С начала спецоперации число звонков мошенников упало в 10 раз
После начала спецоперации на Украине количество мошеннических звонков сократилось в 10 раз. Это зафиксировали антифрод-системы банков, которые сотрудничают с проектом «Мошеловка», сообщили «Известиям» в Народном фронте. Резко снизилось и количество обращений граждан, связанных с телефонным мошенничеством. Если до событий на Украине объем жалоб на звонки составлял 62,4% от еженедельного объема, то сейчас — лишь 18%. При этом доля сигналов о вредоносной рекламе в соцсетях и рассылках по электронной почте с фишинговыми ссылками резко выросла — с 7–10 до 29%. Как пояснили «Известиям» эксперты, в ходе спецоперации были уничтожены хорошо оборудованные криминальные кол-центры, и злоумышленники начали действовать в одиночку, поэтому пользуются более доступными для них каналами.
«Майор» не позвонит
После начала спецоперации на Украине на прошедшей неделе начало снижаться количество сигналов о телефонном фроде. К такому выводу пришли эксперты проекта ОНФ «За права заемщиков». Они провели ситуативный анализ обращений о дистанционных видах мошенничества, которые поступают на платформу «Мошеловка» и публикуются в открытом доступе в Сети. Кроме того, были использованы данные кредитных организаций.
Если до 24 февраля количество жалоб на звонки злоумышленников составляло 62,4% от общего объема обращений, то после этой даты упало до 18%.
«Ситуативный мониторинг сообщений в открытом доступе в Сети продемонстрировал появление информации о снижении количества заявлений о телефонном мошенничестве, поданных в отдельные ОВД регионов. Впрочем, до появления официальной статистики МВД не представляется возможным ни подтвердить эту информацию, ни опровергнуть», — указано в аналитической записке ОНФ.
Там также отмечено: представители кредитных организаций, которые сотрудничают с платформой «Мошеловка», сообщают, что антифрод-системы фиксируют снижение звонков в 10 раз. Как считают в ОНФ, это более надежный источник данных, поскольку система фиксирует звонок и, если известно, что номер ранее использовался злоумышленниками, не пропускает звонок абоненту.
«Явное снижение сигналов и сообщений о мошеннических звонках позволяет утверждать, что значительную их часть совершали злоумышленники с территории Украины. Но назвать эту часть большей или основной будет некорректно, поскольку звонки продолжают поступать в адрес россиян», — отмечено в аналитической записке.
Как уже писали «Известия», по разным оценкам, с территории соседнего государства поступало в Россию от 30 до 70% звонков злоумышленников.
— Мы склонны полагать, что это снижение связано с ликвидацией большинства кол-центров на территории Днепра и других городов Украины в ходе проведения спецоперации, — прокомментировала результаты исследования руководитель проекта Народного фронта «За права заемщиков» Евгения Лазарева.
Выводы ОНФ подтвердил ведущий аналитик отдела выявления цифровых угроз Infosecurity Александр Вураско. Он тоже подчеркнул, что значительная часть звонков мошенников осуществлялась с территории сопредельного государства.
Перегруппировались
Однако злоумышленники не прекратили свою деятельность вовсе, а переключились на другие каналы. Анализ проекта «За права заемщиков» показал, что на фоне снижения криминальных звонков увеличилось количество сигналов о вредоносной рекламе в соцсетях и рассылках по электронной почте с фишинговыми ссылками. После начала спецоперации эта категория составляет 29% обращений, до нее — не более 7–10%.
— Если звонки осуществлялись из хорошо оборудованных криминальных кол-центров, то сейчас наблюдается всплеск мошенничеств, которые люди могут совершать в одиночку или малыми группами. К ним как раз относятся фишинговые рассылки и мошенничество в соцсетях, — пояснил Александр Вураско.
При этом, по его словам, злоумышленники эксплуатируют новые инфоповоды. В ОНФ подтвердили: в арсенале мошенников преобладают прежние схемы, упаковываемые новыми легендами, коррелирующими с новостной повесткой.
Новые сообщения в проекте разделили на три вида:
— предложения о переводе денег на безопасный счет ввиду того, что банк находится под санкциями, или же последующего отключения банков от системы SWIFT;
— требования о немедленном погашении несуществующего кредита от лица одного из крупнейших российских банков (при этом в ряде случаев пользователю демонстрируют копии его личных документов, таких как паспорт и СНИЛС, что свидетельствует об утечках данных);
— предложения от лжеброкеров по различного рода инвестиционным инструментам.
Кроме того, пользователи отмечают большое количество вредоносной и недобросовестной рекламы в социальных медиа и почтовой рассылке, которая:
— имитирует рекламу известных российских инвестиционных и финансовых компаний с предложением инвестиционных услуг и инструментов;
— содержит тезисы о поддержке украинской армии и призывы к протестной активности среди матерей российских солдатов-срочников, которые якобы участвуют в спецоперации на Украине. Эти рекламные сообщения содержат ссылку на ресурс, на котором обещают помочь выяснить местонахождение солдата при введении ряда его персональных данных. Кто контролирует такие сайты, доподлинно неизвестно, но существует высокая вероятность, что оставляемые данные могут и будут использованы во вред субъектов этих данных и их родственников;
— содержит зараженные ссылки на сайты российских компаний, на которых теперь появляются всплывающие окна с сообщениями о якобы полученных начислениях или выигрыше ценных призов. Это свидетельствует о взломе сайтов членов российского предпринимательского сообщества при недостаточной их защищенности и возросшей активности киберпреступников.
Время — деньги
Эксперты не считают, что снижение количества звонков однозначно приведет к сокращению числа успешных попыток хищения средств со счетов россиян. По словам Евгении Лазаревой, с одной стороны, ситуация вселяет осторожный оптимизм, поскольку сокращаются риски применения методов социальной инженерии к самой незащищенной категории населения — пожилым людям.
— Однако, с другой стороны, при взаимодействии по телефону скорость совершения преступления ниже. В этом случае злоумышленникам требуется время для того, чтобы убедить жертву предоставить доступ к своим средствам, данным или перевести деньги. В этом промежутке всегда есть вероятность, что окружение остановит жертву от необдуманного поступка. В случае с рассылками потеря средств и данных происходит мгновенно после перехода по ссылке, а иногда и при открытии письма или сообщения, — объяснила эксперт.
Психолог Ольга Максимова также обратила внимание, что в кризисной ситуации многих людей охватывает паника, поэтому они более склонны к принятию нерациональных и импульсивных решений.
— Поэтому, если они получают рассылку, что есть способ сохранить деньги или получить матпомощь, они непроизвольно нажимают на нее, — сказала она.
Как полагает Евгения Лазарева, на смену одним кол-центрам могут прийти и другие.
— Мы ожидаем, что на фоне общей напряженности и неопределенности злоумышленники, находящиеся на территории России и других стран, где хорошо владеют русским языком, интенсифицируют и разовьют свою деятельность, ориентируясь на информационную повестку. На наш взгляд, это лишь передышка, — спрогнозировала она.
В пресс-службе Центробанка заявили, что методы социальной инженерии остаются основным инструментом злоумышленников для хищения денег у граждан. При этом телефонное мошенничество является одним из главных каналов таких действий, подчеркнули в ЦБ. И еще раз порекомендовали гражданам сохранять бдительность и не сообщать данные банковских карт посторонним лицам, под каким бы предлогом или способом их не пытались узнать.
Анна Каледина
По материалам: “Известия”