Как «оператор сотовой связи» пыталась узнать мои персональные данные
Этот текст написан в Сообществе, в нем сохранены авторский стиль и орфография
Ситуация
Неприятная ситуация произошла со мной 12 марта этого года. Мне позвонил на телефон незнакомый номер. Обычно я не беру трубку, но в этот раз рука сама потянулась ответить. Девушка представилась оператором сотовой связи «Билайн». Сказала, что в следующем месяце мой номер перестанет быть активным, если «не продлить действие договора сотовой связи».
На секунду я задумалась о том, что это может быть обман. Но оператор продолжала уверять о необходимости это сделать. Так я согласилась. Но некоторые сомнения во мне еще присутствовали.
Девушка начала меня спрашивать установлены ли на моем телефоне Госуслуги. (спойлер, да). Но ей я сказала, что не установлены и доступа к ним нет. Много слышала историй, где пытаются выкрасть данные именно от Госуслуг.
Тогда оператор начала спрашивать, когда я смогу зайти в приложение или восстановить к нему доступ. Я опять сказала, что сделать это невозможно.
Видимо она поняла, что так подобраться ко мне не получится. Стала спрашивать такие данные, как: серия и номер паспорта, инн, снилс. Одно из них мне нужно было назвать, для того чтобы «продлить пользование номером».
Я сказала, что ничего назвать не могу, т.к. под рукой нет этих документов. На что девушка-оператор предложила зайти в один из банков и при наличии данных продиктовать их оттуда.
Ничего лучше я не придумала, и продиктовала им свой снилс (так делать ни в коем случае нельзя). На что девушка сказала, что мне придет сообщение с кодом на почту, которую я им не называла. Они сами ее откуда-то уже знали. Никакой код мне на почту не пришел (повезло). Тогда девушка попрощалась со мной и я думала что на этом все.
Но после этого началось самое интересное. Мне пришли 3 сообщения с разных номером с одинаковым текстом, о том, что зафиксирован подозрительный вход в мои Госуслуги. Скрин прикладываю.
Я не придала этому значения, потому что мой аккаунт защищен двухфакторной аутентификацией и кодовым словом. Ни того, ни другого мошенники не знали, но очень хотели узнать.
Спустя полчаса после этих сообщений мне поступил звонок. Уже другая девушка представилась оператором Госуслуг. Она сказала, что мой аккаунт взломали и чтобы предотвратить утечку данных со мной по вотсапу* свяжется их сотрудник безопасности. Опять вопросики, почему не личным посещением офиса, почему звонок через мессенджер. Далее оператор изменилась в голосе, и прозвучали слова в грубой форме и с наездом «Девушка, решайте быстрее, надо ли вам восстанавливать доступ или нет, или вы хотите чтобы ваши персональные данные разошлись по всему интернету».
Наверное, в моменте я потеряла бдительность. На звонок опять согласилась. Спустя 5 минут мне поступил вызов на вотсап*. Там со мной разговаривал уже мужчина. Обрисовал мне ситуацию, что при первом звонке мошенники, которые предложили продлить договор сотовой связи заполучили мои данные. Это они меня якобы взломали. Но повторюсь, никаких кодов я им не называла, т.е. не возможно было чтобы они зашли на мой аккаунт. Я спросила «Где гарантии что вы — не мошенник?». На что мужчина ответил тоже уже грубым голосом "ну я же не спрашиваю ваших данных". Да, действительно, данных не спрашивал. Но попросил включить демонстрацию экрана, чтобы шла "запись нашего разговора". Мне на телефон должен был прийти сначала один код, потом другой.
Стоит ли тут говорить, что запись разговора и демонстрация экрана — это разные вещи? После этой просьбы я с ним попрощалась и сбросила звонок. Зашла на Госуслуги и сменила на всякий случай пароль.
А теперь, что бы могло быть. Если бы я включила мошеннику демонстрацию экрана, то все коды пришедшие мне на телефон он бы увидел. Таким образом смог бы сначала восстановить пароль от моих Госуслуг. А затем с помощью второго кода зайти на мой аккаунт. Дальше я бы потеряла доступ к нему. А мошенник скорее всего, мог бы взять на меня кредит или еще что то сделать.
Этой историей хочется предостеречь всех. Позже как оказалось это классическая схема развода:
- Звонит оператор и просит продлить договор (договор сотовой связи является БЕССРОЧНЫМ, т.е. продления не требует).
- Приходят сообщения с незнакомых номеров о подозрительном входе в ваш аккаунт Госуслуг.
- Звонит оператор Госуслуг и предлагает перенаправить вас на сотрудника безопасности, чтобы предотвратить утечку данных и вернуть вам аккаунт.
- Звонит «сотрудник безопасности» на вотсап* и через демонстрацию экрана пытается заполучить два кода, один на восстановление пароля, а второй на вход в ваш аккаунт.
Потери
В моем случае, дело ограничилось потраченными нервами. В тот вечер и еще пару дней после я не могла думать ни о чем другом. Больше я не беру трубки с неизвестных номеров и подключила у оператора услугу по определению спама.
Что в итоге
На номера телефонов я звонила после, но ответа не было. После этой ситуации на Госуслугах я подключила самозапрет на кредиты. Надеюсь что подобное больше не повториться, но решила еще больше себя обезопасить.