Мошенничество по телефону: распространенные схемы обмана. Способы мошенничества, связанные с мобильным телефоном. Не дайте себя обмануть

На сегодняшний день телефонных обманок расплодилось великое множество, правда, в основе как правило лежит несколько стандартных и довольно простых схем. Причём есть явно незаконные способы вытянуть из вас деньги, а есть те, к которым даже прокуратура подкопаться не сможет. Вот самые распространённые из них.

SMS-викторина

Пришли как можно больше SMS на номер такой-то и выиграй телевизор (машину, поездку и т.д.)! Знакомо, не правда ли? А мелкими буквами приписано, что каждое короткое сообщение стоит один, два, а то и больше долларов США, и выигрывает при этом каждое тысячное. Вот и получается, образно, что в лучшем случае выигрываешь 100$, потратив при этом на электронные сообщения 1000$. Очень распространенный «лохотрон», который все ещё находит свою аудиторию.

SMS-поддавки

Приходит SMS следующего содержания: «Системное сообщение. Акция! Переведите деньги на номер такой-то и получите ровно вдвое больше!» Безусловно, все любители легкой наживы начинают пробу с малого — отправляют, скажем, 100 рублей. Получают в ответ 200 рублей. Отправляют 200 рублей — получают 400 рублей. Ух ты, работает! И здесь может понести. Отправляют, скажем, 2000 рублей — всё, что было на счету, — а в ответ — ничего. Только что с вами сыграли в поддавки с помощью систем мобильного перевода.

SMS-знакомство

Приходит SMS от якобы девушки с предложением познакомиться. Целевая аудитория — исключительно мужчины. Начинается приветливое сюсюканье, жажда скорее узнать друг друга поближе. Даже фотографию вам присылает... В общем, сколько-то сообщений на незнакомый номер мы отправляем, а потом смотрим — снова куда-то утекла приличная сумма со счета. Кто-то виртуозно отыграл роль «желающей познакомиться девушки».

«Положи на счет 200 руб. Маша»

Самый массовый и трудно доказуемый вариант мошенничества, с которым сталкивался ну почти каждый владелец мобильного телефона. SMS с просьбой: «У меня закончились деньги, пополни мой счет. Маша». Некоторые абоненты, особенно люди пенсионного возраста, пополняют счет мошенников, думая, что пишет кто-то из знакомых или близких людей. Далее с помощью систем «мобильный перевод» деньги уходят на другие телефонные номера мошенников, чтобы нельзя было зацепиться за первый отображённый номер в телефонах многочисленных жертв.

Отдайте деньги!

Приходит SMS, оповещающее о поступлении средств на ваш счет. Хм... Через несколько секунд звонок. Голос сообщает, что только что ошибочно перевел деньги не на тот номер, и просит вернуть с помощью услуги «Мобильный перевод». Фактически требуют вернуть деньги с вашего пользовательского счета — который на самом деле не менялся. Далеко не каждый абонент станет сразу же уточнять свой баланс, а действительно ли счет пополнился?

Хотим вас обмануть. Подтвердите

У многих операторов существует многоразовая тарификация услуг для абонентов. Заказывая услугу, отправляем SMS-сообщение на короткий номер. В ответ получаем просьбу что-либо дополнительно подтвердить (возраст, желание воспользоваться сервисом, иное). И ответ на такой запрос тарифицируется уже по каким-то космическим цифрам. Опять обман.

Год бесплатных разговоров!

Звонят якобы с радиостанции по совместной акции с вашим оператором. Пришлите коды двух новеньких карт оплаты и получите год бесплатных разговоров! Разумеется, оператор связи никаких акций подобным образом не проводит, и ваши деньги пополнили счета мошенников. Могут предлагаться и разные супервыгодные пожизненные тарифы.

GSM-Клонирование

Ваша SIM-карта, побывав в руках у другого человека, может быть с помощью специального девайса скопирована в память компьютера, а оттуда — в новую SIM-карту. Пиратское оборудование для этих целей сегодня можно найти в свободной продаже в сети. Причем пользователь дубликата вашей SIM-карты — а вместе с ней и вашего номера — может действовать тихо и аккуратно, с тем чтобы вы далеко не сразу обнаружили необоснованную систематическую утечку денег с вашего лицевого счета. Как защититься? Как и при использовании кредитной карточки, никогда не выпускайте свою SIM-карту из виду и, тем более, не отдавайте в руки незнакомцам.

Говорит служба поддержки-1

Звонок на телефон, представляются абоненткой службой. Входящий телефонный номер либо мобильный, либо не определяется. Уважаемый клиент, говорит дежурный инженер Иван Васильев. Нашей службой проводится перевод телефонов на другую частоту связи (проводятся какие-то там технические работы и др.). Номер телефона, баланс, все остальное не изменится, не волнуйтесь! Наберите на клавиатуре телефона *145... Внимание! *145* - это начало комбинации цифр, по которой начинается перевод денег с лицевого счета одного абонента на лицевой счет другого. Вы добровольно переводите деньги в рамках услуги «Мобильный перевод». Безвозвратно. Ни оператор, ни милиция вам не помогут вернуть наивно утерянное.

Говорит служба поддержки-2

Здравствуйте, служба техподдержки, дежурный инженер Василий Иванов. У нас тут возникли технические проблемы, ваш номер случайно заблокирован и неправильно передается информация определителя номера. Позвоните, пожалуйста, на номер (начинают диктовать)... Номер телефона платного сервиса. То есть за звонок на этот телефон с Вашего лицевого счета снимается сумма N, которая ограничена фантазией «организаторов службы». Следует знать, что технические службы операторов сотовой связи не производят таких звонков в принципе.

Говорит служба поддержки-3

Здравствуйте, служба техподдержки, дежурный инженер Иван Васильев. Вы сменили тарифный план, не оповестив нашу компанию сотовой связи (не внесли своевременно оплату, пользовались услугами роуминга и т.д). Вам необходимо оплатить такую-то сумму штрафа, отправив номер карты оплаты на указанный телефон.

Говорит служба поддержки-4

Техподдержка, Василий Иванов (звонок или смс). Ваш телефон заблокирован, необходимо позвонить по такому-то номеру. На том конце провода — автоответчик, который кратко объяснит, что нужно сделать, чтобы не потерять старый номер или подтвердить, что вы и дальше будете пользоваться услугами этой сети. Там, конечно же, попросят набрать определенную комбинацию цифр для разблокировки. Подобная спам-рассылка обычно осуществляется массово, в расчете на доверчивых пользователей.

Родственник в беде

Звонок от знакомого (сослуживца) вашего родственника или близкого человека. Мол, случилась беда (ДТП, взрыв, стало плохо на улице, авария, иное ЧП). Звонок с чужого номера, потому что у телефона вашей жены (мужа, ребенка, бабушки, тети, дяди и т.д.) сел аккумулятор. Денег на счету мало, а чтобы решить проблемы, надо ещё много куда звонить. Требуют срочно пополнить баланс незнакомого вам номера. Быстро! Лучше — купить карточку пополнения счета и продиктовать секретный код. Чистая игра на доверии с множеством вариаций на тему беспокойства людей за своих близких. Особенно действенны ночные звонки, да ещё если голос представляется сотрудником ГИБДД или иной правоохранительной или силовой службы. Есть и более страшные случаи, когда люди сталкиваются с шантажом и выпрашиванием откатов в продолжение темы «ваш ребенок попался на купле наркотиков».

SMS-просьба

Приходит SMS примерно следующего содержания: «У меня проблемы, позвони по номеру такому-то, если номер не ответит, положи на него столько-то рублей и снова позвони». Порой просто приходит сообщение «Я нахожусь в больнице, положи деньги на номер — потом перезвоню». Не стоит сразу бросаться пополнять счет незнакомого номера — скорее всего, это случай наглого мошенничества.

Лжеприз

Звонит якобы ведущий известной музыкальной радиостанции и поздравляет с выигрышем ценного приза. Чтобы получить приз, нужно в течение минуты позвонить на такой-то номер радиостанции, где вас ещё раз поздравляют с победой. Возможно, что на вас уже накатило чувство радости, и вы стали доверчивее. В довесок надо лишь в течение получаса купить карту пополнения счета и сообщить «Ди-джею» её данные — последнее условие, чтобы забрать приз, например, для оплаты НДС. На самой радиостанции, как потом оказывается, никакой приз вас не ожидает.

Дорогущий короткий номер

С помощью коротких номеров (набор из четырех цифр) можно дозвониться в службу спасения, на популярные радиостанции, получить юридическую поддержку, связаться со страховой компанией, вызвать такси и многое другое. Такие услуги предоставляют сторонние провайдеры по официальному договору с вашим оператором сотовой связи на взаимовыгодных условиях. За оказанные услуги каждому клиенту оператора сотовой связи провайдер услуг наверняка отчисляет какой-то процент с прибыли. Вы звоните по специально указанному номеру по соответствующему поводу. Информацию вам будет предоставлять человек. Подробно вас расспросит, возьмет минуту-другую на поиск ответов на ваши конкретные вопросы. Ну а потом вы узнаете, что за разговор с вежливой девушкой со счета списали кругленькую сумму, скажем 30$ за 10 минут разговора! Обман? Да нет, все честно. При этом активно используются разные хитрые приемы по сокрытию информации о стоимости подобных услуг. Так, чтобы нельзя было привлечь к ответственности по статье «обман потребителя».

Безжалостный обман обманщика

На электронный ящик пришло письмо с предложением скачать программу, которая может подобрать секретный код к стодолларовой карте оплаты. Для этого нужно в поле программы забить код карты стоимостью, скажем, 10$. Реальные десять долларов уплывают к мошеннику, а взамен вы получаете совершенно бесполезный набор цифр.

Лживый корпоративный тариф

Получаете электронное сообщение от якобы сотрудника крупной компании, отвечающего за подключение к корпоративному тарифному плану. Мол, при желании, за определенную мзду порядка 50$ можно подключить и вас на выгодных условиях. На выходе обещана отправка почтой SIM-карты с пожизненной безлимитной местной связью, активированным международным роумингом и постоянно поддерживаемым балансом на счете в размере, скажем, 300$. Причем, в качестве оператора связи можно выбрать любого оператора «Большой тройки», поскольку речь идет о подключении к крупной транснациональной офшорной корпорации. Предложение действительно в течение недели, поскольку идет прием новых сотрудников, и надо все оформления сделать «под шумок».

Лживый корпоративный тариф-2

Частное предложение по аналогичному тарифном плану. Без подписания какого-либо контракта. На частной встрече с агентом, передавая бумажные деньги, вы получаете на руки реальную SIM-карточку. Она действительно активирована, и на счету находится оговоренная сумма. Но счастье покупателя длится недолго, т.к. продавец, получив деньги, идет прямиком в центр обслуживания абонентов в офисе оператора и, являясь единственным законным владельцем номера, просто получает бесплатный дубликат SIM-карты, которую он якобы потерял. Та, что осталась на руках у покупателя, становится недействительной.

Лживый контент-провайдер

На сайте как правило небольшого контент-провайдера указывается ряд интересных услуг, которые можно заказать для постоянного использования — доступ к коллекциям фильмов, скидки на wap-трафик, услуги установления местонахождения звонящего и т.п. Но кроме отправки SMS-заявки на короткий номер предлагается набрать еще специальный код для ее активации. А код оказывается номером, закрепленным за провайдером платных телефонных линий в странах Америки, Африки, Азии, Европы и т.д. В итоге, пользователь получает счет за дорогостоящий международный вызов. Без права оспаривания списанных средств.

Договор не заключал — все равно плати!

В январе и феврале 2010 года появилась новая информация о сообщениях с требованием оплатить счет за мобильную связь. Хотя договоры на указанные номера люди не заключали. Оказалось, мошенники использовали паспортные данные непричастных к договору людей, впоследствии предъявляя им те или иные денежные требования. По данным компании МТС, за 2009 год зафиксировано порядка 20 тысяч обращений по факту фиктивных договоров с этим оператором в России.

Отписаться от спама дорогого стоит

Приходит SMS, что вы подписаны на услугу получения прогноза погоды, 7 дней бесплатно, или на иную неожиданную спам-рассылку. Чтобы отключиться, нужно набрать STOP на такой-то четырехзначный номер. На официальном сайте оператора про этот номер, конечно же, ни слова. И денег на счету заметно поубавится.

Списание космической суммы за то, что снял трубку — фантастика?

Звонок с незнакомого номера. Стоит только нажать клавишу «ответить», как со счета начитают списываться деньги. В итоге окажется приличная сумма. Так же работает и SMS с просьбой перезвонить на неизвестный телефон. Скорее всего, мошенники подключаются к сети в другом регионе, а на номере активирована услуга «звонок за счет собеседника». И списание идет по созданному мошенниками специально для этих целей каналу.

В заключение. По информации «Билайна», в январе-феврале текущего года количество обращений на предмет мошенничества в центральную справочную службу колебалось в размере 1000-1200 сообщений в день. Часто к мобильному мошенничеству причастны сотрудники самих операторов мобильной связи, дилеры и особенно контент-провайдеры разной величины. Лидерами по мошенническим злоупотреблениям сегодня становятся именно контент-провайдеры — небольшие фирмы, заключающие партнерские соглашения с сотовыми операторами по предоставлению дополнительных услуг в сфере мобильной связи. Они ориентированы на быстрое получение дохода и уход с рынка.

В этой связи сотовые операторы стали сокращать количество партнеров, имеющих право продавать своим абонентам картинки, видеоклипы, мелодии и прочие виды контента для мобильных телефонов. Ведь при меньшем количестве провайдеров легче следить за качеством и особенностями передаваемой информации. Также в этом году сотовые операторы стали пересматривать партнерские соглашения, внеся пункт о взыскании штрафов, сравнимых с месячной выручкой партнера на том или ином коротком номере. Отсекая тем самым недобросовестных игроков. Заставляя других более тщательно проводить контрольные мероприятия среди своих субподрядчиков, ведь часто короткие номера сдаются в субаренду, и получается, что это третье лицо становится мошенником, а не основной арендатор.

Сложные договорные отношения порой и вызывают трудности в определении вины конкретных компаний. Но в любом случае страдает имя самого оператора сотовой связи. Во всех мобильных грехах мы обвиняем, как правило, именно их. Это заставляет их все более активно подключаться к борьбе с мобильным обманом, развивать функцию запроса подтверждения от абонента (на отправку сообщения на короткий номер, на оплату услуги и т.п.).

Разговаривайте с вашим оператором, требуйте, грозите отказом от услуг в пользу конкурента. Сегодня крайне важно владеть темой безопасности в мобильной сети, равно как в сети Интернет и дорожной сети. Если даже загорелся зеленый свет, все равно следует осмотреться по сторонам, перед тем как пересечь дорогу. Вдруг кто несется навстречу сломя голову и не успевает затормозить? Потом будете пенять на неисправность светофора?

Кстати

Арбитражный суд Магаданской области признал виновным сотового оператора в неправомерном списании средств со счета абонента при использовании коротких SMS-номеров. До сих пор ответственность в аналогичных ситуациях несли контент-провайдеры, арендующие у операторов такие номера. Если суды возьмут на вооружение решение магаданского арбитража, сотовым операторам грозят серьезные штрафы: в 2009 году на мошеннические схемы через SMS-платежи пришлось 38-45,6 млн долларов.

На что только не идут аферисты, чтобы завладеть чужими деньгами. Казалось бы, какой еще способ надо придумать, чтобы человек добровольно отдал крупную сумму незнакомым людям. На обычную смс-рассылку граждане уже не клюют. Но мошенники идут на самые изощренные способы. Находят такие лазейки, которые позволяют завладеть банковским счетом без вашего участия. Пострадавший об этом даже не узнает или же узнает слишком поздно.

С каждым годом мошенники становятся более изобретательными. Уже известны такие схемы обмана, как «Ваша карта заблокирована», «Вы выиграли приз», «Мама, я попал в ДТП». И вот список дополнен. Преступники изобрели новый, практически незаметный способ воровства. Они рассылают на телефоны MMS-сообщения с вредоносной, но весьма умной программой. Деньги списываются со счетов через «Мобильный банк». Пострадавшие уже есть.

Мадина Тотрова пострадавшая: «Ко мне пришла смска от подруги, и я ее открыла перешла по ссылке и после обнаружила, что все деньги с моей карты были сняты. Но на этом ситуация не закончилась, дальше я обнаружила, что дальше с моего телефона рассылка пошла к моим контактам».

Полицейские отмечают, случаи с таким видом мошенничества – не редкость, люди теряют деньги не только со счетов мобильных операторов. Опустошаются и банковские карты. К правоохранителям пока никто не обращался. Бдительность самих граждан – наше «все».
Сотрудник отдела информации и общественных связей МВД по республике Казбек Бутаев: «Ни в коем случае, ни при каких обстоятельствах не передавайте свои персональные данные и не отвечайте на подозрительные смс сообщения. Если же вы все-таки стали жертвами мошенников незамедлительно обращайтесь в ближайший отдел полиции».
Думать, что Интернет безопасен – большая ошибка. Мошенники могут создавать копии известных и раскрученных сайтов, где осуществляются различные покупки. Ничего не подозревающий человек может ввести данные банковской карты, чтобы приобрести понравившуюся вещь. В итоге – ни самой вещи, ни денег на карте.

Начальник отдела безопасности Северо-Осетинского отделения Сбербанка Владимир Алдатов: «Банк внимательно изучает все новые угрозы и реализует механизмы защиты денежных средств и информации о клиентах. Некоторые из этих механизмов находятся полностью под контролем банка, но другие становятся эффективны только, если клиент осведомлен о потенциальной угрозе, со своей стороны.
Вирус может маскироваться под что угодно: открытку, видео, обновления для мобильных приложений. После этого программа имитирует зависание гаджета, из-за чего пользователю приходится перезагружать телефон, а порой и перепрошивать аппарат.

It-специалист Азамат Аликов: «На сегодняшний день участились случаи интернет мошенничества, злоумышленники используют абсолютно разные схемы для получения ваших денежных средств. Используются и смс сообщения, то есть банальная смс рассылка, где сообщают, что вы выиграли какой-либо приз, то есть от вас требуется какое-то перечисление.

Чтобы не поддаться на уловки злоумышленников, достаточно знать, как они действуют. Соблюдать правила пользования мобильными телефонами, пластиковыми картами и компьютерами.

Телефонное мошенничество сейчас один из самых распространенных видов обмана. Системы безопасности совершенствуются из года в год, но все равно каждый раз мошенники оказываются на шаг впереди.

Николас Джиоев

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter .

Способы мошенничества, связанные с мобильным телефоном. Не дайте себя обмануть!

Здесь собраны несколько самых популярных за последнее время видов телефонного мошенничества.

Способ 1. "Изменились условия Вашего тарифного плана. Подробности при отправке SMS…"

Набирает популярность схема, при которой жертвам якобы от имени Оператора отправляются уведомления об изменении тарифного плана, или о блокировке номера с предложением узнать подробности, отправив SMS на «бесплатный» короткий номер

Способ 2. Предложения псевдоработодателей

Если Вы находитесь в поисках новой работы и, например, оставили свои координаты на публичных рекрутинговых сайтах, есть вероятность однажды получить SMS с уведомлением о заинтересовавшейся Вашим резюме компании. Злоумышленники предлагают узнать подробности предложения, отправив SMS на один из коротких номеров.

Способ 3. Некорректное указание стоимости и количества отправляемых SMS

Часто мошенники скрывают информацию о реальной стоимости предлагаемого на интернет-ресурсе контента,

Заманивая жертв привлекательными, на первый взгляд, ценами, или более того - бесплатным сервисом. Например, указывают на сайте, что скачивание стоит всего несколько рублей (как правило, с малоприметной «звездочкой»), а где-нибудь внизу мелким шрифтом, или в Условиях, будет написано, что «цена указана за одни сутки», а оплачиваете Вы «оптом» сразу несколько месяцев. Либо не указывается количество необходимых для покупки контента SMS.

Или Вы отправляете первое SMS и получаете вместо кода/пароля для скачивания уточняющие вопросы: «а подтвердите, что Вам 18 лет», «что Ваше вероисповедание позволяет пользоваться данным сервисом» и т.д. Может скрываться и стоимость SMS - указанная на сайте ссылка «Точную стоимость можно узнать здесь» автоматически перенаправляет на страницу со стоимостью номеров с минимальной оплатой в несколько рублей. А при «бесплатном» сервисе окажется, что он лишь условно бесплатный, так как придется оплачивать или техподдержку, или установку плеера, или что-то еще.

Способ 4. «SMS-шпионы», «локаторы» и подобные "примочки"

Фантазии злоумышленников кажутся безграничными. Под прикрытием «новых уникальных технологий» предлагаются то «чтение чужих SMS», то «локаторы местоположения Абонента», то «эротические сканеры тела», то различные «чудо-программы». Не только «индивидуальные» диеты составляются, но даже проводятся тесты на беременность! И все это - за несколько отправленных SMS. В Условиях предоставления «сервиса» указано, что он «игровой», но описание на интернет- ресурсах мошенниками составляется таким образом, чтобы ввести в заблуждение и выманить денежные средства у заинтересовавшихся «новинками» пользователей.

Способ 5. Sms-просьбы и звонки о помощи близким или «Мам, у меня проблемы…»

Одна из самых популярных у мошенников схем - это рассылка sms с просьбой о помощи. Вариантов текста может быть много. Например, «Мам, у меня проблемы. Срочно положи 300 руб. на номер …. Дома все объясню». Могут быть и романтические варианты: «Привет, любименький мой человечек! Я сейчас на вокзале. Мне прохожий дал телефон написать тебе смс, у меня на счете минус, не могу позвонить, мой номер +791…. Положи мне немножко для звонка тебе. Люблю». При этом номер отправителя может быть любым. Злоумышленники пытаются угадать имя близкого или знакомого человека, найти индивидуальный подход, чтобы заставить «разводимого» перевести деньги на их счёт. По информации Управления «К» МВД РФ, такими «разводками» очень часто занимаются находящиеся в местах лишения свободы преступники.

Другая разновидность обмана - это так называемая «питерская схема

(первое свое распространение она получила в Санкт-Петербурге). Например, среди ночи родителям звонят и сообщают, что их сын/дочь совершили какое-то правонарушение и находятся в отделении милиции. Или женщине на телефон присылают MMS с фотографией мужа /сына в синяках с текстом «твой сидит в ментовке» (фотография может быть взята на сайте «Одноклассники» и изменена в Photoshop). Мошенники предлагают всё быстро уладить (конечно же, за значительную «денежную компенсацию» - выкуп), при этом они заранее выясняют, отключает ли «нарушитель» ночью телефонный аппарат, есть ли на его счете денежные средства (т.е. чтобы родители гарантированно не могли до него дозвониться), даже могут записать голос «нарушителя» на диктофон (например, под видом проводимого социологического опроса).

Реализуются и другие, более «экзотические» разновидности вымогательства - например, злоумышленники могут осуществить заказ в интернет-магазине, или в ресторане на крупную сумму и затем узнать номер курьера и попросить его по дороге внести денежные средства на их телефон под предлогом того, что вернут их при получении и оплате заказа. По указанному адресу окажутся не имеющие никакого отношения к звонящим люди.

Способ 6. «Выигрыши»

Еще одна популярная схема выманивания денежных средств, основанная на звонках

(например, с наиболее раскрученных радиостанций), или SMS-уведомлениях жертв о «выигрышах» ими пакетов услуг, телефонов, ноутбуков, домашних кинотеатров и даже автомобилей, для получения которых необходимо или перевести деньги на счет мошенников в банке / на «электронный кошелек», или активировать несколько карточек оплаты (при этом не самостоятельно активировать, а продиктовать номера карт организатору розыгрыша!). Для пополнения баланса Вас даже могут переключить на «автоматическую систему активации», где механическим голосом будет предложено ввести PIN-код на своем телефоне. В результате подобных махинаций у доверчивых граждан, забывших на время, что бесплатным сыр бывает только в мышеловке, выманиваются тысячи и тысячи рублей.


Способ 7. «Нигерийские письма» и псевдоакции

Так называемые «Нигерийские письма» - вид мошенничества, появившийся первоначально в Нигерии
в виде писем по «обычной» почте и получивший наибольшее развитие с появлением массовых рассылок по электронной почте и SMS. Как правило, мошенники обещают различные бонусы, например, «отправь 2 SMS на номер … и получи пакет из 100 SMS в подарок».

Распространены и другие варианты схемы. Это и пожертвования существующим и несуществующим организациям (церкви, детским домам, благотворительным обществам, различным питомникам), и «гарантированное» получение призов при покупке контента на определенную сумму

Способ 8. «Ошибочные» платежи

Ещё один распространенный вид мошенничества - «ошибочные» платежи.

Реализуется он в двух вариантах. В первом случае мошенник оплачивает на Ваш счет какую-то значительную сумму (может быть даже SMS-уведомление, что «через платежную систему … в 08:56 на Ваш счет зачислен платеж в размере 300 руб.»), затем раздается звонок, и вежливый молодой человек / девушка говорит, что случайно положил деньги не на свой счет, а на Ваш, и настойчиво упрашивает Вас перевести Вас такую же сумму в ответ. После поступления средств «ошибочный» платеж мошенником сразу же отзывается. Во втором варианте платеж и не осуществляется, а после SMS-уведомления об оплате почти сразу же приходит второе SMS от мошенников: «Извини, я ошибся и положил на твой счет 300 руб., переведи их мне, пожалуйста!»

Способ 9. Звонки «Техподдержки Оператора»

Еще большим доверием пользуются звонки «Техподдержки Оператора».

Например, с сообщением о возникшей проблеме с Вашим телефонным номером, предложением принять участие в тестировании новой услуги, или изменить тарифный план на более выгодный для Вас (при этом Вас попросят купить карты экспресс-оплаты на 200-400 у.е. и активировать с помощью того же любезно перезвонившего позже «представителя Техподдержки»). Возможен и другой вариант - раздается звонок «автоинформатора»: «Здравствуйте, это инженерная служба Вашего сотового Оператора. Мы перенастраиваем сеть. Чтобы оставаться на связи, Вам необходимо набрать…», далее приятный мужской голос диктует набор из букв, цифр и символов, после набора которых с лицевого счета жертвы спишется значительная сумма (обычно 300 - 600 руб.), так как продиктованная комбинация является командой осуществления мобильного перевода денежных средств на другой счет. Другим вариантом может быть команда установки переадресации на дорогой premium номер, зарегистрированный на территории каких-нибудь экзотических тропических островов в Океании.


Способ 10. Звонки «из банка»

Популярны у мошенников и звонки «из банка».

В одном из вариантов жертвам предварительно рассылаются SMS, информирующие об отказе в предоставлении банком запрашиваемого кредита. А ориентировочно через месяц на мобильные телефоны начинают поступать звонки автоматического оповещения с уведомлениями об образовавшейся на карточном счете задолженности и необходимости ее срочного погашения, также указывается и телефонный номер, по которому «держатель карты» может уточнить необходимую информацию. При звонке обеспокоенного ситуацией Абонента «менеджер банка» уточняет паспортные данные и подтверждает сообщенные ранее по телефону «факты», после чего сообщает, что передает информацию об инциденте «в службу безопасности». Звонок раздается через несколько минут. Перезванивающий «мошенник» уточняет, не терялся ли паспорт, а затем для ускорения проверки просит продиктовать полные реквизиты выданных другими банками карт.
http://www.stopfraud.megafon.ru/ai/ftype/15/images/bank2.png
Способ 11. «Позвони мне, позвони…»

Как пела героиня Ирины Муравьевой в любимом многими фильме: «Умоляю - позвони, позвони мне - заклинаю»,

Так и телефонные мошенники всеми способами упрашивают потенциальных жертв позвонить на те или иные платные номера. Что только не является в этом случае приманкой: это и необходимость срочно найти донора для больного ребенка, и спасти собачек в закрывающемся питомнике, и многое-многое другое.

Например, недавно Сбербанк и некоторые другие крупные банки официально предупредили держателей своих карт, что участились случаи отправки мошенниками SMS с информацией о блокировке / окончании срока действия карты, изменения PIN-кода и т.д. с просьбой перезвонить, как правило, на номер мобильного телефона, с которого было отправлено SMS.

Кроме того, по телевидению показывают многочисленные викторины ,
во время которых смазливые полногрудые блондинки томным голосом призывают позвонить, чтобы угадать очевидное для многих слово из нескольких букв. Фокус мошенников в том, что дозвониться в студию невозможно, а при соединении с автоответчиком после 5-й секунды начинается тарификация звонка на арендованный мошенниками premium номер, и ожидание на линии может существенно сказаться на состоянии лицевого счета любителя телевикторин.

Способ 12. Порнобаннеры Несанкционированное внедрение вредоносного программного обеспечения на компьютеры и телефоны

На текущий момент одна из самых серьезных угроз для пользователей. Самым «безобидным» вариантом являются порнобаннеры - при загрузке windows в правом нижнем углу экрана появляется не закрывающийся баннер порнографического содержания, требующий для своего удаления «выкуп» - отправку SMS на premium номер (как правило, от 300 руб.). Обычно баннер самопроизвольно удаляется лишь через 30 дней назойливого мелькания на мониторе жертвы.

Часто установке баннера предшествует закачка контента в сети интернет, при которой всплывает информационное окно, уведомляющее о необходимости обновления или установки плеера. При установке предлагаемого программного обеспечения и внедряется «программа-зловред».

Способ 13. Блокираторы и шифровальщики. Блокировка интернет-доступа, windows, файлов.

Более серьезной и наиболее актуальной проблемой для пользователей являются блокираторы, частично или полностью парализующие работу на компьютере, а часто и наносящие непоправимый вред его операционной системе, а также шифровальщики, требующие за разархивирование файлов оплату путем отправки SMS. Программы-вымогатели чаще всего устанавливаются на компьютер во время перехода по всплывающим окнам, при загрузке контента сомнительного происхождения (видео, музыки, игр и т.д.), при запуске неизвестных файлов.

Способ 14. Sms-отправители и «порнозвонилки»

С появлением GPRS-модемов у мошенников получили новую популярность вирусы-дайлеры

(от англ. dialer - «звонилка»), или «порнозвонилки». Зараженные данным вирусом компьютеры и телефоны жертв осуществляют многочисленные попытки несанкционированной передачи данных (вызовы) на определенные, как правило, международные номера мошенников (например, на номера «линии только для взрослых»), тем самым разоряя лицевой счет потерпевшего на тысячи и десятки тысяч рублей.

Есть и другая разновидность «зловредов» - Java-приложения,

Периодически и без ведома Абонента рассылающие SMS и/или MMS как на premium номера, так, например, и на номера других Абонентов из записной книжки телефона жертвы (для дальнейшей передачи вируса), при этом «заметающие свои следы» на телефоне. Обнаружить факт установки вредоносного программного обеспечения можно по быстро разряжающемуся аккумулятору и «исчезающим» с лицевого счета средствам. Один из способов внедрения SMS-отправителей на телефоны являются скачивание и установка зараженных вирусом игр.


Способ 15. Псевдоантивирусы

Наверняка многие сталкивались с ситуацией, когда во время просмотра какого-либо сайта в интернете
в нижнем правом углу экрана неожиданно всплывало окно с сообщением, что на компьютере обнаружены вредоносные программы, и ссылкой, переход на которую «поможет устранить возникшую угрозу». За данными ссылками скрываются мошеннические сайты, предлагающие один из распространенных в последнее время псевдоантивирусов.

Далее возможны следующие сценарии развития событий:

Или оплата установки программного обеспечения - «пустышки» путем предварительной отправки SMS, или бесплатная установка «вредоноса» с появлением после первой же перезагрузки системы одного из блокираторов-вымогателей денежных средств, в обоих случаях возможно параллельное внедрение на компьютер жертвы любой разновидности вирусов и «троянов».

Способ 16. «Задания от работодателей»

По электронной почте, в социальных сетях могут поступать предложения от псевдоработодатей
с вложенными файлами или ссылками на сайты, содержащими «тестовые задания» для соискателей (для переводчиков - перевод текста, для лингвистов - его корректировка, и т.д.). При открытии файла и при переходе по предложенным мошенниками ссылкам есть большая вероятность установить одну из описанных выше разновидностей вредоносного программного обеспечения и в итоге потерять свои, а не заработать новые денежные средства.

Способ 17. Телефон «на один звонок»

Одним из распространенных видов мошенничества является просьба незнакомого молодого человека или девушки об одном срочном звонке.

Владелец мобильного телефона не успевает и глазом моргнуть, как злоумышленник или убегает вместе с украденной собственностью, или, в лучшем случае, осуществляет звонок, или отправку SMS на дорогой premium номер.

Есть и более изощренные варианты. Например, к молодому человеку / мужчине на улице подходит привлекательная девушка и просит срочно позвонить «на пару слов» маме или подруге («сел аккумулятор, нужно сообщить, что опаздываю» и т.д.). Как только телефон оказывается в руках красавицы, «случайно» оказавшиеся рядом с ней подростки в считанные секунды его вырывают из рук и убегают. Пока жертва пытается их догнать, исчезает и девушка.

В другом варианте мошенники намечают свои жертвы, спрашивая у них точное время (в таком случае девушки часто смотрят на часы на дисплее мобильного телефона). Далее быстро оценивается стоимость аппарата. Если это, например, iPhone, или что-то другое достойное внимания злоумышленников, они приглашают жертву на чашечку кофе в ближайшее кафе, где одному из мошенников становится необходимо срочно кому-то позвонить, а батарея «как всегда, так некстати садится». Жертва любезно одалживает свой телефон. Чтобы музыка «не мешала разговаривать», молодой человек выходит «поговорить» на улицу, чуть позже следом выходит и второй - чтобы вернуть слишком разговорчивого приятеля. Жертва остается и без телефона, и со счетом за щедро заказанные в кафе угощения.

Способ 18. "Клонирование"

При передаче своего телефонного аппарата в чужие руки есть риск подвергнуть свою SIM-карту клонированию.

Делается это мошенниками с помощью специализированного пиратского оборудования, копирующего данные карты на компьютер, а затем - на новую SIM-карту-клон. Обнаружить наличие такого дубликата можно будет, в лучшем случае, по систематическим неожиданным списаниям средств с лицевого счета, а в более серьезном случае может образоваться задолженность до нескольких десятков тысяч рублей.

Способ 19. "Жертва вымогательства"

При публикации объявлений о пропаже документов есть риск стать жертвой вымогательства.

Мошенники обещают вернуть пропажу за выкуп, требуя перевести денежные средства на их лицевой счет через терминалы оплаты. Документы в результате жертве так и не возвращаются, а ущерб может составить несколько тысяч рублей.

Способ 20. Открытка «с сюрпризом»

Или «Посмотри, а то обижусь».

Неосторожное любопытство и любовь к сюрпризам могут привести к потере значительных средств на лицевом счете, особенно в периоды праздничных дней, когда мошенники наиболее активны. Схема обмана достаточно проста - потенциальной жертве поступает SMS с уведомлением о поступлении «открытки» («Вам пришло MMS/открытка/валентинка»), получить которую можно, отправив «бесплатное» SMS на короткий номер, или перейдя по приведенной в сообщении ссылке.

Уведомление может быть или анонимным, или поступить от лица Оператора, известной компании, даже от родственников и знакомых (путем использования сервиса подстановки номера отправителя). При отправке SMS списывается до 300 руб., при этом в ответ, как правило, ничего не поступает.


Способ 21. SMS-знакомства

«Привет! Как дела?», - приходит SMS от неизвестного адресата.

И всегда ли легко устоять, когда за мимолетным обменом фраз, а иногда и после получения соблазнительных фотографий, следует предложение поближе познакомиться и пообщаться с «прекрасной незнакомкой» с параметрами «90-60-90», или «незнакомцем» с обложки «Men’s Health»? А SMS-флирт с «девушкой/мужчиной своей мечты» может закончиться блокировкой «ушедшего в минус» номера жертвы и обойтись в несколько тысяч рублей, перешедших в карманы мошенников, использующих в своих целях premium номер.

Как говориться, будьте бдительны! :)))

Мобильное мошенничество

По данным МВД России, каждый пятый из ста обладателей мобильных телефонов становился жертвой мошенничества. В России широко распространены два вида обмана - розыгрыш «призов» от имени известных радиостанций. В этом случае участнику «игры» предлагается приобрести карты экспресс-оплаты и сообщить их код «радиоведущему». В качестве приза выступают автомобили, ноутбуки и мобильные телефоны. Осенью, например, мошенники действовали под видом радиостанции «Европы плюс» и оператора связи «Би Лайн». При этом, как отмечают представители радиостанций, мошенники научились имитировать прямой эфир и говорить хорошо поставленными голосами. Несмотря на многочисленные объявления, звучащие на радиостанциях о том, что при розыгрыше призов никакой предоплаты от радиослушателей не требуется, звонки от пострадавших слушателей продолжают поступать с неизменным постоянством.

Второй способ мошенничества - вымогательство денег под видом родственника, попавшего в беду. В этом случае преступники обычно охотятся за известными личностями. Представляясь близким родственником (сыном, дочерью, племянником), аферист сообщает, что попал в больницу, аварию, взят в заложники, задержан с наркотиками и т.п. После этого он сообщает, что необходимо отдать $15 тыс. - $20 тыс. на лечение, либо сотруднику милиции, который готов закрыть дело, либо похитителям за освобождение. Как говорят в правоохранительных органах, мошенники пользуются состоянием аффекта, и действуют стремительно, пока жертва вымогательства не поняла, что звонивший говорил незнакомым голосом и с неизвестного номера.

Так, жертвой вымогателей едва не стал музыкант Аркадий Укупник, племянник которого якобы попал в аварию. А вот известный альтист Юрий Башмет вынужден был приобрести карты экспресс-оплаты на сумму 50 тыс. рублей и продиктовать их коды «сотруднику ГАИ», чтобы тот не заводил дело против его сына, якобы попавшего в ДТП. Позже, выяснилось, что сын Башмета в аварию не попадал, и вскоре аферист был найден. Им оказался заключенный одной из российских колоний, использовавший карту оплаты для телефонных разговоров с оставшимися на свободе знакомыми.

Как признаются в правоохранительных органах, поймать мошенников довольно сложно - способы мошенничества постоянно меняются, а найти владельцев мобильных телефонов, зарегистрированных на утерянные паспорта и подставные лица, удается редко. В связи с этим в милиции советуют гражданам не доверять «бесплатному сыру» и обращаться в правоохранительные органы в случае возникновения любых подозрений по поводу возможности совершения аферы.

Текст: Ирина Петракова.

Источник: www.gazeta.ru

Вслед за фальшивыми счетами оплаты услуг ЖКХ гражданам России начали приходить липовые счета за мобильную связь. Фальшивый счет от имени компании МТС получил и корреспондент «Газеты.Ru». По неофициальным данным, мошенники, судя по всему, - сотрудники самой компании.

В России появился новый вид телефонного мошенничества. Любой из нас может вытащить из своего почтового ящика письмо с требованием немедленно уплатить несуществующий долг телефонной компании за пользование мобильным телефоном. В противном случае дело обещают передать в суд.

Именно такое послание от имени компании МТС пришло на имя и домашний адрес корреспондента «Газеты.Ru». Письмо было прислано в фирменном конверте МТС и напечатано на фирменном бланке компании, а указанная в нем сумма задолженности, которую надлежало погасить в трехнедельный срок, составляла «32,2820 у. е.». Заплатить их предлагалось в одном из салонов-магазинов МТС (их по Москве и области открыто 36) либо через банк по указанным в письме реквизитом. Подписано письмо было «представителем отдела кредитного контроля» с фамилией Аль-Каиси.

Но клиентом МТС получатель никогда не являлся.

«Газета.Ru» тут же связалась с компанией, где сообщили, что обобрать граждан обманом пытаются мошенники. Причем, говорят представители одного из крупнейших операторов сотовой связи, такие случаи отнюдь не редкость. То же подтвердили и в нескольких офисах компании.

В частности, в одном из офисов МТС «Газете.Ru» рассказали, что с похожими жалобами туда обращаются не реже чем дважды в месяц. В другом офисе сообщили, что с отказами оплачивать «левые» счета приходят до десяти человек ежедневно. Причем аналогичная ситуация, заявили там, не только в МТС, но и в остальных крупных российских компаниях мобильной телефонной связи.

Мошенников, убеждены сотрудники МТС, следует искать не вне, а внутри телефонных компаний.

Правда, пока внутренние проверки ни к чему не привели.

Впрочем, «внешнее» жульничество тоже существует, но выглядит иначе, рассказали в МТС. Например, на мобильный телефон частного лица может прийти SMS такого содержания: «Вы выиграли ноутбук. Чтобы получить его, перечислите на карточку $40». А в последнее время, поделились с «Газетой.Ru» в службе безопасности МТС, гражданам начали приходить сообщения о якобы выигранном в «совместной акции» МТС и «Русского радио» автомобиле «Вольво». Чтобы получить приз, следовало перечислить на определенный счет «всего» $600. И многие, по словам представителей службы безопасности, действительно перечисляли эти деньги.

«Предупредите своих читателей: это чистое жульничество! Никаких совместных акций МТС никогда не проводили!» - подчеркнули в СБ «Газете.Ru».

Что же касается полученного корреспондентом «Газеты.Ru» счета, то его действительно выписали в одном из центров компании, не сомневаются в службе безопасности. Для работы с клиентами по всей территории страны МТС заключает договоры с фирмами-партнерами - дилерами. Те заключают договоры с субдилерами, которые набирают персонал для работы с клиентами. Работает этот персонал не за фиксированный оклад (в лучшем случае получает его по минимуму), а за процент от заключенных контрактов. Личная заинтересованность в максимальном количестве договоров и ведет к неразборчивости в средствах их получения, в том числе за счет липовых договоров, рассказали «Газете.Ru» сотрудники службы безопасности МТС.

Как правило, их заключают под чужим именем под «одноразовую «симку-выговорку»: поговорил и выбросил», рассказал собеседник.

Такими «временными» номерами, выписанными на чужие имена, могут пользоваться, например, представители криминалитета. Впрочем, есть и другой вариант, отмечают в МТС. По существующим правилам без российской регистрации заключать договор о предоставлении услуг мобильной связи нельзя. На этот случай недобросовестные сотрудники и пользуются чужими данными. О том, что обман, скорее всего, вскоре вскроется, злоумышленники не задумываются. «Логика проста: урвать по максимуму, пока есть возможность, а дальше будь что будет. Людей отучили думать о завтрашнем дне», - считает собеседник.

В МУРе о новом телефонном мошенничестве пока не слышали. Однако тут же провели аналогию с рассылаемыми ранее по почте фальшивыми квитанциями по оплате услуг ЖКХ.

«Это точно такая же разводка на лоха», - разъяснили в уголовном розыске «Газете.Ru». «И, чтобы не попасться на нее, не торопитесь бежать платить. Сначала позвоните в компанию и выясните, действительно ли вы должны. Обратитесь в службу безопасности и напишите заявление, если у вас есть хоть малейшие сомнения», - предупреждают сыщики.

Корреспондент «Газеты.Ru» последовала совету, обратилась в ближайший центр МТС и написала заявление с отказом платить по чужому счету, выписанному на свое имя. Разбирательство займет две недели.

По их истечении «Газета.Ru» сообщит, кто оказался злоумышленником и, главное, где он брал паспортные данные своих жертв.

«Чаще всего, - считают в МТС, - и личные данные утекают из самих телефонных компаний». Служба безопасности дополнила перечень наиболее вероятных мест утечки информации обменными пунктами валюты, а также паспортными столами жэков и милиции. Наконец, отмечают и те и другие, есть еще и «Горбушка», где по дешевке продаются диски с полными паспортными и иными данными любого гражданина России.

Текст: Марина Лемуткина. Фото: ИТАР-ТАСС.

Источник: www.gazeta.ru

"Мобильное" мошенничество набирает обороты

Мобильное мошенничество - тема не новая. Но, как показывает пример одного из жителей Петербурга, еще не перевелись на земле русской любителя халявы...

По словам пострадавшего, началось все в компьютерном клубе, где на одном из сайтов по продаже сотовых телефонов он увидел объявление о проведении акции, в ходе которой можно получить приз - "навороченный" мобильный телефон. Условием участия в акции было приобретение карт по оплате телефонной связи. Позвонив по указанному на сайте телефону, молодой человек услышал вежливый голос мужчины, который представился Дмитрием.

Для того, чтобы получить мобильник, как объяснил "Дмитрий", надо купить телефонные карты номиналом 1000 и 5000 рублей, затем отправиться на Финляндский вокзал, где в одной из ячеек и лежит новенький телефон. Перед тем, как сообщить доверчивому молодому человеку код ячейки, его собеседник получил пин-коды купленных карт. Естественно, что ячейка не открылась, а при наборе телефона "Дмитрия" отвечал лишь автоответчик оператора сети: "Абонент недоступен".

В транспортной милиции приняли заявление от потерпевшего. В настоящее время ведется следствие, сообщили корреспонденту "Фонтанки" в пресс-службе СЗ УВДТ.

Источник: helpix.ru

В Украине появился новый вид "мобильного" мошенничества

Абоненты мобильных сетей в последнее время стали мишенью мошенников.

Схема работает таким образом: потенциальной жертве звонит робот и сообщает о том, что абонент выиграл приз - причем информация преподносится от имени оператора.

Затем собеседнику предлагается перезвонить в течение 5 минут оператору для получения более подробной информации о призе. Уже живая девушка сообщает, что для определения наименования приза, необходимо приобрести карту экспресс-оплаты и продиктовать любые три цифры из уникального кода.

В Украине услуги мобильной сотовой связи предоставляют 4 оператора: UMC - в стандартах GSM-900/1800 и NMT-450i, "Киевстар GSM" (GSM-900/1800), Golden Telecom (GSM-1800) и WellCOM (GSM-900).

Источник: www.reestr.org

Классификация мошенничества

Поскольку мошенничества могут происходить во всем спектре услуг и применений мобильной связи, то рассмотрение каждого отдельного примера или ситуации непродуктивно. Поэтому чтобы структурировать эту проблему и сделать ее более понятной, выделим четыре основных вида мошенничества.

Контрактное мошенничество. В этой категории мошеннических действий услуги используются абонентами без какого-либо намерения платить за них. Примерами являются мошенничество с использованием заключенного контракта и мошенничество при использовании услуг льготного тарифа. Мошенничества с использованием контракта весьма многообразны, но все ситуации можно разделить на две категории. Первая - когда контракт заключается без намерения оплачивать услуги, и вторая - когда абоненты, заключившие контракт, принимают решение не оплачивать услуги в какой-то момент после начала действия контракта. В этом случае отмечается резкое изменение поведения абонента. Что касается первой категории, то для таких ситуаций нет надежных статистических данных, по которым их можно сравнивать и оценивать. Для оценки риска, связанного с такими абонентами, требуется дополнительная информация о них.

Мошенничество при использовании льготного тарифа включает два действия абонента-нарушителя: получение права пользования льготным тарифом некоторой службы и приобретение абонентом-нарушителем (или группой таких абонентов) нескольких номеров телефонов для того, чтобы звонить по номеру этой службы. В зависимости от схемы оплаты службы с льготным тарифом видоизменяются механизм мошенничества и его отличительные признаки. Если такая служба получает часть доходов от сети, то на ее номер поступают длительные повторяющиеся звонки. Если доход такой службы зависит от количества получаемых звонков, то ей поступает большое количество коротких звонков. Звонки на этот номер не будут оплачены.

Хакерское мошенничество. Все виды мошенничества этой категории дают доход мошеннику за счет проникновения в незащищенную систему и использования (либо последующей продажи) имеющихся в системе функциональных возможностей. Примерами являются использование в целях мошенничества УАТС (местной АТС) и хакерское нападение на сеть (взлом сети). В случае мошенничества в УАТС мошенник многократно звонит в УАТС, стараясь получить доступ к внешней исходящей линии. Получив такой доступ, он затем может вести дорогостоящие телефонные разговоры, оплатив только недорогой звонок за доступ к УАТС. Зачастую такие звонки увязаны с использованием клонированных телефонов, так что не оплачивается даже использование недорогой местной линии. В случае нападения на сеть осуществляются атаки на компьютерные сети через линейные модемы, которые используются для дистанционного управления или контроля работоспособности внешних линий. После успешного проникновения в модем мошенник постарается взломать сеть и сконфигурировать некоторые системные параметры для собственных нужд. Такие виды мошенничества характеризуются (в тот период, когда хакер еще только пытается получить несанкционированный доступ к сети) либо частыми короткими звонками на один и тот же номер в случае мошенничества с УАТС, либо короткими звонками на последовательные номера в случае мошенничества в сети. Именно такой режим работы следует отслеживать наиболее системно и внимательно.

При внутрикорпоративном техническом мошенничестве сотрудники компании (нарушители) могут внести изменения в определенную внутреннюю информацию, чтобы получить доступ к услугам по сниженной стоимости. Особенности использования услуг при таком мошенничестве зависят от того, как долго мошенник предполагает оставаться необнаруженным. В случае, когда мошенник считает, что мошенничество не должно быть раскрыто в течение длительного времени, для него разумнее всего демонстрировать нормальный режим использования, и тогда его деятельность не привлекает внимания. Но если мошенничество рассчитано на короткий период, то мошеннику выгоднее как можно больше пользоваться услугами до тех пор, пока их предоставление не прекратится.

Процедурное мошенничество. Все виды мошенничества этой категории включают атаки на процедурные алгоритмы, предназначенные для уменьшения риска мошенничества, и часто направлены на слабо защищенные места бизнес-процедур, используемых для предоставления доступа в систему.

Примерами таких видов мошенничества являются неправомочное использование режимов роуминга, дублирование идентификаторов телефонных карт (смарт-карт) и использование фальшивых телефонных карт.

При мошенничестве в роуминге нарушитель учитывает, что процедура биллинга может производиться по истечении длительного времени после того, как были сделаны звонки, и в этом случае абонент-нарушитель может определенное время не получать счетов из-за задержек в биллинговых операциях. Существует еще одна ситуация при мошенничествах в роуминге, когда про абонента уже может стать известно, что он мошенничает, но ошибка в алгоритме аннулирования его контракта может дать ему возможность продолжать звонить, используя роуминг.

Что касается мошенничества с телефонными картами (смарт-картами), то здесь мошенники используют слабые места в процедурах производства, распределения, активизации и вывода из обращения оплаченных телефонных карт. Если информация о предоплаченных картах становится достоянием ряда лиц, которые одновременно пытаются активизировать такие карты, то в случае, если имеется промежуток времени между кредитованием телефонного счета и выводом карты из обращения, фальшивые копии карт могут быть использованы несколькими лицами. При таком мошенничестве обычно все внешне выглядит нормально, и с ним можно бороться только ужесточением используемых процедур.

Техническое мошенничество. Все виды мошенничества этой категории включают атаки на слабые технологические участки мобильной системы. Обычно для такого мошенничества требуется наличие у нарушителей некоторых начальных технических знаний и способностей, хотя после обнаружения слабых мест системы информация о них зачастую быстро распространяется в форме, понятной и для технически необразованных людей. Примерами такого мошенничества являются клонирование трубок и внутрикорпоративное техническое мошенничество. Давайте разберемся с широко известным и очень "популярным" клонированием телефонов. Чтобы лучше понять проблемы, связанные с клонированием, давайте вспомним, что представляют собой сотовые телефоны и как работают.

Мобильные телефоны сотовой связи фактически являются сложной миниатюрной приемо-передающей радиостанцией. Каждому сотовому телефонному аппарату присваивается свой электронный серийный номер (ESN), который кодируется в микрочипе телефона при его изготовлении и сообщается изготовителями аппаратуры специалистам, осуществляющим его обслуживание. Кроме того, некоторые изготовители указывают этот номер в руководстве для пользователя. При подключении аппарата к сотовой сети в микрочип телефона заносится еще и мобильный идентификационный номер (MIN). Вся территория, обслуживаемая сотовой системой связи, разделена на отдельные прилегающие друг к другу зоны связи или "соты". Телефонный обмен в каждой такой зоне управляется базовой станцией, способной принимать и передавать сигналы на большом количестве радиочастот. Периодически (с интервалом 30-60 минут) базовая станция излучает служебный сигнал. Приняв его, мобильный телефон автоматически добавляет к нему свои MIN- и ESN-номера и передает получившуюся кодовую комбинацию на базовую станцию. В результате этого осуществляется идентификация конкретного сотового телефона, номера счета его владельца и привязка аппарата к определенной зоне, в которой он находится в данный момент времени.

Клонирование основано на том, что абонент использует чужой идентификационный номер (а, следовательно, и счет) в корыстных целях. В связи с развитием быстродействующих цифровых сотовых технологий, способы мошенничества становятся все более изощренными, но общая схема их такова: мошенники перехватывают с помощью сканеров идентифицирующий сигнал чужого телефона, которым он отвечает на запрос базовой станции, выделяют из него идентификационные номера MIN и ESN и перепрограммируют этими номерами микрочип своего телефона. В результате, стоимость разговора с этого аппарата заносится базовой станцией на счет того абонента, у которого эти номера были украдены. Но не стоит пугаться - это только теория. На самом деле, все вышесказанное относится только к аналоговым стандартам (AMPS и NMT). В цифровых стандартах (GSM и DAMPS) базовая станция посылает случайный служебный сигнал, а телефон его шифрует и отправляет обратно. При этом, даже перехватив эту информацию, мошенники не смогут узнать код и перепрограммировать свой телефон. В апреле 1998 г. группа компьютерных экспертов из Калифорнии продемонстрировала, что ей удалось клонировать мобильный телефон стандарта GSM.

Однако владельцам сотовых телефонов пока не следует особо беспокоиться. Без физического доступа по крайней мере на несколько часов ваш аппарат никто не сможет клонировать. Клонировать телефон, перехватывая информацию в эфире, нельзя. Вот если вы потеряли свой телефон, а потом нашли (или вам его вернули) тогда будьте осторожны: не исключено, что у вашего мобильника появится двойник.

При использовании трубок-двойников возникают некоторые проблемы. Когда и мошенник (фрикер), и легальный абонент пытаются произвести звонок одновременно, тот, кто набрал номер первым, может разговаривать свободно, аппарат второго либо не найдет сеть, либо примет сигнал "номер занят". При попытке вместе ответить на входящий вызов оба аппарата сбросят звонок или вообще не будут подавать никаких сигналов. Нормально пользоваться связью можно только тогда, когда кто-то из двойников находится вне зоны покрытия или качество приема у одной из трубок на порядок выше, чем у другой. Поэтому обращайте внимание на подобные "мелочи". Но трубки-двойники не предоставляют полный контроль над телефонным номером и счетом. И тогда наиболее продвинутые фрикеры прибегают к опыту хакеров и "взламывают" системы учета клиентов, пользующихся услугами операторов сотовых сетей. Появляется "левый" абонент и его расчетный счет, к которому имеют доступ мошенники. Телефонный оператор не отличает его от остальных пользователей и полагает, что деньги на данном счету реально существуют. На самом же деле сумма - виртуальная. Это просто набор цифр. Биллинговые системы операторов ежедневно обрабатывают огромное количество информации, и в общем потоке проследить за легальностью всех операций практически невозможно. Потерянные таким образом суммы чаще всего списывают на ошибки сотрудников. Но это уже проблема для операторов, а не для абонентов, пусть сами разбираются, как им от этого защититься.

Какие выводы можно и нужно сделать любому абоненту? Прежде всего, владельцам сотовых телефонов GSM пока не следует особо беспокоиться. Дублировать SIM-карты возможно, но для этого может потребоваться физический доступ к SIM-карте на достаточно долгое время.

Для предотвращения мошенничества:

  • узнайте у фирмы-производителя, какие средства против мошенничества интегрированы в ваш аппарат;
  • держите документы с ESN-номером вашего телефона в надежном месте;
  • ежемесячно и тщательно проверяйте счета на пользование сотовой связью (это основное);
  • в случае кражи или пропажи вашего сотового телефона сразу предупредите фирму, предоставляющую вам услуги сотовой связи;
  • держите телефон отключенным до того момента, пока вы не решили им воспользоваться. Этот способ самый легкий и дешевый, но следует помнить, что для опытного специалиста достаточно одного вашего выхода на связь, чтобы выявить MIN/ESN номера вашего аппарата (актуально для пользователей аналоговых систем сотовой связи);
  • не пользуйтесь стандартами: AMPS, АМТ, Рус-Алтай, всеми видами транковой связи - все они легко взламываются хакерами. Пользуйтесь: GSM (GSM900 и GSM1800), D-AMPS и MNT-450i (хотя он и устаревший, но имеет ряд ценных качеств).

Рядом компаний (Vodafone, Siemens, Panafon, Swisscom и др.) разрабатывался совместный проект ASPeCT (Advanced Security for Personal Communication Technologies - Усовершенствованные средства защиты для персональной связи). В проекте ASPeCT исследовались решения для следующих пяти основных задач:

  • обеспечение высоконадежной защиты при переходе действующих мобильных систем к UMTS;
  • разработка эффективных средств обнаружения мошенничества в UMTS;
  • реализация конфигурации "доверительной третьей стороны" для конечных услуг UMTS;
  • новые возможности для будущей UMTS;
  • защита и целостность биллинговых операций UMTS.

Результаты, полученные в проекте ASPeCT, имеют важное практическое значение для трех областей:

  • аутентификация абонентов и новый модуль защиты;
  • защита платежей в мобильных сетях;
  • обнаружение мошенничества в мобильных системах.

Проблема аутентификации. В проекте ASPeCT разработан новый протокол аутентификации абонентов, реализуемый в смарт-картах на базе криптоалгоритмов двух типов: а) высоконадежного и требующего для своей реализации отдельных сопроцессоров; б) простого алгоритма с использованием эллиптических кривых. Планируется также применять в UMTS биометрические алгоритмы идентификации пользователей по их речевым образам.

Предложен также новый механизм аутентификации, использующий классы защитных алгоритмов. В каждом объекте (USIM,сетевой оператор и сервис-провайдер) хранится набор возможных защитных механизмов, из которых выбирается и согласуется конкретная пара применяемых при аутентификации механизмов. Например, соглашение о роуминге запрашивается абонентом у оператора уже в начальной фазе аутентификации.

Набор защитных механизмов определяется в Классе возможных аутентификаций ACC (Authentification Capability Class), хранимом в смарт-карте USIM и определяющем допустимые механизмы защиты.

Нейронные сети для обнаружения мошенничества. Нейронные сети и экспертные составляют основу новых технологий обнаружения мошенничества. Одна из первых систем BRUTUS, разработанная в рамках проекта ASPeCT, реализует комбинацию методов детектирования мошенничества. Исходная информация для идентификации нестандартных (ошибочных или неправомочных) операций абонентов накапливается в профилях абонентов двух видов: а) долговременные профили абонентов (ДПА) и б) текущие профили абонентов (ТПА). Например, ТПА содержат агрегированные данные об использовании абонентом услуг связи за последние 24 часа: среднее время вызова, средняя и стандартная девиация длительности вызова. Эти параметры регистрируются в ТПА отдельно для местных и международных вызовов. После каждого абонентского вызова значения параметров ТПА корректируются. Параметры ДПА корректируются в начале следующего 24-часового цикла мониторинга абонентского поведения.

Обнаружение случаев (возможных) мошенничества осуществляется на основе решающих правил. Например, анализ профилей ДПА и ТПА дает вероятности вызовов абонентов в других странах (распределение вероятностей по всем странам для каждого абонента). Программа детектирования выявляет все маловероятные отклонения новых параметров ТПА от хранимых значений этих профилей. Вычисленные вероятности текущих отклонений (для данного вызова) агрегируются в соответствии с моделью регрессии и по определенному критерию выдаются на монитор диспетчера как предупреждения (аларм-сигналы) о возможном мошенничестве.

Испытания системы DRUTUS были проведены в течение 3-месячного детектирования абонентов реальной сети TACS в Великобритании. Система диагностировала профили всех 20 212 абонентов в течение этого периода. Среди этих абонентов были выявлены обычными способами 317 абонентов-мошенников, профили которых использовались как обучающиеся последовательности для настройки нейронной сети BRUTUS.

При уровне 0,02% ошибочных аларм-сигналов BRUTUS выявила 40% из 317 абонентов-мошенников. В другом испытательном тесте система выдала список 27 подозреваемых абонентов (за 40-дневный период детектирования), среди которых оказалось 3 действительных абонента-мошенника. По оценке оператора-диспетчера такое соотношение "ошибочных/подтвержденных" абонентов вполне достаточно для успешных повседневных операций выявления случаев мошенничества.

Сегодня мы с вами поговорим о мобильном мошенничестве. Итак, их бывает несколько подтипов. Давайте для начала определимся с типа а потом перейдем конкретно к подтипам.

  • Мобильное мошенничество через SMS!

SMS-викторина

Пришли как можно больше SMS на номер такой-то и выиграй телевизор (машину, поездку и т.д.)! Знакомо, не правда ли? А мелкими буквами приписано, что каждое короткое сообщение стоит один, два, а то и больше долларов США, и выигрывает при этом каждое тысячное. Вот и получается, образно, что в лучшем случае выигрываешь 100$, потратив при этом на электронные сообщения 1000$. Прекрасная возможность дать мобильному мошеннику денежку на хороший такой ужин, ну или жене на шубу… кому как нравиться.

SMS-поддавки

Приходит SMS следующего содержания: «Системное сообщение. Акция! Переведите деньги на номер такой-то и получите ровно вдвое больше!» Безусловно, все любители легкой наживы начинают пробу с малого - отправляют, скажем, 100 рублей. Получают в ответ 200 рублей. Отправляют 200 рублей - получают 400 рублей. Ух ты, работает! И здесь может понести. Отправляют, скажем, 2000 рублей - всё, что было на счету, - а в ответ - ничего. Только что с вами сыграли в поддавки с помощью систем мобильного перевода.

SMS-знакомство

Приходит SMS от якобы девушки с предложением познакомиться. Целевая аудитория - исключительно мужчины. Начинается приветливое сюсюканье, жажда скорее узнать друг друга поближе. Даже фотографию вам присылает… В общем, сколько-то сообщений на незнакомый номер мы отправляем, а потом смотрим - снова куда-то утекла приличная сумма со счета. Кто-то виртуозно отыграл роль «желающей познакомиться девушки».

Мобильное мошенничество через пополнение счета.

«Положи на счет 200 руб. Маша»

Самый массовый и трудно доказуемый вариант мошенничества, с которым сталкивался ну почти каждый владелец мобильного телефона. SMS с просьбой: «У меня закончились деньги, пополни мой счет. Маша». Некоторые абоненты, особенно люди пенсионного возраста, пополняют счет мошенников, думая, что пишет кто-то из знакомых или близких людей. Далее с помощью систем «мобильный перевод» деньги уходят на другие телефонные номера мошенников, чтобы нельзя было зацепиться за первый отображённый номер в телефонах многочисленных жертв. Это наиболее встречающийся способ мобильного мошенничества. Будьте внимательны, текст сообщения может меняться). Мой совет если вам написали такое и вы точно знаете что у вас такой человек в знакомых есть позвоните ему на его РЕАЛЬНЫЙ НОМЕР.

Отдайте деньги!

Приходит SMS, оповещающее о поступлении средств на ваш счет. Хм… Через несколько секунд звонок. Голос сообщает, что только что ошибочно перевел деньги не на тот номер, и просит вернуть с помощью услуги «Мобильный перевод». Фактически требуют вернуть деньги с вашего пользовательского счета - который на самом деле не менялся. Далеко не каждый абонент станет сразу же уточнять свой баланс, а действительно ли счет пополнился?

Обман через «письмо от станции».

Хотим вас обмануть. Подтвердите

У многих операторов существует многоразовая тарификация услуг для абонентов. Заказывая услугу, отправляем SMS-сообщение на короткий номер. В ответ получаем просьбу что-либо дополнительно подтвердить (возраст, желание воспользоваться сервисом, иное). И ответ на такой запрос тарифицируется уже по каким-то космическим цифрам. Опять обман.

Год бесплатных разговоров!

Звонят якобы с радиостанции по совместной акции с вашим оператором. Пришлите коды двух новеньких карт оплаты и получите год бесплатных разговоров! Разумеется, оператор связи никаких акций подобным образом не проводит, и ваши деньги пополнили счета мошенников. Могут предлагаться и разные супервыгодные пожизненные тарифы.

GSM-Клонирование

Ваша SIM-карта, побывав в руках у другого человека, может быть с помощью специального девайса скопирована в память компьютера, а оттуда - в новую SIM-карту. Пиратское оборудование для этих целей сегодня можно найти в свободной продаже в сети. Причем пользователь дубликата вашей SIM-карты - а вместе с ней и вашего номера - может действовать тихо и аккуратно, с тем чтобы вы далеко не сразу обнаружили необоснованную систематическую утечку денег с вашего лицевого счета. Как защититься? Как и при использовании кредитной карточки, никогда не выпускайте свою SIM-карту из виду и, тем более, не отдавайте в руки незнакомцам.

  • Мобильное мошенничество через звонки. Будьте бдительны!!!

Говорит служба поддержки-1

Звонок на телефон, представляются абоненткой службой. Входящий телефонный номер либо мобильный, либо не определяется. Уважаемый клиент, говорит дежурный инженер Иван Васильев. Нашей службой проводится перевод телефонов на другую частоту связи (проводятся какие-то там технические работы и др.). Номер телефона, баланс, все остальное не изменится, не волнуйтесь! Наберите на клавиатуре телефона *145… Внимание! *145* — это начало комбинации цифр, по которой начинается перевод денег с лицевого счета одного абонента на лицевой счет другого. Вы добровольно переводите деньги в рамках услуги «Мобильный перевод». Безвозвратно. Ни оператор, ни милиция вам не помогут вернуть наивно утерянное.

Говорит служба поддержки-2

Здравствуйте, служба техподдержки, дежурный инженер Василий Иванов. У нас тут возникли технические проблемы, ваш номер случайно заблокирован и неправильно передается информация определителя номера. Позвоните, пожалуйста, на номер (начинают диктовать)… Номер телефона платного сервиса. То есть за звонок на этот телефон с Вашего лицевого счета снимается сумма N, которая ограничена фантазией «организаторов службы». Следует знать, что технические службы операторов сотовой связи не производят таких звонков в принципе.

Говорит служба поддержки-3

Здравствуйте, служба техподдержки, дежурный инженер Иван Васильев. Вы сменили тарифный план, не оповестив нашу компанию сотовой связи (не внесли своевременно оплату, пользовались услугами роуминга и т.д). Вам необходимо оплатить такую-то сумму штрафа, отправив номер карты оплаты на указанный телефон.

Говорит служба поддержки-4

Техподдержка, Василий Иванов (звонок или смс). Ваш телефон заблокирован, необходимо позвонить по такому-то номеру. На том конце провода - автоответчик, который кратко объяснит, что нужно сделать, чтобы не потерять старый номер или подтвердить, что вы и дальше будете пользоваться услугами этой сети. Там, конечно же, попросят набрать определенную комбинацию цифр для разблокировки. Подобная спам-рассылка обычно осуществляется массово, в расчете на доверчивых пользователей.

Родственник в беде (мой самый любимый, как то узнала, что будучи девушкой я вдруг стала дедушкой, было вполне неожиданно. Об этом мобильном мошенничестве чуть ниже)

Звонок от знакомого (сослуживца) вашего родственника или близкого человека. Мол, случилась беда (ДТП, взрыв, стало плохо на улице, авария, иное ЧП). Звонок с чужого номера, потому что у телефона вашей жены (мужа, ребенка, бабушки, тети, дяди и т.д.) сел аккумулятор. Денег на счету мало, а чтобы решить проблемы, надо ещё много куда звонить. Требуют срочно пополнить баланс незнакомого вам номера. Быстро! Лучше - купить карточку пополнения счета и продиктовать секретный код. Чистая игра на доверии с множеством вариаций на тему беспокойства людей за своих близких. Особенно действенны ночные звонки, да ещё если голос представляется сотрудником ГИБДД или иной правоохранительной или силовой службы. Есть и более страшные случаи, когда люди сталкиваются с шантажом и выпрашиванием откатов в продолжение темы «ваш ребенок попался на купле наркотиков».

Совершенно новый вид мобильного мошенничества

«звонок из банка»

В один прекрасный момент вам звонят представляясь сотрудником банка(в моём случае это был сотрудник сбербанка) и говорит что ваша карта заблокирована и для разблокировки требуется внести определенную сумму денег на определённый счет, могут даже назвать мнимую статью из УК РФ. Перед тем как отправлять спросите в банке по тел горячей линии, у каждого банка он разный, причину закрытия (вдруг ваш счет именно в этом банке) или же продиктуйте номер секретарю в банке, их службе такие номера ну ОЧЕНЬ нужны)

Удачи вам в жизни!!

Источник — http://www.aif.ru/



Похожие статьи