Вам звонят якобы из страховой компании и предлагают оформить новый полис, потому что у старого скоро закончится срок действия. "Страховой агент" предлагает приятные бонусы и выгодные тарифы, если вы согласитесь приобрести полис именно в их компании. Он высылает на ваш телефон ссылку на сайт компании, перейдя по которой вам остается только ввести необходимые данные и совершить платеж. "Агент" также учтиво разъясняет всю процедуру приобретения полиса. Вроде бы вы сделали все по инструкции, однако вместо нового онлайн-полиса получаете "разбитое корыто". Потому что стали жертвой распространенной мошеннической схемы, когда злоумышленники выдают себя за представителей страховых компаний и высылают ссылки на фишинговые сайты, то есть сайты-клоны страховщиков, чтобы поймать вас "на крючок" и в итоге заполучить ваши денежные средства.
Каким образом мошенники могут получить доступ к вашим счетам?
При оформлении страховки через фишинговый сайт, как правило, требуется ввести полные реквизиты карты: ФИО, обязательно трехзначный CVC/CVV-код, который расположен на оборотной стороне, срок действия карты, а также, возможно, данные документа, удостоверяющего личность, включая ИИН. Причем фишинговый сайт может практически не отличаться от настоящего сайта страховой организации ни по дизайну, ни по содержанию. Иногда на сайте предлагается совершить пробный платеж в небольшом размере, к примеру, 100 тенге, которые обязательно вернутся на счет. Но для этого, помимо трех цифр на оборотной стороне карты, необходимо также ввести на сайте SMS-код, который придет на телефон. Либо мошенники придумывают иной способ, чтобы выведать этот код, который нужен им как последний пазл в мозаике их финансовой аферы для получения полного доступа к вашему онлайн-банкингу. Тогда мошенники могут переводить деньги, оплачивать покупки в интернете, оформлять кредиты и совершать иные операции без вашего ведома.
Три признака, что перед вами мошенники
Есть несколько признаков, которые должны вас насторожить, и по которым можно вычислить мошенников.
Признак №1. Мошенники первыми идут на контакт
Мошенники ловко "мимикрируют" под настоящих страховых агентов и, соответственно, действуют как они: обзванивают клиентов, пишут в мессенджеры, отправляют SMS-сообщения на телефон, предлагая оформить полис онлайн. Но в отличие от настоящих агентов мошенники активно применяют современные технологии и с легкостью могут совершить подмену номера страховщика, то есть позвонить к вам с номера страховой организации, в которой вы обслуживаетесь. Их цель – заинтересовать вас, втереться в доверие, получить согласие на оформление страховки и заставить перейти по их ссылке или продиктовать данные вашей карты и SMS-код.
Нужные действия. Проверьте, действительно ли срок действия вашего полиса истек. Если к вам звонят незнакомцы, будь они представителями страховых компаний, банков или иных организаций и даже правоохранительных органов, не верьте им на слово. Уточните название организации, имя, фамилию и должность работника, перезвоните в данную компанию по официальному номеру и выясните, работает ли лицо, звонившее к вам, или нет. Лучше оформлять страховые полисы на официальном сайте страховой организации. Это легко и безопасно.
У страховой компании обязательно должна быть лицензия, выданная Агентством РК по регулированию и развитию финансового рынка, и именно на тот вид страхования, который вам необходим. Проверить лицензию действующих страховых компаний вы можете на сайте регулятора www.gov.kz. Также перечень сайтов страховых компаний, используемых для заключения договоров страхования в электронной форме, размещается на сайте АО "Государственное кредитное бюро" в разделе "Онлайн-страхование".
Признак №2. Мошенники всегда заводят разговор о материальной выгоде
Мошенники могут использовать методы социальной инженерии, давить на вас или заманивать розыгрышами, бонусами, чтобы вызвать сильные эмоции. Злоумышленники манипулируют на теме денег, ведь вероятность их получить или потерять всегда вызывает сильные эмоции у собеседника. Как психологи, они знают, что если человек выйдет из равновесия, то им станет легче управлять. К примеру, они могут сказать, что, "оформив полис сейчас, вы автоматически принимаете участие в розыгрыше квартиры, но акция заканчивается через несколько часов", или "оформив полис ОГПО сейчас, вы получите 50 литров бензина, но стоит поторопиться, он скоро закончится, потому что очень много желающих". Заманчиво?
Нужные действия. Просто будьте реалистами. Золотые горы всегда обещают только мошенники. В конце концов, можно просто позвонить в страховую компанию и уточнить, проводит ли она акции, о которых "агенты" вам рассказывали по телефону. Или посмотреть данную информацию на официальном интернет-ресурсе страховщика, а также в его аккаунтах в соцсетях. Только здесь важно проявить внимательность и не нарваться на сайт-дубликат.
Признак №3. Мошенникам нужны три цифры на обороте вашей карты и SMS-код
Сайты – клоны, которые создаются мошенниками, очень похожи на настоящие, и порой их адреса отличаются от официальных только парой символов. Надо отметить, что мало кому из пользователей приходит в голову внимательно рассматривать адресную строку браузера. Но чаще всего фишинговые сайты создаются в спешке, там много орфографических ошибок, использована другая цветовая гамма, некоторые разделы не работают. Это бросается в глаза внимательным пользователям. Мошенники могут выслать вам ссылку именно на такой фальшивый сайт для покупки онлайн-полиса, на котором необходимо будет в обязательном порядке ввести полные данные платежной карты и SMS-код.
Нужные действия. Посмотрите, что прописано в адресной строке. Если там стоит https и значок закрытого замка, это значит, что соединение защищено, и данные, которые вы вводите, автоматически шифруются. Опытные хакеры могут, конечно, при желании взломать и такие надежные соединения. Поэтому все же лучше самим набирать адрес сайта страховой организации, где вы хотите приобрести полис, а не доверять незнакомым людям, которые скидывают непонятные ссылки.
Что делать, если вы передали мошенникам свои данные?
Если же вы оставили свои данные на мошенническом сайте, сразу же обратитесь в банк с просьбой заблокировать вашу карту. Ее потом придется перевыпустить. Следом обратитесь с заявлением в правоохранительные органы. Ведь вопрос по расследованию дел, связанных с финансовым мошенничеством, находится в компетенции полиции. Обязательно сохраните копию заявления. В случае, если злоумышленники используют ваши данные для других махинаций, например для оформления займа на ваше имя, вы сможете доказать свою непричастность.
Также обязательно смените все пароли: к электронной почте, онлайн-банкингу, аккаунтам в социальных сетях. Пароли нужно придумать сложные и разные, более 10 символов, с прописными и строчными буквами, цифрами и значками. Всегда храните свои пароли и иные личные данные в тайне!
Мнение редакции может не совпадать с мнением автора