защита банковской карты

Оставил чек на кассе? Готовься к звонку «из банка»: новая схема мошенников

Юрист Хаминский предупредил: бумажный чек может выдать мошенникам дату, сумму и даже бонусный ID — этого хватит для правдоподобного развода

Казалось бы, мелочь: пробил покупку, забрал пакет, а чек так и остался лежать на кассе. Или сунул его в карман, а потом выбросил в урну у входа. Кому он нужен? Оказывается, нужен. И не только тому, кто хочет проверить свои расходы, но и тем, кто хочет эти расходы вам приписать или выманить деньги. Юрист, руководитель Центра правопорядка в Москве и Московской области Александр Хаминский предупредил россиян: оставленные на кассе чеки — настоящий кладезь информации для злоумышленников.

На чеке, как правило, напечатаны дата и время покупки, адрес магазина, общая сумма, а иногда — данные программы лояльности: ваш бонусный ID или QR-код, за которым может скрываться расширенная информация о купленном товаре. Этого набора хватает, чтобы сделать звонок жертве от имени банка или торговой сети и говорить убедительно. «Здравствуйте, я из службы безопасности вашего банка. Вы только что совершили покупку в магазине на такую-то сумму? Нам нужно проверить подозрительную операцию…» — и дальше классическая схема с переводом денег на «безопасный счёт». Человек слышит точную сумму и место, расслабляется и попадается.

«На чеке указываются дата и время покупки, адрес магазина, сумма, а также данные программы лояльности. Иногда присутствуют бонусный ID или QR-код с расширенной информацией», — рассказал Хаминский в интервью RT.

Но это не единственный риск. Чужие чеки могут использовать и для другого вида мошенничества — фиктивных отчётов о тратах. Скажем, недобросовестный сотрудник компании собирает чеки, купленные на реальные деньги, и прикладывает их к авансовому отчёту, получая возмещение за несуществующие расходы. Или злоумышленник может предъявить чек в магазине с требованием вернуть товар, который он не покупал. И чем больше на чеке данных — тем легче ему выдать себя за вас.

Особенно опасны чеки, в которых указан номер бонусной карты. По нему можно пробить историю покупок и даже номер телефона, если он привязан к программе лояльности. А дальше — звонок от «представителя» магазина с предложением приза или скидки. Для убедительности мошенник называет последние покупки. Жертва удивляется точности и сообщает код из СМС. Итог — потеря денег на карте.

Эксперты по кибербезопасности уже не раз советовали не выбрасывать чеки в общественных местах, но предупреждение Хаминского — лишний повод вспомнить об этом. Если вам не нужна бумажная копия, лучше порвать её на мелкие кусочки или попросить у кассира не печатать чек. Впрочем, в некоторых магазинах по закону его всё равно выдадут. Тогда — только уничтожение.

Один из главных принципов защиты от подобных схем — не сообщать никому коды из СМС, даже если собеседник называет ваши реальные данные. Банки и магазины никогда не спрашивают такие коды, а если «звонят из службы безопасности» — положите трубку и перезвоните по номеру на обратной стороне карты.

Ранее россиян уже предупреждали о мошенничестве под видом знакомств: «романтические аферисты» часто используют фальшивые свидания для выманивания денег. Но схема с чеками — более примитивная, но оттого и более массовая. Не нужно даже искать жертву в соцсетях — достаточно подобрать чек у кассы в крупном супермаркете. Покупателей много, чеков много, а бдительности — далеко не у всех.

Что делать, если вы уже оставили чек где-то? Хаминский советует внимательнее следить за звонками с незнакомых номеров, не доверять неожиданным «проверкам» и лишний раз проверить свои банковские уведомления. Если данные всё-таки утекли, лучше сменить пароль к личному кабинету банка и заблокировать подозрительные операции. В случае с бонусными картами имеет смысл сменить пароль в программе лояльности или попросить перевыпустить карту с новым номером.

Кстати, о цифровой безопасности: некоторые магазины предлагают электронные чеки на почту. Это удобнее и безопаснее — мошеннику не подобрать выброшенный PDF-файл. Но и там стоит быть осторожным: не переходить по ссылкам в письмах, если вы их не ждали. А лучше вообще отключить рассылку чеков почтой, если не хотите, чтобы вся история покупок хранилась у торговой сети.

В общем, правило простое: взял чек — не оставляй на кассе. Оставил — забудь про доверие к незнакомым голосам в трубке. А лучше заведите привычку рвать бумажки сразу, не отходя от корзины. Минута времени — и спокойный сон.

Read more