Добрый день, пикабушники.
В своём предыдущем посте я написал, как стал жертвой телефонных мошенников и ввёл таки заветный код из смс от госуслуг
Развод на доступ к госуслугам... Очередной
Но суть моего поста поняли не совсем правильно. Я не хотел ни жаловаться, ни получить сочувствия, я прекрасно сейчас понимаю, где, как и что сделал неправильно, хотя в комментах меня завалили подобными ответами)
Так вот, целью поста было рассказать аудитории о том, что будет происходить после того, как вы уже слили этот заветный доступ к госуслугам. Везде говорят - не вводите код, не переходите по ссылке, но нигде не говорят, как действовать, если уже...
Надеюсь, этот пост хоть кому-то поможет уберечь себя и своих близких, только по-этому его сейчас и пишу.
Итак, ситуация: мошеннику удалось получить доступ к Вашему аккаунту.
Следующее, что вы услышите в разговоре с "оператором", это его неформальное общение с коллегой, где он спросит, что ему делать дальше и получит ответ "всё, можешь сказать ему, что он лох, сейчас мы на него кредитов навешаем". Это будет сказано не случайно. Цель - вызвать панику.
Первое, что нужно сделать - максимально быстро зайти на госуслуги, сменить пароль и завершить все открытые сессии. Я не знаю, что точно успели сделать в моём профиле, знаю только, что был отправлен запрос на получение кредитной истории на сайте credistory и удалена биометрия, больше никаких уведомлений ни на почте ни в самих госуслугах не было. С момента слива до смены пароля прошло меньше минуты. У меня стоит полный запрет на получение кредитов, он остался на месте.
Следом на почту прилетает письмо типа от "госуслуг", очень похожее на настоящее, на эмоциях очень легко не заметить подлога.
Госуслуги пишут с адреса no-reply@gosuslugi.ru, если он отличается, письмо поддельное.
В моём случае в письме был перечень документов, которые были "выгружены" с госуслуг и два телефонных номера (сотовый и стационарный) для связи с поддержкой, с которой надо срочно связаться "если это были не вы". Номер в гетконтакте отображается как "госуслуги", так что даже над этим они заморочились.
Настоящий номер госуслуг - 8-800-100-70-10, либо короткий номер 115 для звонков с мобильного. Других нет.
При звонке на этот номер (да, знаю, не стоило проверять), Вы слышите автоответчик, очень похожий на тот, что будет в настоящих госуслугах, пробьётесь к оператору, расскажете ему о своей проблеме, он переведёт на другого, который выслушает Вас ещё раз и начнёт рассказывать, как поступить дальше.
Я уверен, что если не позвонить, то они и сами выйдут на связь.
Тут будет отступление: настоящему оператору на вас абсолютно пофигу, он безучастно спросит номера, с которых звонили мошенники, скажет, что заявка принята и вы свободны. На вопрос, чем это черевато и какие данные утекли, скажет, что не имеет доступа к этой информации, на вопрос, что делать дальше, скажет - хз, можете в полицию заявление подать, пароль сменить. Короче, им всё-равно, они видимо тысячами в день такие случаи регистрируют.
Так вот, тот "человек", который будет с Вами общаться по левому номеру, будет максимально вас располагать к себе, расскажет о том что доступ вы предоставили сами и сами виноваты, но он обязательно вам постарается помочь. Но, так как вы себя уже один раз скомпромитировали, разговор должен проходить в строго конфиденциальной обстановке, вы должны быть один в помещении, не передавать информацию о случившемся и происходящем третьим лицам и во всём его слушаться, в противном случае он будет вынужден прекратить разговор.
И действительно, при посторонних звуках, типа шагов в коридоре, он делал вид, что намерен прекратить разговор.
В процессе общения мошенник расскажет, какие у вас есть риски теперь (а именно - открытие кредитов, списание денег со счетов и, на что делается главный упор, использование счетов в мошеннических схемах, за которые предусмотрена уголовная ответственность), предложит написать заявление через их форму, для чего нужно сообщить, в каких банках у вас есть счета и кредиты, суммы сбережений и прочее. Думаю, понятно, что закидывается удочка о том, что с вас можно поиметь. Сегодня так же узнал, что друг коллеги так слил лям накоплений на "безопасный счёт" примерно в подобном разговоре.
К тому моменту я и так задержался на работе, так что решил заканчивать этот фарс и положил трубку. Пару раз ещё были звонки, но на этом всё. Дальше могу только предположить, что из вас попытаются вытянуть как можно больше сведений, забьют голову ещё больше и пойдёт раскрутка на взятие кредитов, переводы на безопасные счета, якобы фиктивные сделки по продаже имущества и черт знает что ещё.
Мошенник ообщается чётко и грамотно, знает о вас кучу достоверных сведений, связь идеальная, никаких хрипов и шипения в эфире, постоянно давят информацией о якобы уголовной ответственности, повторяют много раз, что нет смысла обращаться в банки и полицию по следующим причинам:
- банк может в одностороннем порядке прекратить обслуживание в связи с добровольной передачей личных данных третьим лицам
- обращаться в полицию нет смысла, так как у вас отсутствуют данные о мошенниках, а органы обязаны известить банки о мошенниках, и банк, соответственно, может в одностороннем порядке прекратить обслуживание...
Короче, весь разговор построен на том, что вам очень хотят помочь, хотя вся вина за происходящее лежит только на вас, но об этом никому ни в коем случае нельзя говорить.
Какой итог этого всего? Вроде я отделался малой кровью - номер телефона и паспорт под замену, все эти данные они уже отлично знали перед звонком. Надеюсь, больше ничего не успели натворить. Доступ к лк налогоплательщика временно заблокирован, из-за подозрительных действий, не могу посмотреть, что происходит там (надеюсь, что я успел сменить пароль и блокировка прошла по неудачным попыткам входа, но это я увижу уже позже)
Если кто знает, возможно ли узнать, куда успели ещё войти с помощью моего аккаунта - прошу подсказать...
Своим родственникам я это всё расскажу в деталях и объясню, как действовать, если вдруг попали в такую ситуацию. Мы все грамотные и знаем, как не попасть на удочку мошенников, однако, стечения обстоятельств бывают разные, никто не застрахован, особенно наши дети и родители. И до них важно донести, что такое может случиться, и первым делом надо сообщить как минимум Вам, а не играть и дальше под дудку мошенника. Случаев обмана становится реально очень много, и теперь я понимаю, почему. Этот развод был гораздо более продуман, чем всё, что я слышал раньше...