В документе отмечается, что хищения совершаются после того, как злоумышленники под видом сотрудников служб безопасности кредитно-финансовых учреждений сообщают клиентам о срочной необходимости блокировки якобы подозрительных транзакций по их картам и успешно выведывают у них персональные данные, необходимые для совершения кражи. При этом, мошенники звонят с телефонных номеров, идентичных номерам банковских колл-центров.
В подразделении Центробанка, которое занимается мониторингом и реагированием на компьютерные атаки, уже зафиксирован резкий рост количества сообщений о телефонных номерах мошенников, по которым отправлены запросы на блокировку около 5 тысяч номеров с кодом 8-800 и номеров различных мобильных операторов.
Специалисты регулятора подчеркивают, что основная причина успешности злоумышленников — человеческий фактор. Используя определенную персональную информацию о жертвах, они с легкостью изображают перед ними представителей банков, страховых компаний и государственных учреждений. Те, в свою очередь, поддаются на уловки мошенников, считая что такой конфиденциальной информацией могут обладать только сотрудники вышеперечисленных организаций. В результате доверчивые владельцы карт передают ворам недостающие им данные (контрольное слово, логин и пароль от личного кабинета, одноразовый пароль подтверждения, CVC и CVV‐коды) для совершения кражи денежных средств.
По мнению экспертов, получение ворами информации, необходимой им для вхождения в контакт с жертвой, стало возможным не только из-за огромного количества банков данных, продаваемых в интернете, но и благодаря беспечности россиян, которые зачастую пользуются сомнительными приложениями, непроверенными источниками и с пренебрежением относятся к использованию антивирусных программ.
При личном контакте банковского мошенника и владельца карты, считают специалисты, решающую роль играет способность последнего к критичному мышлению в случае сильного эмоционального воздействия на него. В качестве мер безопасности эксперты рекомендуют пользователям банковских карт блокировать «красивые номера», в любых случаях отказывать в сообщении кодов, звонить в банк по указанному на карте или официальном сайте номеру.