Взломать безопасника

Взломать безопасника
В пятницу 25 января день не задался с самого начала. Пасмурный, снежный, достаточно расслабленный. Но дело не в этом. На работе мне, погрузившейся в интереснейший проект, над которым работаю не первый день, поступил телефонный звонок. Раздосадовавшись, взяла-таки трубку, и там…
- Анастасия Сергеевна, Вас беспокоит Служба безопасности Сбербанка России. Ваши аутентификационные данные известны третьим лицам, Анастасия Сергеевна.
И так далее, и всё в том же духе. Мои имя и отчество повторялись буквально через каждые три слова, что не могло не бесить, однако я держалась.
Звонок, к слову, поступил с номера +7-495-098-51-71. Номер, естественно, не числится среди официальных номеров банка, о котором мне сообщали. Однако мне называли персональные данные человека, который якобы пытается перевести деньги с якобы моей карты в банке, где якобы у меня есть карточка.
Данное веселье захватило меня, и я решила подыграть. Замечу, что вследствие профессиональной деформации личности, веду запись всех своих телефонных переговоров за редким исключением. Так вот, общение с якобы сотрудником СБ Сбербанка завершилось моим театральным «НЕ ВЕ-РЮ», и мне обещали перезвонить.
Ровно через несколько секунд мне действительно перезвонили уже якобы сотрудники клиентской службы Сбербанка России, причём звонок был с номера +7-499-500-555-0, визуально крайне похожего на реальный номер данной службы указанного Банка. Позвонили и… сели в лужу в связи с тем, что назвали ФИО «сотрудника СБ Сбербанка», звонившего мне ранее. Ясно, что для пущей аутентичности. Однако, господам мошенникам на заметку – клиентские службы крупнейших банков обычно так не делают. Обычно рядовые сотрудники даже не знают, какой именно сотрудник СБ занимается данным вопросом.
Итак, «якобы клиентская поддержка» сообщила мне, что мне действительно звонили из якобы службы безопасности, и будут звонить ещё. Ок, что терять, я жду. Опять же, через минуту ровно поступает звонок с уже известного номера +7-495-098-51-71. И мой старый знакомый, якобы сотрудник якобы службы безопасности говорит, что необходимо удостовериться в моей личности. Я, не будь дурой, говорю: «А назовите-ка мне мои данные, а я буду говорить «да» или «нет». Человек соглашается, и… называет мне мои персональные данные под аудиозапись.
Объем там, конечно, приличный, это совсем нерадостно. Но зато это повод пообщаться с Роскомнадзором на текущей неделе.
Итак, «убедившись» в моей личности, собеседник сообщает, что сейчас меня переключат на «роботизированную систему поддержки пользователей Сбербанка». Уточняю, что же это такое. Оказывается, что это такой автоответчик, на который я должна надиктовать номер моей банковской карты. А если не сделаю этого, то все мои счета будут заблокированы на срок от 30 до 60 дней.
К слову, если любой банк и блокирует счет, восстановить его работоспособность можно придя в отделение. О чём я не преминула сообщить моему оппоненту, предложив подождать буквально пять минуточек, за которые я добегу до ближайшего отделения Сбербанка, и мы всё решим. Однако такое моё предложение не встретило восторга – мне сообщили, что уже запущен роботизированный процесс, и либо я говорю номер, либо все счета блокируются. И, после моего очередного «Нет это нарушение правил информационной безопасности», собеседники положили трубку и более пока не обращались ко мне за дальнейшим общением.
Вывод: товарищи, будьте бдительны.

Всем удачи и всего самого безопасного!

https://www.facebook.com/permalink.php?story_fbid=232832534266372&id=100026188819506
ПДн персональные данные взлом Безопасность фишинг телефонные мошенники
Alt text

Цифровые следы - ваша слабость, и хакеры это знают.

Подпишитесь и узнайте, как их замести!

Анастасия Голева

Записки мамы-безопасника. Общие вопросы кибербезопасности, а также перспективное о подрастающем поколении