Добавить новость




Новости сегодня

Новости от TheMoneytizer

Оставил чек в магазине и чуть не потерял деньги на карте - вот почему не стоит ими разбрасываться

google gemini

Выброшенный в урну у кассы чек — это не просто мусор, а подарок для злоумышленников, занимающихся сбором персональных данных (trash hunting). Многие покупатели ошибочно полагают, что главная опасность потери чека ограничивается кражей бонусных баллов или невозможностью вернуть товар. Однако реальная угроза лежит в плоскости социальной инженерии: маленький клочок бумаги может стать недостающим звеном для получения полного доступа к вашим банковским счетам.

Проблема приобрела такой масштаб, что эксперты по кибербезопасности и представители банковского сектора вынуждены регулярно предупреждать граждан о рисках. Современные кассовые аппараты печатают на фискальных документах информацию, которой при грамотном использовании достаточно для начала атаки. Зная лишь фамилию и последние цифры карты, мошенники разыгрывают сложные сценарии, заставляя жертву самостоятельно переводить им сбережения. Рассмотрим детально, как работает эта схема и почему цифровая гигиена должна начинаться прямо у кассы супермаркета.

Анатомия фискального документа

Согласно действующему законодательству, кассовый чек должен содержать определенный перечень реквизитов. Как сообщает Википедия, обязательными являются дата и время расчета, сумма, а также форма расчета. При безналичной оплате терминал часто добавляет к этому списку имя держателя карты (если карта именная) и последние четыре цифры ее номера.

Именно эти данные становятся отправной точкой для преступников. Ситуация, описанная в черновике, демонстрирует классический пример целевого фишинга. Покупатель, оставивший чек, фактически передает мошенникам «ключ» к первому этапу взлома. Если в чеке прописаны имя и фамилия (например, IVAN PETROV), злоумышленнику достаточно воспользоваться открытыми базами данных или социальными сетями, чтобы сопоставить эти данные с регионом проживания и найти номер телефона жертвы. Еще проще задача становится, если покупка совершена с использованием карты лояльности магазина: номер телефона часто привязан к бонусному счету, и его можно выяснить через уязвимости в личных кабинетах торговых сетей.

Техническая уязвимость банковских систем

Самый опасный сценарий, о котором предупреждают специалисты, связан с использованием систем интерактивного голосового меню (IVR) некоторых банков. Злоумышленники используют технологию подмены номера (спуфинг), чтобы звонить в банк якобы с телефона клиента.

Как отмечают журналисты РИА Новости, система автоматического обслуживания может запросить для верификации лишь последние четыре цифры номера карты. Поскольку эти цифры указаны в выброшенном чеке, а номер телефона подменен технически, робот банка предоставляет звонящему информацию о точном остатке средств на счете и последних операциях.

Получив точную сумму баланса, мошенник звонит жертве. Теперь он вооружен фактами, которые вызывают абсолютное доверие: он называет ФИО, точную сумму на карте до копейки и детали последней покупки в конкретном магазине. Психологический расчет безупречен: человек на том конце провода впадает в панику, веря, что разговаривает с настоящей службой безопасности.

Схема «Безопасный счет»

Дальнейшее развитие событий следует стандартному скрипту социальной инженерии. Жертве сообщают о «подозрительной активности» или «попытке несанкционированного списания». Поскольку звонящий уже подтвердил свою осведомленность о состоянии счета, легенда о необходимости срочного перевода денег на «защищенный» или «резервный» счет (банковскую ячейку) не вызывает сомнений.

По данным издания РБК, Банк России регулярно фиксирует рост объема операций без согласия клиентов, причем значительная доля хищений происходит именно методами социальной инженерии, когда люди добровольно отдают деньги. Знание мошенниками контекста (вашей недавней покупки и остатка средств) повышает конверсию таких атак в разы.

Меры предосторожности

Чтобы не стать жертвой подобной схемы, необходимо выработать привычку забирать чеки с собой и утилизировать их так, чтобы данные были нечитаемы (например, рвать их дома). Это правило касается не только продуктовых магазинов, но и банкоматов.

Если вам поступил звонок от «сотрудника банка», который называет ваши персональные данные и остаток по счету, помните: реальные сотрудники службы безопасности никогда не требуют переводить деньги на другие счета. В такой ситуации единственно верное решение — прервать разговор и самостоятельно перезвонить в банк по номеру, указанному на обратной стороне вашей карты.

Источник: dzen.ru

Ранее мы писали:

Читайте также:

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media










Топ новостей на этот час

Rss.plus