сотрудников есть свои внутренние процедуры; им не нужно, чтобы вы «подтвердили личность кодом из SMS». Если голос или чат давит «скорее назовите цифры — иначе счёт угонят» — это почти наверняка мошенник.

Как это выглядит на практике

  • Звонок «службы безопасности»: «С вашего счёта пытаются списать 80 000. Чтобы отменить, продиктуйте код, который сейчас придёт». Код приходит — вы его читаете вслух — и этим подтверждаете перевод злоумышленнику.
  • Чат в мессенджере: «это банк / поддержка, пришлите код из SMS для проверки». Тот же эффект: код = согласие на вход или платёж.
  • Поддельная страница: после «логина» просят ввести код из SMS. Вы вводите — фишинговый сайт мгновенно использует код на настоящем сайте банка.
Код из SMS/push — как ключ от двери, который действует 30–60 секунд. Его не «проверяют» по телефону. Его либо вводите вы сами в официальном приложении/сайте, которое открыли сами, либо не вводите никуда.

Железобетонные правила

  1. Положите трубку. Сами наберите официальный номер с карты или сайта банка.
  2. Коды, пароли, CVV, полный номер карты — никому: ни голосом, ни в чат, ни на страницу из ссылки.
  3. Не устанавливайте AnyDesk/TeamViewer по просьбе незнакомца.
  4. Родственников в «беде» проверяйте вторым каналом (звонок на старый номер).
Банк не просит перевести деньги «на безопасный счёт» и не требует установить сторонний удалённый доступ.

Если уже отдали данные

Сразу блокируйте карту в приложении банка, меняйте пароли с другого устройства, включайте 2FA, пишите заявление. Подробный план — в статье если уже взломали. Чем быстрее — тем выше шанс остановить перевод.

Смежные темы: фишинг, мессенджеры, двухфакторка.