Мошенники-работодатели научились воровать деньги без персональных данных

Мошенники, которые предлагают легкий заработок, научились воровать деньги без персональных данных. Их новая цель - доступ к личному кабинету онлайн-банка.
По данным Superjob, сегодня мошенники-работодатели все чаще охотятся за наивными соискателями.
По данным Superjob, сегодня мошенники-работодатели все чаще охотятся за наивными соискателями. / GettyImages

Телефонные мошенники все время обновляют арсенал схем, которые они используют для кражи денег. В основном они сконцентрированы на сборе персональных данных и финансовой информации. Но недавно у них появилась новая цель - личный кабинет онлайн-банка. Получив к нему доступ, мошенники могут украсть не только находящиеся на счетах деньги, но и оформить кредиты и вывести средства.

О том, что мошенники сегодня все больше ориентированы на оформление кредитов, предупредили в Центробанке. "Сегодня телефонные мошенники провоцируют людей оформлять кредиты с использованием методов социальной инженерии, потому что за счет кредитных средств можно существенно увеличить суммы хищений", - отметили в пресс-службе ЦБ.

О собеседовании по Skype, которое стоило соискательнице 2,6 млн рублей, сообщил Telegram-канал Shot. Женщина претендовала на должность экономиста, во время собеседования ее попросили установить приложение и перевести деньги себе на телефон. Сделать это долго не удавалось, в итоге было установлено несколько приложений и на жертву оказалось оформлено на несколько кредитов. После получения доступа к кредитным деньгам "работодатель" исчез.

Доступ к личному кабинету мошенники получают несколькими способами. Уже описанный способ с установкой приложений на телефон. Также могут быть использованы фишинговые сайты, на которых соискателю предлагается заполнить анкету с финансовой информацией. И под предлогом верификации аккаунта внести код из смс- или push-уведомления. Работодатель-аферист говорит, что это необходимо для перечисления зарплаты. На деле же полученных сведений ему достаточно для получения доступа к онлайн-банку.

"Самое печальное в современных мошеннических кейсах в том, что граждане добровольно переводят деньги, самостоятельно проходя идентификацию по пин-коду или push-уведомлению. Правоохранительные органы не слишком охотно берутся за расследование таких дел", - говорит кандидат юридических наук Александр Трифонов.

Мошенники-работодатели последнее время меняют места обитания. Они меньше звонят своим потенциальным жертвам. Ведущие сотовые компании уже установили специальную платформу против мошенников. И это дает свои результаты. Количество спам-звонков за первые пять месяцев 2023 года снизилось в 2,4 раза в сравнении с аналогичным периодом 2022 года, сообщили в МТС. Абоненты стали более подкованными в вопросах киберграмотности, обманывать их все сложнее. "В будущем стоит ожидать появления более изобретательных схем донесения спам-сообщений до абонентов", - отметили в компании.

Минимален риск наткнуться на мошенника на крупных рекрутинговых платформах. "Каждая вакансия проверяется", - сообщили в SuperJob. Поэтому мошенники предпочитают другие каналы поиска потенциальных жертв, в основном они размещают объявления в мессенджерах и социальных сетях, а также рассылают смс.

Среди распространенных методов обмана соискателей - переход по неким ссылкам в платные каналы и группы. Также распространена оплата обучения или необходимых для работы материалов. Это могут быть документы, спецодежда или учебные пособия. Получив деньги, как правило, такие компании исчезают. "В соответствии со статьей 22 Трудового кодекса РФ работодатель обязан обеспечивать работников оборудованием, инструментами, технической документацией и иными средствами, необходимыми для исполнения ими трудовых обязанностей. Обязывать работников или соискателей покупать что-то самостоятельно для работы работодатель не вправе. Обучение, если оно является обязательным для выполнения обязанностей, тоже осуществляется за счет работодателя", - отметили в SuperJob.

Одна из последних тенденций в онлайн-мошенничестве связана с тем, что злоумышленники могут выманивать деньги не на первом этапе, а спустя время, когда жертва будет плотно "подсажена на крючок" и потеряет бдительность, рассказали в "Лаборатории Касперского". Яркий пример - схема с предложением "легкого заработка" по переводу аудио- и видеоматериалов в текстовый формат. Злоумышленники заманивают пользователей обещаниями высокого дохода, удобным графиком и перспективами карьерного роста. Для этого нужно зарегистрироваться на портале, после чего человек получает доступ к платформе, которая выглядит достаточно убедительно. После регистрации действительно предлагается расшифровать несколько аудиодорожек и отправить текст на проверку. Но затем, когда человек захочет вывести заработанное, сервис попросит верифицировать аккаунт и внести 500 рублей. Однако никаких денег человек не получает.

Совет

Как распознать работодателя-мошенника

  1. Мошенники редко пользуются большими базами вакансий. Их объявления чаще размещены на сомнительных ресурсах, которые не предусматривают размещения отзывов. Или предложение о работе приходит человеку лично.
  2. Настоящий работодатель не просит у соискателя деньги, отметили в hh.ru. К сожалению, на практике даже реальные работодатели иногда выставляют сотрудникам счет, чаще всего за одежду, в которой должен работать сотрудник. Но это всегда происходит после трудоустройства, а не до.
  3. Мошенники стараются убедить соискателя установить приложения, перейти по ссылкам на сайты, которые позволяют установить доступ к устройствам соискателя. Или просят заполнить анкету на стороннем сайте с подробной информацией о себе и своих счетах.
  4. Еще на этапе собеседования вам предлагают предоставить данные своей карты для перечисления средств, включая обратную сторону, или передать коды из смс- и push-уведомлений. Случается, требуют и скан паспорта, якобы для оформления цифровой подписи.
  5. Нового сотрудника обещают официально оформить только после неоплачиваемой стажировки.
  6. Вакансия предлагает неадекватно высокую зарплату за простую работу, функционал вакансии не описан или описан размыто, рекрутера не интересуют ваши навыки и компетенции.
  7. О компании нет отзывов - ни клиентских, ни сотрудников. У нее или нет офиса, или он расположен в труднодоступном районе. Иногда достаточно попросить у такого "работодателя" сообщить ИНН или ОГРН компании, чтобы он понял - вы не поведетесь на его уловки.
  8. Работодатель сам нашел вас и не сообщает, откуда у него ваши контакты, или рассказывает заведомо лживую историю по этому поводу.
Правила безопасности
  • Проходите собеседование лично в офисе компании.
  • Избегайте заполнения подробных анкет на этапе собеседования.
  • Не переходите по ссылкам на сторонние сайты, не устанавливайте приложения.
  • Берегите свой паспорт, не отдавайте в чужие руки, не позволяйте делать копии. Не пересылайте копии по почте работодателю.
  • Собственноручно вносите данные в трудовой договор, просите подписать его при вас.
  • Никогда не ставьте подпись на незаполненных листах.
  • Требуйте перевод зарплаты напрямую на вашу карту или даже электронный кошелек. Предоставляйте финансовые данные только после официального оформления.
  • Избегайте любых действий, которые необходимо подтвердить с помощью смс- или push-уведомления.