Эксперты РБК: для оформления микрозаймов сегодня мошенники начали использовать СМС-бомберы

Эксперты РБК: для оформления микрозаймов сегодня мошенники начали использовать СМС-бомберы

Эксперты по кибербезопасности зафиксировали новый способ обмана, с помощью которого мошенники получают займы в МФО на свои карты, используя персональные данные жертв. В частности, для оформления микрозаймов сегодня мошенники начали использовать СМС-бомберы. Номер жертвы регистрируется на десятках ресурсов, в том числе в МФО, ему приходит множество сообщений с кодами, которые и выманивают злоумышленники. Об этом предупреждает РБК со ссылкой на своих экспертов. 

КАК РАБОТАЕТ ДАННАЯ СХЕМА

Советник гендиректора Qrator Labs Артем Гавриченков рассказал изданию о том, как работает такая схема.

мошенники берут телефон жертвы и ее паспортные данные из слитой базы персональных данных; номер телефона пытаются зарегистрировать на тридцати-сорока различных ресурсах, по несколько раз на каждом. Регистрация не проходит, но на телефон жертвы в течение 10-15 минут падает около двухсот SMS с кодами о регистрации; параллельно с разными ресурсами мошенники пытаются зарегистрироваться с помощью номера жертвы на сайтах микрофинансовых организаций, которые поддерживают подтверждение аккаунта с помощью кода из SMS; затем злоумышленники связываются с жертвой в мессенджерах Telegram или Whatsapp, входят в доверие и уговаривают прислать скриншот экрана с входящими SMS якобы для того, чтобы помочь разобраться в ситуации (проверочные коды отображаются в предпросмотре SMS).

После этого они с помощью этой информации и паспортных данных оформляют микрокредит.

Гавриченков отметил, что «эта схема работает лучше прочих, потому что злоумышленник не просит показать ему коды из SMS, он просит прислать скриншот экрана с SMS, так что стопор в голове «нельзя пересылать коды из SMS» плохо срабатывает». Он добавляет, что люди пугаются, когда им приходит множество SMS от разных компаний.

«Напуганного человека проще застать врасплох, поэтому он соглашается на предложение помощи», — подчеркнул эксперт, «сами СМС-бомберы используются давно, но кража денег через МФО — это их новая цель».

«Лаборатория Касперского» знает о таком методе обмана, но не может уточнить, когда он появился. Если пользователь отправит скриншот, то злоумышленники оформят жертве кредит, так как для некоторых МФО номер телефона является достаточным для микрозайма — реальные деньги от МФО уходят на карту мошенников, а пользователь остается с оформленным долгом, рассказывает эксперт по кибербезопасности «Лаборатории Касперского» Виктор Чебышев.

Специалисты компании «Инфосистемы Джет» отметили, что пока массово с этой разновидностью мошеннической схемы не сталкивались. Опрошенные РБК крупнейшие МФО и саморегулируемая организация «МиР» также не фиксировали подобную схему.

«В старой схеме, когда жертву убеждали, что «с вашего счета переводят деньги, на вас оформляют кредит», разумный человек шел в интернет-банк, не видел таких операций и задавал вопрос: «А почему не приходят уведомления?» Мошенники же не очень ловко объясняли причины», — рассуждает начальник отдела по противодействию мошенничеству центра прикладных систем безопасности компании «Инфосистемы Джет» Алексей Сизов.

В текущей схеме все выглядит более реалистично: все входящие сообщения легитимны, наверняка можно позвонить и проверить попытку регистрации на таких ресурсах, и там их подтвердят, отмечает эксперт.

Чебышев, в свою очередь, отметил, что «атака может длиться значительно время, накаляя обстановку до максимума. После чего злоумышленники звонят и просят скриншот, на котором среди всего прочего будет код доступа на сайт микрофинансовой организации».

РЕАКЦИЯ МФО

Руководитель проекта Народного фронта «За права заемщиков» Евгения Лазарева рассказала РБК, что 2-2,5% от всех займов в МФО приходятся на кредиты, которые мошенники оформляют на третьих лиц, при этом основная схема связана с выдачей именно онлайн-займов.

«Микрофинансовый рынок борется с этой проблемой, разрабатывает более серьезные механизмы проверки, за счет чего количество таких случаев сокращается», подчеркнула Лазарева.

Дистанционные займы — достаточно дорогой с операционной точки зрения сегмент, поэтому позволить себе такие сервисы могут только крупные и ряд средних участников рынка, объясняет директор СРО «МиР» Елена Стратьева. По ее словам, для оформления займа действительно могут понадобиться только паспортные данные, СМС и номер карты для зачисления средств, но сами МФО проводят дополнительную проверку клиентов по нескольким факторам. Поэтому, по мнению Стратьевой, выдача займа просто по заполненному в анкете номеру паспорта и СМС-подтверждению маловероятна.

Каждая заявка клиента проходит скоринговую систему, она включает в себя антифрод-модель, которая анализирует более 180 параметров: нетипичность обращения данного клиента в МФО по кредитной истории, его мобильное или компьютерное устройство, место и регион входа на сайт компании и прочее, поделилась управляющий директор компании «Лайм-Займ» Олеся Киселева.

Директор по безопасности ГК Eqvanta Антон Грунтов рассказал, что мошенники отлично понимают, что только одного паспорта и номера телефона обычно недостаточно для оформления займа, поэтому стараются держать постоянный контакт с человеком, от имени которого они оформляют микрозайм.

Мы в соцсетях           

 

 

Leave a Reply