ЦБ предупредил о новом виде мошенничества с QR-кодами на снятие денег
Мошенники научились красть деньги без данных карт — с помощью QR-кода, сообщил Банк России в телеграм-канале.
«Мошенники используют сервис снятия наличных денег по QR-коду, который стал доступен в некоторых банках. В мобильном приложении клиент может самостоятельно сгенерировать такой код на нужную сумму, поднести его к сканеру в банкомате и снять наличные», — пояснил регулятор.
Злоумышленники звонят клиентам под видом сотрудников банков, сообщают о якобы несанкционированном запросе на снятие денег со счета и просят прислать QR-код, чтобы отменить операцию. Получив код, мошенники снимают по нему деньги в банкоматах со счета жертвы.
«QR-код в этом случае фактически является поручением банку на выдачу денег без ввода ПИН-кода. Поэтому им ни с кем и никогда нельзя делиться», — подчеркнул ЦБ. Там посоветовали не хранить изображение QR-кода в телефоне или в распечатанном виде и напомнили, что настоящие сотрудники банка никогда не попросят у клиента такие данные.
На сайте ЦБ перечислен список остальных типичных мошеннических схем. В их числе сценарии, когда мошенники:
- представляются работодателями и в переписке просят, например, внести вступительный взнос для активации рабочего аккаунта, а предоставленные им данные банковской карты и номер телефона используют для попытки взлома личного кабинета на сайте банка;
- выдают себя за сотрудников правоохранительных органов, сообщают об «утечке» и предлагают сверить банковские данные, включая трехзначный код на обратной стороне карты;
- представляются сотрудниками ЦБ и сообщают о «сомнительных операциях» по счету или карте;
- представляются сотрудниками операторов мобильной связи, угрожают отключением номера абонента и предлагают, чтобы этого не произошло, набрать на телефоне определенную комбинацию цифр — в результате жертва подключает переадресацию звонков и текстовых сообщений, в том числе с СМС-кодами от банка, на номера мошенников;
- обзванивают граждан под видом сотрудников банков и предлагают обменять некий кэшбек на рубли, запрашивая для этого банковские данные и СМС-коды;
- убеждают оформить кредит;
- предлагают перевести средства на «специальный счет Центрального банка»;
- сообщают о «дефиците валют» и предлагают перевести деньги с карты или счета на некий «специальный счет», с которого потом можно будет беспрепятственно их снять;
- предлагают проверить, не попали ли их данные в руки третьих лиц, введя на специальном сайте свои банковские данные;
- обещают помочь с компенсацией похищенных денег — для этого клиент должен заполнить форму с личными и финансовыми данными.
По данным Центробанка, в 2022 году злоумышленники украли у клиентов банков 14,1 млрд. Это рекордный показатель как минимум с 2019 года.