Будь-які клікабельні та/або текстові посилання (URL, анкорні/безанкорні посилання тощо), які ведуть на зовнішні ресурси, та/або згадування назв компаній, брендів чи ТМ в текстових матеріалах сайту faktypro.com.ua надаються виключно з ознайомчою метою та не є рекламою.

Які дані зазвичай випитують телефонні шахраї?

ЖурналПерегляди: 81

Які дані зазвичай випитують телефонні шахраї?

Телефонне шахрайство це один із найпоширеніших видів соціальної інженерії. Зловмисники телефонують від імені банку, служби безпеки або навіть поліції й намагаються виманити особисті та фінансові дані. Whokla зробили невелике дослідження і у цій статті розповість, які саме дані найчастіше випитують шахраї та чому їм потрібна кожна із цих відомостей і дамо прості, але дієві поради, як себе захистити.

Чому шахраї збирають ваші дані?

Мета телефонних афер - отримати набір інформації, що дозволяє або відразу списати гроші, або отримати доступ до ваших акаунтів і далі контролювати фінанси. Найпоширеніші цілі:

  • Отримати довіру: знання особистих даних (ім’я, дата народження, адреса) робить дзвінок схожим на офіційний.
  • Проводити транзакції: номер картки, CVV, PIN та SMS/OTP дозволяють завершити перекази.
  • Перехопити доступ: SIM-swap або віддалений доступ до ПК дають повний контроль над акаунтами.
  • Примусити до оплати: вимога купити подарункові картки чи перевести криптовалюту робить повернення грошей майже неможливим.

Які дані зазвичай випитують?

  1. Підтвердження особи. Типові фрази: “Назвіть ПІБ і дату народження, будь ласка” або “Ви не здійснювали покупку на суму X?”. Ці питання створюють ілюзію легітимності: якщо ви підтвердите інформацію шахрай виглядає більш переконливо.
  2. Фінансові дані. Номер картки, термін дії, CVV, PIN або номер рахунку усе це дозволяє списати кошти або оформити транзакцію. Справжні банки не просять повні дані картки по телефону для “перевірки”.
  3. Коди підтвердження (SMS / OTP). Фрази типу “Ми наміслали код - продиктуйте його для підтвердження” - це пастка. Фактично дає змогу завершити операцію.
  4. Доступ до пристрою. Запити на встановлення TeamViewer, AnyDesk або аналогічних програм під приводом “допомоги” відкривають шахраям екран вашого ПК або телефон і можливість керувати ним.
  5. Оплата через незвичні канали. Примус купити подарункові картки, переказати гроші через Western Union або надіслати криптовалюту — одна з улюблених схем шахраїв, бо такі транзакції важко повернути.

Таблиця популярних питань

Категорія Приклади даних
Особисті дані ПІБ, дата народження, адреса, паспортні дані
Фінансова інформація Номер картки, CVV, термін дії, PIN, IBAN
Коди безпеки SMS-коди, OTP, тимчасові паролі
Доступ до пристрою Запит на встановлення AnyDesk/TeamViewer, паролі до акаунтів
Оплата/переказ Покупка карток iTunes/Google Play, криптовалюта, грошові перекази

Приклад 1: Людині подзвонили нібито з банку: назвали її повне ім’я, адресу та дату народження і попросили продиктувати код з SMS. Після того, як жертва продиктувала код, з її рахунку зняли гроші.

Приклад 2: Сценарій SIM-swap: шахраї змусили мобільного оператора перевипустити SIM-карту на своєму боці, перехопили SMS з кодами від банку і оформили кілька переказів.

Приклад 3: Дзвінок техпідтримки: жертві запропонували “виправити проблему” й попросили встановити AnyDesk. Після встановлення шахраї отримали доступ до банківського додатку та зняли кошти.

Прості правила захисту

  1. Не передавайте жодних конфіденційних даних по телефону, якщо дзвінок ви не ініціювали. Обов'язково необхідно перевірити номер телефону на шахрайство.
  2. Якщо нібито дзвонить банк - перервіть розмову і передзвоніть на офіційний номер, який вказаний на сайті або зворотньому боці картки.
  3. Не встановлюйте програми віддаленого доступу за телефонним запитом.
  4. Не купуйте подарункові картки або не переказуйте криптовалюту за вимогою з телефону.
  5. Увімкніть 2FA через додаток (Google Authenticator, Authy) замість SMS, щоб ускладнити SIM-своп атаки.
  6. Регулярно перевіряйте виписки й налаштування акаунтів і змінюйте паролі при підозрі.

Пам’ятайте: шахраї перемагають завдяки довірі. Коротка пауза, офіційна перевірка і холодний розум це найкращий захист.