Злоумышленники мимикрируют под иностранные банки

0
326

Мошенники начали звонить россиянам не только из «службы безопасности Сбербанка», но и от лица международных финансовых институтов, предлагая более привлекательные условия вкладов и др. За пределами необычного имени речь идет о типичном подходе — сбор персональных данных и заработок на переведенных мошенникам «комиссиях». Но, отмечают эксперты, в этих случаях часто применяется социальная инженерия более высокого уровня и сам факт предложения от, например, немецкого банка вызывает больше доверия у граждан.

Злоумышленники мимикрируют под иностранные банки

Россияне столкнулись со звонками от якобы немецкого Metzler bank, представители которого предлагают им финансовые продукты со ставками, привлекательнее рыночных. Однако проверка сайта организации (Metzlerbank.ru) показала лишь наличие скана лицензии немецкого регулятора, а после вопроса о наличии лицензии ЦБ разговор и вовсе завершился.

Mertzler bank реально существует, это один из старейших банков Германии. Он предоставляет как классические банковские услуги, так и брокерские, по управлению активами и так далее. Но в России банк ни сейчас, ни раньше не работал.

Практика, когда мошенники прикрываются названиями крупных организаций, распространена. В данном случае ставка может быть на новое для России, но известное за рубежом имя, а в остальном схема достаточно стандартная.

Обычно мошенники действуют в связке с фишинговыми сайтами, поясняют в ЦБ: злоумышленники обзванивают потенциальных клиентов и предлагают оставить на сайте заявку на кредит, затем могут попросить перевести комиссию за рассмотрение заявки, за оформление карты, за курьерскую доставку документов и т. п.

«В результате происходит сбор персональных данных и потеря переведенных комиссий. Банк России выявляет и блокирует такие мошеннические ресурсы», — добавили там. Только в 2020 году ЦБ заблокировал почти 8 тыс. таких сайтов.

Точной статистики нет, но из практики видно, что в общей массе мошенничеств доля тех, кто «представляет» иностранный финансовый институт, примерно равна той, что выступает якобы от имени российских организаций, утверждает руководитель практики уголовного и административного права Amulex.ru Любовь Шебанова. Такой способ мошенничества обычно нацелен на неподготовленную публику, не имеющую представления о предлагаемой услуге и недостаточно бдительную, уверена она.

Информацию о российских банках проверить проще, а часть потенциальных жертв уже знает, где искать информацию, поясняет Шебанова.

«Такие мошеннические банки впечатляют своей надежностью и реальностью. Есть сайт, привлекательные предложения, удаленное открытие счета и гарантия тайны персональных данных», — поясняет член Ассоциации юристов России Ольга Турунина.

Мошенникам не так важно, кем представляться, главное, чтобы бренд был публичным и достоверным, замечает руководитель направления исследований Центра исследования финансовых технологий «Сколково»-РЭШ Егор Кривошея. «Например, мошенники часто мимикрируют под “Сбер”, потому что доля людей, имеющих его карту, намного больше, чем у других банков, и вероятность попасть в клиента намного выше. Стратегия с иностранными посредниками срабатывает, потому что имена международных организаций могут звучать достоверно», — приводит пример он.

«Вполне можно себе представить, что для кого-то обещание высокого дохода в сочетании с немецкой надежностью окажется достаточно заманчивым, — соглашаются партнер коллегии адвокатов Pen & Paper Вадим Клювгант. — Под маской иностранных респектабельных банков часто работают мошенники, ориентированные на более состоятельную аудиторию, которую можно привлечь ощущением надежности зарубежной финансовой системы. Мошенники практикуют более индивидуальный подход, который сложнее выявить и предотвратить».

По большому счету, обезопасить себя в таких случаях могут только сами граждане, признают эксперты.

«Нужно помнить, что все банки, включая иностранные, имеют реальные адреса и контактные телефоны, — говорит Любовь Шебанова. — Прежде чем принимать решение о выборе финансовой услуги, которую предлагают, нужно обязательно связаться самостоятельно с самим учреждением, от имени которого услуга предлагается».

Также, отмечает юрист, необходимо обращать внимание на сам сайт: «Адресная строка страницы, где просят ввести конфиденциальные данные, зачастую схожа с оригиналом, но разница есть: логотип банка плохого качества и в низком разрешении, неработающие ссылки и вкладки».

Полина Трифонова