Мошенничество

Почему люди сами переводят миллионы злоумышленникам. История о переводе 400 млн руб. (да, 400 млн!)

Сейчас многие обсуждают нашумевшую новость о крупном хищении средств у физического лица в 2020 году – клиент банка переводила мошенникам средства в течение месяца, перевела 400 млн руб. Руководитель службы информационной безопасности ГК «Элекснет» (входит в группу МКБ) Иван Шубин рассказал «Клерку», почему возможны такие атаки.
Почему люди сами переводят миллионы злоумышленникам. История о переводе 400 млн руб. (да, 400 млн!)

Сейчас многие обсуждают нашумевшую новость о крупном хищении средств у физического лица в 2020 году – клиент банка переводила мошенникам средства в течение месяца, перевела 400 млн руб. Руководитель службы информационной безопасности ГК «Элекснет» (входит в группу МКБ) Иван Шубин рассказал «Клерку», почему возможны такие атаки.

Начальник управления противодействия кибермошенничеству Сбербанка Сергей Велигодский 19 мая рассказал журналистам о крупнейшем хищении у физического лица, которое произошло в 2020 году: мошенники с помощью социальной инженерии похитили у 54-летней женщины 400 млн руб., средства жертва сама переводила злоумышленникам в течение месяца.

Сначала ей позвонили из якобы службы безопасности ее банка и «спасли» 14 млн. Женщина рассказала о еще 380 млн в других банках, и тогда «спасением» занялось уже ФСБ.

Удивительна не только сумма хищения, но и тот факт, что злоумышленникам удалось так долго держать связь с жертвой. Меня сегодня двое знакомых спросили – как же может быть, чтобы даму так долго держали мошенники на крючке.

На самом деле, к величайшему сожалению, в некоторых ситуациях мошенникам удается пасти своих жертв и более длительный срок. Особенно если на кону стоит крупная сумма.

При этом, по большому счету, не так важен скрипт звонка, которому поверит жертва, главное – чтобы поверила. Когда на кону большой куш, опытные злоумышленники адаптируют скрипт под конкретного человека.

Часто спрашивают – как узнают? Порой – совершенно случайно. Например, идет обзвон от имени «службы безопасности вашего банка», который ведется по принципу ковровых бомбардировок. Спасают, к примеру, от несанкционированного кредита на 30 тыс. руб., а жертва сама говорит о миллионном вкладе.

Это уже серьезная сумма, для взаимодействия с жертвой атаки могут подключиться и другие «специалисты», как и в описанном случае: МВД, ФСБ, ЦБ. Если средства размещены в разных банках или сумма настолько крупная, что за один раз ее нельзя снять или перевести, то злоумышленники будут ежедневно, иногда по несколько часов, общаться с жертвой, говорить, что никому нельзя верить, убеждать, что в отделениях банков сплошь жулики и воры и т. д. Среди мошенников бывают очень хорошие психологи, что делает атаку эффективной.

Когда речь идет о крупных суммах, то может быть и таргетированная атака. В этом случае сценарий готовится под конкретного человека, собирается информация о нем и т. д.

Вариантом мошеннического скрипта, когда речь идет о хищении больших денег, может быть и обещание выгодных инвестиций. Тут злоумышленники апеллируют не к страху, а к жадности жертвы. Особенно часто такой скрипт используется при атаке на пенсионеров, когда злоумышленники убеждают человека досрочно закрыть вклад в банке, разместив средства под больший процент.

Кстати, техника атаки всегда зависит от возможного куша. Если у жертвы на счету несколько тысяч рублей, то хищение средств будет дистанционным. При более серьезных деньгах, которые могут не пройти через ДБО, потенциальную жертву отправят в банкомат снимать деньги. Даже вызовут ей такси.

Когда же счет идет на миллионы, лежащие на вкладе или накопительном счете, то злоумышленники могут и лично проводить жертву до отделения банка, чтоб забрать средства со вклада в кассе. Если вкладов несколько в разных банках, то операция может быть проделана несколько раз.

По данным «Ъ», порядка 90% сумм, которые похищаются злоумышленниками у граждан с помощью социальной инженерии, снимаются в банкоматах или через отделения банка.

Многие полагают, что жертвами мошенников становятся сплошь пенсионеры. Увы, нередки случаи крупных хищений и у достаточно молодых активных людей. Например, в СМИ описывались кейсы по крупным хищениям и у топ-менеджеров банка, и у известных специалистов по информационной безопасности.

Поэтому призывал и буду призывать – бдительность и еще раз бдительность.

Комментарии

15
  • вот уж действительно: деньги есть, ума нет

    и откуда у дураков такие суммы....

  • Nadya_Bo

    пора бы поумнеть и понять, что никто не будет звонить и предлагать помощь по сохранению денег. цель у таких доброжелателей всегда одна - выманить деньги. и мошенники для этого сделают все. пока люди не поймут, что сами образно говоря передают мошенникам код от сейфа, такие преступления так и будут процветать.

  • Странно в этой истории то, что "БАНК" не приостановил операции согласно 115-ФЗ... Речь не о 100-400 тыс.руб. и даже не о 3-4 млн.руб. Или банк был в "доле" (комиссия) за снятия таких крупных сумм в течении 30 дней. Просто не могу представить такое в свете последних действий "БАНКОВ", когда р/с или карт/с блокируют или приостанавливают из-за вполне себе нормальных и объяснимых операции и запрашивают кучу подтверждающих "документов"...

    Где были "лимиты" по суммам снятия в день (месяц) по кол-ву операций в течении месяца??? Снятие происходило в течении 30-дней (календарный месяц)...

    Если честно - то какая-то "мутноватая" история... Какие у кого есть соображения на этот счёт?

    Или это такой способ "самопиара" со стороны "Сбера"... "Типо" в нашем "банке" такое бы не произошло, а вот у других пожалуйста, так что "давайте все дружно к нам в Сбер"

    • bbfin

      во-во. жалких пару миллионов второй месяц разблочить не можем со всеми документами. наверное думают как свою конскую комиссию оттяпать. а тут- 400 за месяц

    • Arhimed0
      Или это такой способ "самопиара" со стороны "Сбера"... "Типо" в нашем "банке" такое бы не произошло, а вот у других пожалуйста, так что "давайте все дружно к нам в Сбер"

      у сбера преимущество - он такие операции ещё быстрее проводит!

Маркетинг

ФАС предостерегла производителей от повышения цен на стройматериалы

Ведомство берет на контроль стоимость строительных материалов в регионах с паводками.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

За возврат товара от экспортного покупателя надо платить импортный НДС без права на вычет

Если компания ввозит назад из-за границы свой собственный товар, который ей возвращает иностранный покупатель, то она платит НДС на таможне и не имеет права взять его потом на вычет.

Расчет страховых взносов для МСП в 2024 году

Малый и средний бизнес вправе применять льготные тарифы для исчисления страховых взносов. Как рассчитать размер страховых взносов в 2024 году для малого и среднего предпринимательства, тарифы, сроки уплаты — обо всем расскажем подробнее.

Расчет страховых взносов для МСП в 2024 году
Лучшие спикеры, новый каждый день

Госдума хочет запретить оборот криптовалюты в России: как это будет

Право заниматься майнингом будет только у тех компаний, которые включены в реестр. Физическим лицам в нем регистрироваться не нужно, если они не превышают ограничения по потреблению электроэнергии.

Увеличат размер декретных для уволенных женщин

Минтруд начал разработку проекта с поправками в закон о детских пособиях. Увеличат пособие по беременности и родам для женщин, уволенных при ликвидации компании или закрытии ИП.

Общество

Праздник дня. День 50-процентной вероятности встречи с динозавром

Это праздник возник как день, когда надо вспомнить о вероятности случайных событий.

Праздник дня. День 50-процентной вероятности встречи с динозавром
Опытом делятся эксперты-практики, без воды
Зарплата

Как майские праздники влияют на выплату зарплаты за апрель: таблица

В начале мая много выходных и праздничных дней. Если срок выплаты аванса или зарплаты за 2-ую половину месяца выпадает на эти дни, то выплатить надо накануне.

3-НДФЛ

🔌 Если просрочили сдачу 3-НДФЛ из-за технических ограничений, штрафа не будет. Но бухгалтеры не верят

Налоговики разъяснили, что будет, если неквалифицированная электронная подпись (НЭП) для подачи декларации 3-НДФЛ не сгенерировалась.

Переход на авансы по фактической прибыли в 2024 году

Отечественные компании имеют возможность переходить на уплату авансов по налогу на прибыль исходя из фактической прибыли. Кто может это сделать и в каком порядке, рассказывается в нашей статье.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Бесплатно с Больничные

Новые правила обмена сведениями с СФР в 2024 году для больничных листов. Мини-курс

Как осуществляется обмен сведениями с СФР для больничных листов в 2024 году, разбираем в сегодняшнем мини-курсе.

Новые правила обмена сведениями с СФР в 2024 году для больничных листов. Мини-курс

По каким признакам налоговики определяют незаконные схемы с самозанятыми

Из тех компаний, которые сотрудничают с самозанятыми, около 4% имеют признаки незаконной минимизации зарплатных налогов.

Не забудьте уплатить налоги до 2 мая

28 апреля – выходной день, поэтому срок уплаты налогов переносится на ближайший рабочий день 2 мая.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Число индивидуальных предпринимателей побило рекорд

240 000 новых ИП появилось только в первом квартале 2024 года. Число юридических лиц сократилось на 0,3%.

Простая электронная подпись: использование, преимущества и перспективы развития

Простая электронная подпись (ПЭП) — удобный и доступный инструмент, который позволяет придавать юридическую силу электронным документам, экономить время и ресурсы на бумажной волоките. Разберемся, что такое ПЭП, как ее получить и использовать, а также поговорим о преимуществах и перспективах развития этой технологии.

Простая электронная подпись: использование, преимущества и перспективы развития
НДФЛ

Как считать НДФЛ при продаже квартиры по заниженной цене

Если продать квартиру до истечения минимального срока, надо платить НДФЛ. Причем при расчете базы доход может быть не тот, что указан в договоре, а рассчитанный из кадастровой стоимости.

Календарь вебинаров для бухгалтера в мае 2024. Выбирайте и смотрите!

Будьте в курсе последних изменений в законодательстве! Выбирайте из 7 вебинаров интересные именно вам и записывайтесь. Учитесь, не выходя из дома или офиса! Забирайте в закладки календарь вебинаров для бухгалтера, которые пройдут в мае 2024. Подписчикам «Клерк.Премиум» — бесплатный доступ.

Календарь вебинаров для бухгалтера в мае 2024. Выбирайте и смотрите!
12

ФНС: параметры налоговой амнистии при дроблении бизнеса почти готовы

К маю будет готов механизм амнистии для бизнеса, который увлекается дроблением.

Кейс. Как рекламное агентство победило Google Таблицы и выстроило управленческую отчётность

Бесконечные листы в Google Таблицах, отсутствие выстроенной отчётности и путаница в проектах — сразу несколько проблем, которые стали головной болью рекламного агентства. В этом кейсе рассказываем, как удалось разобраться со сложностями.

Кейс. Как рекламное агентство победило Google Таблицы и выстроило управленческую отчётность

Фиксированные взносы за 2023 год не уменьшают налог по УСН за 2024, даже если уплачены с опозданием

Срок уплаты фиксированных взносов за 2023 год – 09.01.2024, но не все ИП уплатили их вовремя. Это не имеет значения, когда речь идет об уменьшении налог по УСН «доходы» на эти взносы.

Интересные материалы

Работодатели в 1,5 раза увеличили предложения о подработке

Около 15-20% от всех занятых останутся работать или пойдут на подработку. В отпуск собираются 23% сотрудников.