Почему ваш телефон продолжает красть ваши деньги этим летом

5

Это кажется невозможным. Вы нажимаете на ссылку для заказа доставки растений, и вдруг ваш банковский счет оказывается пустым. Это звучит как плохой сценарий для фильма. Тем не менее, люди теряют тысячи каждый день.

Лето — пиковый сезон для обновления балконов. Все ждут доставки из таких магазинов, как Botanic, Jardiland или Leroy Merlin. Это ожидание делает вас уязвимым. Простое текстовое сообщение о пропущенной доставке может опустошить ваш счет за считанные секунды. Это не просто неудача. Это изощренная схема мошенничества, известная как смшинг-атаки на уведомления о доставке.

Ловушка расставлена, пока вы ожидаете посылку. Тайминг имеет решающее значение.

Как работает смшинг на виду

Мошенники больше не просто взламывают компьютеры. Они взламывают человеческую психологию. Они знают, что вы ждете садовый инструмент или новые горшки. Они отправляют сообщение, которое выглядит совершенно нормально.

Номер часто выглядит легитимно. Он начинается с 06 или 07. Он не использует короткий номер (shortcode). Это обманывает ваш мозг, заставляя думать, что это человек, а не бот.

Содержание сообщения разработано так, чтобы вызвать у вас панику. В нем утверждается, что с вашим заказом возникла проблема. Возможно, не хватает почтового сбора. Возможно, посылка застряла на складе. Или, может быть, ваши данные адреса неполные. Язык сообщения требует срочности. Он требует немедленных действий.

«Вы должны оплатить небольшую комиссию, чтобы получить свою посылку», — говорится в сообщении.

Включенная ссылка ведет на сайт, имитирующий реальные курьерские службы. Он копирует их логотипы. Копирует их цветовые схемы. Иногда он даже копирует их опечатки или, наоборот, полностью их избегает, что сбивает с толку, поскольку реальные компании теперь обычно имеют более качественный редакторский контроль. Цель — визуальное успокоение. Вы видите знакомый интерфейс. Вы перестаете думать. Вы начинаете печатать.

Цена нескольких евро

Первоначальный запрос невелик. Редко когда просят больше двух евро. Это приманка.

Как только вы вводите номер карты, дату истечения срока действия и 3-значный код CVV, мошенничество становится агрессивным. Преступники захватывают эти данные в реальном времени. Им не нужно красть физическую карту. У них есть все необходимое для совершения онлайн-покупок.

В течение нескольких минут на вашем выписке появляются крупные списания. Речь идет о снятии средств на сумму 800 евро и более. Небольшая «комиссия за доставку» была лишь ключом, открывшим сейф.

Банки часто оставляют жертв беспомощными в этой ситуации. Уведомления не всегда срабатывают вовремя. К тому времени, как вы замечаете аномалию, деньги уже ушли. Хуже того, многие банки утверждают, что добровольный ввод ваших конфиденциальных данных является грубой халатностью. Они могут отказать в возмещении. Финансовый ущерб тотален. Стресс абсолютен.

Распознавание смшинг-атаки

Полиция и финансовые эксперты называют эту технику смшинг-атаками на уведомления о доставке. Это SMS-фишинг. Но он эволюционировал.

Мошенники теперь также маскируются под государственные учреждения. Они отправляют поддельные письма из фонда медицинского страхования о новой карте Vitale. Они отправляют поддельные уведомления налоговой об излишне уплаченных налогах. Грамматика стала лучше. Срочность выше. Ссылки сокращены, чтобы скрыть истинное назначение.

Как вы можете отличить реальное уведомление от смшинг-атаки?

  • Отправитель: Реальные логистические компании используют короткие номера или официальные адреса электронной почты с доменом компании. Мошенники используют личные мобильные номера (06/07).
  • Оплата: Легитимные компании редко просят вас оплатить небольшую комиссию через случайную ссылку в SMS, чтобы «разблокировать» посылку. Они решают проблемы через панель управления вашим аккаунтом или службу поддержки.
  • Ссылка: Будьте осторожны с усеченными URL-адресами или сокращателями ссылок. Наведите на них курсор, если вы используете настольный компьютер. На мобильном устройстве нажмите и удерживайте, чтобы увидеть фактическое назначение.

Эмоциональная ловушка

Некоторые мошенничества даже более мрачны. Они имитируют эмоциональное расстройство. Сообщение утверждает, что родственник потерял свой телефон и нуждается в деньгах, отправленных немедленно через зашифрованные приложения. Оно играет на страхе и любви.

Современная цифровая экосистема позволяет мошенникам постоянно совершенствовать свое мастерство. Они исправляют ошибки правописания прошлого. Они изучают человеческое поведение. Они ждут моментов, когда вы отвлекаетесь, полны надежд или спешите.

Если вы получите текст о пропущенной доставке, не нажимайте на ссылку. Перейдите на официальный сайт магазина, из которого вы сделали заказ. Проверьте статус своего заказа там. Если посылка действительно задерживается, вы это увидите. Если вам нужно нажать на ссылку, чтобы исправить ситуацию, это ложь.

Деньги, которые вы экономите, перепроверяя информацию, — это не просто наличные. Это душевное спокойствие. Но мошенники становятся быстрее. И они наблюдают.

Последствия мошенничества

Сообщение об этих преступлениях является обязательным, но часто бесполезным для кошелька жертвы. Полиция классифицирует их как смшинг-атаки на уведомления о доставке в ходе первоначальных расследований. Они выявляют закономерность: поддельное SMS, ведущее к сбору данных.

Однако юридическая битва за возмещение убытков идет в гору. Банки ссылаются на условия обслуживания. Они винят пользователя за передачу учетных данных. Жертва остается с пустыми счетами и заявлением в полицию, которое не предоставляет немедленной финансовой помощи.

Ландшафт мошенничества меняется. Речь идет уже не только о сложном коде. Речь идет о простом, но эффективном социальном инжиниринге. В следующий раз, когда ваш телефон завибрирует с новостью о посылке, остановитесь.

Посмотрите на отправителя. Посмотрите на запрос. Легкость потерять все за цену одного клика — это настоящая трагедия здесь.

Правило простое. Не нажимайте. Не передавайте коды.

Но больше не так. Ландшафт меняется.

Мы выходим за рамки базовых советов «не отвечайте на мошеннические сообщения». Сейчас реальная опасность заключается не только в первоначальном клике. Это автоматизированные системы, которые активируются после вашего взаимодействия. Атаки с использованием смшинга (smishing) эволюционировали. Они стали быстрее. Они стали умнее. И они напрямую нацелены на ваши платежные данные.

Ловушка «СТОП»

Именно здесь большинство людей допускают ошибку.

Вы получаете подозрительное сообщение. Оно выглядит срочным. В нем утверждается, что оно от вашего банка. Ваш инстинкт подсказывает проигнорировать его. Но ваше любопытство — или страх — заставляет вас набрать СТОП.

Это фатальная ошибка.

Когда вы отвечаете, даже чтобы отписаться, вы подтверждаете мошеннику две вещи:
1. Номер телефона активен.
2. Человек, стоящий за ним, обращает внимание.

Это не тупик для мошенника. Это зеленый свет. Ваш номер попадает в продажу другим мошенническим группировкам. От этого вам не избавиться.

«Лучшая защита — молчание. Не отвечайте на подозрительные финансовые уведомления, даже чтобы отказаться от подписки».

Как правильно сообщить о мошенничестве

Если вы получили сообщение со смшингом, не удаляйте его сразу.

Перешлите все сообщение на номер 33700. Это официальный номер для сообщений о мошенничестве во Франции. Это бесплатно.

Эта централизованная служба анализирует угрозу. Она помогает операторам связи блокировать мошеннические номера на источнике. Это касается не только вашей защиты. Это также направлено на разрушение сети мошенников.

После пересылки:
— Удалите сообщение.
— Добавьте номер отправителя в черный список на вашем устройстве.

Не доверяйте ссылке в сообщении. Не звоните по номеру, указанному в тексте.

Проверяйте через официальные каналы

Как проверить свой счет, если нельзя доверять SMS?

Обратитесь к источнику. Откройте браузер. Введите официальный URL вручную. Не копируйте и не вставляйте. Не нажимайте.

Получайте доступ к своему сберегательному счету или отслеживайте заказы только через официальный портал.

Это разрывает цепь обмана. Мошенники рассчитывают на спешку. Они хотят, чтобы вы действовали быстро. Замедлитесь. Проверьте. Затем действуйте.

Скрытая угроза прямого списания

Смшинг больше не ограничивается кражей учетных данных для входа. Речь идет о регулярных платежах.

Мошенники внедряются в соглашения о прямом списании. Они используют первоначальный шок от поддельного уведомления, чтобы обманом заставить вас авторизовать платеж. Или, что еще хуже, они собирают данные вашей карты, чтобы настроить несанкционированные подписки.

Это проактивное мошенничество. Оно происходит, когда вы отвлеклись. Когда вы спешите. Когда вы доверяете неправильной ссылке.

Восстановление скептицизма

Мы привыкли к ежедневным уведомлениям.
— Посылка доставлена.
— Платеж получен.
— Предупреждение о низком балансе.

Эти уведомления удобны. Они также опасны.

Новая модель преступности эксплуатирует эту привычку. Она маскируется. Она выглядит нормально. Она кажется привычной.

Вам необходимо переучить свой мозг. Относитесь с подозрением к каждому несанкционированному финансовому сообщению. Исходите из того, что оно поддельное, пока не доказано обратное.

В проверке нет вреда. В предположении — огромный вред.

Граница между законным уведомлением и ловушкой смшинга становится все тоньше. Будьте бдительны. Сохраняйте скептицизм. Ваш бюджет зависит от этого.