Эксперты включили четверть россиян в группу риска при хищениях с карт
Они готовы раскрыть мошенникам критически важные данныеКаждый четвертый держатель банковских карт в России (27% респондентов) находится в группе риска и может стать жертвой мошенников, так как готов сообщить посторонним персональные данные банковских карт, которые нельзя раскрывать (срок действия и CVV-код). Об этом говорится в исследовании аналитического центра НАФИ (есть у РБК). С попытками мошенничества в том или ином виде столкнулось чуть меньше трети владельцев карт.
Всероссийский опрос проводился в июле 2020 года. В нем участвовали 1,6 тыс. человек старше 18 лет, проживающих в 136 населенных пунктах в 50 регионах. Выборка построена на официальной статистике Росстата, она репрезентативна по полу, возрасту, уровню образования и типу населенного пункта. Статистическая погрешность не превышает 3,4%.
Насколько уязвимы держатели карт
Согласно опросу, 31% имеющих банковские карты респондентов сталкивались с мошенничеством:
- у 14% злоумышленники пытались по телефону узнать данные с помощью социальной инженерии;
- 13% неизвестные просили перевести деньги якобы для помощи знакомым, оформления выигрыша и т.д.;
- 8% получали сообщения или электронные письма, содержащие вирусы или вредоносные ссылки;
- 6% получали сообщения о подтверждении или отмене операций по карте, которые они не совершали;
- у 2% данные с карты посторонние узнали неизвестным им путем.
В результате жертвами мошенников стали 4% респондентов, остальные не понесли финансовых потерь.
- Чаще других атакам подвергались жители Москвы и Санкт-Петербурга (37% против 31% в среднем по стране), россияне в возрасте от 25 до 34 лет (35%), люди, занимающие руководящие посты (41%). Реже о попытках мошенничества сообщали люди старшего возраста (26%).
- Только 10% россиян знают, какие данные можно сообщить сотруднику банка: номер карты, имя и фамилию держателя.
- 63% опрошенных не готовы передавать никакие данные с карт по телефону, 27% россиян могут сообщить сотрудникам банка срок действия карты, трехзначный код безопасности с обратной стороны и код из СМС-сообщения, которые раскрывать нельзя.
- Наиболее осведомленными в вопросе оказались молодые люди в возрасте 18–24 лет — 16% знают, какие данные можно сообщить, а какие нет (в среднем по возрастным группам — 10%). Но люди этого же возраста оказались и самыми доверчивыми: 34% могут сообщить конфиденциальные данные против 27% в среднем. Люди старше 60 лет чаще других считают, что никакие данные передавать нельзя: среди представителей этой группы таких 72%, а в среднем — 63%.
«Довольно большая доля россиян — держателей карт, которые находятся в группе риска и готовы сообщить конфиденциальные данные своих карт, свидетельствует о недостаточном уровне просветительской работы, которая ведется банками, выпускающими карты. То, какие данные карты можно передавать, например, для денежного перевода, а какие нет, неочевидно: банки редко сопровождают вновь выданные карты памятками с деталями», — считает директор по исследованиям аналитического центра НАФИ Алексей Комиссаров. По данным ЦБ, в 2019 году банки вернули клиентам лишь 15% украденных у тех средств (935 млн руб.).
РБК опросил крупнейшие банки. Представители МКБ, МТС Банка, ПСБ, «Дом.РФ», Росбанка, Райффайзенбанка, «Ренессанс Кредита» и Почта Банка, ответившие на запросы, сообщили, что регулярно информируют своих клиентов о безопасном использовании банковских карт и применяют иные методы борьбы с мошенниками, например системы фрод-мониторинга, которые отслеживают и останавливают подозрительные транзакции.
Что говорят в банках
Оценка доли уязвимых держателей карт (27%) реалистична, считает директор департамента информационной безопасности Московского кредитного банка Вячеслав Касимов. «Пандемия дала толчок к увеличению доли онлайн-платежей, соответственно, и к росту киберпреступности», — отметил он. По мнению аналитика банка «Хоум Кредит» Станислава Дужинского, число людей, которые могут стать жертвой мошенников, оценить довольно непросто, так как один человек может в разное время распознать мошеннический звонок или попасться на уловку.
В МТС Банке считают, что фактически этот показатель может быть выше, поскольку выводы сформированы только на основании ответов респондентов. По мнению Росбанка, потенциальными жертвами могут быть более 50% держателей карт.
«Согласно официальной отчетности ФинЦЕРТ Банка России, в 2019 году 68,7% мошенничества на территории России произошло в результате социальной инженерии (в 2019 года банки провели 576,5 тыс. мошеннических транзакций на 6,42 млрд руб. — РБК). В 2020 году список схем мошеннических звонков клиентам российских банков с применением социальной инженерии значительно расширился на фоне пандемии. Например, выплаты материальной помощи или пособий, возврат средств за авиабилеты, проведение теста на COVID-19, оказание помощи в оформлении пропусков для передвижения в зонах карантина, оплата штрафа за нарушение самоизоляции или поездку без пропуска и т.д.», — сообщил представитель МТС Банка.
Доля потенциально уязвимых клиентов от банка к банку сильно различается, считает директор службы информационной безопасности ПСБ Дмитрий Миклухо: «Это зависит как от возрастной структуры клиентской базы (люди пожилого возраста менее информированы и более доверчивы), так и от работы банка по информированию и повышению финансовой грамотности своих клиентов». Он добавил, что у Промсвязьбанка доля таких клиентов ниже, но в апреле количество обращений клиентов, столкнувшихся со звонками мошенников, увеличилось примерно на 40%.
Почта Банк ежедневно фиксирует попытки атак с помощью социальной инженерии, при этом самыми уязвимыми категориями клиентов являются люди старшего возраста и подростки, указывает вице-президент, директор по безопасности Почта Банка Станислав Павлунин. Порой люди так подпадают под воздействие мошенников, что разубедить их бывает очень сложно даже сотруднику банка, отмечает он. ВТБ, который, как и другие банки, сообщил, что регулярно напоминает клиентам о необходимости соблюдения основных правил безопасности, отмечает значительный рост их уровня финансовой грамотности за последние годы.