Отвечает директор департамента предотвращения транзакционного мошенничества МТС Банка Игорь Шульга.
Сейчас это довольно популярный пример действий мошенников с использованием социальной инженерии. Злоумышленник пытается завладеть личными данными пользователя (логином и паролем от личного кабинета в онлайн-банке, кодом из СМС c целью подтверждения подачи заявок на кредиты и кредитные карты).
Фактически это СМС не имеет никакого отношения к сим-карте. Скорее всего, мошенники через каналы дистанционного обслуживания подают заявку от имени клиента, скажем на кредит, вбивая его номер телефона (нужен именно клиент банка, так как он уже прошёл полную идентификацию и ему доступны удалённые сервисы получения кредита). Для подтверждения заявки и её подписания банк, как это и требуется, отправляет СМС на номер владельца.
В таких и любых подобных ситуациях, если вы сами не входили в личные кабинеты и не подавали заявки на карты, кредиты и т. д., то ни в коем случае нельзя кому-либо сообщать коды из СМС-сообщений. Необходимо сразу прекратить общение и самостоятельно обратиться в банк по официальным номерам телефонов, через чат или лично в офис.
Если сообщили, то нужно максимально быстро самостоятельно или через операторов call-центра банка заблокировать входы в личные кабинеты, все платёжные инструменты и текущие операции в банке.
Ответ эксперта
Отвечаем на потребительские вопросы о финансах
Отвечает директор департамента предотвращения транзакционного мошенничества МТС Банка Игорь Шульга.
Сейчас это довольно популярный пример действий мошенников с использованием социальной инженерии. Злоумышленник пытается завладеть личными данными пользователя (логином и паролем от личного кабинета в онлайн-банке, кодом из СМС c целью подтверждения подачи заявок на кредиты и кредитные карты).
Фактически это СМС не имеет никакого отношения к сим-карте. Скорее всего, мошенники через каналы дистанционного обслуживания подают заявку от имени клиента, скажем на кредит, вбивая его номер телефона (нужен именно клиент банка, так как он уже прошёл полную идентификацию и ему доступны удалённые сервисы получения кредита). Для подтверждения заявки и её подписания банк, как это и требуется, отправляет СМС на номер владельца.
В таких и любых подобных ситуациях, если вы сами не входили в личные кабинеты и не подавали заявки на карты, кредиты и т. д., то ни в коем случае нельзя кому-либо сообщать коды из СМС-сообщений. Необходимо сразу прекратить общение и самостоятельно обратиться в банк по официальным номерам телефонов, через чат или лично в офис.
Если сообщили, то нужно максимально быстро самостоятельно или через операторов call-центра банка заблокировать входы в личные кабинеты, все платёжные инструменты и текущие операции в банке.