Опасные удобные деньги

Мы быстро привыкаем к достижениям прогресса. Всегда ли мы понимаем их опасности?

К хорошему привыкаешь быстро. Раз — и привык. Интернет, мобильные телефоны, пластиковые карточки — словно всегда и были с нами. Только смотришь старые фильмы, видишь, как герой вытаскивает из кармана пачку наличных, и спохватываешься — не всегда. Недавно только все эти наши комфортные мелочи появились. Но уже привыкли.
А вот к плохому привыкаешь медленно. Вообще не привыкаешь. И даже наоборот — как-то неосознанно игнорируешь, делаешь вид, будто ничего плохого в природе не существует, а если что-то такое и случается, то не с тобой.

По данным статистики МВД России, в 2018 году было выявлено 302 преступления, связанных с мошенническими действиями в сфере безналичных расчетов с использованием пластиковых карт, кроме того, в этом направлении наблюдается тенденция возрастания. Объем несанкционированных операций с использованием платежных карт, эмитированных (выданных) на территории РФ, в 2018-м составил более 1,14 млрд руб. (по данным портала just40.ru).

На самом деле случаев похищения денег с использованием достижений хай-тека гораздо больше, потому что не каждый обворованный пишет заявление в полицию. Вот мама моя не написала: у нее через соцсети выманили данные кредитной карточки, и хотя она ее довольно быстро заблокировала, часть денег злодеи сумели снять. Немного, но все равно обидно. Давайте разбираться, как нам жить в условиях, когда мы все чаще пользуемся нашими гаджетами, чтобы совершать покупки, а тем временем злоумышленники измышляют способы — как им тоже попользоваться нашими гаджетами. И нашими деньгами.

Типовые схемы

Вообще преступный мир ужасно консервативен. Действительно, новые схемы появляются редко. Тут сказывается и то, что преступники, как правило, люди не семи пядей во лбу, и то, что слабое место в криминальных схемах все-таки не технологии, а наша доверчивость. Итак, где чаще всего нас грабят?

В магазинах

Продавец, улыбчивый молодой человек, видит, что вы затрудняетесь в оплате покупки своей карточкой. Он готов помочь, он сама любезность, он дружелюбен и внимателен. И предлагает помощь — сейчас покажет вам, как надо. И показывает, что надо сделать, чтобы произвести оплату. А потом вы сами ее производите. И лишь позже обнаруживаете, неприятное: в самом лучшем случае оплата произошла дважды — первый раз ее произвел продавец, когда «помогал» вам, а второй раз уж вы сами. А может быть и хуже, если вы умудрились назвать свой ПИН-код услужливому помощнику. Тогда можно распрощаться со всеми деньгами. И двухфакторная авторизация (это когда нужно подтвердить платеж с помощью номера, приходящего в СМС) не всегда спасает, если злодей сумел подглядеть CVV на карточке. 

В банках

Ровно то же самое, только место другое. Кстати, банковским работникам мы доверяем гораздо охотнее, потому что они же и так хранят наши деньги, наверное, если кто-то из банковских клерков захочет получить доступ к нашим сбережениям, ему это будет сделать нетрудно. Ничего подобного! Далеко не каждый банковский работник имеет доступ ко всему объему информации. Даже наоборот — информация и доступ к инструментам четко разграничиваются, и чем серьезнее банк, тем строже там следят за соблюдением внутренних правил. И уж тем более серьезно охраняется доступ к базам данных, в которых хранятся массивы, с помощью которых можно получить доступ к безналичным средствам клиентов. Так что если кто-то из клерков оказался нечист на руку, то ему проще узнать ваши данные от вас, чем из документов банка. 

Телефон и соцсети

Вариант, очень похожий на предыдущий, только удаленный. Злоумышленник, выдавая себя за работника банка, пишет вам электронное письмо или попросту звонит вам. Или же вы получаете сообщение от якобы официального сообщества банка в соцсетях. И вам предлагается совершить какие-то действия якобы для того, чтобы обезопасить себя от злоумышленников. Могут спросить ПИН-код, пароль от личного кабинета онлайн-банка, данные карты, включая номер, CVV, дату окончания действия. Да что угодно могут спросить. Кстати, чтобы усыпить вашу бдительность, могут спрашивать поначалу о вещах совершенно незначительных. В любом случае — не говорите ничего. Проще всего перезвонить в поддержку банка и уточнить, звонил ли от них кто-то, или связаться с банком любым другим способом: например, у некоторых банков есть официальные сообщества в соцсетях, и там довольно быстро отвечают на вопросы, именно так мне удалось уберечься от попытки выманить данные по моей кредитке.

Опять соцсети

Прекрасное изобретение — соцсети — стало буквально клондайком для злоумышленников, работающих «на доверии»,  ведь можно, взломав аккаунт какого-то беспечного пользователя, не сумевшего придумать себе пароль, сложнее чем «12345678», можно попытаться одолжиться деньгами у его знакомых. У меня так занимали «тысячу до зарплаты» несколько раз. Правда, безуспешно. Потому что я всегда (даже если живу в тысяче километров от собеседника) отвечаю: «Сейчас сам к тебе зайду и занесу». Ровно в 100% случаев меня в ответ банят. Кстати, всегда в таких случаях сообщайте о произошедшем и настоящему владельцу аккаунта, и администрации соцсети — они быстро решают такие вопросы. 

Правило 1. Никогда никому ничего — не говорите, не сообщайте, не отправляйте. Никогда. Никому.

 Я рассказал вам не о всех возможных схемах — у них тысяча вариаций, хотя они и строятся на одном и том же принципе — обмане доверия. Вы доверяете собеседнику и сообщаете ему важную информацию. Так вот, никогда этого делать не надо. Даже своему знакомому лично: если он должен перевести вам деньги, то это можно сделать с помощью привязанного к карточке мобильного, по одному только номеру телефона. И уж тем более никому ничего не говорите по поводу ваших финансовых инструментов — ни продавцам, ни банковским клеркам, ни представителям организаций. Те, кому надо, и так знают. Тем, кому не надо, незачем знать. 

Схемы для умных

Конечно, было бы странно, если бы злоумышленники пользовались только средствами из арсенала кота Базилио и лисы Алисы. Прогресс и преступный бизнес затронул. Так что без новинок и в этом деле не обошлось. 

А вот они, ручки!

Бесконтактными карточками пользуетесь? Ну, теми, которые никуда вставлять не надо, просто поднес — и сумма списалась. Наверняка пользуетесь, удобно ведь! Злодеям тоже удобно. Ведь бесконтактный мобильный терминал — это же не ядерная бомба, его и изготовить можно, и фабричный приобрести. Надо только правильно все настроить, и — ура! — вы просто разгуливаете по магазину, размахивая спортивной сумкой или рюкзаком, катаетесь в общественном транспорте или просто прохаживаетесь по улицам, а «правильно» запрограммированный терминал сам «нащупывает» карточки, оказавшиеся в зоне его действия, и списывает небольшие суммы: сто, двести, триста рублей с человека. Жертвы даже не заметят трату, скорее всего, особенно если в течение дня ходили в кино, покупали попкорн, потом пили кофе, приобретали что-то по мелочи — пойди потом вспомни, что именно и за какие деньги. Единственный способ уберечься от таких краж — не класть карточку в такие места, где ее может «зацепить» терминал вора: задний карман брюк или сумочка — самое удобное для злоумышленника место. Тут надо учитывать, что терминал срабатывает только вблизи от карточки, так что расстояние даже в 20 сантиметров может сделать преступление невозможным. Положите карточку во внутренний карман пиджака или куртки, и даже это нехитрое решение сделает работу вора гораздо труднее. 

Кстати, это же самое относится и к мобильным телефонам, снабженным возможностью бесконтактной оплаты, — к ним это относится в равной мере. 

Ваш персональный шпион

Вообще современный смартфон — довольно опасная штука. Читали Дмитрия Глуховского «Текст»? Вот я об этом. И если вы не побережетесь, то он может помочь злодею похитить ваши деньги. Во-первых, не устанавливайте программ, полученных не из официальных источников: «Гугл» и «Эппл» проверяют тот софт, который предлагают клиентам, а вот остальные загруженные программы могут принести больше вреда, чем пользы. Во-вторых, купите антивирус. Нет, бесплатное решение — не лучшее. На безопасности экономить не надо. И не просто купите, а следите за обновлениями. И в-третьих, конечно, бесплатный вай-фай в вашей любимой кофейне — это бесценное достижение цивилизации, но все-таки отключайте его тогда, когда им не пользуетесь: заметив доступную сеть, ваш смартфон норовит с ней соединиться, а может статься, что в результате он откроет двери похитителям не только данных, но и денег. Кстати, то же относится к блютузу, который вообще лучше отключить раз и навсегда, если только он не является для вас строгой необходимостью. 

Ну и привычное

И еще советы, которые вы наверняка читали и которые, надеюсь, выполняете: 

  • если банкомат выглядит «странно» (что-то не так, непривычно в его конструкции), то лучше им не пользоваться, он может быть снабжен дополнительным считывателем;
  • антивирус на вашем компьютере должен обновляться регулярно;
  • ваш беспроводной роутер должен быть защищен;
  • когда вы заходите в личный кабинет онлайн-банка, следите за тем, куда на самом деле отправился ваш браузет — по заданному адресу или на сайт, который только похож на нужный;
  • странные СМС с кодами, похожими на подтверждение оплаты, — плохой симптом;
  • списание средств, даже небольших, на непонятные цели — это симптом еще хуже. 

Конечно, есть люди, которые настолько не доверяют современным технологиям, что пытаются обходиться без них. Мне кажется, это не выход. Все-таки технологии действительно делают нашу жизнь удобнее. Вот только то, насколько она при этом будет безопасна, зависит все-таки главным образом от вас.