Клиенты Сбербанка столкнулись с мошенниками, которые звонят с номеров самого банка и знают очень много информации о держателях карт, включая последние трансакции, пишет «Коммерсантъ». Специалисты по информационной безопасности считают, что такая осведомленность возможна только в случае получения данных нелегальным путем из самого банка, например путем покупки у сотрудников.

В соцсетях появились сообщения о том, что клиентам Сбербанка поступают звонки с номеров 900 и +7 (495) 500-55-50 — оба они указаны как контактные на обратной стороне карт Сбербанка. Лжесотрудники Сбербанка звонят якобы для того, чтобы предупредить о попытке несанкционированного списания средств с карты. В случае сомнений мошенники отправляют собеседнику СМС с номера 900, имитируя сообщение от банка. Также злоумышленники могут назвать паспортные данные клиента, последние трансакции и остаток по счету.

Так, столкнувшийся с мошенниками клиент Сбербанка рассказал, что ему перезванивали много раз в течение часа. Звонки прекратились только после того, как он сам через онлайн-банк заблокировал карту.

Звонки настолько правдоподобны, а информация достоверна, что едва ли не единственная защита — перезванивать в банк и проверять информацию, отмечают эксперты.

Специалисты подтверждают, что звонок мошенников с официального номера технически вполне реален. «Мошенники могут инициировать звонок с любого номера, однако они не могут на этот номер звонок принять, — отмечает руководитель лаборатории практического анализа защищенности „Инфосистемы Джет“ Лука Сафонов. — Поэтому, если вам звонят из банка, просто перезвоните ему сами по любому из официальных номеров».

В Сбербанке заявили, что изучают новый тип мошенничества. «Сотрудники Сбербанка никогда не звонят клиентам с подобными вопросами. В случае совершения мошеннических операций система антифрода срабатывает автоматически, после чего клиент сам обращается в банк, — пояснили в Сбербанке.— Вопросы подделки номеров телефонов следует адресовать операторам связи».

О торговле данными клиентов Сбербанка, Альфа-Банка, Тинькофф Банка, «Почта Банка», «Авангарда», «Русского стандарта» и МТС-банка ранее уже заявляла компания DeviceLock.