Мошенничество с удалённым доступом устроено так, что технической защиты от него нет: человек сам скачивает программу и сам диктует код. Взлома не происходит — доступ выдают добровольно. Поэтому распознавать нужно не программу, а разговор.
Красные флаги в разговоре
Каждый из них достаточен сам по себе. Совпало два — разговор можно заканчивать не дослушав.
- Звонят вам первыми и просят что-то установить. Банки, госорганы и операторы связи никогда не просят ставить программу удалённого доступа.
- Давят срочностью: «деньги спишут через пять минут», «заявка аннулируется сегодня». Спешка нужна, чтобы вы не успели проверить.
- Просят не класть трубку и не звонить никому, включая близких и банк. Настоящая служба всегда готова, чтобы вы перезвонили сами.
- Просят продиктовать код с экрана — любой. Код подтверждения, код доступа, номер из СМС.
- Просят проделать что-то в банковском приложении «под их руководством»: перевести деньги на «безопасный счёт», оформить заявку, отменить операцию.
- Заранее знают ваши данные — имя, банк, последние операции — и используют это как доказательство подлинности. Утечки данных существуют; знание фамилии ничего не подтверждает.
- Просят установить программу по ссылке из СМС или мессенджера, а не с сайта производителя.
Что сделать правильно?
Прервите разговор. Не спорьте, не пытайтесь вывести на чистую воду и не объясняйте, что вы их раскусили — это только продлевает контакт.
- Положите трубку. Это не грубость, это единственный корректный ход.
- Перезвоните сами по номеру с обратной стороны карты или с официального сайта. Номер, с которого звонили, и номер из СМС для проверки не годятся: подменить их несложно.
- Если уже успели что-то установить — не удаляйте в панике, сначала отключите машину от интернета, чтобы прервать активную сессию.
- Предупредите пожилых родственников заранее и своими словами. Универсальная формула, которую легко запомнить: «никому не диктуй коды с экрана и никого не пускай в компьютер по входящему звонку».
Если сеанс уже приняли
Действуйте по порядку и с другого устройства: отключите интернет на машине, завершите сеанс, удалите установленную программу, затем смените пароли начиная с почты и банка, проверьте автоплатежи и обратитесь в банк, если вводили платёжные данные. Развёрнутый разбор последствий — в статье о рисках удалённого доступа.
И проверьте отдельно, не осталась ли программа установленной и настроенной на автоматический вход: именно её чаще всего оставляют для повторного подключения через несколько дней, когда тревога уляжется.
Почему это не проблема конкретной программы?
Мошенники используют любые распространённые инструменты удалённого доступа — выбор конкретного значения не имеет. Полезный технический признак есть только один: скачивайте программы с сайта производителя, где у установщика видна цифровая подпись издателя. Для GoDesk установщик подписан сертификатом UPDEVTEAM LTD, и это видно в свойствах файла на странице загрузки. Файл, присланный ссылкой в мессенджере, такой проверки не проходит.
Что делать, если позвонили и представились технической поддержкой?
Положить трубку и перезвонить самому по номеру с официального сайта или с обратной стороны карты. Настоящая поддержка не обидится на проверку, а мошеннику она ломает весь сценарий: его схема держится на том, что вы остаётесь на линии и не проверяете, с кем говорите.
Как объяснить это пожилому родственнику, чтобы запомнилось?
Одним правилом вместо списка признаков: никому, кто позвонил сам, не устанавливать программы и не диктовать коды. Не «распознавать мошенников» — распознать их по голосу невозможно, они говорят убедительно, — а действовать по правилу независимо от того, насколько собеседник кажется настоящим.