В подавляющем большинстве случаев хищения совершаются с использованием методов социальной инженерии: мошенники звонят по телефону и вынуждают граждан называть ССV/CVV коды, учетные данные интернет-банка, пароли из СМС. "В этом случае клиенты нарушают условия договора с банком и средства, украденные таким образом, не возмещаются", - объясняют в ЦБ низкую долю возмещаемых средств. Именно поэтому очень важно знать основы финансовой киберграмотности, подчеркивают там.
Согласно закону о национальной платежной системе, банк обязан возместить похищенные со счета средства, если клиент вовремя, не позднее следующего за списанием денег дня, сообщил об этом в банк. Однако если клиент при этом нарушил порядок использования электронного средства платежа (например, сообщил пароль для подтверждения операции), банк не несет ответственности перед клиентом.
Около 80% звонивших злоумышленников выступали якобы от лица финансовых организаций, в 9 из 10 звонков они использовали темы "Угроза накоплениям" либо "Операция без согласия клиента". Мошенники используют технологию подмены номеров (количество заблокированных при участии ЦБ городских номеров выросло почти в четыре раза - до 7,1 тыс. за полгода).
Пандемия привела к существенному росту киберпреступности при покупках в интернете. ЦБ считает наиболее вероятной причиной этого то, что из-за самоизоляции многие люди впервые стали делать онлайн-покупки, и они оказалась особенно уязвимы к социальной инженерии.
Всего Банк России зафиксировал свыше 360 тыс. несанкционированных операций за полгода. Их объем в первом квартале вырос на 38% по сравнению с тем же периодом 2019 года, а во втором квартале, на который пришелся режим самоизоляции, - на 59%.