
Поразительная информированность мошенников подкрепляет слухи Рѕ недавно слитой РІ интернет СЏРєРѕР±С‹ базе Приватбанка. РњС‹ сгруппировали приемы, которые используют аферисты, отобрали признаки, как РёС… распознать Рё РіРґРµ РЅСѓР¶РЅРѕ быть предельно осторожным. РџСЂРё подготовке материала отобрали тех людей, кто СѓР¶Рµ стал целью или даже жертвой мошенников, РЅРѕ РїСЂРё этом является экспертами РїРѕ кибербезопасности. Опыт именно специалистов, которые лично пообщались СЃ аферистами Рё смогли вблизи оценить сильные Рё слабые стороны РЅРѕРІРѕР№ схемы, РЅР° наш взгляд, наиболее полезен.В
- Дорогая гарнитура
"РџРѕР·РІРѕРЅРёР» РјСѓР¶РёРє, поздоровался СЃ СЃСѓРїСЂСѓРіРѕР№ РїРѕ имени, СЏ был СЂСЏРґРѕРј. Представился службой безопасности Приватбанка Рё РіРѕРІРѕСЂРёС‚: РїРѕ вашей карточке пытаются провести какие-то операции РІ Розетке РЅР° 856 РіСЂРЅ. Рто РІС‹? Нет. Значит, это мошенники", – рассказал UBR.ua Глущенко.
Канва схемы классическая, но появились особенности, которых ранее не было. В отличие от "гопников" с зоны, которые традиционно названивают под видом кол-центров, в данном случае звонят люди совсем другого статуса. У них поставлена грамотная речь – на этом акцентируют внимание все опрошенные UBR.ua специалисты, которые общались с мошенниками.
"Обычные мошенники, которые Р·РІРѕРЅСЏС‚, например, РїРѕ карте Альфа банка, – РёРј СЏРІРЅРѕ тяжело подбирать слова, РёРј так Рё хочется сказать "б…я", перейти РЅР° феню. РЈ этого жулика отлично поставлен голос. Рспользуется очень дорогая гарнитура, хорошо слышно. РњРЅРµ как специалисту сразу очевидно, что это РЅРµ оператор контакт-центра, РіРґРµ дешевая гарнитура, поломанные РїСЂРѕРІРѕРґР°. Слышимость отличная. Рто РґРѕСЂРѕРіРѕР№ хакинг", – рассказал UBR.ua Евгений Успенский, являющийся сотрудником IT-безопасности РѕРґРЅРѕР№ РёР· компаний, РЅР° которого "нарвались" аферисты.
- Рнформация РїРѕ карте
"У злоумышленника был номер моей карты, этой карте полгода. Ему была известна дата выпуска карты, номер телефона, к которому привязан Приват24. То есть у него есть доступ к базе", – рассказывает Успенский.
Когда жертва отвечает, что никакой транзакции не делала, то "сотрудник безопасности" сообщает, что имела место попытка несанкционированного доступа к карте со стороны неизвестных злоумышленников, в связи с чем ее необходимо срочно заблокировать.
- Девичья фамилия матери
"Сегодня РјС‹ обсуждали как раз ситуацию СЃ кодовым словом (комментарий брался РІ среду – ред). Жене участнику нашей ассоциации вчера позвонили мошенники, РєРѕРіРґР° ее РјСѓР¶, наш коллега, был СЃ ней СЂСЏРґРѕРј. Представились, назвали РєРѕРґРѕРІРѕРµ слово, Рё РѕРЅРё поверили", – рассказала UBR.ua замдиректора ассоциации, руководитель Форума безопасности расчетов Рё кредитов (ФБРиК), структурного подразделения РРњРђ Олеся Данильченко.
В тех случаях, о которых нам известно, называлась девичья фамилия матери – ее обычно предлагают банки, чтобы позволить клиенту подобрать неизвестное посторонним кодовое слово и при этом не забыть его. Хотя схема только начинает разворачивается, но уже есть пока еще единичное, но все-таки подтверждение того, что злоумышленники берут кодовое слово именно из реальной базы Приватбанка.
- Подмена кодового слова
"У меня было другое кодовое слово, не связанное со мной, но его заменили на девичью фамилию моей матери. Я об этом не знал. Уже в отделении я сказал, что кодовое слово другое, и когда они посмотрели в свою базу, то спросили: когда вам звонили? Говорю оператору, что 20 мая. Рона показывает в планшете своей коллеге и говорит: зови Николаевича. "Николаевич" – это их "безопасник". Выяснилось, что в тот же день была несанкционированная замена кодового слова в базе банка. Рони начали бегать, нервничать", – рассказывает о реакции сотрудников Приватбанка на это "открытие" Успенский.
- Автоматический робот
"РС… предупредили, что подключат РЅР° автоматический режим, Рё РІ автоматическом режиме РѕРЅРё продиктуют тот РєРѕРґ, который придет РІВ SMS-уведомлении. Далее идет замена пароля РІ интернет-банкинге. Мошенник перевел РІ автоматический режим, РѕРЅР° продиктовала номер пароля. Р’СЃРµ привязано Рє телефону, Рё РєРѕРіРґР° прошла замена пароля, РѕРЅРё получили доступ Рє Приват24. Деньги украли", – рассказала Данильченко.
- Взломанная телефония
"Они говорят, вам нужно перезвонить на 3700. Положили трубку. Мы с женой начинаем думать, что это было. Проходит буквально две минуты, звонит опять этот жулик и говорит: почему вы не звоните на 3700? Если не будете звонить, мы пропускаем эту транзакцию и деньги спишутся. Рположил трубку", – рассказывает Глущенко.
Будучи опытным специалистом РІ этой сфере, член правления РРЅРђРЈ пришел Рє выводу, что СЃ телефонией РїСЂРѕРёСЃС…РѕРґРёС‚ что-то неладное Рё РЅРµ стал звонить РЅР° горячую линию, Р° предпринял РґСЂСѓРіРёРµ меры, Рѕ которых сказано РЅРёР¶Рµ. РќРѕ Евгений Успенский пообщался Рё СЃ роботом, Рё РїРѕ горячей линии 3700. После чего выяснилось, что… злоумышленники контролируют также Рё номера Приватбанка.
"Он говорит, давайте карту "залочим", а вам надо CVV сказать, но не мне, я на робота авторизации вас переключу. Я говорю: давайте мне этого робота. Переключает. А там реально "голос металлический" предлагает назвать три цифры с обратной стороны карты... Сбрасываю его, звоню на 3700. Еще не верю мошеннику, но начинаю уже немного сомневаться. Мне идет перезвон с 0567161131, а там этот мужик снова. А потом еще выясняется, что это номер Привата. То есть он может звонить с их номеров", – рассказывает Успенский.
По словам эксперта, этот номер принадлежит Приватбанку, но не используется для исходящих звонков, а предусмотрен для входящих звонков из-за границы. Об этом ему рассказали уже реальные сотрудники в отделении банка. Успенский предъявил в подтверждение скан со своего телефона, что звонок был тем не менее входящий.

- Взлом банковских уведомлений
"Мошенник перезвонил еще раз вечером и сообщил, что блокирует карту, а мне нужно подтвердить операцию. Мне пришел запрос на подтверждение операции, но какая именно операция, не указано, хотя обычно всегда приходит: подтвердите оплату или перевод. Запрос пришел приложении Приват24, уже обновленном, в уведомлениях. Ркогда я показал его уже в отделении Приватбанка, они второй раз сильно занервничали", – рассказал Успенский и предъявил скан.

В Приватбанке знают
UBR.ua направил журналистский запрос в Приватбанк по указанным выше фактам, но на момент публикации материала официального ответа не получил. Неофициально нам ответили, что схема со "звонком службой безопасности" стандартная и много раз уже комментировалась банком. Однако там не опровергли, что номер 0567161131 принадлежит банку, и попросили контакты жертв мошенников. Впрочем, по словам Успенского, в банке и без того знают о проблеме.
"На сайте Приватбанка есть страница, где сообщается о таких преступлениях. Я сообщил вначале оператору, потом пришел в отделение. Все им показал: звонки, сообщения и т.д. Они ответили, что номер 0567161131 принадлежит им. Позвали замначальника отделения, я еще раз все рассказал, он все записал, сказал, что будет проверять. Приглашали "безопасника". Рвсе это кануло в Лету, хотя обещали держать в курсе, что будет дальше", – рассказывает Успенский.
Тот факт, что в банке знают о новой мошеннической схеме, подтвердил и Александр Глущенко. Когда он пришел к выводу, что обратная связь с Приватбанком взломана или каким-то образом находится под контролем мошенников, то набрал по мобильному номеру того человека, которому точно доверял – знакомому сотруднику Приватбанка, и выяснилось, что мошеннические звонки с перезвоном на 3700 поступали даже сотрудникам банка.
"Я позвонил в Приватбанк консьержу на прямой мобильный. Девочка говорит: об этой ситуации известно. Мы не понимаем до конца, в чем тут подоплека. Самый большой парадокс, что эти мошенники иногда попадают на сотрудников Приватбанка. Рголос уверенный, называют по имени", – рассказал Глущенко.
Слитая база Приватбанка?
UBR.ua дозвонилась РІ РѕРґРЅСѓ РёР· государственных служб РїРѕ Р±РѕСЂСЊР±Рµ СЃ киберпреступлениями. Там еще РЅРµ слышали РѕР± этой РЅРѕРІРѕР№ схеме Рё РїРѕРєР° воздерживаются РѕС‚ официальных комментариев. РќРѕ заинтересовались этими фактами РІ СЃРІСЏР·Рё СЃРѕ слухами Рѕ той самой СЏРєРѕР±С‹ слитой месяц назад РІ интернет базе Приватбанка, которые РїРѕРєР° что РЅРµ подтверждались.Директор РРњРђ Александр Карпов, чей коллега стал жертвой развода РїРѕ этой схеме, впрочем, сомневается, что речь РІ данном случае идет Рѕ сливе базы Приватбанка Рё РЅРµ готов комментировать схему РґРѕ разъяснений банка. РћРЅ обратил внимание, что Сѓ спецслужб есть программы, которые "подтягивают" данные РёР· различных реестров, Р° РёС… недобросовестные сотрудники РјРѕРіСѓС‚ такие базы действительно сливать.
"Однажды один хороший знакомый показал мне специальную СБУшную программу, которая подтягивает информацию из разных источников. Там была в том числе информация обо мне, но очень старая. Нельзя исключать ситуацию, что кто-то скопировал подобную базу данных. Купить можно все что угодно, взламывают не системы, а мозги", – полагает Карпов.
По его словам, услуга подмены номеров, в том числе альфа-номеров, открывает большие возможности для мошенников, ведь такие номера-"подделки" могут открываться за границей. Мобильные операторы могут отслеживать такие звонки, и в этом секторе безопасности банков также необходим жесткий финмониторинг. Однако Евгений Успенский, который сам является "айти-безопасником" и "прошел" всю схему от начала до конца, полагает, что проблема отнюдь не в подмене номеров.
"Подмена номеров? Р’С‹ знаете, как это сложно Рё очень РґРѕСЂРѕРіРѕ?! РЈ злоумышленника был номер моей карты, этой карте полгода, СЏ ею рассчитывался несколько раз на aliexpress – РЅРѕ там система безопасности хорошая – Рё несколько раз РІ "Глобусе". РўРѕ есть это РЅРµ старая база Привата, Р° свежая, ей РЅРµ более полугода. Мошенникам была известна дата выпуска карты, номер телефона. РЈ РЅРёС… есть или доступ Рє базе, или РѕРЅРё РјРѕРіСѓС‚ перезаписывать ее, меняя кодовые слова. РЈ РЅРёС… нет только CVV РєРѕРґР°, который РЅРёРіРґРµ РЅРµ хранится. Рто РґРѕСЂРѕРіРѕР№ хакинг! В Р’СЃРµ должны понимать, что это СѓР¶Рµ РЅРµ дурачки какие-то Р·РІРѕРЅСЏС‚, Р° РїСЂСЏРјРѕ СЃ Привата РјРѕРіСѓС‚ позвонить Рё лишить денег. Кто-то РёР· операторов СЃРёРґРёС‚ РЅР° удаленке Рё "балуется", так как взломана телефония", – полагает Успенский.
Рекомендации
Рксперты рекомендуют всем, РєРѕРјСѓ позвонили мошенники, чтобы РЅРµ стать жертвой "развода", обращать внимание РЅР° следующие факты, если РІРґСЂСѓРі РїРѕР·РІРѕРЅРёС‚ "служба безопасности" Приватбанка.- РџРѕ какой-то причине первый Р·РІРѕРЅРѕРє мошенники совершают РІСЃРµ-таки СЃРѕ сторонних номеров, например, 044 300 28 54 или +380916138427, РІ то время как Приватбанк – только СЃ "днепровских". Однако, РІРѕР·РјРѕР¶РЅРѕ, это частные случаи. Стоит РЅРµ забывать, что злоумышленники имеют возможность звонить Рё СЃ "номеров Привата".
- С номера 0567161131 Приватбанк никогда не звонит клиентам, это номер для входящих звонков из-за границы. Он не указывает его и в уведомлениях для обратной связи в Приват24. Его появление – признак мошенничества.
- В запросе на подтверждение операции, присланном банком в Приват24, обязательно должна быть указана цель операции – оплата или перевод. Если цель операции не указана, оно, скорее всего, прислано мошенниками.
- В уведомлении банка в Приват24 обратная связь 3700 должна быть с активной ссылкой, а не просто выписана цифрами. Если этого нет – это аферисты.
- Мошенники обращаются на русском языке, в то время как работники Приватбанка – на украинском. Если у звонящего "сотрудника безопасности" есть проблема в общении на украинском языке, это мошенник.
- РќРё РїСЂРё каких условиях нельзя передавать РєРѕРґ CVV РЅРё "службе безопасности", РЅРё роботу. Ртот РєРѕРґ РЅРёРіРґРµ РЅРµ хранится, Рё украсть его злоумышленникам невозможно даже РІ случае взлома базы банка.