суббота, 1 марта 2008 г.

Телефонный фишинг

Банки предупреждают о карточных мошенниках

Несколько банков, в числе которых Альфа-банк, Банк Москвы, Промсвязьбанк, предупреждают через интернет-сайты своих клиентов о так называемом телефонном фишинге - выуживании по телефону паролей и реквизитов пластиковой карты мошенниками.

Первые случаи охоты за реквизитами пластиковых карт частных лиц были зафиксированы на прошлой неделе. Мошенники, используя автоответчик, оповещали жертв о задолженности перед банком по потребительскому или карточному кредиту. Человек связывался с мнимым оператором, который под предлогом проверки просил назвать номера банковских карт. Мошенники представлялись сотрудниками столичных банков. Так, на неделе только в Мастер-банк обратились около 20 человек, получившие подобные лжеобращения от мошенников.

В классическом варианте способ подобного мошенничества связан с обращением к клиентам банков по электронной почте. Потенциальной жертве в данном случае предлагается ввести свои конфиденциальные данные на лжесайте банка. Мошенник, получая таким образом номер карты, ее код CVC2 или CVV2 и срок действия, может совершать покупки в интернет-магазине или пользоваться другими услугами. Зная технологии конкретного банка, мошенник может через банковские сервис-центры сменить логины-пароли доступа. Телефонный фишинг основан на факторе неожиданности - получив информацию о задолженности, человек в шоке может выдать мошенникам все данные.

Банкиры призывают держателей карт быть бдительными. При малейших подозрениях прекратить общение с оператором, и тут же сделать контрольный звонок в банк по телефонам, указанным на официальном сайте или на пластиковой карточке. Владельцам карт рекомендуовано подключать sms-оповещение и пользоваться интернет-банкингом.

=======================================================

В практике банки сталкиваются с многочисленными способами махинаций с пластиковыми картами. Наряду с классическими формами, такими как: воровство, подделка и получение карты на другое лицо, появились и виртуальные махинации. Так, например, для осуществления операции по телефону или Интернету требуется лишь информация о самой кредитной карте, что породило новую волну мошенничеств. По оценкам международных банковских экспертов, потери, вызванные махинациями с кредитками, оцениваются в 1 млрд долл. за год.

"Мошеннику достаточно случайно подсмотреть и запомнить реквизиты пластика: номер, срок годности, имя и фамилию владельца, а также трехзначный код CVV2, указанный на оборотной стороне карты на том месте, где должна стоять подпись владельца, – говорит Екатерина Тутон, директор по внешним связям ЗАО "ДжиИ Мани Банк". – Существует определенное количество интернет-магазинов, где этих данных достаточно, чтобы произвести платеж и купить товар".

Все чаще встречается скимминг – считывание данных магнитной полосы при помощи различных устройств – скиммеров. Современные скиммеры очень малы. Например, скиммеры, которые используются в ресторанах (и не только), раза в два меньше небольшого сотового телефона, могут одновременно хранить данные сотен магнитных полос. Когда официант берет карту и уносит ее, чтобы сделать платеж, он может незаметно провести ею по скиммеру, спрятанному в руке. Бывают плоские скиммеры, которые вообще незаметны и просто вкладываются в папку для счета.

Предотвращать такие преступления можно. "Использование банками онлайновых систем круглосуточного мониторинга всех авторизаций, совершаемых по картам клиентов, помогает предотвращать такие преступления, – отвечает на вопрос Екатерина Тутон. – Еще один способ – внедрение банками услуги SMS-оповещения. Если по карте идет авторизация, то на мобильный телефон держателя карты приходит SMS-сообщение с указанием суммы, списываемой со счета".

"Проводимые на регулярной основе исследования позволяют банку обнаруживать новые типы мошенничества, корректировать внутренние процессы и механизмы, а также создавать принципиально новые системы контроля", – подчеркивает Владислав Гужелев. По словам эксперта, наиболее эффективным является скоринг – процесс оценки кредитоспособности клиента в рамках определенной модели. "Главная цель скоринга состоит в том, чтобы отклонить заявления на кредиты, поступающие от подозрительных клиентов, – рассказывает г-н Гужелев. – Проверка клиентов или верификация представляет собой процесс получения информации о клиенте. Подозрительные данные в соответствующем порядке передаются для расследования в УЗБ".



Реальная история >>> читать здесь



Мошенничество при потребительском и автокредитовании

В последние годы в связи с развитием высоких технологий появилось много новых способов незаконных финансовых операций. Традиционные формы мошенничества, такие как отмывание денег и кража кредитных карт, обогатились современными более изощренными формами, в том числе нелегальными покупками через Интернет и компьютерным хакерством.

Пытаясь вернуть долги по кредитам, банки сталкиваются с рядом проблем. Одной из которых является мошенничество – ситуация, когда уже в момент получения кредита человек не собирается его возвращать. Для того чтобы этого избежать, банкам надо иметь более тесные взаимоотношения с правоохранительными органами. У кредитной организации должна быть возможность еще на стадии выдачи кредита получить информацию от правоохранительных структур о том, не совершал ли заемщик раньше подобных преступлений. Уже эти данные позволят в момент принятия решения о выдаче кредита отказать неблагонадежному заемщику.

Мошенничество при потребительском и автокредитованииОдним из распространенных вариантов мошенничества является следующая схема по автокредитованию. Аферисты находят человека, который за некую сумму (от 15 000 до 60 000 руб.) соглашается сыграть роль покупателя. Его внешность приводят в порядок – вплоть до выдачи нового костюма и оплаты похода в парикмахерскую. Потом выдают необходимые справки, подтверждающие его платежеспособность, "организовывают" документ с места работы и т. д. И отправляют в автосалон покупать машину в кредит. Там "покупатель" заполняет все необходимые документы, которые идут на рассмотрение кредитному специалисту банка.

Бывает, что сотрудники банков перезванивают на указанное "место работы". Но у мошенников все продумано: трубку снимает "секретарь", который подтверждает, что данный работник трудится в этой фирме. "Но его сейчас нет, он уехал и будет через два часа", – сообщает "секретарь". Далее, пройдя проверку, подставной человек получает кредит, забирает машину и передает ее в руки аферистов, получив "заслуженную награду". Мошенники реализовывают автомобиль в страны ближнего зарубежья. В этом случае страдают две стороны: банк, выдавший кредит, и сам подставной человек, который обязан выплатить сумму, а аферисты скрываются с полученным автомобилем.

В торговых сетях действуют другие группы мошенников. Зачастую в таких незаконных действиях замешаны представители торговых организаций – партнеров банка. "Этот тип мошенничества характерен, как правило, в случаях неудачи в розничном бизнесе предпринимателей, пытающихся решить собственные финансовые проблемы за счет банка, – отмечаетВладислав Гужелев, начальник управления противодействия мошенничеству и операционных рисков банка "Хоум Кредит". – К такому же типу можно отнести специально созданные псевдоторговые организации. Такая группа лиц уже не "замешана", а напрямую ориентирована на совершение мошеннических действий".

=======================================================
Поживиться на автомобильном буме сегодня стремятся все: мошенничают сотрудники автосалонов, банков и страховых компаний. Впрочем, потребители тоже не лыком шиты. Механизмы в автоторговле еще должным образом не отлажены, и некоторые покупатели идут на обман. Если страховые компании давно жалуются на непорядочность клиентов, то банки до последнего момента осторожничали. И вот настало время бить тревогу: уровень мошенничества в автокредитовании, вслед за страхованием, начал угрожающе расти.

В среднем 10% заявок на автокредит отклоняются банками по причине мошенничества. За последние два года этот показатель вырос практически в два раза. В настоящий момент на автокредиты приходится 27% общего портфеля розничного кредитования России. Рост продаж автомобилей растет, около половины из них будет продаваться в кредит, поэтому рост мошенничества не может не беспокоить банкиров.

Для потребителя автокредит по сравнению с другими видами потребительского кредитования остается довольно безопасной сделкой, однако сами банки в последнее время начали сталкиваться с неприятностями. Проблема невозвратов для автокредитования не столь критична. “Социальных” невозвратов было достаточно много раньше, когда люди были совсем плохо знакомы с банковской системой, брали деньги в долг и думали, что последствий никаких не будет. Сейчас таких клиентов становится все меньше, в случае возникновения финансовых трудностей клиенты сами обращаются в банк с просьбой пересмотреть условия кредита. На первый план выходят организованные группировки”.

К сожалению, от мошенников страдают не столько сами банки, которые перестраховывают бизнес, но законопослушные граждане, которых вовлекают в мошенничество с автокредитами. Современные мошенники стараются не оформлять кредиты на себя. Они уже “засветились” в базах данных кредитных организаций и в “черных списках” банков.

Популярными схемами мошенничества являются заключение договора при помощи чужих паспортных данных, а также фальсификация подписей. Например, преступники оформляют кредит по поддельным или украденным документам, а потом машину продают. Причем в этом случае страдает человек, купивший машину, потому что служба безопасности банка имеет полное право ее изъять. Встречаются случаи, когда человек оформляет кредит на себя, желая помочь “друзьям”, которые потом исчезают и по кредиту не платят. Отвечать перед банком, а затем перед законом придется человеку, на которого кредит оформлен.

Другая группа граждан осознанно кооперируется с преступниками. Одна из распространенных схем мошенничества: преступники предлагают человеку оформить на себя автокредит за вознаграждение. Обычно в сговор вступают люди из неблагополучной среды, находящиеся на низкой социальной ступени, но с чистой кредитной историей. Они обращаются в банк за автокредитом, получают его и покупают автомобиль, который потом передают преступникам за минимальную сумму.

Что толкает людей на столь откровенные махинации? Желание легких денег и полная неразбериха в только начавшем формироваться рынке автокредитования. Отметим, что банки сами способствуют увеличению числа “плохих кредитов” в портфелях. Острая конкуренция заставляет банкиров идти навстречу клиенту и упрощать требования к заемщикам.
Только в течение двух последних лет на российском рынке автокредитования получил распространение целый ряд продуктов: беспроцентные кредиты, кредиты без первоначального взноса, без приобретения страховых полисов (за исключением ОСАГО), экспресс-кредиты, развитие схем trade-in. Сейчас для того чтобы приобрести автомобиль, достаточно лишь паспорта и водительских прав. Необязательно даже являться в автосалон – многие практикуют кредит по телефону. Неудивительно, что среди заемщиков появляются авантюристы, которые вынашивают идею кредитора “кинуть” и сорвать большой куш.

Чтобы не стать жертвой мошенников, нужно внимательно изучать все документы при покупке машины. Признаками мошенничества при покупке кредитных автомобилей могут быть дубликат ПТС (заемщик, взяв кредит, обязан отдать оригинал ПТС в банк до момента погашения кредита), предложение купить автомобиль по генеральной доверенности, причем насторожить вас должно то, что автомобиль был куплен совсем недавно и уже снова продается.
Если же на ваше незапятнанное имя было повешено несколько кредитов, тоже не все потеряно. При должной судебной защите человек сможет доказать, что он не подписывал договор сам и его данные были использованы другими людьми.

Максим Казаков

Банковские гарантии и ключи доступа


Вооруженные налеты на банки еще не вышли из криминальной "моды". Однако в последнее время громил начали активно теснить специалисты более высокой квалификации, орудующие при помощи подделки документов. Начав с простых бумажных бланков, они успешно осваивают и высокие технологии.

В банках сразу нескольких регионов страны клиенты пытались получить кредиты, предлагая в качестве гарантии возврата средств... письма на бланках Московского главного территориального управления Банка России за подписью одного из руководителей главка. Из писем следовало, что потенциальные заемщики включены в специальную программу финансирования малого бизнеса из казны Центрального банка под льготные 8 процентов годовых. Тем самым как бы подтверждалась добропорядочность заемщиков и указывались некие резервные источники для погашения задолженности перед банком. Однако и письма, и подписи оказались поддельными.

По горячим следам Центральный банк провел свое расследование. Как утверждает заместитель начальника Управления безопасности и защиты информации Московского ГТУ Банка России Сергей Шатских, ни в одном случае, о которых стало известно его коллегам, банки ущерба не понесли. Банкиры - люди грамотные и знают, что по закону Центральный банк страны напрямую не финансирует никакие программы развития малого бизнеса и тем более не пишет подобных писем. Один звонок в столичный главк ЦБ - и все сомнения были сняты. Иное дело - мелкие предприниматели, приносившие письма в банки. Сотрудникам управления безопасности они признались, что за поддельные бумаги "нужные люди" брали до нескольких тысяч долларов. У каждого из "соискателей" кредита нашелся хороший знакомый, а у того - другой хороший знакомый, который и предложил свои услуги по "добыванию" письма. Разумеется, все это шито белыми нитками. Потому-то мошенники и выбрали своими жертвами малых предпринимателей - владельцев торговых ларьков и мелких мастерских, в общем, людей не шибко грамотных. Впрочем, некоторые все же поняли, что дело нечисто, и потому решили брать кредиты не в Москве или Московской области, а в других регионах: Санкт-Петербурге, Саратове, чтобы максимально усложнить проверку.

Нельзя, конечно, исключать и другую версию: мошенниками могли быть и сами предъявители писем, преследуя цель "развести" банки на "безнадежные" кредиты. Но разбираться в этом, пояснил Шатских, функция уже не Центрального банка.

Как изготовили поддельные письма? В любом столичном обменном пункте висит на стене письмо за подписью одного из руководителей Московского ГТУ Банка России, на основании которого этот самый пункт и был открыт. Одно такое письмо и было скопировано. Текст при этом закрыли чистым листом бумаги, а потом вместо него впечатали новый. Судя по некоторым признакам, все фальшивки были изготовлены на основе одной и той же копии.

В основе мошеннической операции - подделка документов. По словам Сергея Шатских, сегодня это самый распространенный прием, когда дело касается банков. Мошенники активно внедряют его и в новые информационные технологии, которыми пользуются банки и их клиенты. От посягательств на свои кровные не застрахованы ни физические, ни юридические лица. Заместитель начальника Управления безопасности Московского ГТУ Банка России раскрыл читателям "РГ" несколько самых распространенных схем.

Схема I. Фальшивка.ru

Представьте себе реакцию клиента банка, который получает выписку о состоянии своего счета и обнаруживает, что деньги исчезли. Он кидается в банк и там с изумлением узнает, что средства были списаны... по его собственному распоряжению: по электронной системе связи "банк - клиент" была получена транзакция от его имени. Но клиент-то об этой транзакции, как говорится, "ни сном ни духом"! Что же случилось?

Авторство электронного сообщения банк определяет по специальному коду - аналогу цифровой подписи, которым клиент заверяет свое распоряжение при помощи специального секретного ключа, полученного в банке. Без ключа имитировать подпись клиента практически невозможно. Однако иногда банк по просьбе клиента обновляет ему ключ. Например, в связи с заменой компьютера. Если же клиент - организация, то причиной может быть смена персонала, имеющего доступ к счету. Новый ключ могут выдать по доверенности от имени клиента. Именно она часто и является "слабым звеном" в системе защитных мер. Ведь подделка подписи, бланка и даже печати не является проблемой для злоумышленника, оснащенного современными техническими средствами.

Другая разновидность этой схемы - подделка самого договора клиента с банком о работе в электронной системе "банк - клиент". В этом случае клиент даже и не подозревает о том, что кто-то заключил такой договор от его имени и получил программное обеспечение и реквизиты доступа к его счету.

И вот по электронному каналу от имени клиента приходит платежное поручение на перечисление всех или почти всех денег с его счета в адрес клиентов другого банка, потом третьего... (Позже может выясниться, что получателями были фирмы-"однодневки", зарегистрированные по поддельным паспортам.) След денег теряется. А через какое-то время в банке появляется разгневанный хозяин денег... Дальше следует суд, который, как правило, решает дело в пользу клиента: судьи руководствуются статьей 434 Гражданского кодекса РФ, которая допускает заключение договора в форме обмена документами только в тех случаях, когда есть возможность достоверно установить, что документ исходит от стороны по договору, а не от постороннего лица.

Но до возврата денег еще далеко. Защищаясь, банкиры могут подать встречный иск. Ведь мошенники располагали всеми реквизитами клиента, образцом подписи. Если клиент - организация, значит, располагали еще и бланками, данными о руководителях, образцом печати или даже ее подлинником. Все это позволило изготовить качественную подделку, которую оператор в банке может и не распознать. Банк утверждает: фальшивку сделал сам клиент, чтобы "увести" деньги, а потом еще и вторично взыскать их с банка. И эта версия в некоторых случаях подтверждалась.

Схема II. Гарантированный подвох

Малое предприятие хочет получить большой кредит у крупного банка. Банк просит гарантию от другой кредитной организации, поскольку малое предприятие кредитной истории пока не наработало, собственных средств недостаточно, оборот невелик. Такая гарантия - услуга платная. Предполагаемый кредитор выдает будущему заемщику на оплату гарантии малый кредит, обычно до 10 процентов от суммы основного. Банк переводит деньги заемщику, он - гаранту, а при рассмотрении вопроса о выдаче "основного" кредита в гарантии вдруг обнаруживаются признаки подделки. К примеру, искажена подпись. Или в оттиске печати читается не тот номер печати по реестру печатей, какой принадлежит гаранту. Банк отказывает в выдаче "основного" кредита. Однако деньги, уплаченные за гарантию, заемщику вернуть не удается. Гарант утверждает, что выдал полноценный документ, в нем все в порядке, он зарегистрирован, вот копия - разумеется, правильная. А подделку вы сами сварганили. И незадачливый заемщик, не получив кредита, должен выплачивать банку деньги за гарантию, одновременно приобретая негативную деловую репутацию.

Схема III. Кредит - залог... убытка

Подделываются не только документы, удостоверяющие личность или полномочия. В некоторых случаях объектом "охоты" мошенников выступает недвижимое имущество, под залог которого выдаются банковские кредиты.

По закону, залог необходимо зафиксировать в органах государственной регистрации. И это не случайно: таким образом блокируется возможность одновременной продажи одного и того же объекта одновременно нескольким покупателям. Если заемщик не вернет кредит в срок, заложенное имущество продается на аукционе. Если же кредит погашен, банк должен прислать в орган госрегистрации специальное уведомление и снять заложенное имущество с учета. Известен целый ряд случаев, когда уведомление оказывалось поддельным.

Дальнейшее несложно представить. Недвижимость продавали, и ее новый владелец лишь спустя время узнавал о том, что право собственности на его покупку оспаривается другим претендентом. В итоге добросовестный покупатель нередко оставался и без денег, и без недвижимости.
из практики

Андрей Седин, ФАКУЛЬТЕТ ФИНАНСОВ И БАНКОВСКОГО ДЕЛА АКАДЕМИИ НАРОДНОГО ХОЗЯЙСТВА ПРИ ПРАВИТЕЛЬСТВЕ РФ:

- Единственная защита от подделок - тщательная проверка документов на подлинность. Клиенты имеют право даже оформить это отдельным пунктом в договоре с банком.

Однако в банковском бизнесе есть сферы, которые я бы назвал "зонами повышенного риска". Здесь проверить подлинность документов бывает трудно, а подчас и невозможно. Банковская практика знает немало случаев, когда так называемые "посредники" могли обеспечить получение и подлинной гарантии, например, регионального органа власти. Банк выдавал под нее кредит, который впоследствии не возвращался, а региональный орган власти не выполнял обязательства из-за отсутствия средств в бюджете или по другим причинам. В конце концов банкиры отказались принимать в качестве обеспечения гарантии и поручительства министерств и ведомств, а также региональных органов власти.

Еще труднее бывает выявить фальшивые гарантии западных банков. Мошенники могут вместе с проектом гарантии представить номера телефонов и факсов, по которым можно "подтвердить" подлинность решения. Здесь могут быть два варианта: либо сообщаются номера телефонов и факсов, не принадлежащих банку, либо указываются координаты сотрудников западного банка, которые не уполномочены давать необходимое подтверждение (в этом случае они являются соучастниками мошенничества). Переговоры о предоставлении гарантии следует вести напрямую и помнить при этом, что получить гарантию западного банка ничуть не легче, чем получить там же кредит.

Лет десять назад, как только российские банки начали выходить на международные рынки с целью привлечения капитала, сразу же появились мошенники, предлагающие различные "схемы". Речь нередко шла о колоссальных суммах - сотнях миллионов и миллиардах долларов. Например, российскому банку предлагалось выпустить гарантию или долговое обязательство в пользу определенной западной компании или "финансовый инструмент на предъявителя". В ответ на это российскому банку обещали крупные инвестиции. При этом мошенники козыряли названиями ведущих мировых финансовых институтов, ссылались на "программы" финансирования, организуемые центральными банками ведущих западных стран. На самом же деле банк мог не только не получить никаких денег, но впоследствии еще и оказаться вынужденным заплатить по гарантии.

Как защитить свои деньги от сетевых мошенников

Предоставив клиенту разного рода интернет-сервис и прочие электронные удобства, российские банки не успевают обеспечить реальную защиту при их использовании. Помимо нерасторопности банков почва для электронного мошенничества отлично унавожена отсутствием специальных знаний у большинства законопослушного населения, которое пользуется платежными услугами уже в массовом порядке, пишет журнал "Деньги".

По российскому законодательству списание средств со счета клиента возможно только по документу, подписанному собственноручно клиентом, либо при наличии аналога такой подписи - ЭЦП (электронно-цифровой подписи). Никакие логины с паролями, пин-коды к картам и тому подобные идентификаторы ЭЦП не являются. Поэтому, что бы ни говорили банки об ответственности клиентов, что бы ни писали в своих договорах, по российским законам ответственность за несанкционированное снятие денег со счетов и карт несет сам банк. Суды, как правило, в таких спорах встают на сторону граждан.

Андрей Чумаков, руководитель департамента банковских карт одного из российских банков: Практически любой банк стремится не доводить дело до суда и решить конфликтную ситуацию с клиентом (не важно, VIP он или нет) в досудебном порядке. Репутация дороже.

Так или иначе, меры предосторожности соблюдать все-таки необходимо. Хотя бы для того, чтобы в случае эксцессов не тратить время и нервы на тяжбы с банками. Прежде всего следует регулярно проверять свои выписки по картам и состояние счета. В том числе примерно раз в полгода запрашивать кредитную историю (что сегодня практически никто не делает) и проверять ее на предмет наличия "левых" записей о взятых кредитах и выданных кредитных картах. Для этого нужно просто направить запрос о предоставлении вам кредитной истории в любой банк, клиентом которого вы являетесь.

Алексей Требушной, начальник управления банковских карт ОАО "Банк "Возрождение"" : Полезно и даже необходимо контролировать свой счет в режиме онлайн через SMS-сервис, а также использовать практику установления ограничений на проведение операций из-за границы, за исключением тех периодов, когда клиент сам выезжает за пределы РФ.

В случае обнаружения неизвестных транзакций нужно незамедлительно писать претензию банку в двух экземплярах, отсылать ее в банк заказным письмом с уведомлением и описью вложения. Либо лично вручить сотруднику банка один экземпляр претензии под роспись (с расшифровкой ФИО и должности) с проставлением на своем экземпляре входящего номера документа, даты и времени его получения, а также штампа банка. Кроме того, рекомендуется хранить все договоры, правила банка, выписки, чеки и другие финансовые документы.

Павел Шевчук, директор компании "Тамософт": Будьте осторожны, если выходите в сеть из публичного места, такого как интернет-кафе или хот-спот. Беспроводные хот-споты, как правило, не используют шифрование трафика, и любой желающий может увидеть все данные, которые вы посылаете или получаете. Использование корпоративной беспроводной сети тоже не гарантирует безопасности. Многие корпоративные сети до сих пор не используют шифрование или используют уязвимый для взлома WEP. Сидящий за соседним столиком в кафе или припарковавшийся рядом с офисом злоумышленник с ноутбуком и специализированным программным обеспечением очень быстро получит доступ к вашим данным. Несколько рекомендаций. Если ваша почта содержит что-то более важное, чем приветы от знакомых, то лучше использовать защищенные протоколы TLS и SSL - обратитесь к своему провайдеру, и он вам посоветует, как это сделать. Помните, что любая страница в браузере, просмотренная по открытому протоколу HTTP или FTP, может быть скопирована злоумышленником. Программы мгновенного обмена сообщениями ICQ и MSN вообще не защищены. То же относится к большинству протоколов IP-телефонии, так что использование Wi-Fi-телефона для разговора с банком -- идея не очень хорошая.

Пользуясь предоставленным интернет-сервисом, необходимо быть крайне внимательным не только в момент совершения операций, но вообще всегда. Например, при получении писем по электронной почте, которые предлагают перейти по ссылке и ввести свои логин и пароль либо реквизиты карты, ничего никогда не вводите. Не важно, для чего это просят - пусть даже ради спасения мира от ядерной войны. Ни один банк не взаимодействует со своими клиентами таким образом. В случае особых сомнений можно позвонить в банк - уточнить, отправлялось ли вам то или иное письмо. При этом телефон банка лучше взять из имеющихся у вас банковских документов или посмотреть на обратную сторону вашей кредитной карты.

Роман Воробьев, член правления, руководитель дирекции обслуживания физлиц ЗАО "Райффайзенбанк Австрия": Должно вызывать подозрение, если в письме просят подтвердить пароль, если много грамматических и стилистических ошибок, если ссылка в письме ведет на незнакомый вам сайт или сайт отличается по дизайну от того, чем вы пользовались ранее.

Пользователям Windows в качестве "программной" защиты рекомендуется заменить любые предыдущие версии ОС Windows на новую Vista. По крайней мере, пока "дырок" для внедрения "троянов" в ней не обнаружено. Плюс поставить хороший антивирус. Он хоть и не панацея, но позволит выловить старые либо не очень хорошо сделанные вирусы. И по возможности не используйте Internet Explorer и Microsoft Outlook для веб-серфинга и получения электронной почты соответственно, поскольку большинство "троянов" пишутся под "дыры" именно этих программ. Наконец, при выборе обслуживающего банка не забывайте об упомянутой двухфакторной аутентификации - это неплохой критерий.

Особенности национального кредитного мошенничества

Бурное развитие кредитования в Украине послужило хорошим подспорьем для мошенников, которые нашли новый способ незаконного обогащения. Больше всего от кредитных махинаций страдают те финансовые институты, которые делают ставку на предоставление ссуд частным лицам.

Наиболее рискованный продукт – экспресс-кредиты, когда непосредственно в торговой точке заемщик за несколько минут получает деньги на товар или оформляет кредитную карту. В данном случае банк не имеет возможности провести качественную проверку платежеспособности, решение принимает электронная скоринговая система на основе данных анкеты. Мошенники в свою очередь изучают тонкости работы скоринга – знают, что нужно написать в анкете и соответственно легко могут обмануть банк. А отличными помощниками в «черном» деле выступают обычные граждане, которые в результате страдают из-за излишней доверчивости и рассеянности.

Банкиры отмечают: доля намеренных невозвратов в общем объеме просроченной задолженности не превышает 10–15%, хотя в некоторых финансовых учреждениях этот показатель доходит до 25%. Но в любом случае мошеннические займы для банков – большая головная боль. Вернуть деньги, полученные злоумышленниками, в большинстве случаев невозможно. Приведем несколько типичных примеров.

Малообеспеченных частных лиц несложно уговорить за небольшое вознаграждение оформить кредит в торговой точке на свое имя. «Благодетели» уверяют, что погашать ссуду не придется – мол, у них «все схвачено». Заемщик отдает приобретенный в кредит товар мошенникам, они платят ему обещанное вознаграждение и исчезают (далее им остается реализовать, скажем, ноутбук или мобильный телефон). А через некоторое время клиент узнает, что задолжал банку круглую сумму.

Для получения кредита аферисты зачастую нанимают граждан, злоупотребляющих алкоголем, а также лиц без определенного места жительства. Они вряд ли откажутся получить 100 гривен за элементарную услугу: от них требуется лишь прийти в магазин в более или менее опрятном виде и написать в анкете то, что им скажет «заказчик». Потом представители службы безопасности банков выезжают по адресу, где находят «гражданина заемщика», которого и человеком-то сложно назвать. Иногда такие люди даже не помнят, что кто-то вообще водил их в магазин. Не помнят, что давали кому-то свой паспорт.

Добиться погашения задолженности в подобных случаях, естественно, не удается, равно как выйти на след реальных мошенников: вряд ли «заемщик» сможет вспомнить их даже самые общие приметы. Отметим - разъезжая по таким «кредитным» субъектам, представители банка рискуют своим здоровьем: гражданин с затуманенным алкоголем разумом легко может, не вдаваясь в подробности, наброситься на гостя с кухонным ножом.

Мошенники используют и вполне трезвых частных лиц, которым просто не хватает здравомыслия. Например, некий молодой человек попался на «удочку» аферистов: за $400 он согласился выступить поручителем при получении кредита для некого другого молодого человека. О последствиях он особенно не задумывался и разъяснения банкиров по поводу условий договора поручительства слушал невнимательно. Легко добытые деньги быстро закончились, а через несколько месяцев из банка пришло письмо. В нем говорилось, что, согласно условиям договора, первый из вышеупомянутых молодых людей обязан выплатить кредитной организации 20 тысяч долларов. Обескураженный молодой человек принялся звонить в финансовое учреждение. Там ему объяснили, что второй молодой человек из нашего примера, взяв ссуду, исчез. Найти его не удалось – ни по месту регистрации, ни где-либо еще. Соответственно поручитель обязан взять на себя обязательства по выплате кредита. Если поручитель этого не сделает, банк подаст на него в суд.

Фальшивые документы – также распространенный инструмент кредитного мошенничества. Злоумышленники вклеивают свои фотографии в поддельные паспорта. Есть и более изощренный способ – изменить внешность, чтобы она соответствовала фото в украденном или найденном документе. В данном случае обычно используются женские паспорта, поскольку дамам довольно просто изменить внешний вид – цвет волос, прическу, макияж. Представителя банка можно убедить в том, что некоторое несходство с фото связано с изменением имиджа.

Отметим: в данном случае жертвой также может стать не только банк, но и ничего не подозревающий гражданин – владелец паспорта. Скажем, организованная группа мошенников отправила сообщницу за кредитом. Ей подобрали паспорт с фото похожей женщины. Через некоторое время настоящей владелице паспорта пришло уведомление: сроки для уплаты ежемесячного платежа истекли, и ей будет начислен штраф. Для женщины было полным откровением, что она является заемщиком кредитной организации. Тут спасти владелицу паспорта может только графологическая экспертиза – надо сверять подписи на кредитных договорах. А вот банку уже ничего в этой симтуации не поможет.

Еще один пример. Человек теряет паспорт, а в милицию сразу не обращается – из-за банальной лени. Между тем документ попал в руки предприимчивой особы. Мошенник успел взять кредиты в нескольких банках на общую сумму 100 тысяч гривен. В итоге человека, потерявшего паспорта начинают одолевать финансисты, требуя немедленно выплатить взносы. Сотрудники милиции, пожалуй, могут посоветовать впредь быть более осмотрительной: при утере паспорта нужно немедленно писать заявление в правоохранительные органы, которые зафиксируют факт пропажи документа. И если паспортом воспользуются аферисты, у частного лица будет «алиби». Когда у человека есть официальный документ, подтверждающий утерю паспорта, банку трудно что-либо с него требовать. Ссуда признается нереальной для взыскания и погашается за счет резервных средств банка.

Да, кстати, украинские банки едва ли не больше всего страдают от мошеннических действий своих же сотрудников! Вот вам реальная история. Сотрудница отдела потребительского кредитования одного из столичных банков «выписывала себе» кредиты, пользуясь паспортом дальней родственницы (та думала, что потеряла документ и получила новый). В банке мошенница отвечала непосредственно за проверку подлинности документов. Ей не составило труда получить ряд кредитов по чужому паспорту. Несколько раз она изменяла данные документа, а на представляемых в кредитную организацию ксерокопиях подделку никто не замечал.

Девушка «заработала» около 200 тысяч гривен, но «доигралась»: служба безопасности вычислила злоумышленницу и сейчас она дожидается решения суда. Ей лишение свободы на срок до трех лет за мошенничество.

Нередко мошенники входят в сговор с представителями кредитной организации, влияющими на решение о выдаче ссуды. Опять же пример из реальной жизни одного киевского банковского учреждения. Одна выпускница вуза прошла обучение в банке по оформлению экспресс-ссуд в магазинах, получила дискету с кодом и паролем для доступа в кредитную систему банка и начала работать. Все шло чередом: недавняя студентка принимала от посетителей анкеты, проверяла их паспорта и в случае согласия банка на выдачу ссуды оформляла договор. Но знакомство с неким молодым человеком, который оказался мошенником, изменило «кредитную идиллию». Он стал использовать свою подругу для получения ссуд по поддельным паспортам.

Согласившись помочь ему один раз, сотрудница банка уже не могла больше отказать: молодой человек угрожал, что оповестит руководство банка.

Но в скором времени сотрудники кредитной организации обратили внимание, что большая часть займов, выданных этой сотрудницей, не возвращается. Служба безопасности, обзвонив граждан, указанных в анкете, выяснила, что они и не думали брать кредит. А вот паспорта теряли.

Отметим: сговор с кредитным менеджером – один из самых эффективных, с точки зрения злоумышленников, способов мошенничества. Здесь не нужно особенных хитростей – сотрудник банка всегда подстрахует и откорректирует данные анкеты. Да и оригинал паспорта можно не приносить – достаточно копии документа.

А вот еще одна крайне веселая история, но уже из одесского опыта. Житель «города у моря» по фальшивым документам зарегистрировал магазин, якобы торгующий мебелью. Арендовал помещение и даже нанял персонал. Заключил соглашение о кредитовании клиентов с одним из местных банков. Началась работа. В течение полутора месяцев фирма не продала ни одного предмета мебели. Зато банку-кредитору регулярно представлялись «липовые» счета покупателей, на которые тот перечислял средства. Роль клиентов успешно исполняли нанятые предприимчивым одесситом подставные лица. За короткий срок банк выдал несколько десятков потребительских кредитов на общую сумму 500 тысяч гривен. Финансисты забеспокоились: как это едва открывшийся магазин может пользоваться такой высокой популярностью? Приехав с проверкой, сотрудники службы безопасности банка обнаружили, что офис заброшен, все имущество вывезено, а продавцы ходят без дела. Руководство «магазина» исчезло, никого не оповестив и ни с кем не рассчитавшись. Наш герой объявлен в розыск.

Распространены также всяческие махинации с залогами. Скажем, одна фирма, заняв в банке $150 тыс. на поставку партии бытовой техники, предоставила в залог четыре грузовых автомобиля, которые были помещены на стоянку финансового учреждения. Через некоторое время гендиректор фирмы попросил у руководства банка предоставить им ненадолго три машины: якобы не на чем доставить товар очень важному клиенту. Гендиректор предъявил различные документы, чтобы подтвердить необходимость в транспорте. Банк пошел навстречу, «отпустив» грузовики на сутки. Однако машины возвращены не были, фирма тут же закрылась, ее руководитель скрылся. Нередко встречаются и другие мошеннические схемы с залогами. Допустим, стоимость имущества, предоставленного в качестве обеспечения, может оказаться существенно завышенной: эксперты, проводящие оценку, вступают в сговор с аферистами и «ошибаются» не в пользу банка за некое вознаграждение.

Ну и напоследок самый забавный и нетипичный вариант. Клиент одного банка взял ссуду размером в 1 тысячу долларов на полгода. В залог оставил относительно новую иномарку, поместив ее на охраняемую стоянку финансового учреждения. После чего уехал за границу. Никаких ежемесячных платежей за время его отсутствия не поступало. Руководители банка ломали себе голову, куда мог запропаститься добропорядочный по виду гражданин? Однако банкиры не слишком беспокоились о своих деньгах: стоимость автомобиля во много раз превышала размер ссуды. Но ровно через полгода заемщик вернулся из длительной командировки. Он тут же пришел в банк и погасил ссуду, проценты и набежавшие штрафы за просрочку. Сотрудники кредитного отдела поинтересовались, зачем он брал кредит, если знал, что не сможет вовремя погашать задолженность. «Я не хотел оставлять автомобиль на обычной стоянке, где место стоит как минимум 250 долларов в месяц, – невозмутимо пояснил находчивый клиент, – услуги банка обошлись мне намного дешевле. Да и территория финансового учреждения охраняется куда более надежно». Это только история из анекдота или правда установить уже трудно.

Станислав Королюк


Как защититься от интернет-мошенников

С развитием интернет-коммерции возросло и количество афер, связанных с интернетом и компьютерами. Часто для достижения своих целей мошенникам не приходится использовать сложные технологии – все равно каждый день их жертвами становятся тысячи людей.

Мы расскажем о самых простых и популярных способах мошенничества и о том, как защититься от кражи данных и не потерять деньги.

Как правило, сделать это совсем не сложно, нужно руководствоваться лишь здравым смыслом и использовать подходящую защиту.

Аферы на интернет-аукционах

В последние несколько лет аукционы стали пользоваться большой популярностью среди пользователей интернета. Многие при помощи таких аукционов не просто продают ненужные вещи, но и обеспечивают себе стабильный доход. При купле-продаже на интернет-аукционах проводится множество денежных транзакций, как правило, между людьми из разных стран. Многие online-аукционы целиком построены на доверии, в этом и состоит их основная слабость.

Советы здесь простые. Если сделка, которую вам предлагают, слишком хороша – скорее всего, вас обманывают. Обычно мошенники делают так: размещают на аукционе предложение о продаже товара по цене гораздо меньше реальной, при этом они оставляют свой e-mail. Все, кто с ними связывается, становятся жертвой аферы.

Мошенники просят перевести им половину назначенной стоимости товара, а вторую половину просят выслать сразу после получения товара. Утром – деньги, вечером – стулья. Ясно, что уже высланные деньги вам никто не вернет.

Есть и чуть более сложный вариант аферы на аукционе. Существуют службы, которые выступают в качестве посредника в транзакциях между двумя не доверяющими друг другу сторонами. Такие службы обязуются подтверждать получение денег или товаров от каждой из сторон. Если одна из сторон не выполнила свои условия сделки, то товары и деньги возвращаются отправителям.

Для мошенников не составляет труда организовать подставную службу и предложить проводить транзакции через нее.

Другой известный трюк, который используют мошенники, – банковский чек на большую сумму, чем предложенная стоимость товара (иногда сумма в два-три раза больше стоимости). Для вас "сочиняется" история о том, что чек вам оправит мнимый должник мошенника. Чек будет выписан на сумму долга. "Лишние" деньги вас попросят послать обратно, например, при помощи Western Union.

Чек в банке, как правило, обналичивают, но после более тщательной проверки выясняется, что он фальшивый. Кончается тем, что вы должны банку ту сумму, которую отослали мошеннику обратно (если вы не тратили денег, выданных по чеку).

Вот несколько советов, которые помогут не стать жертвой афер на online-аукционах:
не используйте не известные вам посреднические службы;
не совершайте сделок с жителями стран западной Африки и Румынии – они "специализируются" на аукционных аферах;
пользуйтесь известными online-аукционами – сайт с аукционом под силу сделать даже начинающим мошенникам;
никогда не давайте данные о своей кредитной карточке интернет-торговцам; если хотите расплатиться карточкой, настаивайте на использовании платежной системы вроде paypal.com;
не принимайте банковские чеки на сумму больше запрошенной вами за товар; всем, кто настаивает на оплате при помощи банковского чека, говорите, что чек будет проверяться банком в течение 6 недель;
не оставляйте отзывы о торговцах до окончательного совершения сделки, старайтесь ориентироваться на торговцев с хорошей репутацией, хотя хорошие отзывы вполне могут быть специально подготовленными.

Аферы с банковскими системами
Банковские системы, работающие через интернет, очень удобны. За это удобство пользователи расплачиваются увеличенным риском потери денег.

Вся схема работает так: как правило, по электронной почте вам посылают письмо, якобы от сотрудников банка, в котором сказано, что "для проверки вашего пароля" нужно перейти по ссылке, а ссылка ведет на сайт, который как две капли воды похож на страницу для ввода личных данных на странице вашего банка.

Введенные на фальшивой странице данные обычно записываются в файл и отправляются хакеру по почте. Эта разновидность афер используется не только с паролями к банковским системам.

Получив ваши данные для доступа к счету через сайт банка, хакеры начнут переводить небольшие суммы денег с вашего на свои собственные счета. Они знают, что переводы больших сумм всегда вызывают подозрения. Хакеры, которые зарабатывают себе этим ремеслом на хлеб, обычно переводят деньги с сотен и тысяч счетов (данные о которых у них есть) каждую неделю, обычно этот процесс автоматизируется при помощи скриптов.

Еще один способ заполучить ваши конфиденциальные данные – "Трояны" (разновидность вредоносных программ, в данном случае они отвечают за передачу данных хакеру) и программы для записи нажатий клавиш на клавиатуре. Единственный способ защиты от этого вида угрозы – хороший антивирус и брандмауэр.

Вот как можно защититься от хакеров, которые хотят получить ваши данные для доступа к банковской системе:
регулярно читайте новости на сайте вашего банка, там сообщают об аферах;
банк никогда не спросит ваш пароль по электронной почте;
регулярно обновляйте антивирусные базы;
хороший межсетевой экран (брандмауэр, firewall) блокирует передачу данных хакеру, даже если антивирус не сможет найти вредоносную программу;
во многие браузеры встроены средства борьбы с этим видом афер;
следите за небольшими транзакциями с вашего счета; если вы не уверены в той или иной транзакции – лучше связаться с банком и разобраться.

Аферы с кражей личных данных

Phishing-аферы используются не только для кражи информации о доступе к банковской системе, но и для кражи личных данных жертвы.

Хакеры могут красть личные данные как при помощи весьма сложных программ, которые используют "дыры" в операционной системе, браузере или почтовом клиенте, так и при помощи грубых приемов.

Пример текста письма, в котором аферисты довольно грубо пытаются перенаправить пользователя на подставной сайт для сбора личных данных, приведен в первом примере:

письмо аферистов, пример 1


Этот пример касается платежной системы paypal, но с таким же успехом может быть использован в любой другой системе.

В адресе ресурса, на который стоит ссылка в письме мошенников, даже нет слова paypal, вместо этого стоит ip-адрес сайта, не связанного с этой системой. Как ни удивительно, даже на такие грубые приемы попадаются многие.

Чуть более сложный пример с той же системой приведен во втором примере:

письмо аферистов, пример 2


В этом письме используется язык разметки HTML, в предыдущем письме был простой текст. В этом примере пользователь не видит адрес ресурса, как в предыдущем примере, вместо него стоит гиперссылка. Куда она ведет, не кликая на нее, можно узнать, наведя на нее курсор или посмотрев исходный текст сообщения (отрывок из него для удобства приведен в том же врезе). В разных почтовых клиентах это делается по-разному. Ведет ссылка вовсе не на сайт paypal, а на фальшивку, похожую на этот сайт.

На такое письмо "клюнет" гораздо больше пользователей, потому что большинству не придет в голову посмотреть, куда ведет гиперссылка.

Для анализа текста письма пригодится знание html, хотя и без него можно найти адреса, на которые ведут ссылки в письме: они при просмотре HTML-кода в почтовых клиентах обычно выделяются цветом.

Еще один способ кражи личных данных – вредоносные программы. Раньше их писали просто для забавы. Сегодня авторы таких программ (в первую очередь, "Троянов") быстро поняли, что на их новые творения (которые не предназначены для массовых рассылок и не попадают в базы антивирусов) будет спрос. Такие программы одинаково часто используют для корпоративного шпионажа и кражи личных данных отдельных пользователей.

Одна из крупнейших афер такого рода произошла в Израиле в июне 2005 года.

Тогда злоумышленники использовали "Трояны" для получения самой разнообразной информации о нескольких компаниях – их маркетинговые планы, бизнес-планы, информацию о новой продукции и так далее. Компании, ставшие жертвами мошенников, понесли огромные убытки.

Вредоносные программы хакеры "цепляли" к CD-презентациям, которые рассылались по офисам жертв. Антивирусные программы не смогли обнаружить новые вредоносные программы, и сетевые экраны на этот раз не помогли.

Такие же подходы используются для кражи личных данных пользователей – данных о кредитных картах, сканированных изображений паспортов, важных паролей и проч. Собрав достаточно данных о жертве, мошенники смогут представляться вашим именем для совершения сделок или использовать эти данные для создания фальшивых документов и многого другого. Это гораздо большие деньги, чем кажется на первый взгляд.

Никогда не храните отсканированные страницы паспортов и т. д. на жестком диске или шифруйте их при помощи специальных программ (бесплатных в том числе).

Поражение пользовательского компьютера с целью кражи личных данных осуществляется обычным способом – при помощи использования уязвимостей в программах. Самые сложные из "Троянов" позволяют мошенникам получить полный контроль над пользовательским компьютером.

Защититься от кражи личных данных можно так:
  • никогда не храните незашифрованные личные данные на жестком диске;
  • используйте надежную антивирусную программу и сетевой экран;
  • не открывайте приложения к письмам незнакомых вам отправителей и проверяйте перед запуском приложенные к письмам файлы ваших знакомых;
  • регулярно устанавливайте обновления для операционной системы, почтового клиента и браузера. Это позволит обезопасить систему от многих вредоносных программ. Хакеры учатся использовать новые "дыры" спустя небольшое время после выхода обновлений, а иногда используют уязвимости, для исправления которых обновления еще не появились.

Газета.Ru

пятница, 29 февраля 2008 г.

Пластиковые шулеры


Пока Центробанк сетует на то, что подавляющее число банковских карт в России используется для обналичивания зарплаты в банкоматах, и думает, как сделать их "народным платежным средством", правоохранительные органы сигнализируют о возрастающей активности мошенников, падких на "пластик". По данным МВД, только за последние полгода зарегистрировано около тысячи подобных преступлений. Ущерб от этих махинаций превысил 100 млн рублей.

Рыбалка без правил

В последние недели сразу нескольким московским банкам пришлось оправдываться. Ничего не подозревающим гражданам звонили неизвестные, представлялись сотрудниками банка и пытались узнать реквизиты их банковских карт. При этом озвучивали одну и ту же легенду: на клиенте висит кредит, и для выяснения ситуации нужно проверить операции по картам.

"Это был простой психологический расчет: сначала напугать человека, а потом выступить его защитником и попросить продиктовать реквизиты якобы для устранения проблемы", - говорит начальник управления пластиковых карт РосЕвроБанка Сергей Варганов.

Подобные провокации именуются фишингом и направлены на то, чтобы всеми правдами и неправдами выудить у держателя карты ее данные. Способы используются разные. В мае 2004 года, например, громы и молнии разразились над Ситибанком. От его имени рассылались письма со ссылкой на псевдосайт банка и рекомендацией ввести якобы утерянную из-за технического сбоя информацию о номере карты и ее ПИН-коде.

По словам начальника управления взаимодействия с платежными системами Альфа-банка Алексея Голенищева, в отдельных регионах России мошенники специализируются на каком-то одном варианте. Например, в Санкт-Петербурге, учитывая его специфику международного туристического центра, распространено мошенничество по ворованным картам, которые в большом количестве "профессионально" поставляются различными преступными группами. "В Москве и в последнее время в Сибири наибольшее распространение получили поддельные карты, для изготовления которых используются данные с магнитных полос настоящих карт, - говорит эксперт. - В этом году в Санкт-Петербурге и Москве были ликвидированы две крупные фабрики по производству поддельных карт, которые использовались по всей России".

Беззащитные банкоматы

Но, по признанию самих банкиров, наибольший ущерб банкам сегодня наносят мошенничества при помощи банкоматов. Весной 2006 года служба безопасности ВТБ 24 задержала мошенника, пытавшегося снять деньги с помощью поддельной карты. У него обнаружили 64 фальшивых кредитки. А в конце того же года ВТБ 24 столкнулся с новой волной мошенничества. Злоумышленники использовали устройства для копирования данных с карт и потом снимали деньги в Испании и Голландии.

Банки пытаются призывать клиентов к хотя бы элементарной осторожности. Но даже совет прикрывать клавиатуру банкомата рукой во время введения ПИН-кода, увы, зачастую игнорируется пользователями. К тому же часто мошенники пользуются высокими технологиями. Они изготавливают тончайшие накладки на клавиатуру банкоматов или приспособления с миниатюрными фотокамерами, которые считывают данные с карт. В конце нынешнего июля из Евпатории, а в начале августа из Ялты поступили сообщения об использовании банкоматов в преступных целях. Вообще туристические страны славятся мошенничеством с пластиковыми картами. Среди самых опасных регионов помимо Украины значатся Таиланд, Турция, Болгария, Тайвань и Хорватия. Правда, и далеко не курортная Россия занимает в этом списке отнюдь не последнее место.

Расплата за интернет

В последние годы все более популярными становятся покупки в интернете, за которые удобно расплачиваться картой. Однако, отправляя данные своей карты в туманное интернет-пространство, нельзя быть уверенным в сохранении их конфиденциальности. В сети можно наткнуться на фиктивные магазины, которые ничем не торгуют, а только завлекают доверчивых клиентов и провоцируют их на покупки с помощью карт. "Если на сайте есть информация о том, что безопасность платежей обеспечивается использованием защищенного протокола SSL для передачи конфиденциальной информации от клиента, а также в нижней части экрана браузера появляется изображение замка, это значит, что конфиденциальные данные (реквизиты карты, регистрационные данные и др.) защищены от доступа к ним третьих лиц, - говорит член правления Райффайзенбанка Роман Воробьев. - Если такого сообщения и изображения нет, мы не рекомендуем расплачиваться картой".

Тем не менее даже соблюдение всех мер предосторожности не гарантирует полной безопасности. Так, например, в прошлом году была взломана база данных (в том числе с данными карт) одного из крупнейших американских провайдеров интернет-коммерции, в результате чего были похищены данные миллионов карт, операции по которым проходили через сеть данной компании. Поэтому банкиры предлагают еще один способ сохранения собственных средств - завести две карты, одну из которых использовать только для оплаты покупок в интернете.

Кафе-рестораны

Еще один из советов банкиров клиентам гласит: не выпускайте карту из поля зрения. Но иногда сделать это невозможно. Например, при оплате счетов в кафе и ресторанах официанты уносят карты к терминалу. А вне зоны видимости легко можно переписать все цифры с карты и потом вводить их, делая покупки в интернете. А можно просто провести транзакцию дважды. В этом случае махинацию всегда можно списать на сбой системы. "Теоретически, забрав карту из поля зрения владельца, мошенники могут скопировать данные магнитной полосы карты, а могут провести по карте еще одну, а то и несколько операций, - соглашается Алексей Голенищев. - Однако ни одно заведение, дорожащее своей репутацией, не будет этого делать". И все-таки директор департамента розничных банковских продуктов Абсолют Банка Эмиль Юсупов советует клиентам настаивать на проведении всех операций с картами только в их присутствии и категорически не рекомендует снимать наличные в нефинансовых учреждениях.

Иногда они возвращают

Если у клиента возникают сомнения в совершенных по карте операциях, ему нужно обращаться в банк. Именно он и будет заниматься выяснением обстоятельств. Но банк сможет помочь, только если клиент подписал чек на одну сумму, а торговая точка списала другую, или если клиент совсем не подписывал чек, а торговая точка деньги все-таки списала. "Поэтому клиент должен внимательно смотреть на сумму, под которой он ставит подпись", - поясняет Сергей Варганов. Отдельная история с заграничными транзакциями. Как говорят банкиры, выяснить обстоятельства утраты средств с карты где-то за рубежом очень трудно. Возникает подозрение, что клиент, находясь в Москве, дал кому-то свою карту и ПИН-код, а потом заявил о мошенничестве. И опротестовать транзакции с использованием ПИН-кода очень проблематично. К банку апеллировать бессмысленно, ведь ответственность за сохранность личных данных лежит не на нем, а на владельце карты. Впрочем, иногда деньги вернуть можно. Как рассказали в Альфа-банке, банк всегда проводит тщательное расследование. И если становится известно, что в каком-либо из банкоматов мошенники проводили копирование магнитных полос и ПИН-кодов с помощью специальных накладок и этим банкоматом в указанный период пользовался пострадавший клиент, банк вернет ему деньги на карту.