Мошенничество со словом «да», это реально?
Меня зовут Андрей.
От знакомых узнал о мошенничестве по телефону: мошенник провоцирует человека сказать «да», записывает его голос, а потом использует запись, чтобы снять средства со счета.
Так правда бывает? Что делают банки, чтобы обезопасить от такого клиентов? Как еще могут использовать запись моего голоса?
Если коротко, то нет, так не бывает. Для перевода денег по телефону необходимо пройти несколько уровней идентификации. Одной записи голоса будет недостаточно.
Но мошенники и правда могут использовать запись вашего голоса против вас. К счастью, этому обычно легко противостоять.
Распознавание голоса в банке
В колцентрах банков действительно есть системы, которые определяют людей по голосу. А еще клиентов узнают по кодовому слову, уникальному идентификатору симкарты и даже лицу. Мы уже рассказывали, как все это работает и зачем нужно.
Если кратко, автоматическое распознавание помогает быстрее узнать клиента и решить его проблему, но решения принимает оператор. Скажем, если клиент звонит узнать адрес ближайшего банкомата, оператор ответит без лишних вопросов. А если звонящий хочет перевести деньги, то оператор запросит дополнительные сведения.
Диалог с операторами всегда вариативен. Мошенник не сможет предугадать, какие вопросы ему зададут. Даже если он запишет, как вы говорите «да», «нет», «добрый день» и «переведите деньги по номеру карты», то этого будет недостаточно для полноценного диалога. Оператор заметит, что речь и интонация неестественны. У мошенника не получится снять ваши деньги, даже если он запишет вашу просьбу это сделать.
Кроме того, оператор не может перевести деньги на какую угодно карту: только на те, что клиент добавил в личном кабинете.
С помощью вашего голоса мошенники не смогут украсть деньги в банке, но могут попытаться развести на деньги вас.
Биометрические данные
С июля 2018 года вступил в силу федеральный закон, который позволяет банкам собирать биометрические данные клиентов. Это не инициатива конкретного банка, а система, которая организована на государственном уровне. По желанию клиента можно передать в банк образцы голоса и внешности, а потом открывать счета и брать кредиты хоть из магазина или из дома. В банк ходить вообще не придется.
Пока банки ее внедряют и тестируют, но уже есть случаи, когда счета открывали голосом и по образцу внешности.
Биометрические данные собирают не как угодно, а по правилам, которые установил закон. Хранят их под защитой. Это сложная система, которая не позволит мошенникам получить доступ к счетам, используя только записанный голос. Но если мошеннику попадет еще и телефон с персональными данными и приложением, то есть риск потерять деньги.
Хотя биометрические данные хранятся на государственной платформе и надежно защищены, все равно нужно соблюдать меры безопасности. Банки будут использовать дополнительные способы защиты, включая отслеживание сумм переводов и типичных операций по счету. Но это не повод раздавать свои данные и не следить за телефоном. Мы еще расскажем, как работает этот закон и какие возможности будут у клиентов банков, когда все заработает в нормальном режиме.
Зачем мошенникам ваш голос
Я знаю несколько схем развода с помощью записи голоса. К счастью, они встречаются редко.
Как-то моему другу позвонили мошенники под видом соцопроса. В ходе разговора он несколько раз ответил «да, конечно» и «разумеется». Через некоторое время ему пришло письмо с аудиозаписью: мошенники нарезали ответы так, что все выглядело как разговор, в котором друг соглашается на сексуальные услуги другого мужчины. Мошенник потребовал перевести 50 тысяч рублей на кошелек «Киви», а иначе грозил разослать запись друзьям в соцсетях. Он даже заранее подготовил их список.
У этой схемы могут быть другие варианты. Например, ваши слова монтируют в разговор так, что вы якобы соглашаетесь на какую-то покупку, и требуют ее оплатить.
Источник
Зачем мошенникам слово да по телефону?
Закончил в 2001 году СПбГЭУ по направлению «Бухучет и анализ». Работал с 2009 по 2016 год в банке Санкт-Петербург. В данный момент занимается юридической практикой.
Зачем мошенникам слово «да»?
Совсем недавно в средствах массовой информации стали распространяться сведения о телефонном мошенничестве со словом «да»: журналисты рассказывают о новых, более продвинутых способах воровства денежных средств.
Из этих сообщений следует, что, если гражданин случайно сказал «да» по телефону мошенникам, это слово будет записано и далее использовано со злым умыслом. Под запись попадают не только слова «да» и «нет», но также «разумеется», «думаю, да», «почему бы и нет» и т.д. в таком духе.
И подобные действия кажутся нелогичными: зачем мошенники записывают слово «да», чем это слово так ценно? И тут раскрываются два сценария, как злоумышленники могут воспользоваться записью звонка:
- Сейчас практически все банки постепенно отходят от старой модели коммуникации с клиентами, когда нужно было в обязательном порядке приходить в отделение по любому вопросу. Теперь совершать переводы крупных сумм, получать консультации и получать выписки по счету можно, отправив обычное смс на номер 900 (действительно для пользователей Сбера), позвонив на горячую линию или просто открыв приложение на телефоне. Причем на горячих линиях появились роботы, которые научились привязывать голос и интонации человека к его номеру телефона и номерам счетов. Вот здесь мошеннику и пригодится записанный ответ — так он попытается обмануть банковскую систему безопасности;
- Скажем прямо: обмануть гражданина гораздо проще, чем обмануть банк. Поэтому чаще всего мошенникам нужны записи, чтобы получить инструмент шантажа. Распространенный пример: из склейки ответов получается так, будто бы гражданин соглашается на крайне неприглядное действие — тут уж на что хватит фантазии злоумышленникам. И запись может получиться очень живая, как будто гражданин действительно разговаривал с другим человеком и в самом деле согласился на его предложение. Жертве мошенничества позволяют услышать эту запись. Далее мошенники «вежливо просят»: отправь нам такую-то сумму, а иначе мы это постыдное согласие отправим всем твоим друзьям во ВКонтакте, Фейсбуке и далее по списку.
Теперь, вероятно, стало понятно, почему нельзя говорить «да» по телефону кому попало. Осторожному гражданину лучше всего просто сбросить трубку, как только он увидит скрытый номер и тем более — если услышит незнакомый голос.
А не утка ли это?
Частично — да. Здесь сказывается недостаточная квалификация журналистов, распространяющих сведения о «новом способе обмана».
Дело в том, что обмануть банк с помощью голоса просто невозможно. Во всех российских банках предусмотрено несколько уровней верификации в зависимости от запроса. Если банку поступил запрос от клиента: «Где ближайший банкомат от Большой Конюшенной?», тут будет достаточно сопоставления голосов, т.е. записи мошенников могут быть успешно использованы.
Но если клиент просит о чем-то посерьезнее — например, «сколько денег у меня на счетах» или «переведи мне деньги на другой счет» — потребуется кодовое слово или код из смс. Очевидно, что здесь одной записи не хватит, и отвечать правильно мошенник не сможет. Между прочим, даже если он и будет отвечать правильно, перевести он сможет только на те карты, с которыми ранее жертва мошенничества уже имела контакт — к примеру, карты родителей, детей, братьев и сестер, супруга и т.д. Логично, что мошеннику нет никакого смысла переводить деньги с карты жертвы на карту ее же родителя.
На следующих уровнях верификации могут потребовать дополнительные данные, особенно если клиент захотел перевести разом большую сумму на незнакомый номер счета.
Вот это и есть иллюстрация к тому, что называют «несколькими уровнями верификации». Поэтому банк обмануть практически невозможно. А вот в плане шантажа, т. е. взаимодействия мошенника напрямую с жертвой, сообщение в СМИ совсем не утка. Таких примеров становится все больше.
Как обезопасить себя от мошенников?
Теперь, когда нам уже ясно, как мошенники используют слово «да» по телефону, осталось выработать адекватные меры противодействия. Несколько базовых правил позволят не попасться на удочку злоумышленников:
- Старайтесь не принимать звонки с незнакомых номеров. В мобильнике обязательно присутствует функция игнорирования всех звонков от тех лиц, кто не внесен в телефонную книгу. Понятно, что иногда звонящие с незнакомых номеров могут быть важными людьми, но в целом настрой на игнорирование скрытых звонков очень полезен для кибербезопасности;
- Поднимая трубку, не произносите приветственное «да». Лучше отвечать: «алло» или «слушаю»;
- В процессе диалога старайтесь не отвечать односложно. Чем более пространный у вас будет ответ, тем сложнее найти к нему контекст, тем более длинная фраза требует разных интонаций, и при попытке склейки они будут заметно не совпадать. К примеру, вместо: «да, подтверждаю», правильно было бы ответить: «Да, исходя из того, что я услышал, мне это интересно»;
- Если диалог уходит в сторону от генеральной линии, если поведение собеседника кажется вам странным, а его вопросы — слишком неестественными, следует немедленно бросить трубку. Таким образом мошенник хочет выудить необычные словосочетания, которые в повседневной речи редко используются. Как часто люди произносят: «да, подтверждаю»?;
- Наконец, ни в коем случае не озвучивайте свое контрольное слово, служащее резервным входом в банковскую систему. Помните, что контрольный вопрос чаще всего связан с биографией клиента — например, контрольное слово может быть ответом на вопрос, какая у матери была девичья фамилия. Соответственно, если собеседник начинает «вытаскивать» личную информацию, бросайте трубку.
Что делать, если сказал «да» по телефону потенциальным мошенникам?
Вообще-то можно ничего не делать. Да, правонарушитель, вероятно, попытается снять деньги с ваших счетов, но если вы не озвучивали контрольное слово — беспокоиться не о чем.
Справка: но вы должны быть уверены, что у мошенника нет доступа к вашей сим-карте и телефону. Если вы недавно теряли телефон, то нужно незамедлительно заблокировать сначала все банковские счета, а затем и сим-карту! В противном случае правонарушитель, вооружившись вашей сим-картой и ответом «да», имеет все шансы распоряжаться вашими деньгами на счетах по своему разумению.
Но что, если злоумышленник начал шантажировать поддельной записью диалога, как это было приведено в примере из первого раздела статьи? Не отправлять деньги — это раз; не отвечать — это два. Если отправить деньги, шантаж не прекратится, а даже усилится, потому что мошенник увидит слабость и финансовую обеспеченность своей жертвы. А не отвечать ему на сообщения нужно потому, что в процессе диалога он может вас заболтать. Те, кто с этим сталкивались, подтверждают: мошенникам удается так все вывернуть, что отправление денег покажется вам единственно верным решением.
Главный метод — это лишить шантажиста рычага давления. Если вам будет все равно, пусть он даже отправит липовую запись вашим друзьям, то весь смысл шантажа исчезает. Можно опередить мошенника и первым написать своим друзьям, предупредив о том, что распространяемая запись склеена из разных частей.
Наконец, не будет лишним обратиться в полицию, особенно если шантаж сопровождался угрозами убийства или тяжких увечий. К заявлению прикрепите скриншоты переписок и столько данных о злодее, сколько сможете вспомнить и накопать: номера телефонов, характеристика голоса, реквизиты карты, куда по задумке мошенника вы должны были отправить «выкуп» и т.д. Могут уйти месяцы на поиски правонарушителя, но по итогу, когда его поймают, в стране станет на одного мошенника меньше. По крайней мере — пока не истек срок его пребывания в тюрьме.
Источник
Что будет, если ответить «Да» на незнакомый номер – могут ли мошенники снять деньги?
Краткое содержание:
В сети можно увидеть много предупреждений о том, что нельзя на звонок с незнакомого телефонного номера отвечать словом «да». В противном случае, есть риск остаться без денег на банковских картах. Так ли это на самом деле?
Ведь в интернете встречаются только предупреждения, реальные случаи списания денег со счётов после подобного разговора никто не описывает.
Разберёмся, что представляет из себя мошенничество по телефону со словом «да», и стоит ли опасаться звонков с незнакомых номеров.
Чем слово «да» поможет мошенникам?
В интернете появилось много информации про новый вид мошенничества со словом «да». Что будет, если ответить «да» на незнакомый номер? В подавляющем большинстве случаев ничего плохого не произойдёт. Так почему же настойчиво предупреждают об опасности?
Сейчас точно уже не установить, откуда пошла информация об использовании мошенниками аудиозаписей телефонных разговоров для кражи денег с банковских карт. Однако есть предположение. Если попытаться перевести крупную сумму с карты Сбербанка на другую карту через сервисы Тинькофф-банка или Промсвязьбанка, то карта автоматически будет заблокирована, о чем владельца проинформируют по СМС, после чего перезвонит робот из Сбербанка, сообщит о блокировке и попросит сказать после звукового сигнала: «Да», если перевод действительно был совершен. После слова «Да» карта разблокируется и перевод можно совершить повторно. То есть, зная реквизиты чужой банковской карты: номер, срок действия, CVC2/CVV2 код – можно инициировать перевод денег, но владельцу банковской карты придется его подтвердить словом «да» в телефонном разговоре с роботом-информатором Сбербанка. Хочется верить, что человек не будет подтверждать перевод, который не совершал.
Возможно, именно нововведение Сбербанка стало отправной точкой для распространения слухов про мошенничество со словом «да», но и другие тенденции в банковской сфере заставляют насторожиться. Одним из последних нововведений является распознавание клиента по голосу или внешности. Человек может предоставить кредитной организации свои биометрические данные. Это предоставляет ему более широкие возможности при использовании банковских услуг. Например, по телефону перевести деньги с одного счёта на другой. Таких ситуаций и боятся те, кто пишет про мошенничество со словом «да» по телефону. Якобы, записав слово «да» мошенники смогут обратиться в банк и вывести деньги со счетов жертвы.
Многих граждан интересует: это реально или нет?
На сегодня снять или перевести деньги по одному слову «да» просто невозможно. Одного только слова при разговоре явно недостаточно. Мошенникам нужно знать реквизиты банковской карты жертвы, а желательно еще и завладеть его телефоном. Поэтому не стоит бояться того, что будет, если на незнакомый номер ответить «да». Одного слова точно недостаточно. На телефонный звонок можно спокойно отвечать словом «да», если человеку так удобно. Деньги со счёта не спишут. При этом в любом случае необходимо сохранять аккуратность при разговоре по телефону с незнакомцами.
Для чего мошенники записывают голос во время разговора
Телефонное мошенничество с записью голоса человека действительно встречается. Отзывы пострадавших от таких действий в сети есть. Записать голос могут для двух целей:
- шантаж;
- требование приобрести какой-нибудь товар.
Мошенники чаще всего звонят человеку под видом опроса. Записывают его речь. А затем монтируют запись с использованием фраз, которые в разговоре употреблял человек. Чаще всего подделывают якобы заказ какого-либо товара. А затем начинают требовать его оплату. Однако такой развод в сети не очень эффективный – по закону РФ «О защите прав потребителей» даже при заказе товара от него можно отказаться. Поэтому смонтированный разговор нацелен только на то, что человек растеряется и примет неверное решение.
Другой, уже более изощренный способ, использовать голос человека для шантажа. Фразу вставляют в разговор, который должен как-то компрометировать человека. Отправляют запись жертве и требуют с неё денег. В противном случае, грозятся разослать эту запись друзьям. Эксперты советуют не вестись на такие уловки. Человек сам может разместить в соц. сетях запись, которую прислали мошенники, и описать ситуацию, которая с ним произошла. Это делает всё дальнейшие действия преступников нецелесообразными.
Источник