В России выросло число денежных афер. Половина мошенничеств через банкоматы связана с социальной инженерией
Центробанк России зафиксировал рост финансовых афер со средствами граждан в I квартале 2022 г. Мошенники успели похитить у людей 3,3 млрд руб., из которых обманутым вернули лишь 6,2%. Злоумышленники активно прибегают к социнженерии из-за невозможности безакцептного списания средств с карт на иностранные эквайринги.
Сколько украли и сколько вернули
За I квартал 2022 г. аферисты похитили у россиян 3,3 млрд руб., в то время как за аналогичный период 2021 г. им удалось вывести 2,8 млрд руб. Об этом говорится в отчете Центробанка России, опубликованном на сайте регулятора. Количество инцидентов тоже выросло: 258 тыс. против 237 тыс. случаев.
Сумма возвращенных средств составила лишь 204 млн руб. или 6,2% — что говорит о том, что ситуация с возвратами в 2022 г. ухудшилась. Хотя и в 2021 г. она была не радовала — жертвам вернули лишь 7,3%.
Хуже всего пришлось людям, обманутым через терминалы и банкоматы — им возвратили лишь 2,5% похищенных средств, тогда как в 2021 г. эта доля составляла почти 7%. Из 532 млн руб. вернулись лишь 13 млн. руб.
Столько же возвратов по дистанционному банковскому обслуживанию юрлиц и физлиц — цифры фактически стремятся к нулю.
Значительно лучше ситуация выглядит с возвратами средств, если незаконная оплата проходила при оплате товаров и услуг в интернете — в 18% случаях люди получают свои деньги обратно. 168,7 млн руб. из 879 млн руб. украденных были возвращены.
Рост социальной инженерии
ЦБ также фиксирует двукратный рост социальной инженерии в хищениях средств с использованием банкоматов и терминалов в I квартале 2022 г., по сравнению с аналогичным периодом 2021 г.
Чаще играть на человеческих слабостях, использовать психологические и социологические приемы злоумышленники стали при проведении операций без согласия людей через банкоматы и терминалы — социнженерию использовали в 47,2% случаев. В I квартале 2021 г. доля таких случаев составляла всего около 22%.
Манипулятивные уловки аферисты использовали также, принуждая людей оплачивать товары и услуг в интернете – в 49% россиян обманывали таким же способом, что в целом соответствует прошлогодним показателям. Доля социнженерии высока и в дистанционном банковском обслуживании юрлиц и физлиц — 72 и 69%, правда в 2021 г. таким образом граждан обводили вокруг пальца даже чаще.
Что изменилось в уловках мошенников
Социальная инженерия — это искусство введения жертвы в заблуждение, когда она сама сообщает все необходимые коды и пароли аферистам. Стратегия злоумышленников заключается в игре на человеческих слабостях, чтобы заставить человека раскрыть какую-то информацию или предоставить доступ к сетям данных.
Такие методы мошенники использовали всегда, и львиная доля инцидентов происходила с их применением.
«Социнженерия всегда была популярной, — подтвердил CNews руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров. — Но сегодня — особенно. Дело в том, что других методов снятия денег с карт в связи с санкциями почти не осталось. Безакцептные списания с карт, мошеннические магазины и прочее — все уперлось в невозможность совершения оплаты на иностранный эквайринг. А внутри страны, по большей части, проблема побеждена».
Эксперт добавил, что банки, как правило, не возвращают денег обманутым клиентам.
СБП — на вооружение
В апреле 2022 г. стало известно, что мошенники активно осваивают Систему быстрых платежей (СБП), которую развивает Центробанк России. Злоумышленники чаще стали похищать деньги, вводя людей в заблуждение и используя все те же самые методы социнженерии. Также в сети появились поддельные сайты с QR-кодами для платы в СБП, которые приводили людей на счета мошенников.
Участились инциденты и с цифровой валютой: эксперты Group-IB в апреле 2022 г. зафиксировали мощную волну мошенничеств с криптовалютами и NFT. Около трех сотен транзакций от обманутых криптоинвесторов принесли аферистам более $1,6 млн.