Что является фрод контрактом при подключении абонента

О фроде

Однако фрод связан не только с платежами по банковским картам. Мошенники становятся все более изощренными в использовании вредоносного ПО (всевозможного софта) для управления логинами (счетами) онлайн-банкинга через средства мобильных устройств связи, планшеты и компьютеры, используя украденные реквизиты банковских карт, чтобы осуществлять мошеннические (неправомерные) платежи.

Однако вместе c ростом объемов и доходов в этих сегментах растёт и количество случаев мошенничества. Следует обратить особое внимание на бурный рост мошенничества в сегменте «электронной коммерции». Отсутствие контроля над уровнем фрода может привести компанию к остановке деятельности.

Что является фрод контрактом при подключении абонента. Смотреть фото Что является фрод контрактом при подключении абонента. Смотреть картинку Что является фрод контрактом при подключении абонента. Картинка про Что является фрод контрактом при подключении абонента. Фото Что является фрод контрактом при подключении абонента

В случае выявления мошенничества ТСП необходимо незамедлительно сообщить данную информацию Банку-эквайреру или сторонней организации, которая осуществляет обслуживание ТСП для приема карт «Мир».

Виды фрода

Наиболее опасным эксперты выделяют «чистое мошенничество». Основным принципом данного вида мошенничества является то, что украденная банковская карта используется, чтобы совершить покупку без дальнейшего обнаружения мошенничества.
Мошенники используют глубокий анализ существующих антифрод систем в сочетании с дополнительной информацией про законных владельцев украденных банковских карт. Затем множество достоверной информации используется при введении данных в процессе оплаты чтобы обойти все системы противодействия мошенничеству.
Перед тем как совершить неправомерные платежи с использованием банковской карты, очень часто проводится тестирование карт. Обычно с этой целью совершают покупки в сети интернет на незначительную сумму, чтобы проверить, что украденные данные банковской карты валидны.

С помощью этого метода, клиенты заказывают товары/услуги и оплачивают их&nbsp–&nbspпреимущественно с помощью банковской карты. Однако, затем они намеренно инициируют возврат платежа, утверждая, что их банковские карты или данные счета были украдены. Они возмещаются – при этом у них остается купленный товар или предоставленная услуга.
Клиентское мошенничество также осуществляется в сочетании с повторной отправкой (re—shipping). Это когда преступники, которые используют украденные платежные данные, чтобы оплатить свои покупки, не хотят, чтобы они были доставлены на их личный адрес. Вместо этого они используют посредников, данные которых используются для совершения покупки и которые затем их перенаправляют в другое место доставки.

Наиболее распространенными видами мошенничества, которые вызывают максимальное беспокойство, являются кражи персональных данных, фишинг и взлом аккаунта. Здесь, банковские карты являются наиболее популярным объектом, потому как мошенник может произвести операцию без наличия карты.
В целом, при краже персональных данных целью мошенников является проведение транзакций под чужой личностью. Вместо того, чтобы придумывать абсолютно новую личность, они просто используют уже существующую. Как правило, это сделать гораздо быстрее и проще. В случае совершения кражи персональных данных, целью мошенников обычно являются личные данные, такие как имена, почтовые адреса и адреса электронной почты, а также данные банковских карт или информация об аккаунте (счете). Это позволяет мошенникам, например, совершать заказы товаров в Интернете под чужим именем и оплачивать их, используя чужую банковскую карту или списания средств с чужого счета.
В то время как фишинг включает в себя использование фиктивных веб-сайтов, электронной почты или текстовых сообщений для доступа к персональным данным.

Почему опасно пропустить фрод?

В случае обнаружения мошенничества держатель карты, как правило, инициирует процедуру оспаривания операции, т.е. пишет заявление в банк о возврате списанной без его ведома суммы. Банк-эмитент по поручению держателя карты опротестовывает транзакцию. В этом случае, банк эквайрер, как правило, возмещает данные средства с ТСП. Самые весомые потери возникают у низкомаржинального бизнеса. Так как, чтобы перекрыть появившиеся убытки по одной фродовой транзакции ТСП порой необходимо продать пару десятков товаров.

Меры защиты

Что является фрод контрактом при подключении абонента. Смотреть фото Что является фрод контрактом при подключении абонента. Смотреть картинку Что является фрод контрактом при подключении абонента. Картинка про Что является фрод контрактом при подключении абонента. Фото Что является фрод контрактом при подключении абонента

Для защиты от мошенничества существуют отдельные антифрод-системы, которые оценивают на подозрительность операции, сделанных через Интернет (преимущественно — но могут быть применены и к оффлайн-платежам, так «называемый торговый эквайринг»).

В каждом подобном сервисе есть свои фильтры, списки и правила — с их помощью каждой транзакции назначается рейтинг. Если рейтинг падает ниже определенной отметки, то операция признается подозрительной. Система сама может рекомендовать действия по дальнейшей обработке операции.

Рекомендуется анализировать действия клиента. Шаблонное поведение клиента (равные временные промежутки между действиями на сайте), смена местоположения у одного и того же клиента, высокая ночная активность, множественные клики с одного и того же IP и другие нестандартные действия клиента требуют анализа и повышенного внимания с целью своевременного предотвращения мошеннических действий.

Источник

Фрод в интернет-магазине: как бороться с ложными заказами

Конкуренция в нише e-commerce очень высокая и в некоторых случаях соперники играют не по правилам. Резкое снижение цен, жалобы в поисковых системах и ситуативный маркетинг — далеко не все инструменты конкурентной борьбы. В некоторых случаях интернет-магазины сталкиваются с наплывом ложных заказов.

В новой статье расскажем о том, что такой фрод в электронной коммерции, какой урон он наносит торговым площадкам и углубимся в тему борьбы с этим явлением.

Что такое фрод в электронной коммерции

Фрод — мошеннические действия, которые проявляются в разных вариациях. К примеру, это могут быть ложные заказы, создающиеся для того, чтобы вывести площадку конкурента из строя. Менеджеры не справятся с потоком фейковых заявок и от этого пострадают реальные клиенты.

Ещё одно проявление фрода — накрутка трафика. Пользователи не оформляют заказы, но посещают разные страницы сайта и портят статистику. В отчетах системы аналитики будет сложно отличить целевых посетителей от ботов, которые просто размывают цифры.

Если поток трафика будет слишком большим, сайт может медленно загружаться или на время выйти из строя. И тогда придётся привлекать к решению проблемы системного администратора. Конкурентная борьба может быть очень сложной, поэтому владельцам торговых площадок стоит заранее приготовиться к неприятностям.

По данным открытых отчётов, в последние годы число мошеннических операций в электронной коммерции стремительно увеличивается. Мошенники используют распространённые уязвимости, чтобы получить платёжные данные клиентов.

Что является фрод контрактом при подключении абонента. Смотреть фото Что является фрод контрактом при подключении абонента. Смотреть картинку Что является фрод контрактом при подключении абонента. Картинка про Что является фрод контрактом при подключении абонента. Фото Что является фрод контрактом при подключении абонента

Когда выясняется, что площадка не смогла защитить конфиденциальную информацию пользователей, её репутация моментально портится. От этого выигрывают конкуренты, если даже они не применяли инструменты нечестной борьбы.

Победить фрод в любых его проявлениях достаточно сложно. Любая защитная система не даёт 100% гарантий, потому что мошенники могут использовать скрытые лазейки. Но это не значит, что стоит смириться с таким положением дел и работать, пока нет проблем.

Владельцам интернет-магазинов стоит позаботиться не только о том, чтобы обеспечить более низкую цену, чем у конкурентов, но и уделить внимание защите. Если клиенты не будут уверены в том, что их данные в безопасности, они выберут другие площадки.

Проблема мошеннических операций в e-commerce актуальна для многих коммерческих проектов. Конкуренты могут использовать тактику нечестной борьбы в любой момент и если заранее не настроить защиту, вряд ли получится быстро справиться с последствиями.

Главная проблема ложных заказов в том, что часть данных клиентов могут быть реальными. К примеру, в интернете легко найти базу телефонов и сгенерировать ФИО с помощью инструментов автоматизации. В итоге менеджеры будут звонить реальным людям, которые не оформляли заказ.

Отличить фейковые конверсии от реальных не всегда удаётся. При просмотре записей визитов в Яндекс.Метрике может оказаться, что «покупатели» заходили на страницы товаров и добавляли их в корзину. То есть их поведение будет полностью соответствовать активности обычных клиентов.

Что является фрод контрактом при подключении абонента. Смотреть фото Что является фрод контрактом при подключении абонента. Смотреть картинку Что является фрод контрактом при подключении абонента. Картинка про Что является фрод контрактом при подключении абонента. Фото Что является фрод контрактом при подключении абонента

На рынке много инструментов, которые умеют справляться с разными проявлениями фрода, но необходимо выбрать оптимальный вариант. К примеру, если недоброжелатели будут просто накручивать трафик, понадобится система для фильтрации пользователей.

Проблему фрода часто недооценивают, но она может создать много неприятностей. Представим, что интернет-магазин только заходит в определённую нишу и его практически никто не знает. Владелец площадки запускает контекстную рекламу, чтобы быстрее получить заказы и сталкивается с аномалией.

Одновременно с целевым платным трафиком на сайт начинают заходить пользователи, которые не заинтересованы в оформлении заказов. Они создают нагрузку на сервер и менеджеров, которым приходится обзванивать несуществующих клиентов.

Есть несколько основных маркеров, которые позволят определить фрод-атаку:

Системы противодействия фроду постоянно развиваются и могут отразить стандартные атаки, но и мошенники не сидят без дела. Их инструментарий постоянно улучшается и борьба с фродом может отнимать много ресурсов.

Даже системы фильтрации трафика не всегда справляются с потоком ботов, потому что нешаблонное поведение позволит обойти механизмы защиты. Поэтому установка антифрод-систем не является гарантией вечного отсутствия проблем.

Последствия фрода в интернет-магазине

Если на сайте внезапно увеличился трафик, но сервер справляется с нагрузкой и других проблем нет, лучше заранее подготовиться к более масштабным неприятностям.

Атаки конкурентов могут проявляться по-разному и надо по максимуму от них защититься. Если искусственная активность выйдет из-под контроля и пострадают обычные клиенты, восстановление репутации может занять много времени.

Даже в узких e-commerce нишах конкуренция настолько высокая, что потенциальные клиенты редко дают второй шанс площадке, которая не оправдала их ожидания. Поэтому владельцам интернет-магазина необходимо сфокусироваться на защите сайта и предусмотреть все возможные сценарии развития событий.

Действия мошенников могут быть непредсказуемыми, но если в стратегию развития площадки включена защита от фрода, это поможет быстрее справиться с последствиями. В таком случае целевая аудитория может не пострадать или негативные последствия будут минимальными.

Что является фрод контрактом при подключении абонента. Смотреть фото Что является фрод контрактом при подключении абонента. Смотреть картинку Что является фрод контрактом при подключении абонента. Картинка про Что является фрод контрактом при подключении абонента. Фото Что является фрод контрактом при подключении абонента

Негативные последствия от фрода:

Владельцы интернет-магазинов или сотрудники, которые обеспечивают стабильную работу проекта, обычно реагируют на проблемы, когда дальнейшая судьба сайта внезапно оказывается под угрозой.

Эта стратегия не позволит заранее защититься от неприятностей и сохранить репутацию в глазах целевой аудитории. Лучше не ждать, пока конкуренты запустят на сайт искусственный трафик или число заказов увеличится в 20 раз и у магазина не будет ресурсов, чтобы справиться с нагрузкой.

Не стоит забывать, что за атакой на e-commerce проекты не всегда могут стоять соперники по рынку. Иногда злоумышленники действуют по своей инициативе и пытаются извлечь из этого выгоду. Но бороться с атаками необходимо независимо от целей тех, кто за ними стоит.

Последствия фрода могут быть как незначительными, так и очень масштабными. Поэтому важно обезопасить площадку со всех сторон и предусмотреть наличие дополнительных инструментов. Например, систему фильтрации трафика можно установить даже если в данный момент нет искусственной активности.

Не всегда получается оперативно справиться с последствиями атак, но торговая площадка должна быть подготовлена к разным сценариям. И в каждом случае реакция команды должна быть незамедлительной.

Очень сильно выручают системы мониторинга, которые присылают уведомления при обнаружении подозрительной активности. Ещё пригодятся инструменты проверки аптайма, которые регулярно сканируют работоспособность страниц. Если сервер перестаёт отвечать, администратор получает оповещения.

Как бороться с ложными заказами и другими угрозами

Каждому интернет-магазину независимо от ниши и уровня развития нужен фрод-мониторинг. Это совокупность действий по отслеживанию и предотвращению атак на коммерческие проекты.

Иногда не получается справиться с негативными последствиями с помощью одного инструмента из-за высокого уровня развития фрод-систем. В некоторых случаях атаки происходит не по шаблону, а хаотично. Возможно, даже придётся на время закрыть приём заказов и работать по другим каналам.

Борьбу с фродом можно условно разделить на несколько направлений. Первое связано с «предохранителями», которые срабатывают в случае возникновения искусственного поведения. К примеру, если трафик резко возрастает, автоматически включается система фильтрации.

Что является фрод контрактом при подключении абонента. Смотреть фото Что является фрод контрактом при подключении абонента. Смотреть картинку Что является фрод контрактом при подключении абонента. Картинка про Что является фрод контрактом при подключении абонента. Фото Что является фрод контрактом при подключении абонента

«Предохранители» должны быть по умолчанию установлены в интернет-магазинах любого масштаба. Если в данный момент сайт работает в стандартном режиме, ситуация может резко ухудшиться в любой момент.

Второе направление — ручные меры. Когда автоматические системы не могут справиться с последствиями, к решению проблемы должны подключиться опытные специалисты. Ручные действия могут носить разный характер: от включения режима обслуживания до приостановки работы магазина.

Желательно не допускать ситуаций, когда площадку придётся закрыть от клиентов. Если на сайте стабильный трафик из разных источников, такие простои могут привести к негативным последствиям в поисковых системах. Например, резко упадут позиции и на восстановление понадобится много времени.

Сейчас на рынке нет инструментов, которые на 100% защищают коммерческие проекты от мошенничества. Но при сочетании нескольких антифрод-систем получится свести негативные последствия к минимуму.

Черные и белые списки

Ботов, которые притворяются реальными пользователями, можно отличить по набору параметров. Это может быть повторяющийся номер кредитной карты или IP-адреса в рамках одной подсети. Всё зависит от масштаба атаки и возможностей того, кто за ней стоит.

В антифрод-системах реализованы черные и белые списки, которые позволяют фильтровать заказы или посетителей. Если визит завершится конверсией, алгоритмы автоматически её проверят. При возникновении подозрений она не попадёт к менеджерам, а останется без внимания.

Главная опасность таких списков в том, что они могут зацепить реальных пользователей и тогда придётся проверять каждый заказ вручную. Поэтому применять их стоит с осторожностью и не забывать о том, что дополнительный контроль никогда не бывает лишним.

Внедрение предоплаты

Если конкуренты захотят уничтожить новый сайт с помощью ложных заказов, можно решить проблему радикальным, но очень эффективным способом — ввести 100% предоплату.

Проблема этого подхода в том, что многие клиенты предпочитают оплачивать заказы по факту получения. Так они могут быть уверены в том, что не придётся тратить несколько дней на оформление возврата. Даже при курьерской доставке можно проверить содержимое посылки на наличие дефектов и только потом отдавать деньги.

Что является фрод контрактом при подключении абонента. Смотреть фото Что является фрод контрактом при подключении абонента. Смотреть картинку Что является фрод контрактом при подключении абонента. Картинка про Что является фрод контрактом при подключении абонента. Фото Что является фрод контрактом при подключении абонента

Иногда предоплата является единственным эффективным инструментом, который позволяет защититься от ложных заказов. Боты не будут проводить платежи, потому что мошенники не заинтересованы в том, чтобы терять свои деньги.

Хотя в некоторых случаях конкуренты могут пойти дальше и атаковать магазин с помощью возвратов. Заказов будет гораздо меньше, чем при фроде, но справиться с ними будет гораздо труднее.

Настройка коллтрекинга

Коллтрекинг помогает установить связь между клиентом и целевым источником. Если заказов из поисковых систем было всего 3 в день и число резко увеличилось в 5 раз, необходимо проанализировать ситуацию.

Может оказаться, что рост заявок обусловлен естественными причинами и в дополнительных действиях нет необходимости. Коллтрекинг входит в число самых эффективных инструментов для выявления фрода.

Привязка клиента к источнику не защищает от проблем, но когда данные сохраняются в одном месте, найти закономерности гораздо проще. И тогда останется придумать способы защиты от фрода.

Временное закрытие

Этот метод стоит применять только в крайних случаях, когда другие инструменты не помогли решить проблему. Перевод сайта в режим обслуживания подразумевает, что пользователи не смогут на него попасть. В это время авторизация в личном кабинете будет работать только для команды сайта.

Временное закрытие лучше делать в ночное время, когда большинство потенциальных клиентов не будут оформлять заказы. Обслуживание обычно делают ночью и пользователи не замечают того, что сайт временно не работает.

Инструменты автоматизации

Антифрод-систем очень много и у каждой из них свои особенности. Если владелец торговой площадки хочет защититься от негативных последствий, необходимо заранее найти инструменты, которые способны эффективно справиться с проблемой.

Стоит обратить внимание на несколько популярных инструментов, которые предлагают эффективную защиту от фрода. Выбор стоит делать, исходя из бюджета и постоянных задач. К примеру, система фильтрации трафика может понадобиться даже при отсутствии подозрительной активности.

Одним из самых популярных инструментов защиты от фрода является Stripe Radar. Это антифрод-система, которая интегрирована в платёжный сервис Stripe. Владельцам торговых площадок не нужно делать никаких дополнительных действий по защите от фрода — после подключения платёжной системы модуль автоматически начинает работать.

Что является фрод контрактом при подключении абонента. Смотреть фото Что является фрод контрактом при подключении абонента. Смотреть картинку Что является фрод контрактом при подключении абонента. Картинка про Что является фрод контрактом при подключении абонента. Фото Что является фрод контрактом при подключении абонента

Ещё одним эффективным инструментом является платёжный сервис WayForPay. Он использует скоринговую модель, которая анализирует особенности транзакции и эффективно определяет наличие мошеннических действий.

Защита от фрода входит в число приоритетных задач для любого интернет-магазина. Даже если сейчас подозрительной активности нет, ситуация может измениться в любой момент. Поэтому важно защититься от последствий до того, как они начнут проявляться в полной мере.

Источник

ФРОД: что это и какие проблемы решает?

Что является фрод контрактом при подключении абонента. Смотреть фото Что является фрод контрактом при подключении абонента. Смотреть картинку Что является фрод контрактом при подключении абонента. Картинка про Что является фрод контрактом при подключении абонента. Фото Что является фрод контрактом при подключении абонента

Несмотря на непохожесть предметной области, мы в Курсометре смогли перенять этот опыт и наладить свою систему поиска ФРОДа.

Наш комплекс аналитических инструментов позволяет выявлять мошеннические действия в образовательном процессе: отслеживать поведение учащихся и находить подозрительные действия. Например, мы можем определить, как тех, кто решал тесты методом подбора, так и тех, кто имел при себе листок с ответами.

Что является фрод контрактом при подключении абонента. Смотреть фото Что является фрод контрактом при подключении абонента. Смотреть картинку Что является фрод контрактом при подключении абонента. Картинка про Что является фрод контрактом при подключении абонента. Фото Что является фрод контрактом при подключении абонента

Что является фрод контрактом при подключении абонента. Смотреть фото Что является фрод контрактом при подключении абонента. Смотреть картинку Что является фрод контрактом при подключении абонента. Картинка про Что является фрод контрактом при подключении абонента. Фото Что является фрод контрактом при подключении абонента

Но если углубиться в детали, то окажется, что ФРОД не такая уж и оптимальная стратегия. Например, любителям списать требуется на 30% больше времени, чтобы завершить курс.

Это означает, что у них уходит на треть больше рабочего времени на обучение, чем у их честных коллег. При этом интересно, что для этого ФРОДеры заходят в курс реже, но времени в нем проводят больше (на 20% меньше по сравнению с прилежными сотрудниками).

Кроме того, примерно пятую часть срока, отведенного на обучение, нечестные учащиеся не заходят в курс. То есть они учатся с перерывами и их доля составляет 22% (у честных только 13% времени уходит на перерывы).

Что является фрод контрактом при подключении абонента. Смотреть фото Что является фрод контрактом при подключении абонента. Смотреть картинку Что является фрод контрактом при подключении абонента. Картинка про Что является фрод контрактом при подключении абонента. Фото Что является фрод контрактом при подключении абонента

Таким образом, нечестное поведение только усложняет жизнь: учащимся требуется больше времени на прохождение материала. Что, в свою очередь, отнимает ресурсы работодателя: времени на обучение уходит больше, а на работу меньше.

Кроме того, мы рассмотрели kpi сотрудников после обучения, чтобы понять, насколько полезен курс. И выяснилось, что сотрудники, которые были замечены с атипичным поведением (т.е. ФРОДом), хуже справлялись со своими обязанностями.

В крупных компаниях нередко встречается проблема текучки кадров. Каждый месяц приходится обучать несколько сотен, а то и тысяч новых сотрудников. И очень часто происходит так, что сотрудники договариваются и сдают тестирование друг за друга.

Но в нашем случае сотрудники одного отдела превзошли все ожидания и сдали тестирование с помощью всего лишь одного человека.

Найти героя нашего времени получилось с помощью ФРОДа. Это был единственный сотрудник, который не отображался в нашей системе как тот, кто знал ответы заранее.

У каждого онлайн-курса есть определенные KPI. И конечно же, руководители рассчитывают на их выполнение. Но иногда в процессе обучения что-то идет не по плану. Например, показатель «уровень обученности» ниже ожидаемого. Естественная реакция людей, которые долго разрабатывали курс: «О нет, с контентом что-то не так».

Действительно, проблема с контентом есть в каждом третьем курсе. Но, многие забывают о том, что проблема может быть в поведении учащихся.

Что является фрод контрактом при подключении абонента. Смотреть фото Что является фрод контрактом при подключении абонента. Смотреть картинку Что является фрод контрактом при подключении абонента. Картинка про Что является фрод контрактом при подключении абонента. Фото Что является фрод контрактом при подключении абонента

Так, в одном из наших курсов, уровень обученности не доходил до 30%. Курс был долгим и достаточно сложным. Рассчитан на подготовленную аудиторию. Честно сказать, мы удивились, что к моменту дедлайна обученность была настолько низкой.

Но оказалось, что курс отнимает у учащихся на 30% больше времени от того, на что они рассчитывали. Они начинали пропускать главы и подбирали ответы на тестирование, чтобы ускорить обучение. Таким образом, они застревали на ¼ курса и переставали предпринимать попытки его пройти.

Спасти ситуацию получилось с помощью новых дедлайнов. Они позволили учащимся спокойно закончить обучение.

Как бы странно ни звучало, но данные по ФРОДу помогают его пресекать.

Например, основываясь на поведение учащихся, можно построить модель, которая будет предсказывать, кто из учеников будет ФРОдить. Так, вы заранее будете знать, на кого стоит обратить пристальное внимание при обучении.

Также можно переназначать обучение нечестным сотрудникам. Например, если ученик пропустил главу о безопасности на рабочем месте. Такие переназначения на повторное обучение также можно автоматизировать.

Мы привели лишь несколько примеров применения ФРОДа в обучении, но, конечно же, это далеко не все возможности для его использования. Вы всегда можете попробовать самостоятельно отследить подобных учащихся в ваших курсах: получить демо «Курсометр».

Источник

Оговорка по фроду: как мошенники получают ваши деньги

Публичных оценок реальных потерь россиян от аналогичных уловок пока нет, однако, согласно отчету ФинЦЕРТ, 97% несанкционированных операций со средствами клиентов российских банков в 2018 г. были спровоцированы социальной инженерией, что эквивалентно сумме в 1,38 млрд руб. Рост активности банковских телефонных мошенников в России уже называют эпидемией. Несмотря на все предупреждения кредитных организаций, люди продолжают доверчиво озвучивать пароли, присланные в СМС, и указывать в мессенджерах номера карт и CVV-коды.

Один из основных сюжетов телефонной социальной инженерии прост и драматичен: клиенту звонят незнакомые люди, представляются сотрудниками банка, через полчаса он остается без денег и звонит в банк с требованием отменить операцию, которую подтвердил сам. Клиент задается вопросом, откуда мошенники узнали данные, которые могут быть известны только банку – номер карты, дату рождения или даже адрес?

Банки заинтересованы в том, чтобы соблюдать нормы законодательства и беречь персональные данные своих клиентов. Нарушение закона о персональных данных может стоить банку штрафов или санкций со стороны регулятора. И самое печальное в феномене социальной инженерии как раз то, что клиенты сами оставляют данные аферистам.

Ахиллесова пята вашего счета

Одна из человеческих уязвимостей, которую активно используют авторы мошеннических схем, – вера в легкую наживу.

Мошенники эксплуатируют мечту о легких деньгах разными способами, один из которых – сайты с беспроигрышными опросами. Выбирая любимую марку автомобиля между Ferrari и Bugatti, участник опроса непроизвольно примеряет на себя мечту о прекрасной жизни, увлекаясь пересчетом «бриллиантов мадам Петуховой». В конце ему доверительно сообщают, что он не только успешно прошел тест, но и должен получить выплату в 118 000 руб. Где найти в себе силы не поверить такой жизнерадостной новости? Для «получения денег» необходимо просто перевести на Яндекс-кошелек символические 200 руб. для закрепления выигрыша. Такие переводы люди делают десятки раз подряд в надежде, что уж на этот раз все получится. Банк с качественной системой мониторинга карточных операций в подобной ситуации уже на второй раз связывается с клиентом, предупреждая, что транзакция инсценирована мошенниками и будет заблокирована. Однако, даже если операцию приостановили, вред уже нанесен – данные клиента скомпрометированы, мошенники пополнят ими базы, которые потом будут использоваться для обзвона.

Еще один проверенный способ психологической атаки – сыграть на «чувстве причастности» и уверенности в собственной правоте. Во время звонка от имени межгалактической службы безопасности человеку сообщают, что по его картам прошли подозрительные транзакции, при этом служба безопасности банка в сговоре и сообщать ей о случившемся нельзя. Именно на такие уловки удается поймать, казалось бы, нетипичную для банковских мошенничеств аудиторию – молодых, экономически активных людей, уверенных в своих действиях. Они не допускают мысли о том, что их могут обмануть, при этом рады «поучаствовать» в раскрытии действий «мошенников», для которого необходимо сверить данные карт.

Одним из самых действенных ходов в рамках социальной инженерии остается многоступенчатость. Мошенники делают несколько последовательных звонков. Например, представляются службой безопасности банка Х и, когда клиент сообщает об отсутствии карт банка Х, его тут же спрашивают: «А в каком банке у вас есть карты?». Далее образцовый колл-центр сообщает: «Сейчас мы вас переведем». Следующий звонок поступает уже из «правильного банка», который уведомляет о блокировке подозрительного перевода и предлагает сверить данные клиента. Когда контакт с жертвой налажен, доходит до того, что клиент сам идет в банк, чтобы снять наличные и перевести их мошенникам на электронный кошелек.

Рекомендации по борьбе с мошенниками: от киберзащиты до знания русского языка

Социальная инженерия – это хорошо организованный криминальный бизнес, на который сейчас обращают пристальное внимание и регулятор, и правоохранительные органы. Сложность борьбы с ней непрерывно растет, потому что мошенники следят за политиками банков, тестируют сценарии по борьбе с мошенничеством (anti-fraud) и потом применяют их в «работе». Поэтому мы захотели поделиться несколькими действенными рекомендациями, которые позволят вам защитить свои средства и нервы.

Первое золотое правило – никогда не сообщать личные данные по телефону или в мессенджерах, будь то код из СМС или полный номер карты, и никогда не пересылать в мессенджерах фотографию своей карты для перевода – даже другу, теще или администратору гостиницы, которую вы бронируете. Переводы в большинстве крупных банков уже можно делать по номеру телефона в Системе быстрых платежей или других сервисах. Второе золотое правило относится к обходу психологических уловок – не торопиться. Если вам неудобно говорить на бегу, попросите перезвонить, не позволяйте возникать ситуации «это нужно сделать прямо сейчас, немедленно». Скорее всего, бенефициар в такой спешке – не вы.

Компрометации карты на сайтах можно избежать, заведя отдельную карту для покупок в интернете. Защищая безопасность своих данных, специалисты по борьбе с мошенниками, к слову, составляют список проверенных сайтов, которым можно доверить номер карты. Список поддельных сайтов – бесконечный, но все, что вам нужно, – несколько проверенных ресурсов для тех покупок, которые вы обычно совершаете в интернете. Конечно, хорошо иметь защитное решение для мобильного устройства, где используются технологии whitelist, которые проверяют сайты автоматически.

Очень много полезных открытий можно совершить, регулярно просматривая свою банковскую выписку. Кажется, что сообщений или пуш-уведомлений об операциях достаточно, чтобы следить за своим счетом, но на деле такая ежемесячная сверка позволяет обратить внимание на то, что вы могли не заметить.

При телефонном общении с сотрудниками банков вам может помочь интуиция и знание русского языка. Клиенты, которым звонили мошенники, обращали внимание на странный говор и акцент, нехарактерные для специалистов крупных компаний. Это могут быть небольшие нюансы в произношении («г» с придыханием) или неправильные ударения, этакая «оговорка по фроду», ошибки в словах (конфидециально, средства) и пр. При любом подобном подозрении можно сразу бросать трубку и связываться с банком по телефону, указанном на обратной стороне вашей карты.

Мнения экспертов банков, финансовых и инвестиционных компаний, представленные в этой рубрике, могут не совпадать с мнением редакции и не являются офертой или рекомендацией к покупке или продаже каких-либо активов.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *