Опасность спам-звонков и как предотвратить утечку личных данных

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com

Не секрет, что в последнее время активизировались спаммеры, что особенно заметно в связи с последними утечками баз с личными данными (Сбербанк, альфабанк). Спаммеры начинают с малого — это «холодные» прозвоны абонентов, когда роботы массово обзванивают телефонные номера из базы и сбрасывают звонок, определяя валидность данных. А именно: включен или не включен абонент в конкретное время, активен ли телефонный номер из базы. Затем, согласно статистике из личных данных, а это могут быть данные финансового характера (ваши предыдущие заемы, размеры выплат), определяется размер «предложения» микрозайма и «специального предложения» для вас, и начинается шквал назойливых звонков.  Названивают вечером после работы или учебы, ночью, рано утром, в обед, рассылают сообщения везде, где только это возможно. Телефон разрывается от нежелательных предложений и попыток выудить из вас информацию или согласие на навязанные услуги.


Я бы хотел определить, что бывают несколько типов спаммеров:

1. Нежелательные и навязчивые звонки. К сожалению, очень часто менеджеры/руководители по рекламе принимают неверное решение, которое в итоге приводит к массовым навязчивым обзвонам клиентов с различными предложениями. Если клиенты заносят номер в черный список (или отказываются от звонков), то начинают сыпаться предложения в социальные сети и мессенджеры, на электронную почту и так далее. И, как правило, это приводит к негативному эффекту.

Если вы не в курсе про подобное, можете погуглить историю с Еленой Хорошиловой и «Триумфальной аркой». Более навязчивой рекламы я не слышал...

2. Навязывание услуг. Это различные обучения, семинары и курсы непонятного характера (например, «Форекс»), предложения медицинских обследований «за просто так» и так далее. Естественно, бесплатный только сыр в мышеловке. И хорошо, что в итоге вы заплатите за это только своим временем. В минусе могут быть взносы и доплаты за навязанные «допы», утечка личных данных и прочие проблемы. 

3. Займы и микрокредиты. И даже обычные кредиты. Финансовые организации имеют доступ к кредитной истории, в том числе и клиентов других банков. А не чистые на руку организации передают эти данные третьим лицам («коллекторам», «коллцентрам»), которые выполняют обзвоны потенциальных клиентов с предложениями кредитных карт и займов. Нужно быть очень аккуратным в такой ситуации, так как практически всегда для получения подобной услуги требуют полный набор личных данных (ФИО, прописка, номер и серия паспорта, телефонный номер, номер предыдущей карты). Если вам вдруг пришла идея заполучить кредитную карту — не делайте этого по телефону. Не поленитесь дойти до ближайшего офиса банка. 


4. Фишинг. Да, старый-добрый фишинг личных данных. Вам поступают различные звонки под видом «уточнить» перевод, «исправить ошибку», в процессе выуживаются личные данные (ФИО, прописка, номер и серия паспорта, телефонный номер, номер кредитной или дебетовой карты, СНИЛС). Не всегда можно понять и вовремя разобраться, так как мошенники представляются сотрудниками банка, таможни, пенсионных фондов и так далее.

5. Мошенничество. В этом случае в открытую вас пытаются развести на подтверждение переводов с вашей карты или аккаунта, на регистрацию вашего интернет-банкинга на чужой номер телефона и так далее. Под видом переводов для вас, под видом сотрудников банка заставляют вас продиктовать необходимую информацию (ФИО, номер кредитной или дебетовой карты, ее данные, подтверждающая sms с кодом из банка). Это совсем не ново — главное вовремя понять и остановиться.

Очень тяжело определить цель подобного звонка, особенно, если телефон рабочий и вы постоянно принимаете звонки с номеров, отсутствующих в записной книжке. А в последнее время появился и новый вид фишинга, целью которого является получение вашего голосового отпечатка, а также запись положительных и односложных голосовых ответов. Содержание звонка может быть произвольное, от типового опроса («Вы пользуетесь ли услугами....?», «вы знаете ли...?») и предложения рандомных услуг («хотели бы вы получить миллион...?»), до «ошибочных» звонков («Алло, это Сергей?»). А с другой стороны записывают ответы «Да», «Нет», «Конечно», «Я согласен», «Подключайте», «Оформляйте», произнесенные вашим голосом. Односложные ответы, вырванные из контекста, могут быть использованы для оформления какой-либо услуги через официальные сервисы, позволяющие вас идентифицировать по голосовому слепку (тот же Сбербанк).

Так что будьте внимательны, избавляйтесь от привычки говорить «Да», когда поднимаете трубку, а также не отвечайте односложно и утвердительно при разговоре с незнакомыми номерами. 

На скрине примен «ошибочно» выданного займа, который в итоге так и повис на конкретном человеке.

Ибо не далек тот день, когда роботы смогут взять за вас онлайн-кредит. Даже ваш паспорт не понадобится. А отдавать придется вам… Тем более, что уже есть возможность получить микрозайм просто через sms сообщение на короткий номер либо через бота в социальных сетях. 


Что касается личного опыта — то скажу, что микрозаймы просто оборзели. Я не уверен, что они получают базы личных данных законным путем, но вот отвадить их законно не получаются. В день сыпятся десятки предложений на различную сумму, как от вполне приличных «ИП» и «ООО», так и от откровенно «левых». 

  Что делать в такой ситуации, сказать сложно. Черный список тут не поможет — спаммеры постоянно изменяют номера исходящих телефонов. А обнаглевшие спаммеры начинают свой обзвон с 5-6 утра. Часто ошибаются, набирая один и тот же номер несколько раз. Порочная практика — обзванивает робот, и вам приходится подождать, пока спаммер освободится, для того, чтобы налить на ваши уши очередную порцию лапши. Или вам придется выслушать назойливого робота, которые не слушает и не приемлет ваши ответы. 

 

Особо настойчивые начинают сыпать sms-сообщениями, рассылкой в мессенджерах и социальных сетях. Одно за одним прилетают сообщения с рандомными предложениями, лишь бы пользователь перешел по ссылке, перезвонил бы или отправил ответное сообщение...

Примеры подобных сообщений. 

Самое неприятное, что засветиться в этой истории могут и вполне приличные банки и финансовые организации.

 К сожалению, тормозов у этой истории нет. Сообщения могут приходить десятками каждый день. Спаммеры не утруждают себя оформлением текста или подборов фраз. Скрины за один день (29 октября). Практически каждый день ситуация повторяется.

 

Один из выходов — это блокировка нежелательных звонков специальными приложениями. В этом случае можно настроить фильтры «под себя», создать собственную базу или воспользоваться онлайн-базой спам-номеров. В этом случае есть возможность отсортировать телефонные номера. 

В первом случае это просто нежелательные звонки провайдеров с очередными предложениямиВо втором — навязчивая реклама и услуги, которые просто не нужныВ третьем случае, это реальная угроза — фишинг, микрозаймы и мошенники
 

 Ну и естественно, можно сменить номер телефона, фамилию, место жительства, перестать отвечать на незнакомые номера, переехать в отдаленные уголки страны без покрытия сетей GSM и использовать прочие эффективные средства.

Так что, будьте осторожны. И берегите себя… и свои личные данные.