Может ли сотрудник сбербанка спрашивать номер карты

Опубликовано: 17.09.2024

Дарчиев Анатолий Русланович

Реквизиты банковской карты условно делятся на две категории: не подлежащие разглашению ни при каких обстоятельствах и те, которые не считаются конфиденциальными. Можно ли давать третьим лицам номер карты, будет разъяснено далее.

  1. Подробно о номере банковской карты
  2. Можно ли говорить номер карты третьим лицам
  3. Как мошенники могут воспользоваться номером банковской карты
  4. Какие данные карты нельзя передавать третьим лицам
  5. Общие правила безопасного использования карт

Подробно о номере банковской карты

В зависимости от вида пластика номер на его лицевой стороне может быть напечатан или эмбоссирован (выдавлен). Сервис Brobank.ru напоминает, что номер карты — это не случайная числовая комбинация, а код, в котором шифруется важная информация. В англоязычных документах он указывается в виде PAN (Primary Account Number).

В соответствии с действующим в настоящее время международным стандартом, номер банковской карты имеет следующую структуру: BBBBBBNNNNNNNNNNNNL, расшифровка которой выглядит следующим образом:

  • BBBBBB — идентификационный номер организации-эмитента (БИН).
  • NNNNNNNNNNNN — идентификационный номер пластиковой карты.
  • L — код Luhn, который не является обязательным атрибутом, и используется преимущественно на картах с 13-ти значными номерами.

Номер карты содержит в себе идентификатор банка, идентификатор карты и проверочное число

Первая цифра номера всегда определяет платежную систему: Mastercard — 5, VISA — 4, МИР — 2. В идентификационном номере банковской карты зашифрована следующая информация: тип (дебетовая или кредитная), год выпуска и даже регион. Помимо этого, числовая комбинация может содержать дополнительную информацию, используемую при авторизации при совершении операций.

Можно ли говорить номер карты третьим лицам

Номер карты не является конфиденциальной информацией, при необходимости его можно и нужно передавать третьим лицам. Для совершения мошеннических действий с банковской картой одного номера будет недостаточно. Интернет-магазины требуют у покупателей дополнительные данные, а банковские сервисы используют несколько вариантов аутентификации потенциального клиента.

При этом номер банковской карты можно сообщать в случае необходимости: в частности, для получения переводов от третьих лиц. Неизбирательное разглашение информации о банковской карте часто приводит к негативным последствиям.

Как мошенники могут воспользоваться номером банковской карты

Держателя карты просят совершить определенные действия или предоставить информацию под предлогом соблюдения правил безопасности. В некоторых случаях подобная схема дает результат: ничего не подозревающий владелец карты самостоятельно дает мошенникам все данные, необходимые для списания денежных средств с баланса карты.

После этого обращаться за помощью в банк — нет смысла, так как клиент нарушил основные правила безопасного использования карты, поэтому кредитная организация освобождается от всякой ответственности.

Доверчивые держатели карт самостоятельно выдают мошенникам всю информацию

Подобная схема имеет несколько вариаций, каждая из которых базируется на невнимательности или излишней доверчивости держателя банковской карты, номер которой стал известен третьим лицам.

Какие данные карты нельзя передавать третьим лицам

При оформлении любой банковской карты будущий клиент банка подписывает пользовательское соглашение. В этом документе кредитная организация описывает общие правила пользования картой, а также нормы безопасности, которых пользователь обязан придерживаться.

Передача номера карты не несет для ее обладателя никакого риска, если третьи лица не получают доступ к остальным данным. Никогда и ни при каких обстоятельствах не следует разглашать следующую информацию по банковской карте:

Имея данные о держателе и номере карты, злоумышленники не получают доступ к денежным средствам. Но в связке с любым из вышеуказанных элементов номер становится достаточным средством для совершения определенной операции.

Сотрудники банков не имеют права запрашивать конфиденциальные данные по банковским картам. Если в процессе телефонного разговора собеседник просит указать, к примеру, CVV2 код, то он является мошенником.

Банковский работник не имеет права запрашивать конфиденциальные данные по вашей карте

На некоторых интернет-площадках достаточно ввести номер карты, данные держателя и срок действия. Этой информации хватит, чтобы совершить покупку: без ввода кода безопасности и без смс-подтверждения платежа.

Общие правила безопасного использования карт

Подавляющее большинство мошеннических схем реализуется благодаря действиям самих же владельцев карт. Из-за их невнимательности злоумышленники получают доступ к деньгам. Несколько рекомендаций помогут гражданам снизить вероятность хищения их средств с баланса банковской карты:

Также необходимо следить за телефонами, с которых поступают звонки. Специалисты кредитных организаций звонят с номеров, о которых есть информация на официальных сайтах. Если звонок поступает с подозрительного номера, рекомендуется самостоятельно перезвонить в банк по основному номеру для получения необходимых разъяснений.

Дарчиев Анатолий Русланович

Анатолий Дарчиев - высшее экономическое образование по специальности "Финансы и кредит" и высшее юридическое образование по направлению "Уголовное право и криминология" в Российском Государственном Социальном Университете (РГСУ). Более 7 лет проработал в Сбербанке России и Кредит Европа Банке. Является финансовым советником крупных финансовых и консалтинговых организаций. Занимается повышением финансовой грамотности посетителей сервиса Бробанк. Аналитик и эксперт по банковской деятельности. darchiev@brobank.ru

Комментарии: 2

Если у вас есть вопросы по этой статье, вы можете сообщить нам. В нашей команде только опытные эксперты и специалисты с профильным образованием. В данной теме вам постараются помочь:

Дарчиев Анатолий Русланович

Попович Анна Александровна

Пихоцкая Ольга Владимировна

На работе при оформлении декретного отпуска по уходу за ребенком до 1.5 лет просят помимо реквизитов карты прислать номер карты,срок действия и фамилию владельца на английском.Зачем и законно ли это?

Уважаемая Юлия, по общему правилу, для перечисления пособия достаточно реквизитов и данных держателя карты. Уточните, зачем вашей организации расширенный объем сведений.

Номер входящего звонка очень похож на номер банка, а звонящий представляется «сотрудником службы безопасности банка».

У вас просят конфиденциальные данные

Мошенник сообщает, что «банк выявил подозрительную операцию» или «в системе произошел сбой». Он просит у вас полные данные карты, CVV- или CVC-код, код из СМС или пароли от СберБанк Онлайн. Это нужно якобы «для сохранности ваших денег».

Злоумышленники могут поменять одну цифру в номере, которую вы не заметите и подумаете, что это банковский номер.

Как защитить себя

  • Запишите номер банка 900 в адресную книгу своего телефона. Если звонок будет с другого номера, то на экране телефона он отобразится как комбинация цифр, которая отличается от 900.
  • Не совершайте никаких операций по инструкциям звонящего. Все операции для защиты карты сотрудник банка делает сам.
  • Сразу заканчивайте разговор. Работник банка никогда не попросит у вас коды безопасности с обратной стороны карты (CVV/CVC), логин от СберБанк Онлайн, коды из СМС, номер банковской карты.
  • Проверьте, не было ли сомнительных операций за время разговора. Если успели что-то сообщить мошенникам, сразу позвоните в банк на номер 900 и сообщите о случившемся.

Ситуация 2. Перевод по ошибке

Вы оставили своё имя и номер телефона на сайте бесплатных объявлений

Вскоре кто-то присылает вам с мобильного телефона СМС, подделанное под банковское сообщение об операции. Затем с другого номера приходит СМС с просьбой вернуть деньги.

Мошенники исчезают после перевода

Если вы самостоятельно сделали перевод, деньги вернуть не получится.

Как защитить себя

  • Проверьте номер, с которого пришла СМС. Помните: банк присылает СМС только с номеров 900 или 9000.
  • Проверьте баланс своей карты, чтобы убедиться, действительно ли деньги поступили на счёт.
  • Если баланс не изменился, проигнорируйте СМС и сообщите нам номер телефона мошенника. Мы примем меры.
  • Для удобства запишите номера банка в телефонную книгу.

Ситуация 3. Брокерские или дилерские услуги

Выгодные инвестиции

Вам звонит незнакомец, который называет себя представителем брокерской или дилерской компании, предлагает инвестировать деньги и обещает высокий доход. Вы соглашаетесь открыть счёт и самостоятельно переводите деньги на карту третьего лица. Мошенники пропадают, вернуть деньги невозможно.

Бинарные опционы

Вы регистрируетесь на сайте бинарных опционов. После пополнения баланса вы получаете уведомление о получении «бонусных доходов». Чтобы вывести эти деньги, вам нужно повысить «торговый статус». Для этого вы вносите на счёт дополнительную сумму. Мошенники пропадают, вернуть деньги невозможно.

Как защитить себя

  • Проверьте лицензию. Прежде чем переводить деньги брокерской компании, убедитесь, что у неё есть лицензия. Список компаний с лицензиями на брокерскую и дилерскую деятельность есть на сайте Центробанка.
  • Проверьте реквизиты. Настоящие брокерские или дилерские компании никогда не попросят перевести деньги на карту обычного человека — это должен быть именно счёт компании.
  • Если баланс не изменился, проигнорируйте СМС и сообщите нам номер телефона мошенника. Мы примем меры.

Ситуация 4. Опрос от СберБанка

Фишинговый сайт — сайт, на котором у вас пытаются выудить секретную информацию, например, пароль от личного кабинета.

Как защитить себя

  • Настройте блокировку фальшивых сайтов в своём браузере. Когда оплачиваете покупки в интернете, проверяйте адрес сайта. Если домен не совпадает в точности с официальным названием сайта, не вводите данные.
  • Выбирайте защищённое интернет-соединение. Адрес сайта должен начинаться с букв https, а не с http, а в адресной строке должен отображаться значок в виде закрытого замка.
  • Подключите уведомления по карте и получайте сообщения об операциях по вашим картам, вкладам и счетам.

Стуация 5. Автоматизированные кол-центры

Важно: иногда вам может позвонить настоящий голосовой помощник от банка — в том случае, когда банк подозревает мошенничество. Но это делается лишь для подтверждения, что операцию проводили вы сами. Ни сотрудник банка, ни голосовой помощник никогда не просят называть цифры и коды или звонить на номер, который отличается от официального.

Как защитить себя

  • Запишите номер банка 900 в адресную книгу своего телефона. Если звонок будет с другого номера, то на экране телефона он отобразится как комбинация цифр, которая отличается от 900.
  • Не совершайте никаких операций по инструкциям звонящего. Все операции для защиты карты сотрудник банка делает сам.
  • Сразу заканчивайте разговор. Работник банка никогда не попросит у вас коды безопасности с обратной стороны карты (CVV/CVC), логин от СберБанк Онлайн, коды из СМС, номер банковской карты
  • Проверьте, не было ли сомнительных операций за время разговора. Если успели что-то сообщить мошенникам, сразу позвоните в банк на номер 900 и сообщите о случившемся.

Ситуация 6. Звонок из прокуратуры

Как защитить себя

  • Запишите номер банка 900 в адресную книгу своего телефона. Если звонок будет с другого номера, то на экране телефона он отобразится как комбинация цифр, которая отличается от 900.
  • Не совершайте никаких операций по инструкциям звонящего. Все операции для защиты карты сотрудник банка делает сам.
  • Сразу заканчивайте разговор. Работник банка никогда не попросит у вас коды безопасности с обратной стороны карты (CVV/CVC), логин от СберБанк Онлайн, коды из СМС, номер банковской карты.
  • Проверьте, не было ли сомнительных операций за время разговора. Если успели что-то сообщить мошенникам, сразу позвоните в банк на номер 900 и сообщите о случившемся.

Ситуация 7. Приложение-кошелёк с «защищенной» картой

Злоумышленник звонит от имени банка и говорит, что для вас выпущена новая, особо защищённая карта. Такую карту якобы нужно добавить в мобильное приложение-кошелёк и перевести на неё деньги с других карт «для сохранности». Если вы под диктовку мошенника привяжете к приложению-кошельку свою карту и пополните её, деньги уйдут мошеннику.

Дело в том, что в такое приложение можно добавить любую, даже чужую карту, а имя поставить какое угодно — мошенники этим пользуются.

Как защитить себя

  • Запишите номер банка 900 в адресную книгу своего телефона. Если звонок будет с другого номера, то на экране телефона он отобразится как комбинация цифр, которая отличается от 900.
  • Не выполняйте инструкции звонящего и положите трубку.
  • Позвоните в банк на номер 900 и сообщите о случившемся.

Давайте бороться с мошенниками вместе

Вам или вашим близким звонили мошенники и пытались выманить ваши персональные данные? Пришло письмо или сообщение якобы от СберБанка? Обнаружили поддельный сайт или аккаунт в соцсетях с логотипом банка?

Сообщите нам прямо сейчас: служба безопасности банка примет меры.

Вас обманули мошенники? Вы сообщили коды из СМС, данные своей карты, логины или пароли от СберБанк Онлайн?

Срочно позвоните в банк для консультации с экспертом:


В последнее время мошенники очень часто притворяются сотрудниками службы безопасности популярных банков. По телефону они сообщают о сомнительном платеже или переводе и пытаются выманить данные, чтобы украсть деньги с карты. Как сходу определить, что вам звонит злоумышленник?

1. Подозрительный номер телефона

Мошенники : могут позвонить со скрытого номера, с обычного мобильного номера (начинается, к примеру, на +7 (910), +7 (925), +7 (900) и так далее) или с номера, который не принадлежит банку — но необязательно.

Сотрудники банка : звонят только с официального номера банка и — в очень редких случаях — с мобильного номера. В Сбербанке, к примеру, это 900, 8 (800) 555-55-50 и +7 (495) 500-55-50.

Как быть? Узнайте в вашем банке, с каких номеров могут звонить сотрудники, добавьте их в вашу записную книжку и будьте вдвойне бдительны, если вам позвонят с другого номера. На сайте Сбербанка можно проверить номер на принадлежность мошенникам. Также незнакомый номер можно проверить на сайтах вроде neberitrubku.ru , кто-звонит.рф или Stop spam — там можно прочитать комментарии тех, кто уже отвечал звонящим с этого номера. Или поставить на телефон приложение — определитель номера.


К сожалению, злоумышленники могут пользоваться специальными программами для подмены номеров — когда при звонке определяется номер банка. Несмотря на то, что в 2020 году такая схема стала использоваться реже, не стоит терять бдительность, даже если звонок идёт с официального номера.

2. Попытка узнать конфиденциальную информацию

Мошенники : стараются получить информацию о полных реквизитах карты (номер, ПИН-код, CVV-код — три цифры на оборотной стороне карты), код из СМС, пароль от онлайн-банка или кодовое слово. Иногда данные просят сообщить «роботу» — якобы для безопасности.

Сотрудники банка : могут сами назвать вам номер вашей карты. И никогда не спрашивают конфиденциальную информацию: ПИН-код, CVV-код, пароли из СМС и от личных кабинетов.

Как быть? Заканчивайте разговор, если на другом конце провода вас просят назвать секретные данные карты, личного кабинета или пароли из СМС, — даже если эти данные нужно назвать роботу, переслать в СМС или ввести в специальную форму на сайте.

3. Спешка, нагнетание обстановки, угрозы

Мошенники : убеждают в серьёзности ситуации — например, что подозрительную операцию нужно срочно отменить, иначе с вашей карты спишут все деньги. Раздражаются, если вы слишком долго думаете или сомневаетесь. Отговаривают вас перезванивать на официальный номер банка.

Сотрудники банка : говорят спокойно, не торопят, поддержат вас, если вы решите перезвонить в банк самостоятельно.

Как быть? Цель мошенников — сбить вас с толку, чтобы в спешке и стрессе у вас не было возможности рационально размышлять и вспомнить все советы по безопасности. Если чувствуете, что на вас давят, положите трубку и перезвоните на официальный номер банка: его можно найти на оборотной стороне дебетовой или кредитной карты и на сайте. Также можно зайти в приложение или личный кабинет банка, чтобы убедиться, что с вашего счёта ничего не списали.

4. Затруднение при ответе на вопросы

Мошенники : могут не знать всей информации о вас — например, вашего отчества, номера карты или наличия других продуктов в банке (ещё одной карты, кредита или вклада).

Сотрудники банка : смогут назвать вам 4 последние цифры номера вашей карты, знают обо всех продуктах, которые открыты на ваше имя в банке (в том числе точные суммы на счетах), и ваши паспортные данные.

Как быть? Задайте несколько вопросов звонящему: «Какое у меня отчество?», «Назовите номер моей карты, с которой произошла “подозрительная операция”?», «Какие ещё продукты в банке есть на моё имя?» Мошенники могут ответить вам, что это конфиденциальная информация, которую они не вправе разглашать, — смело вешайте трубку.

В пресс-службе Сбербанка предупреждают, что не стоит пытаться определить, мошенник это или нет, при помощи вопросов позвонившему — мошенники могут быть очень убедительными. Если переживаете, позвоните в банк на официальный номер или напишите в чат в приложении банка.

5. Культура речи

Мошенники : часто делают ошибки в словах и ударениях, разговаривают небрежно, на заднем фоне слышен шум. Вместо названия банка могут говорить: «Наш банк».

Сотрудники банка : обычно произносят заученный текст по скрипту, редко делают ошибки в произношении слов и ударениях. Если произносят название банка, то полностью.

Как быть? Если у вас вызывает подозрение речь собеседника на том конце провода, то сбросьте звонок и наберите официальный номер банка — он есть на оборотной стороне карты или на сайте. Важно: не перезванивайте по тому номеру, с которого вам звонили, даже если он кажется похожим на официальный.

6. Призывы к действиям

Мошенники : могут просить вас о каких-либо действиях. Например:

снять деньги в банкомате и положить их на другой счёт;

перевести деньги на специальный «безопасный» счёт;

установить какие-нибудь программы на телефон или компьютер (TeamViewer, AnyDesk и другие, с помощью которых они на время получат полный доступ к вашему устройству и смогут зайти в личный кабинет банка);

перечислить любую сумму (к примеру, как «обеспечительный платёж» или «для проверки»);

ввести команду на телефоне (это может привести к переадресации вызовов с вашего телефона на номер мошенников);

Сотрудники банка : могут попросить вас подтвердить или опровергнуть сомнительную с точки зрения банка операцию. Если вы не подтвердите платёж или перевод, сотрудник сообщит, что операция отменена, ваши деньги остались на карте, а саму карту лучше заблокировать и перевыпустить — сделать это можно через приложение, на сайте или в офисе банка.

Важно помнить

Не сообщайте никому пароли и коды из СМС, полный номер карты, CVV-код с оборотной стороны карты, пароль от личного кабинета или приложения банка, кодовое слово.

СМС из банка всегда приходят с одного и того же номера. Если СМС, например, о совершённом переводе или платеже пришло в новый диалог, скорее всего, это мошенники. Проверьте информацию о балансе на вашем счёте в приложении или личном кабинете банка.

Не переходите по ссылкам из СМС, не устанавливайте на телефон и компьютер незнакомые вам программы.

Не переводите деньги на счета незнакомых людей и организаций, даже если это якобы сотрудник банка или «специальный счёт».

Не перезванивайте на незнакомые номера, особенно короткие: они могут быть платными. Если вам звонили «из банка», но у вас возникли сомнения, не перезванивайте по тому же номеру, даже если он похож на официальный. Наберите номер банка вручную: его можно посмотреть на оборотной стороне карты или на сайте банка. Или напишите сотрудникам через приложение банка.

Если вы всё-таки сообщили мошенникам информацию о карте или код из СМС, срочно позвоните в банк по официальному номеру и заблокируйте карту.

Сообщите о мошенниках в банк, от лица которого они действовали. В Сбербанке, например, можно заполнить специальную форму на сайте.

По данным Центробанка, более 50% всех мошеннических операций происходит через выманивание данных от банковских карт. В связи с этим нужно понимать, как обезопасить собственные деньги. Помните, что для перевода денег постороннему достаточно знать номер вашей карт: называть CVC-код и, тем более, код из смс крайне небезопасно. Даже срок действия карточки нельзя никому доверять. Только при определенном скептицизме и бдительности не придется в итоге бежать в банк, чтобы успеть заблокировать карту до полного обнуления счета.

Можно ли сообщать постороннему номер банковской карты? Это опасно?

В большинстве случаев люди даже не задумываются, можно ли сообщать номер карты. Уже устоялось мнение, что номер карточки может свободно использоваться, например, для перевода денег, отчего сообщать его можно любому. На деле это лишь наполовину правда.

Да, действительно, передавать номер карты можно без особого риска для себя: для оплаты покупок через интернет-сайты нужно больше информации, а для пользования банковскими сервисами без пластика и удостоверения личности и вовсе не удастся совершить ни одной операции. Тем не менее, номер может использоваться для так называемого «социального инженеринга». Вот почему передача своего номера карты — не на 100% безопасное занятие.

Мошенники, зная номер вашей карты, а также ваше имя и фамилию, могут позвонить вам на телефонный номер, представившись сотрудниками банка. При таком социальном инженеринге мошенники стараются говорить максимально официально и аккуратно, часто они даже имитируют звуки телефонов и разговаривающих на фоне операторов.

правила безопасности

Даже скептично настроенный человек не всегда сможет понять, звонят ли ему из банка или же это все — одна большая афера. Преступники, воспользовавшись своим образом, попросят «разблокировать карту» или сделать иное действие. В конечном итоге они постараются или прямо через жертву перевести себе ее деньги, или просто «вытащить» ПИН-код, CVC-код или иные важные данные.

Подытоживая, ответ на вопрос, можно ли говорить номер карты для перевода денег, будет звучать так — да, но с опаской. Сообщайте номер, но старайтесь не прибавлять к этой информации ваши ФИО, контактный телефон и другие личные данные. Все это может быть использовано в социальном инженеринге.

Какие данные карты ни в коем случае нельзя сообщать?

Если человек уверен в том, что он не купится на возможный социальный инженеринг, то он может считать передачу ФИО и контактных данных безопасным предприятием. В свою очередь мы бы не рекомендовали бы называть даже эти данные, особенно абсолютно незнакомым людям.

Всего у каждой банковской карты имеется несколько категорий «опасных для передачи» данных:

  • Пин-код. С пониманием важности этого пункта, как правило, не возникает проблем: всем известно, что с помощью пин-кода мошенник может совершать оплату покупок в магазине, пользоваться банкоматами и с них переводить деньги на свои карты, а также многое другое. Другое дело, что сам по себе пин-код не дает ничего: понадобится еще оригинал или копия вашей банковской карты. Если мошеннику удалось получить пластик (например, с помощью скам-устройств, установленных на банкоматах с плохим обслуживанием), самым верным поступком будет моментальная блокировка своей карточки.
  • CVC или CVV-код. Это трехзначное число, расположенное на обратной стороне карты под магнитной полосой. Так как далеко не все пользователи карт покупают что-либо в интернете, многие даже не понимают, безопасно ли и вообще можно ли давать этот номер на карте Сбербанка — например, для перечисления денег. На деле CVC-код по важности сравним с пин-кодом: он нужен для оплаты покупок через интернет. Так как большинство сайтов не используют новую систему 3D Security, единственным способом подтвердить перевод с карты является ввод CVC-кода. Если передать номер незнакомцам, они, например, смогут снять все деньги с карты, купив себе на Алиэкспресс новый телефон.
  • Срок действия карты. На лицевой стороне пластика всегда указывается, до какого месяца можно пользоваться карточкой без ее перевыпуска. Очень небольшой процент интернет-магазинов требует для покупки на их сайте всего лишь имя и фамилию держателям карты на латинском, номер карточки и срок ее действия. Таким образом, обладая всеми этими тремя категориями данных мошенник уже может снять часть ваших денег.
  • Код подтверждения транзакции в смс-сообщении. Телефон часто служит дополнительным способом защитить пользователя от возможного мошенничества: на привязанный к пластику телефон интернет-магазины посылают код для подтверждения транзакции. Если сообщить этот код мошенникам, они смогут таким образом провести операцию как бы от вашего лица. Как результат — деньги списываются, а товар отправляется по почте к мошенникам.

Подытоживая, старайтесь не сообщать незнакомцу ничего, кроме номера карты. Так вы максимально убережете себя от возможного обмана. В крайнем случае можно в дополнение к этому скинуть ваше имя и фамилию, но не пин-код, CVC-код, срок действия пластика и код из смс-сообщения.

данные карты

Мошеннические схемы с данными банковских карт

Гуляющих по сети «схем» такое огромное количество, что даже 20-ти страниц не хватило для перечисления всех способов. Тем не менее, мошенники действуют чаще всего однотипно — соответственно, и пользуются они одними и теми же популярными схемами. Их всего три:

Скамминг. Суть его очень проста: на банкоматы в пределах какого-либо района устанавливаются скам-устройства. Это такие небольшие «накладки», замаскированные под банкомат, их устанавливают на клавиатуру терминала и на считывающий карточку механизм.

Таким образом мошенники получают магнитную полосу вашей карты и PIN-код. Далее на «пластик» с помощью специального устройства наносится магнитная полоса с данными от вашей карты. На этом схема завершается — скопированным пластиком можно в любом банкомате перевести от вашего лица деньги.

Фишинг. С английского это переводится как «рыбная ловля», что очень точно передает суть самого процесса. Злоумышленники максимально точно копируют официальный сайт какого-либо банка или интернет-магазина. При этом единственные вкладки, работающие на таких зеркальных сайтах — это, как правило, страница ввода данных. Этот клон раскручивают через социальные сети, сообщества, смс-рассылки, спам и т.д.

Определенный процент пользователей не успеет вовремя заметить фальшивость сайта и введут свои данные от карточки. В результате у преступника в результате «рыбной ловли» появится с десяток полностью готовых для использования наборов данных. Этого достаточно для оплаты покупок в сети интернет, например. Этот и вышеуказанный способы мошенники выделяют в один общий вид преступной деятельности — так называемый «кардинг».

Социальный инженеринг. Под этим словом подразумевается классическое мошенничество с использованием, скажем так, театральных возможностей самого преступника. Именно социальным инженерингом занимался, к примеру, известный литературный персонаж Остап Бендер.

Преступники могут: представиться сотрудником банка и просить под благовидным предлогом сообщить важные данные, представиться близким человеком (сыном, братом и так далее), внезапно попавшим в беду — для спасения нужно перевести деньги на определенную карту в срочном порядке, создать собственное сообщество в «Одноклассниках» или «ВК», раздающее минизаймы под очень маленькие проценты — с каждого нового пользователя для якобы отправки денег будут просить фотографии лицевой и обратной стороны карты. В общей сложности именно социальный инженеринг предоставляет огромное количество схем для мошенничества, и перечислить все способы обмана здесь просто невозможно.

Помните: мошенники всегда стараются давить на «срочность» или безвыходность ситуации. Они делают так, чтобы у жертвы не было времени подумать. Если вы оказались именно в такой ситуации после звонка, сообщения или иного контакта, остановитесь и подумайте — а так ли все, как мне преподносят? Часто именно трезвый взгляд на вещи спасает от потери денежных средств.

Что могут сделать мошенники, зная данные карты?

Как мы уже выяснили, сообщать постороннему номер карты Сбербанка можно, причем не только для перевода денег — и не важно, незнакомцу ли, другу ли. Но если речь идет об остальных данных, то не ясно, насколько развязываются руки у преступников в зависимости от имеющейся у них информации.

Это будет проще всего понять через таблицу:

Доступная постороннему информацияЧто он может сделать
Номер карты Ничего.
Номер карты, имя и фамилияНичего, но всегда остается опасность «перебора» нехватающих данных.
Номер карты, имя и фамилия, срок действия пластика.Оплатить покупки на некоторых онлайн-платформах — например, на «Amazon».
Номер карты, имя и фамилия, срок действия пластика, код безопасности (CVC-код).Произвести бронирование отеля, внести деньги на счет Авито/Литрес, оплачивать покупки в «Google Play», пользоваться разными интернет-магазинами.
Номер карты, имя и фамилия, срок действия пластика, CVC-код, код из смс-сообщения.Оплатить что угодно на любом сайте, перевести деньги любому человеку или перечислить деньги на Киви/Webmoney кошелек.

Внимание: крайне нерекомендовано скидывать даже номер карты + имя и фамилию. Все дело в том, что на популярном ресурсе «Amazon» для привязывания карты к счету не требуется ничего, кроме вышеуказанных данных и срока действия карты. Узнать имя и фамилию, а также номер карты сложно: верный срок действия же очень просто можно найти с помощью простого перебора комбинаций.

Чтобы обезопасить собственные безналичные деньги, нужно:

  • Подключить в своем интернет-банкинге смс-информирование. Так, если кто-либо попытается снять деньги с вашей карты или совершить перевод, вас сразу же об этом оповестят по смс, если же мошеннику все же удастся совершить перевод, вы тоже получите об этом уведомление. Это позволит, во-первых, «не пропустить пропажу», а во-вторых, вовремя и по горячим следам завести дело о мошенничестве.
  • Всегда соблюдать бдительность. Перед пользованием терминалом проверьте, нет ли на нем чужеродных, плохо закрепленных и/или замаскированных элементов. Если есть, не пользуйтесь им. Не давайте официанту уносить карту при оплате счета, вставляйте карту в мини-терминал лично. Не храните нигде фотографии лицевой и обратной стороны карты, и тем более не передавайте эти фото другим людям.
  • Не сообщать посторонним ничего, кроме номера карты. Это наиболее безопасный способ получить деньги, если кто-либо их хочет перевести вам на карту.
  • Пользуясь терминалом, следить, не подглядывает ли кто сзади. Если наблюдение было обнаружено, отмените все планируемые операции и найдите другой банкомат. Кроме того, при вводе пин-кода старайтесь закрыть рукой клавиатуру так, чтобы никто из находящихся поблизости людей не смог разобрать вводимый вами пин-код.
  • Если так получилось, что одна из вышеуказанных рекомендаций не была соблюдена (например, вы забыли на 15 минут карту в ресторане или случайно сообщили незнакомцу слишком много данных), блокируйте карточку и перевыпускайте ее. Да, это требует времени, но только так можно обезопасить себя от неприятного удивления при виде обнуленного банковского счета.

Видео по теме

Если бы эти деньги теряли только москвичи, то каждый житель лишился бы 110 рублей. Если бы мошенники переключились на екатеринбуржцев, то потери были бы больше — 933 рубля с каждого.

Причем в 97 случаях из 100 мошенники похищают деньги с помощью социальной инженерии — то есть вводят клиента в заблуждение и буквально заставляют перевести им деньги.

Рассказываем, что точно не скажет настоящий сотрудник банка.

«Здравствуйте, это служба безопасности. Назовите номер карты»

Липовый сотрудник службы безопасности звонит с номера, который начинается на 8-800 или 8-495 , — кажется, что звонок действительно от банка. Обращается по имени-отчеству и предупреждает о страшном: кто-то пытается вывести деньги со счета.

Опасность: позвонить могут с любого номера. Мошенники научились использовать уязвимости протоколов телефонных соединений: так они подставляют «красивый» номер, клиент банка видит знакомые цифры — и не сомневается, что разговаривает с настоящим сотрудником.

Что слышит жертва Что это значит
Мы остановили подозрительную транзакцию. Кто-то пытается подобраться к вашим деньгам — нужно заблокировать карту. Я уточняю данные, чтобы зайти в твой кабинет. Я уже залогинился по номеру телефона — осталось получить код.

Как на самом деле. Банк использует для уличения мошенников разные способы, в том числе специальные алгоритмы, которые отслеживают изменения счетов клиентов. Поэтому нельзя заранее сказать, какие операции банк посчитает подозрительными, — но в первую очередь это переводы на новые реквизиты.

Главное отличие настоящей службы безопасности от мошенника — банку достаточно услышать, что вы не подтверждаете операцию. Никаких кодов для блокировки никогда не запрашивают.

Что делать. Спросите, по какой именно карте подозрительная операция. Настоящий сотрудник без труда скажет последние 4 цифры номера карты, а мошенник, наоборот, будет просить у клиента номер, еще и целиком.

«Помогите нам сохранить ваши деньги»

Мошенник предлагает заблокировать карту: конечно же, клиент соглашается. В этот же момент — прямо во время разговора — жертва слышит «динь». Это смс от банка, которое якобы подтверждает блокировку.

Опасность: мошенники уже научены, что не все говорят код из смс. Поэтому переключают на IVR — интерактивное голосовое меню, а потом уже просят ввести код в тоновом режиме после сигнала. Жертва вводит код на смартфоне, а не диктует человеку — это создает иллюзию безопасности.

Что слышит жертва Что это значит
Сообщите, пожалуйста, цифры из сообщения, чтобы я смог заблокировать счет. Ахаха, спасибо за код, сейчас я зайду в твой личный кабинет.

Когда банку нужны пароли из смс: при телефонном разговоре — никогда.

Что делать. Прервать разговор и срочно заблокировать карту, если успели сообщить код. Мошенник уже вошел в личный кабинет — теперь ему нужно вывести деньги.

«Помогите поймать мошенника»

Жертву успокаивают — карта заблокирована, деньги заморожены — и просят поговорить еще и с сотрудником внутренней службы безопасности. Якобы именно работник банка пытался вывести деньги со счета, а не какой-то посторонний мошенник — помогите его вычислить.

Опасность: клиента максимально долго держат на линии — нужно провернуть аферу в течение одного разговора. Поэтому мошенник никогда не скажет «передал информацию, вам перезвонят», а сразу же переключит на коллегу.

Что слышит жертва Что это значит
У вас чуть не украли деньги, хорошо, что мы успели вовремя. Помогите нам найти преступника! Ты уже в игре: у нас есть доступ к личному кабинету, а сейчас мой сообщник поможет обнулить счета.

Как должно быть. Служба безопасности банка никогда не привлекает клиентов к поиску нечестных сотрудников. И уж тем более сотрудник банка не попросит обманывать своего коллегу.

Что делать. Вы не обязаны ничего объяснять и соглашаться ловить мошенников: просто бросьте трубку.

«Переведите деньги на страховой счет»

В разговор вклинивается второй мошенник — «охотник за нечестными сотрудниками банка» — и говорит точную сумму остатка на счете. Он не ошибается ни на копейку, потому что сидит в личном кабинете жертвы.

Мошенник уверяет, что всю сумму нужно перевести на страховой счет, чтобы деньги с «заблокированного» счета не потерялись. Он уже создал этот «страховой» счет и сам может его пополнить — от клиента требуется только назвать код из смс.

Но главное: во время этой операции можно вычислить тех самых нечестных сотрудников, которые пытались снять деньги. Якобы они следят за счетом — и обязательно позвонят, если увидят перевод.

Опасность: часто мошенники перехватывают звонки от настоящих сотрудников банка. Схема простая: они просят жертву набрать код, который якобы несет добро и счастье — защищает счет, подтверждает личность. Но на самом деле жертва настраивает переадресацию — и на все звонки отвечает мошенник.

Что слышит жертва Что это значит
Когда позвонят из банка и спросят, переводите ли вы всю сумму, ничего не рассказывайте — это и есть те нехорошие сотрудники, которые чуть не украли ваши деньги. Будем их ловить. Я уже создал черновик перевода в твоем кабинете. Если позвонят настоящие сотрудники — молчи. Проболтаешься — я ничего не получу.

Как должно быть. Когда счет заблокируют, то вместе с ним заблокируют и карту. Логин и пароль от личного кабинета станут недействительными — их придется придумывать заново. Обязательно уточнят, разглашены ли данные карты, если да — оформят перевыпуск.

Что делать. Шанс сохранить деньги есть — нужно отказаться от перевода на якобы страховой счет, когда вам позвонят настоящие сотрудники банка.

«Если не переведете деньги — банк вас оштрафует»

Чтобы клиент скорее подтвердил перевод, мошенник сообщает, что в ином случае банк заберет 50% суммы. Якобы деньги нельзя просто заморозить — банк ими пользуется, поэтому их нужно скорее положить на другой счет.

Здесь две схемы: либо клиент сам переводит деньги, либо за него это делает мошенник. В первом случае мошенник сообщает реквизиты «страхового» счета, и клиент пополняет его. Во втором — сам создает операцию в личном кабинете жертвы и просит код подтверждения.

Опасность: «страховой» счет, на который просят перевести деньги, принадлежит подставному лицу — его называют дроп. Этот человек за небольшую плату оформляет на себя обычную дебетовую карту, а затем передает ее мошенникам. Поэтому вернуть деньги с карты дропа будет почти невозможно, даже если у жертвы будут его данные.

Что слышит жертва Что это значит
Чтобы перевести деньги на страховой счет и избежать штрафа со стороны банка, продиктуйте код из смс. Скажи код, и я нажму кнопку «перевести» в твоем кабинете.

Как должно быть. Нет никаких штрафов: все тарифы прописаны в договоре. Клиент может распоряжаться своими деньгами как угодно: захотел — снял деньги, захотел — перевел.

Что делать. Это последний шанс: не говорите код из смс. И не переводите сами: никаких «страховых счетов» не существует.



Около месяца назад звонили такие. Говорят: «Мы из службы безопасности ВТБ. Вы сегодня переводили Сергею Глущенко 14 000 рублей?» Я говорю: «Возможно. » В общем очень скоро они сами повесили трубку. А карты ВТБ у меня нет и никакого Глущенко я не знаю)

Пару раз звонили. Спрашивали: вы переводили деньги Васе Пупкину в Уфу. Я всегда радостно соглашаюсь: Конечно, переводила. На том конце либо в ступор впадают, либо ругаются матом и бросают трубку.
Но самый действенный способ, если вам звонят из "Службы безопасности банка" немедленно положить трубку и, если вы тревожный человек, перезвонить самому по известному вам номеру, чтобы убедиться, что все хорошо.


И мне звонили, буквально на днях. Перевод на 5390 руб в Красноярске "зарегистрировали". Блин, ты сбрасываешь, а они повторно названивают: "По какой причине, Иван Иванович, вы сбрасывание звонок?"
Через 5 дней ещё раз позвонили, с тем же подкатом, у меня нет ни карты сбербанка, ни счета в нем. Слов нет.


Я на любые звонки из служб безопасности ругаюсь матом и желаю побыстрее сдохнуть. Перехожу на личности и национальные особенности звонящих. Так же описываю их половые предпочтения и желаю, что бы когда понадобится им талончиков в онкологию не нашлось. Вешают трубку :-(, иногда ругаются.

Вы страшный человек)))

Мне как то позвонили типа какой то Зайчиков третий раз пытается снять деньги с моей карты и называют сумму где то около 20000 рублей. Я говорю идите на. У меня нет столько денег, в ответ измененным голосом мне отвечают уже не любезные сотрудники: потому что ты бомжара и бросают трубку)))


Вы бы сделали какую-то идентификацию ваших опросов.
А то звонять "мы проводим опрос от банка", после таких статей получают сброшенную трубку, звонок в банк, а там и правда опрос был.

Какой-нибудь push в приложение или сообщение в чат, что вам сотрудник звонит, не пугайтесь


Клиенты сбербанка будут получать много таких звонков. база данных утекла, СБ не действует а уровень грамотности клиентов сбера на дне!

Оформил на сайте Тинькофф банка кредитку, заполнил все данные в форме. После этого позвонили из банка и начали спрашивать ещё раз всю ту же информацию, включая уровень ЗП. Вроде бы не мошенники, а данные все равно приходится называть по телефону. IT на уровне

Звонят периодически, говнюки, при этом мои ФИО знают и даже банк. Сразу включаю "тётку бессмыссленную", бесконечно туплю, переспрашиваю (слыша радость в голосе от легкой добычи) потом либо "- Вечер в хату, часик в радость чифир в сладость", либо сами вешают трубку, понимая что их троллят


Обычно, когда звонят мошенники, слышно шум колл центра в трубке. При разговоре с банком такого никогда нет, потому что телефоны нормальные.

Шум специально делают, чтоб было похоже.

Игорь, а я подумала, что у них там целая куча мошенников сидит и все кому то звонят)

Наталья, так и есть. Они делают массовый обзвон из одного помещения. Никогда сб не звонит из колл-центра!


Nadia, Это в основном в тюрьмах такие колл-центры. Сидят зэки и обзванивают.

Olga, лол, при разговоре с Тинькофф (сам им позвонил) было слышно отчетливо о чем говорят коллеги оператора на заднем фоне. Причем довольно громко, включая громкий смех. А на холд (удержание с музычкой) в Тинькофф почему-то не ставят. "-Минуту", и ты несколько минут слышишь дыхание оператора + разговоры его коллег на фоне. И это не однократный случай с одним оператором)))


Nikita, в ВТБ когда звоню - всегда тишина. Вообще не слышно никаких посторонних звуков. Может, шумоподавление лучше?

Звонили неделю назад как раз по описанному сценарию. Когда минут через 5 разговора стали спрашивать номер карты, чтобы идентифицировать для отмены транзакции (якобы транзакция заморожена на 10 минут и если не отменить, то деньги уйдут), стало ясно, что это мошенники. Звонок в сбер подтвердил, что это были мошенники и такого номера у них нет в базе.


Ну тут и так понятно. Если спрашивают паспортные данные или любую другую конфиденциальную информацию, значит мошенники.

и самое прикольное. ЧИТАЙТЕ SMS.
например
-----------
Код для совершения операции 1111111111.
Не сообщайте его никому!
-----------
вот честно. прочитайте и ОСОЗНАЙТЕ слова "Не сообщайте его никому!"

Я сегодня попала в такую ситуацию с лже-Сбером. Уже в процессе поняла, что меня разводят. Деньги успела перевести на другие счета. А вот карту придётся перевыпускать(

Я когда заказывал карту Тинькофф мне сказали придумайте и скажите секретное слово. сказал. только какое оно, нахрен, секретное, если я тебе его сказал?


Мне звонили со сбербанка, говорили, что с моего личного кабинета была отправлена заявка на кредит, просили подтверждения. После того как я не подтвердила, сказали, что необходимо меня идентифицировать как клиента и попросили номер любой карты, если я им не могу предоставить такую информацию, то они будут вынуждены все мои карты заблокировать. Сказала, что даю добро, блокируйте все что сможете. 😁😁😁😁. Разговор на этом закончился. Личный кабинет у меня уже год как заблокирован. Да и нет у меня карт сбербанка.

Звонили из Тинькоффа где-то месяца полтора назад. Говорили про подозрительный перевод за границу, и что карту заблокировали за этот перевод (а я, так уж случилось, действительно делала перевод накануне). Но когда они начали задавать тупые вопросы, чтобы разблокировать карту, я поняла, что это мошенники. Ведь кто-кто, а этот банк знает обо мне все (это немного страшно, но зато наверняка определяю обман)

Мне как-то звонил «лже-Тинькофф», называя именем жены (!). Я-то пользуюсь их услугами, но супруга — нет. Понятно, что перепутались данные в какой-нибудь слитой базе. Но этот факт сломал звонящего, он бросил трубку и пока больше не звонили. А жаль — хотелось успеть пожелать ему всего плохого.


Звонок. Взволнованный сотрудник сообщает, что с моего счета пытаются списать в пользу какого-то Фамилия И. О. 4500 т.р. Понимаю - звонят мошенники. Гневно спрашиваю: Почему только 4500 т.р.? Должно быть 450000! В трубке короткие гудки.


Мне позвонили, представились сотрудниками службы безопасности Сбербанка, сказали поводят регламентные работы по моему счету, заметили подозрительные действия. Я попросил их подтвердить , они прозвонились мне по номерам телефонов Сбербанка, Почта банка, прислали код с номера 900, сотрудница Почта банка в офисе Почта банка подтвердила , что по этому номеру телефона с которого мне звонили могут звонить только сотрудники Почта банка, я повелся и попался. Перевел со своей кредитной карты деньги на аварийный счет в Сбербанке который был мне указан мошенником. Назавтра пошел в полицию с заявлением , сижу у оперативников, они все говорят что это мошенники действовали. Звонок, звонит тот же мошенник что звонил вчера, передаю телефон оперу, говорю лови. Ничего не происходит, опера сидят на месте, аферист звонит. Два месяца прошло, аферистов не поймали, 180 тысяч мной переведены на счет помощника мошенника в Сбербанке, имя держателя счета известно и банку и полиции. Сбербанк этот счет не заблокировал, полиция ответа не дала, сижу курю, куда еще обратиться, а черт его знает. Афериста не поймали, с телефонов Сбербанка любой аферист звонит, с номера Сбербанка 900 аферисты шлют тебе привет. да, приплыла IT технология и я вместе с ней. Вот к примеру, вырыли строители яму перед дверью вашего офиса и ночью Вы в нее свалились, сломали себе шею, кто виноват? Строитель загородку вокруг ямы не поставил, зато написал у себя на сайте о том что вырыл яму, место указал где. Виноваты Вы, получилось, а не строитель, типа предупреждение было написано. Так и Сбербанк действует. Юристы мне говорят, Сбербанк всегда прав. Я Сбербанку говорю, поставь ограждение, напиши прямо на карте что с указанного телефона может звонить любой аферист. Банк не слышит, полиция не ловит, аферизм рулит, что делать не ясно.

ДА!Обворовывали несколько раз.На последние звонки посылаю в ж..у!


Тоже звонили 2 дня подряд на прошлой неделе от имени Сбера, обращаются по имени-отчеству. Хотя карты Сбера у меня много лет уже нет. Якобы я перевел N-ную сумму денег в Альфу. В первый раз я сразу им сообщил, что пусть ищут лохов дальше. На том конце бросили трубку. На следующий день та же легенда с того же номера. В этот раз я сказал, что якобы действительно выполнил перевод несколько минут назад именно на такую сумму. "Перевод выполнен с айпи в Иркутске. Вы там находитесь?". Отвечаю, что да (хотя нет). "Зачем вы, Дмитрий Батькович, обманываете банк? Вы находитесь в другом городе (называет мой город)". Тут я не выдержал и послал мОлодца куда подальше, чтобы он своей мамаше позвонил, на деньги развёл. Так этот хмырь начал пугать, что найдёт меня )))

Читайте также: