Форум

Позвонили "из службы безопасности" банка

социальная инженерия в действии
Поиск по теме

Сегодня позвонили с номера 495-108-11-18, назвали меня по имени-отчеству (!!!), представились "Службой безопасности Сбербанка". О таком наслышан, уже стало интересно.
Далее последовал вежливо-настойчивый допрос, всё уже не помню, вот несколько фраз от них (порядок сохранен):
- Здравствуйте, несколько часов назад зафиксировали нетипичную попытку входа в ИБ из Петербурга (я в Москве) и попытку перевода на сумму 5 тыс. р. [создание напряженной обстановки]
- Вы когда последний раз пользовались ИБ? [прощупывание уровня продвинутости клиента]
- Как часто совершаете покупки через интернет в неавторизованных сайтах? [формирование мысли о возможных утечках]
- Нам необходимо удостовериться что мы разговариваем именно с владельцем карты, назовите свои полные ФИО [ненавязчиво вытягивают идентификационные данные, тут могут быть и адрес, и кодовое слово и пр.]
- Да, информация верна. Мы видим, что вы активно пользуетесь картой для покупок [ничего не значащая фраза для отвлечения внимания]
- Согласно регламенту безопасности, необходимо провести процедуру отмены перевода, инициированного не вами, вы согласны? [прошло три минуты, клиент расслабился, снова переходят к действию, грузят обилием технических слов, плюс клиент сказал ДА, после этого настороженность обычно снижается]
- Назовите номер договора или полный номер карты - это 12 или 16 цифр, как вам удобнее [вытягивают данные для входа в ИБ]
[тут я умышленно называю пару цифр, не совпадающих с номером карты]
- Подождите, отдел безопасности запрашивает данные по последним операциям [грузят кучей слов]
- Может помните, какой остаток был на карте когда вы последний раз ей воспользовались? Хотя бы примерно. [мимоходом попытка узнать сколько можно списать по-максимуму одним переводом]
- К сожалению, система не смогла опознать вашу карту. Давайте проверим её номер? [тут я говорю что обращусь в отделение, где её выдали]
- Конечно, вы сами можете обратиться в отделение. Но так как карта скомпрометирована, кто-то может в любую минуту снова попытаться осуществить перевод с карты, поэтому её необходимо заблокировать немедленно, для этого назовите кодовое слово [клиент срывается, небольшое запугивание и вытягивание данных]
[отказываюсь назвать кодовое слово, т.к. они звонят не с номера, указанного на обратной стороне карты]
- Разумеется, у нас другой номер телефона, мы не служба поддержки клиентов, а отдел безопасности. Так как вы отказываетесь назвать кодовое слово, мы вынуждены заблокировать доступ к онлайн-кабинету банка, а также заблокироваться все привязанные к этому кабинету счета и карты. Вы можете восстановить доступ, обратившись в отделение по месту регистрации, но напоминаем, что и карты, и счета станут активны только через трое суток, в течение этого времени вы не сможете пользоваться своими средствами [давят на то, что клиент может быть далеко от отделения по месту регистрации и на невозможность использования своих денег долгое время].
- Поэтому, чтобы не остаться без средств, мы можем сейчас заблокировать только карту, но оставить возможность доступа в онлайн-кабинет и возможность распоряжения средствам на вашем счете, для этого назовите код, который сейчас придет на ваш номер телефона [клиент по идее сидит на измене, поэтому сначала назовет код, а на текст сообщения не обратит внимания - насколько я понял, тут попытка переназначить аккаунт СБОЛ на другой номер].

Дальше я дошел до магазина и просто отключил связь.

Ведут клиента очень четко, есть фоновый звук колл-центра (гул голосов операторов), на все возражения тут же находят аргументированный ответ, затем пара отвлекающих фраз и снова подводят к действию.
Вот не читал бы о таких разводках, легко бы повелся.
Но почему обратились ко мне по имени-отчеству - откуда утечка? Это настораживает, особенно то, что вчера в СБОЛ был оформлен и переведен на карту приличный кредит.
 
Баннер показывается только незарегистрированным пользователям. Войти или Зарегистрироваться
Примечательно, что на номере +7 (495) 108-11-18 уже висит двухнедельная борода из жалоб (см. пример). Он обслуживается оператором связи — компанией Runexis (ООО «Интернод»). Не исключено, что договор там неанонимный, т.е. правоохранительные ограны уже могли бы адресно заинтересоваться умельцами...
 
Цитата
OhJaaJan пишет:
Это настораживает, особенно то, что вчера в СБОЛ был оформлен и переведен на карту приличный кредит.

Пишите на сайте МВД - Управление К
и на сайте Сбера в УВБ
Рисунок
screenshot67.png (294.66 КБ) [ Скачать ]
Рисунок
screenshot84.png (264.57 КБ) [ Скачать ]
Рисунок
screenshot85.png (244.71 КБ) [ Скачать ]
Изменено: камо - 28.11.2018 02:36
 
Цитата
Anton.K пишет:
т.е. правоохранительные ограны уже могли бы адресно заинтересоваться умельцами.

Она им нужна, лишняя работа? По заявлению то замучаешься, что бы уголовное дело возбудили, а тут они сами проявят инициативу. Сынок, это фантастика.(с)
 
Цитата
Anton.K пишет:
Примечательно, что на номере +7 (495) 108-11-18 уже висит двухнедельная борода из жалоб


http://www.banki.ru/services/response.../10211771/


smile:write_nr: smile:uncap:
Уровень преступности определяется не количеством преступлений и преступников, а способностью государства их выявлять и обезвреживать. (с)
 
Цитата
камо пишет:
Пишите на сайте МВД - Управление К

И с чем я к ним обращусь? У меня нет ни записи разговора, ни каких-либо еще подтверждений что это не мой вымысел, только номер в детализации. Да и пострадавшей стороной я не являюсь.
 
OhJaaJan, перешлите первый пост сюда: info_fincert@cbr.ru
Можно ещё эту ссылку приложить: https://kto-zvonil-mne.ru/phone/4951081118
Карточный долг - долг чести.
 
Цитата
OhJaaJan пишет:
Но почему обратились ко мне по имени-отчеству - откуда утечка?

Утечка из сбола. Если в сболе выбрать перевод по номеру телефона и вбить номер, выскочит имя, отчество и первая буква фамилии владельца номера, если он клиент сбера и имеет карту, привязанную к этому номеру.
 
Цитата
OhJaaJan пишет:
У меня нет ни записи разговора

упс... smile:|
 
Мне недавно в Ватсапе приятельница прислала аудиозапись с описанием истории точь в точь (видимо, в интернете гуляет эта запись).
Но девушка там пошла дальше, в «целях сохранения средств», под руководством «службы безопасности» закрыла свои вклады, все средства перевела на карту. Ее постоянно то переключали на каких-то личных менеджеров, то возвращали обратно, вели очень грамотно. Робкие сомнения у неё возникали, то гасились нагромождением умных слов.
Наконец, подошли к кульминации - чтобы окончательно спасти средства от посягательств мошенников, предложили перевести все средства с карты на карту «личного менеджера». Тут что-то ее сомнения совсем стали терзать))) и она отключилась. Позвонила в Сбер, тут все сомнения и развеялись. Чёта там недокрутили на другом конце провода.
 
Цитата
OhJaaJan пишет:
Но почему обратились ко мне по имени-отчеству - откуда утечка? Это настораживает, особенно то, что вчера в СБОЛ был оформлен и переведен на карту приличный кредит.

Я клиент ВТБ , аналогичный звонок. Только у меня они знали не только фио , но и номер паспорта, кем и когда выдан и дату рождения.
Мой вопрос: что сегодня у них давали на ужин привел к прерыванию развода. Но мне легче, у меня в банке есть персональный менеджер, который решает все вопросы с др службами.
P/s/ Кстати тип карты не знали ( в смысле классик-золотая-платиновая)
Что делать со своими деньгами каждый решает сам
 
Цитата
OhJaaJan пишет:
Ведут клиента очень четко, есть фоновый звук колл-центра (гул голосов операторов)
Говорят на той же Украине орудуют целые подобные колл-центры...раньше форексом разводили, сейчас похоже перешли к более простой схеме. База клиентов похоже утекла в начале ноября вместе с базой сотрудников Сбера. Примерно такой же звонок был весной моей маме пенсионерке...Скрипт очень похож...
АСВ просвистела у виска...
 
Собственно в тему того что происходит: https://www.vedomosti.ru/finance/artic...786367-kak
АСВ просвистела у виска...
 
Цитата
G2009 пишет:
Утечка из сбола. Если в сболе выбрать перевод по номеру телефона и вбить номер, выскочит имя, отчество и первая буква фамилии владельца номера, если он клиент сбера и имеет карту, привязанную к этому номеру.

У вас работает эта функция в сболе? У меня раньше была, потом исчезла
 
Цитата
AgenAnna пишет:
У вас работает эта функция в сболе? У меня раньше была, потом исчезла

работает
 
Цитата
OhJaaJan пишет:
для этого назовите кодовое слово

Где-то встречалось описание мучений Маринки при идентификации клиента по кодовому слову "параллелепипед" smile:)
 
Достаточно сложно неподготовленному человеку попасться на такую удочку. Здесь уже нужно обладать достаточной паранойей.
Запомнить правило, что СБ не нужны ваши кодовые слова, когда вам звонят.
Уж лучше быть заблокированным и пойти в банк на разблокировку, чем потерять все средства.
 
Цитата
Andrew Ne пишет:
Достаточно сложно неподготовленному человеку попасться на такую удочку. Здесь уже нужно обладать достаточной паранойей.


Вы хотели сказать - достаточно просто? smile:crazy:
 
Цитата
ЛараКрофт пишет:
Вы хотели сказать - достаточно просто?

Да, уставший писал. Спасибо smile:oops:
 
Цитата
Бубля пишет:
по кодовому слову "параллелепипед" Рисунок
smile:thumbsup: smile:D

Коллега поведала почти аналогичную историю - после прихода зарплаты ей позвонили из "сбера": у нас какой-то юбилей,хотите 1000 спасибо?
- Канешна хачу smile:dramatics: .
- Назовите полный номер карты. Перерегили на себя ее мобильный банк , она назвала код подтверждения smile:o .
Потом все тормознула СБ сбера - ей приходит смс: вы совершали перевод на 14к+ ? В общем все кончилось хорошо (перевыпуском карты)
Изменено: mug08 - 18.12.2018 09:53
карта Отличная РГСБ - R.I.P.
 
Ещё один мошенниковский номер: +79688417257. Вчера вечером представился "сбербанком" и клятвенно уверял (позвонивши мне на мобильник, назвав мои имя-отчество-фамилию и адрес регистрации), что прям сейчас я заказал перевод 3500 руб на некий КиВи-кошелёк и, типа, зачем же я это делаю и с какой целью. Ведь банки теперь проверяют невнятные безнальные платежи. Далее ентот менеджер скрупулёзно интересовался, в каких торговых точках я пользуюсь картами, а затем попросил продиктовать номер этой самой моей "проблемной карты". При встречном моём вопросе "а зачем диктовать номер" связь тут же прервалась. Увы )))
Изменено: V.Bukina - 20.12.2018 16:55 (Отмодерировано.)
 
Сегодня позвонили с номера: +7 495 354-18-32. А дальше всё по аналогии с самым первым сообщением в этой теме. Очень правдоподобно представляются сотрудниками отдела безопасности Сбербанка, обращаются по имени отчеству, поэтому сразу веришь. Но это мошенники. Говорят, что с вашей карты была попытка снятия, нужно вас идентифицировать по номеру карты, чтобы предотвратить дальнейшее снятие денег. А также просят номера карт других банков или просто банки, где у вас карты. Якобы чтобы предотвратить снятие с них. Причем после этого приходят СМС с номера 900 и с номеров банков с какими-то кодами. Номера карт, конечно, нечаянно вы можете сказать (пока ничего не соображаете), что многие случайно и делают. Может, вам деньги на карту кинут — шутка. Желательно, не говорить ничего, но у многих это не получается, особенно у тех, кто активно пользуется картами, и не в состоянии трезво оценить ситуацию в данный момент( не хочется, чтоб карту заблокировали). Ни в коем случае не говорите код с оборотной стороны, свои персональные данные (фамилию, паспорт, адрес, кодовые слова, пинкоды). Нужно сразу связаться со всеми банками, данные карт которых успели сообщить. А лучше сразу положить трубку. Хотя мошенники очень настойчивые и будут перезванивать минут 5. А потом даже вы до них не дозвонитесь.
 
Цитата
cher19 пишет:
Ещё один мошенниковский номер: +79688417257.

https://kto-zvonil-mne.ru/phone/9688417257

Цитата
z42 пишет:
Сегодня позвонили с номера: +7 495 354-18-32.

а по этому номеру интересная инфа:
http://moscowonline.info/phones/3541832/
похоже это номер квартиры... может у вас опечатка?

а вообще тут больше номеров пишут:
http://www.banki.ru/forum/?PAGE_NAME=...age6835518
 
Цитата
Anton.K пишет:
Примечательно, что на номере +7 (495) 108-11-18 уже висит двухнедельная борода из жалоб (см. пример). Он обслуживается оператором связи — компанией Runexis (ООО «Интернод»). Не исключено, что договор там неанонимный, т.е. правоохранительные ограны уже могли бы адресно заинтересоваться умельцами X


Если перейти по ссылке пример и вбить этот номер +7 495 354-18-32: куча жалоб сегодня на мошенников
 
Сегодня позвонили с номера +7 495 77 24 24 (очень похож на ВТБ, но не номер ВТБ). Представились сотрудником СБ ВТБ, обратились по имени-отчеству. Сказали, что с моей карты в настоящий момент выполняется перевод на 60 тыс. в Сбербанк. Предложили для отмены перевода пройти идентификацию, сообщить полный номер карты и т. д. Отказалась, прервала звонок — это явная попытка мошенничества. И все бы ничего, но! Номер, на который мне звонили, использую ИСКЛЮЧИТЕЛЬНО ДЛЯ СВЯЗИ С БАНКАМИ! Этот номер даже моим детям не известен. Утечка данных из банков, однозначно. Никаких переводов по номеру телефона никогда не делала и не получала.
И еще: в последнее время настойчиво звонят на этот мой "банковский" номер из каеой-то непонятной финкомпании Инвест центр, обращаются по имени-отчеству и предлагают разместить у них деньги под 12%. Или, поскольку они располагают информацией о том, что я являюсь " надежным вкладчиком", положить деньги на ВИП-вклад под 9% в банке Эко-инвест, который якобы входит в эту группу. Я про этот банк ничего не знала, поэтому сказала, что посмотрю инфу в инете и приму решение. Посмотрела отчетность - полный абзац. И вчера уже на домашний стационарный телефон (а значит, и домашний адрес им известен!) позвонил тот же самый человек (представился Николаем), с намерением узнать, когда же я им деньги принесу. Я этому Николаю вежливо объяснила, что в убыточный банк из пятой сотни с 70% просрочкой по кредитам, вся ликвидность которого -это средства на счетах НОСТРО и в МБК ЦБ, я деньги не понесу. Тут он просто начал хамить: " Если Вы такая умная, то почему такая бедная? Именно такие умники не дают людям заработать! Храните свои деньги под 5% в Сбере и ВТБ , копейки получаете и людям заработать не даете!" Попрощались мы с ним грубо. А сегодня, и дня не прошло, - вот этот звонок мошенников под видом СБ ВТБ.
Звонил этот Николай с тел. +7 499 110 18 64 , +7 985 164 77 66. На мой вопрос - откуда узнали этот номер телефона, сказал - от компании "Деловые люди столицы". Я сообщила, что с этой компанией никогда дел не имела. На что он ответил, что я подписывала в банках соглашение о персональных данных, и банки якобы в рамках договоров с этой компанией передают ей данные о "надежных вкладчиках".
А до того много раз звонили на этот же мой номер из ФК "СИРИУС", тоже с инвестпредложениями. Причем звонившие знали, что у меня есть вклады именно в МКБ, и предлагали разместить эти деньги на более выгодных условиях. Телефон - +7 495 789 48 38.
Есть подозрение, что утечка персональных данных клиентов банков в финкомпании и мошенникам происходит из одного и того же источника...
Вот такая эпидерсия...
 
Читают тему (гостей: 5, пользователей: 0, из них скрытых: 0)

Продукты Банки.ру