Социнженерия стала одним из самых сильных методов психологического воздействия на людей. Когда человека «обрабатывают» таким образом, дергают за тонкие нити и манипулируют его слабостями, он буквально зомбируется. Доходит до того, что люди не только предоставляют доступ к своим личным аккаунтам или переводят деньги мошенникам, но под давлением аферистов даже нападают на госведомства, отделения банков и полицию. Эту проблему, которую уже сравнивают с зомби-апокалипсисом, обсудили на Уральском форуме.
Так, на сцене Уральского форума впервые прозвучали звонки, где сотрудники Т-Банка “расфишивают” клиентов/ (фишинг от англ. fishing - рыбачить, выуживать. Это вид кибератаки, при которой злоумышленник пытается получить доступ к личной информации пользователя, активно манипулируя базовыми человеческими эмоциями, такими как любопытство и страх). Как рассказал руководитель центра экосистемной безопасности Т-Банка Олег Замиралов, сотрудники фрод-мониторинга совершают более 100 тысяч звонков в месяц для переубеждения клиентов, попавших в такую беду.
- Мошенники в своем зомбировании уже доходят до каких-то немыслимых пределов: помимо выводов денег со счетов, они провоцируют людей атаковать отделения банков, какие-то государственные ведомства. Мы были обязаны прокачать сотрудников фрод-мониторинга так, чтобы была возможность противодействовать этому зомби-апокалипсису, – отметил Олег Замиралов.
По его словам, сотрудникам фрод-мониторинга иногда приходится совершать до полдюжины звонков, чтобы донести до человека, что ему могут угрожать мошенники.
В записи одного из звонков, которую услышали участники форума, сотрудница объясняет дедушке клиенту, что проведенная им операция попала на проверку, поскольку могла быть связана с мошенничеством. Сам клиент при этом утверждает, что проводил операцию добровольно и не под давлением.
- Люди самостоятельно переводят деньги, думая, что действительно делают инвестиции, но переводы при этом идут через карты третьих лиц, а как только встает вопрос о выводе всех денег или какой-то их крупной части, внезапно оказывается, что для этого нужно сделать дополнительные выплаты, верификацию пройти, комиссию оплатить, налог оплатить... Вас не смущает, что вроде как хорошая платформа, но переводы денег на нее нужно сделать через карты третьих лиц? - интересуется у клиента оператор.
- Ну, вот уже начинаю понимать маленько! - замечает дедушка.
- Мошенники же не просто так просят перевести деньги им по номеру карты. На самом деле операция очень высокого риска, потому что, если что-то пойдет не так, а что-то не так пойдет, вы, когда захотите вернуть эти деньги, вы их просто-напросто вернуть не сможете, потому что эта операция приравнена к подарку. Это все равно, что человек на улице к вам подойдет, скажет, что поможет вам заработать, вы отдадите ему пачку наличных, так он и уйдет с ней, вот и все!
- Понял, понял! - замечает клиент и в итоге признается, что уже сталкивался с мошенничеством ранее, в 2021 году.
- Методику охлаждения мы используем даже если переводы осуществляются не на черные реквизиты, но при этом вызывают подозрение Во время этого «охлаждения» мы снова и снова пытаемся с разных сторон донести до клиента, что происходит. Тут важный момент: иммунитет от одноразовой прививки не возникает на пять лет вперед. И мы в своей работе понимаем, даже если человек столкнулся с мошенничеством, его нельзя исключать из каких-то контролей, потому что иммунитет не появляется мгновенно, – пояснил Олег Замиралов.
На другой телефонной записи сотрудник фрод-мониторинга, позвонив клиенту, слышит стандартную фразу, что тот совершает денежный перевод в пользу знакомого. При этом банку этот перевод показался подозрительным. Чтобы достучаться до клиента, сотрудник фрод-мониторинга неожиданно даже перешел на чеченский язык.
- Самое распространенное, что мы слышим: возврат займа, долгов, либо перевод по дружбе, но мы видим признаки, которые говорят о том, что перевод этот идет вовсе не какому-то знакомому, а подозрительному лицу. В данном примере сотрудник видит, что клиенты из Чеченской Республики, а он с самого детства знает чеченский, поэтому переходит на этот язык, учитывает национальные особенности и уже на чеченском языке объясняет, что он действительно переживает за средства клиента. И за счет вот этого маневра меньше, чем за минуту клиент признает, что действует под руководством «Центрального банка». А мы все знаем, что Центральный банк никому не звонит, – рассказал Олег Замиралов.
Если звонок не помогает, к клиенту выезжает представитель банка. Он изучает ситуацию на месте и на примерах показывает клиенту, почему тот говорил с мошенником. За прошлый год группы быстрого реагирования провели порядка 3 тысяч таких встреч. При этом на выездные встречи приходится всего 3% от общего объема взаимодействий с клиентами по раззомбированию. 97% клиентов сотрудники фрод-мониторинга спасают по телефону.
По словам Олега Замиралова, первое, что делают мошенники, это пытаются изолировать клиента от своего окружения. Не случайно, Центробанк разработал законопроект «о второй руке», который позволяет доверенному лицу контролировать переводы и расход средств (так, например, родственники смогут отслеживать операции по картам пожилого члена семьи).
- Мы всячески поддерживаем законопроект и решили не ждать его вступления в силу, а уже сделали бесплатный сервис «Защита близких» для подтверждения крупных переводов доверенным лицом. Также сервис информирует близкого о том, что клиент досрочно вдруг решил закрыть вклад или оформил заявку на кредит. Доверенное лицо должно знать об этих событиях, потому что велика вероятность, что клиента, который находится под его защитой, прямо сейчас обрабатывают мошенники. Мы пошли немного дальше и стали привлекать доверенных лиц к переубеждению потенциальных жертв. Если мошенники понимают, что нужно изолировать клиента от близких, значит, это для нас прямая подсказка – нам необходимо их привлечь на свою сторону, чтобы они помогли. И такая достаточно несложная механика эффективна в борьбе с любыми крупными потерями, будь то фейковые инвестиции, финансовые пирамиды, переводы на «безопасные» счета. Поэтому первое плечо, на которое может опереться клиент, это, безусловно, близкие. И мы стараемся внедрить такие технологические решения, чтобы мошенник не смог вклиниться между ними, – рассказал Олег Замиралов.