Daily News

Просят код из SMS для гонорара: появился новый вид мошенничества с вакансиями

вакансии
фото: Губерния Daily

В России появился новый вид мошенничества. Злоумышленники размещают в интернете вакансии и ждут отклика кандидатов. Соискателя принимают, присылают ему договор и просят сказать номер карты, а затем и код из SMS — якобы для перечисления гонорара. Однако на деле это лишь уловка, пишут «Известия».

Для перечисления гонорара

О новой схеме на днях сообщил «Сбер». В компании рассказали, что «наниматель» ведет диалог с потенциальной жертвой максимально правдоподобно. Ее якобы принимают на работу, присылают ей договор и даже могут поставить задачу, чтобы «сотрудник» проникся доверием. Затем злоумышленники приступают к главному: вначале они просят сказать номер карты, а затем и код из SMS, поступивший «сотруднику», якобы это необходимо для перечисления гонорара. Но если назвать код, мошенники легко могут списать деньги с чужой карты.

Существуют простые правила безопасности. Прежде всего проверьте, существует ли компания, разместившая объявление о вакансии. Если профиль работодателя в Сети выглядит сомнительно, обратитесь в организацию напрямую. В компании также призвали помнить о том, что одноразовые пароли из SMS никому нельзя называть. Абсолютно конфиденциальными являются и три цифры с оборотной стороны карты — просьба озвучить их гарантированно скажет о том, что человек общается с мошенниками.

По словам эксперта по уголовному процессу компании «Актион Право» Ислама Рамазанова, такая схема бывает и обратной. Например, злоумышленники могут находить жертв на порталах с резюме, звонить соискателям и убеждать в том, что они уже фактически приняты на работу, — а затем пытаться похитить их средства.

Новая схема обмана со стороны лжеработодателей стала возможной, с одной стороны, благодаря популяризации удаленной работы, считает главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников. Теперь, чтобы провести «собеседование», мошенникам не нужно арендовать офис — достаточно сделать фиктивный сайт компании-работодателя.

С другой стороны, свою роль сыграл тот факт, что перечисление заработной платы сегодня возможно на личную банковскую карту сотрудника, а не на зарплатную карту, которую оформлял работодатель в банке.

— Мошенник в процессе собеседования старается выведать информацию о наименовании банка, а потом для оформления перечисления зарплаты выуживает у «будущего сотрудника» платежную информацию, — объяснил эксперт.

Одним из вариантов схемы может быть ситуация, когда мошенники, уже зная сотовой телефон жертвы, пытаются выведать код из SMS под каким-либо предлогом и получить доступ к онлайн-банку. Обычно в ход идут самые разные способы убеждения, одним из них может быть такой: «Для проверки валидности вашей карты мы совершаем перечисление денег, вам сейчас придет SMS, назовите код для проверки». Другой популярный вариант: «Мы сейчас застрахуем вашу карту, сообщите нам код из SMS». На деле способов обмана может быть куда больше.

Схема не новая

Как отмечают эксперты, сама по себе ситуация с обманом под видом приема на работу далеко не нова. Гендиректор компании ITglobal.com Security Александр Зубриков объясняет, что жертвами мошенников-работодателей чаще всего становятся наименее защищенные граждане — молодые люди, только начинающие свою карьеру, или приезжие из небольших населенных пунктов и ближнего зарубежья. Последние обычно претендуют на начальные позиции, где не требуются специальные навыки.

— При этом возможность устроиться на работу с хорошими условиями (чаще всего фейковые вакансии предлагают зарплату значительно выше рынка) может еще больше ослабить бдительность соискателя, — отмечает Зубриков.

Схема с попыткой получить данные банковских карт под предлогом устройства на работу также появилась отнюдь не в этом  году. Член комиссии Общественной палаты РФ Александр Терновцов напоминает, что новости об этой схеме в том или ином виде стали появляться еще в 2018 году. К примеру, лжеработодатели могли просить об оплате оформления банковской карты для перечисления зарплаты, медосмотра или визы. Если речь шла об удаленной работе, могли просить приобрести какую-либо продукцию, пройти платное обучение или внести залог. Однако, сегодня мошенники вышли на новый уровень, а их последняя схема выглядит весьма правдоподобно.

Между тем мошенников, действующих под предлогом рекрутинга, можно встретить не только в Сети. Ислам Рамазанов приводит пример курьезной истории, которая произошла в Курске. Там на остановке мошенник подошел к потерпевшему и прямо предложил услуги по трудоустройству — причем в одну из государственных силовых структур РФ.

Всего мошенник выманил у горе-соискателя около 100 тысяч  рублей — якобы для подкупа медкомиссии и даже для приобретения канцтоваров. В августе 2020 года суд осудил злоумышленника, приговорив к штрафу в 150 тысяч рублей. А в марте 2022 года в Саранске суд вынес приговор преступнику, получившему от потерпевшего 35 тысяч рублей за помощь в устройстве в торговую фирму. И хотя приговоры по подобным делам российские суды выносят регулярно, это ничуть не останавливает лжеработодателей от новых и новых попыток мошенничества.

Что делать?

Чтобы обезопасить себя от обмана при приеме на работу, необходимо следовать ряду рекомендаций. Прежде всего проверить информацию о работодателе — в этом поможет официальный сайт компании, где можно ознакомиться и с открытыми вакансиями, и с реальными контактными данными. В такой проверке также помогут крупные рекрутинговые порталы. Каким бы хорошим ни казался работодатель, не стоит спешить передавать ему личные данные, особенно из банковской сферы.

— Важно помнить, что начисление заработной платы производится по реквизитам, а не по платежным данным, таким, как номер карты, код с обратной стороны или срок действия, — предупредил Ислам Рамазанов. — Для финансовых операций желательно иметь отдельный телефон и не публиковать его в открытом доступе. И, конечно, никому и никогда нельзя сообщать коды аутентификации из SMS.

Директор по информационным технологиям компании AtreIdea Сергей Нейронов советует насторожиться, если вам поступило предложение о работе, которое кажется слишком хорошим, чтобы быть правдой. Иногда это может быть признаком того, что вы общаетесь с мошенниками.

Если пользователь получил письма или сообщения о работе, которых не ждал, с ними также нужно обращаться осторожно — не отправлять данные и не переходить по ссылкам. Это может быть спам или мошеннические письма, с помощью которых злоумышленники пытаются получить личные данные. Потому, общаясь с потенциальным работодателем, очень полезно задавать вопросы и запрашивать дополнительную информацию, если у вас возникают хоть малейшие сомнения. У настоящего нанимателя не возникнет проблем с ответами.

РЕКЛАМА
ООО "ПРОФИ.РУ", ИНН 7714396093, erid: 2VtzqwQet7H
Срочные новости в нашем Telegram