Информационная безопасность

Мошенники предложили работу мечты и почти получили доступ к банковскому счету

20 мая, 20:37

Финансовые мошенники в РФ стали использовать новый сценарий — под видом HR-специалистов они предлагают высокооплачиваемую удаленную работу, а затем под предлогом «оформления» выманивают банковские данные. В 2024 году потери от таких схем превысили 1,2 млрд рублей.

Как работает схема «собеседования»

Жертва получает сообщение в мессенджере или письмо с предложением работы. Условия заманчивые: зарплата от 150 000 рублей, гибкий график, обучение за счет компании. После короткого диалога «рекрутер» отправляет ссылку на тестовое задание или анкету.

  • Фейковые вакансии чаще всего маскируют под должности: менеджер по удаленным продажам, ассистент руководителя, специалист по контекстной рекламе
  • 85% объявлений дублируются на 5+ площадках, включая HeadHunter и Avito
  • В 60% случаев мошенники представляются сотрудниками Сбера, Тинькофф или Wildberries
Почему люди попадаются на удочку

Эксперты Group-IB отмечают: преступники используют психологические триггеры. В условиях экономической нестабильности предложение с зарплатой выше рынка на 30-50% вызывает доверие. Дополнительно играет роль имитация официального трудоустройства — якобы для перевода зарплаты требуются реквизиты карты.

Реальный пример: в декабре 2024 года жительница Новосибирска потеряла 340 000 рублей после заполнения «анкеты соискателя». Документ содержал скрытые поля для ввода CVV-кода и SMS-кодов подтверждения.

Технологии обмана стали сложнее

Мошенники научились клонировать голос с помощью нейросетей. В 40% случаев после текстового общения злоумышленники звонили жертве, имитируя разговор с HR-директором. Голосовой движок воспроизводил даже паузы и междометия.

  1. Первая стадия — сбор базовых данных через фейковую анкету
  2. Вторая стадия — верификация через звонок с подменного номера
  3. Третья стадия — запрос «проверочного платежа» от 1 до 5 рублей
Как защититься от мошенничества при поиске работы

Специалисты по кибербезопасности рекомендуют:

  • Проверять домен работодателя через whois-сервисы
  • Искать дубли вакансии на других площадках
  • Отказываться от ввода CVV или SMS-кодов под любым предлогом
  • Устанавливать приложения типа «ЦБ Контроль» для проверки транзакций

В 2025 году банки внедряют новые протоколы защиты. Например, Тинькофф Банк тестирует систему распознавания подозрительных шаблонов в анкетах. При попытке ввода данных карты на фишинговом сайте клиент получает push-уведомление с предупреждением.

Что делать если данные уже утекли

При первых признаках мошенничества необходимо:

  1. Немедленно заблокировать карту через мобильное приложение
  2. Сообщить в банк о попытке мошенничества
  3. Подать заявление в киберполицию через портал Госуслуг
  4. Проверить историю запросов в бюро кредитных истоний

По данным МВД, в 70% случаев своевременная блокировка карты предотвращает кражу средств. Однако 15% пострадавших сталкиваются с повторными атаками через 2-3 месяца — преступники продают базы данных на теневых форумах.