Вам пришло СМС с номера 900: скорее всего, это мошенники


Многим гражданам стали приходить с номера 900 сообщения с подтверждением номера и просьбой перейти по ссылке как на фото. На первый взгляд вполне обоснованное сообщение, но… Сразу предупреждаем! Не переходите никогда ни по каким ссылкам!
Мошенники не могут присылать СМС с номера 900, говорили в Сбербанке. «Ага», — ответили мошенники и пошли рассылать СМС со сбербанковского номера. Как это у них получается? Что делать, чтобы клиенту Сбера не попасться на уловку? Финтолк объясняет. Большинству из россиян известны основные приемы мошенников при рассылке липовых СМС. Например, можно убедиться, чтобы номер «900» был именно числом, а не сочетанием цифры и букв «О». Или — во многих телефонах СМС с одного номера выглядят как диалог — сразу понятно, кто и что прислал. Но как быть, если сообщение пришло с самого натурального номера банка и разместилось в чате рядом с уведомлением о списании за покупку в «Пятерочке»? Верить или нет? Давайте разбираться.
СМС об открытии счета от мошенников
Еще недавно любой желающий мог отправить на ваш телефон СМС с номера 900. Для этого нужно было зайти на страницу, где ИП дистанционно заказывают для себя открытие расчетных счетов. В специальное поле вводился номер телефона и любое имя, после чего на номер приходит сообщение с кодом для открытия этого самого счета. Именно так мошенники во время своих звонков убеждали людей, что они из настоящего Сбера.
Сейчас банк эту лавочку прикрыл. Но не до конца. Если у человека на телефоне установлено приложение Сбербанк-онлайн, то вместо СМС ему придет уведомление в чате личного кабинета. Или вообще специалист банка самостоятельно перезвонит на ваш номер, а аферистам ничего не обломится. Однако людям с простыми «звонилками» — телефонами старых моделей без интернета — по-прежнему приходят стандартные СМС. СМС с номера 900 от сервиса ДомКлик
Теперь мошенники отправляют СМС от 900 на любой номер с помощью сервиса ДомКлик. Он позволяет забивать номер любого телефона и слать на него сообщения. Мошенник вводит номер потенциальной жертвы, жмет «продолжить» — и вот СМС от 900 уже у жертвы на экране. Больше того, СМС появляется в чате сообщений от Сбера, что и неудивительно — отправил-то его и вправду Сбер.
Для чего мошенники рассылают СМС с номера 900
Сами по себе сообщения с 900 с кодами или любой другой инфой не имеют никакой практической ценности для жуликов. Мошенники пользуют сберовский трехзначный, просто чтобы убедить вас в своей принадлежности к сотрудникам банка. Вот представьте: звонит вам «специалист по контролю банковских вкладов» («служба безопасности» уже выходит из моды) и говорит: «Чтобы подтвердить, что я действительно работаю в банке, я сейчас отправлю вам смс с официального номера 900» — и сообщение приходит. У части людей сразу отпадут сомнения, и они вступят с аферистом в диалог. А дальше — дело техники, разговорить человека и выведать нужные сведения или заставить совершить нужные действия обманщикам помогает социальная инженерия. Лжесотрудник Сбера может заманивать собеседника бонусами, пугать штрафами, обещать компенсации и на словах защищать от мошенников — обычно лжесотрудник ориентируется по ситуации. СМС — это лишь первый шаг, который снижает уровень недоверия потенциальной жертвы.
Что делать, если пришло непонятное сообщение с номера 900 Если вам пришло сообщение с номера 900, первое, что надо сделать, — внимательно прочитать его. Обычно в нем все написано: что за код пришел, зачем он нужен. В нашем примере (скриншот несколькими абзацами выше) сообщение от ДомКлик даже содержит предупреждение, что оно не имеет отношения к сотрудникам службы безопасности. Совсем непонятное сообщение? Позвоните в свое отделение банка или на номер 900 и уточните, какие операции были совершены с вашим банковским счетом, не высылал ли чего банк СМСкой. Сбербанк со своей стороны пытается противодействовать жуликам. К примеру, заменяет СМС-оповещение оповещением через push-уведомления в приложении Сбербанк-онлайн, а в сообщениях о регистрациях на сервисах Сбера (коих множество) приписывает строчку «Это сообщение не от службы безопасности».
Но между моментом, когда мошенники находят лазейку, и днем, когда служба безопасности банка на это отреагирует, проходят месяцы. Так что будьте бдительны и лишний раз не рискуйте своими банковскими данными. При получении подозрительных сообщений звоните на официальный номер вашего банка и рассказывайте о произошедшем. Ну и, конечно, НИКОМУ И НИКОГДА не сообщайте по телефону никаких сведений о своих картах и счетах.
Aartyk.Ru,
по материалам российских СМИ
Мошенники научились использовать сервисы Сбербанка для отправки СМС с номера 900

МОСКВА, 15 июля. /ТАСС/. Мошенники научились использовать сервисы Сбербанка по открытию счетов, чтобы отправлять потенциальным жертвам в нужный момент СМС-сообщения с официального номера банка «900» для подтверждения подлинности звонка. Об этом сообщают пользователи в социальных сетях, также такую возможность ТАСС подтвердили в кол-центре кредитной организации.
Читайте также
Эксплейнер
«Visa уходит из России — защитите свои средства» и другие уловки мошенников
В пресс-службе Сбербанка ТАСС сообщили, что кибермошенники не могут звонить или отправлять СМС-сообщения с телефонных номеров банка клиентам, включая короткий номер 900, и сейчас кредитная организация подобных случаев не фиксирует.
Однако мошенники обманывают жертв при помощи сервиса по дистанционному резервированию расчетного счета для индивидуальных предпринимателей, с помощью которого третьи лица, зная номер мобильного телефона, через заполнение простой анкеты могут сделать так, что клиент Сбербанка может получить в любой момент СМС-сообщение с номера 900.
Изначально злоумышленник связывается с клиентом Сбербанка, представившись сотрудником службы безопасности, и сообщает о несанкционированной операции по его счетам, а также о ряде неудачных попыток входа в интернет-банк. Чтобы «обезопасить» средства гражданина, мошенник предлагает открыть резервный счет в банке, но предварительно просит жертву пройти «верификацию», назвав номер банковской карты и срок ее действия, и таким образом получает конфиденциальную платежную информацию.
Если гражданин отказывается сообщать данные банковской карты, мошенник пытается убедить жертву, что он действительно является сотрудником банка. Для это он предлагает направить клиенту СМС-сообщение с номера 900 для открытия «резервного счета». Жертва в этот же момент действительно получает сообщение с короткого номера Сбербанка с предложением услуги «Дистанционного резервирования счета» и код для подтверждения номера. Примечательно, что мошенник специально акцентирует внимание на том, что данный код ему не нужно сообщать и таким образом еще больше вводит жертву в заблуждение.
В кол-центре Сбербанка подтвердили ТАСС, что через сайт сервисов Сбербанка любой человек, зная номер мобильного телефона, может «направить» СМС-сообщение с номера 900. «Какие-то данные у них [мошенников] есть — номер телефона — и с помощью него они вам сообщение направили. Это может сделать любой человек, неважно сотрудник или нет. Это сообщение сформировано от банка с помощью номера телефона и каких-то других данных, которые у них есть», — сообщил оператор и подчеркнул, что для подтверждения подлинности звонка в такой форме настоящие сотрудники банка к клиентам не обращаются.
Число кибермошенников растет
Проблеме кибермошенничества с каждым годом уделяется все больше внимания. Сегодня преступники чаще всего используют методы социальной инженерии, когда путем различных уловок эксплуатируется человеческая доверчивость и жертвы во многих случаях сами переводят средства злоумышленникам. Так, по данным Сбербанка и специализирующейся на кибербезопасности дочерней компании Bi.Zone, доля социальной инженерии по объему хищений денег в 2019 году выросла до 90% от всех видов кибермошенничеств в России. При этом, как отмечают многие эксперты, в период пандемии коронавируса число попыток кибермошенничества значительно возросло.
Я столкнулся с мошенниками

Даём ответы на самые популярные вопросы. Используйте этот раздел, чтобы решить возникшую проблему.

Что мне делать?
Если вы назвали мошенникам данные своей банковской карты или код из СМС
1. Заблокируйте банковскую карту и сообщите в банк. Сделать это можно следующим способом:
- Через мобильное приложение вашего банка
- По телефонам горячей линии банка
- В отделении банка
2. Действуйте согласно инструкциям оператора или сотрудника банка
Если вы назвали мошенникам данные своей банковской карты СберБанка или код из СМС
1. Заблокируйте банковскую карту и сообщите в СберБанк. Сделать это можно следующим способом:
- Через мобильное приложение СберБанк Онлайн. На главной странице выберете нужную карту. Настройки — Заблокировать карту
- Через мобильное приложение СберБанк Онлайн. На главной странице нажмите на иконку профиля в левом верхнем углу. Помощь — Связь с банком — Звонок в банк
- По телефонам горячей линии СберБанка:
- 900 (с мобильного телефона, звонки по России бесплатные)
- +7 495 500-55-50 (для звонков из любой точки мира, по тарифам оператора)
- В отделении СберБанка
2. Действуйте согласно инструкциям сотрудника СберБанка
Если у вас с банковской карты украли деньги
- Заблокируйте карту
- Сообщите в банк по горячей линии о краже денежных средств
- Подайте заявление в полицию
Составить заявление о действиях мошенников в органы внутренних дел
- Через отделение полиции по месту жительства, указав ФИО, подробное описание ситуации, подтверждающие материалы, контактные данные
- По телефону горячей линии МВД 8-800-222-74-47
- На сайте МВД
Обратиться в суд для взыскания незаконно полученных средств или незаконного обогащения
- Самостоятельно. В районный суд по месту регистрации ответчика
- С помощью юристов СберПраво, которые:
- Подготовят документы для суда
- Установят получателя средств и представят ваши интересы в суде
- Получат решение суда о взыскании денежных средств и сопроводят его исполнение
Вы всегда можете нам позвонить

В приложении СберБанк Онлайн
Нажмите на иконку телефона в левом верхнем углу

На номер 900
С мобильного телефона, звонки по России бесплатно

На номер +7 495 500-55-50
Для звонков из любой точки мира, по тарифам оператора
Телефонные звонки
Мне позвонил человек, который представился сотрудником службы безопасности СберБанка. Он сообщил, что кто-то пытался снять деньги с моей карты. Могу ли я сообщить ему номер карты?
Когда звонят именно сотрудники банка, они не просят конфиденциальные сведения: номера карт, пароли из СМС, паспортные данные, последние совершённые операции, кодовые слова, логины, пароли, ПИН-код. Скорее всего, вам позвонил мошенник.
Как определить, что мне звонит именно сотрудник банка, а не злоумышленник?
Что никогда не попросит сотрудник банка при звонке клиенту:
- Сообщить конфиденциальные сведения: номера карт, пароли из СМС, паспортные данные, последние совершённые операции, кодовые слова, логины, пароли, ПИН-код, любую информацию из чеков,
- Поговорить с «роботом», которому вы якобы должны продиктовать конфиденциальные данные,
- Снимать деньги со счетов и карт,
- Оформлять новый кредит, чтобы «перекрыть мошенническую заявку»,
- Отправлять деньги на «специальные» банковские ячейки, счета, кошельки, телефоны, «карты сотрудников банка» и «карты персональных менеджеров»,
- Проводить любые действия с картой (идти к банкомату, распечатать чеки, привязать карту к телефону или токенизировать чужие карты на ваш телефон,
- Установить на ваше устройство какие-либо программы, например, для настройки защиты телефона или антивирус, а также программы для удалённого доступа,
- Обманывать других сотрудников банка, чтобы якобы «вывести на чистую воду мошенника» или «проверить действия другого сотрудника».
Что делать, если звонит «сотрудник СберБанка» и просит установить какую-либо программу на моё устройство?
- Не совершайте никаких операций и действий по инструкциям звонящего.
- Прекратите разговор.
- Позвоните в банк любым удобным способом и узнайте, что делать дальше.
Важно помнить, что сотрудник банка никогда не запросит назвать персональные данные, в том числе информацию по банковским картам и счетам, коды подтверждения из СМС, а также установить на ваше устройство какие-либо программы, например, антивирус или программы для удалённого доступа.
Мне пришло подозрительное письмо на электронную почту. Как понять, мошенничество это или нет?
Обратите внимание на почтовый адрес отправителя. Как правило, мошенники используют общедоступные почтовые домены или покупают домены, похожие на официальные доменные имена компаний, чтобы ввести получателя письма в заблуждение.
Насторожитесь, если тема, контент письма или название файлов побуждают вас к немедленному действию: перейти по ссылке, нажать на кнопку, открыть файл, немедленно ответить на письмо.
Обратите внимание на обращение и подпись в письме: если они безличные, скорее всего, вас обманывают. Контакты для обратной связи в таком письме могут быть недостоверны, поэтому проверьте их на официальном сайте компании.
Не переходите по ссылкам и не кликайте на подозрительные объекты. Наведите курсор мыши на подозрительную ссылку или объект, чтобы увидеть, куда она ведёт на самом деле. Сравните адрес с адресом официального сайта компании.
Будьте осторожны с вложениями: открывайте только те из них, которые вы ждали от своих адресатов. Не вводите свои конфиденциальные данные, логин и пароль на подозрительных сайтах или в какие-либо анкетные формы. Не отвечайте на подозрительные письма.
СМС с номера 900 с сомнительным содержанием
Добрый день.
Являюсь клиентом Сбербанка уже несколько лет, в основном пользуюсь карточными продуктами. За что ценю Сбербанк:
• сеть банкоматов (да, не всегда работают, но через 100 метров обязательно будет работающий);
• Сбербанк-Онлайн — хороший, удобный Интернет-банк;
• служба поддержки (да, иногда приходится долго висеть, но когда дозваниваешься, операторы вежливы и компетентны, если сами чего-то не знают, то уточняют у товарищей);
• банк меняется на глазах в лучшую сторону, Герману Оскаровичу Большое спасибо.
За что ставлю двойку: в пятницу, 11 октября, мне пришло СМС с номера 900 (кто пользуется услугами Сбербанка, тот знает, что с этого номера приходят СМС от Банка о совершенных операциях, персонализированные предложения взять кредит и т.д.) явно мошеннического содержания (ЭТО ВАЖНО- смс пришло с того же номера, что и обычные смс от банка). Цитирую:» Оплата услуг на сумму 7380,00 произведена успешно Инфо: 8967635****». Номер на всякий случай полностью не пишу. Я сама работаю в банке, плюс, пользуюсь услугами Сбербанка довольно давно, чтобы понять, что звонить надо не по этому номеру, а в службу поддержки, чтобы выяснить, было ли списание, и что вообще делать с тем, что с номера 900 приходят странные смс. Оператор проверила, что списаний не было, предложила мне заблокировать карту, если я считаю, что она скомпрометирована и обратиться в полицию по поводу мошенничества. Я предложила передать информацию для Службы Безопасности о том, что мошенники рассылают СМС с номера 900, но мне повторно предложили обратиться в полицию. Меня это несколько удивило, и я написала претензию (№000912-2013-090581) на сайте Банка, в которой изложила всю информацию, предложила даже прислать скриншот.
Получила оперативный ответ (в пятницу написала обращение на сайте — во вторник уже получила ответ). Но в ответе Банка была общая информация, которую я и так знаю, что, мол, будьте бдительны, не надо доверять мошенническим смс и, цитирую «sms- сообщения Банка всегда отправляются с номера 900. «. Ну так и я о том же им написала, но видимо, мою претензию никто читать не стал. 🙂
Итого: двойка за то, что отвечают на претензию, не прочитав ее, и за то, что Банку все равно, что с его оф. номера отправляют смс мошенники». Скриншот с смс могу предоставить.
Администратор народного рейтинга
2013-10-18T15:39:00+04:00
К сожалению, ситуации, связанные с мошенническими действиями третьих лиц, в Народном рейтинге не оцениваются. Так же, как работа службы безопасности банка.