SHAR PAY - ошибки приложения, которыми пользуются мошенники

Компания Водафон Украина запустила приложение SHAR PAY, которое управляет переводом денежных средств с мобильного номера на мобильный, а также выводом денежных средств с мобильного номера на банковскую карту. Это был бы удобный и защищенный сервис, если бы не одно НО, которое предоставляет мошенникам пользоваться "дырами" приложения и красть деньги с мобильного баланса абонента.

ГЛАВНАЯ "ДЫРА" В ПРИЛОЖЕНИИ SHAR PAY

Любое приложение по управлению денежными средствами любого обычного банка не работает на устройстве без ключа защиты (токиена). Ключ защиты - это специальный файл, который выдается банком для доступа пользователя в личный кабинет. Помимо ключа защиты (файла) у пользователя должен быть пароль для входа и пароль к секретному ключу.

Что делает Водафон Украина ?

Водафон Украина в своем приложении SHAR PAY делает необязательным привязку сим-карты (токиена) к устройству с которого осуществляются транзакции (переводы денежных средств). Еще раз подчеркиваем, нет физической привязки номера к устройству совершения транзакций. Компания Водафон Украина дарит таким образом мошенникам и киберпреступникам приложение для незаконного вывода денег с баланса абонентов. В добавок ко всему компания Водафон не оповещает своих абонентов о том, что их телефонный номер автоматически является электронным кошельком и то что есть приложение SHAR PAY, которое может управлять балансом телефонного номера.

КАК ПОЛЬЗУЮТСЯ МОШЕННИКИ SHAR PAY

Обычно звонят с телефонного номера и любым способом пытаются вас удержать на линии, не давая таким образом "соскочить". Как только вы положите трубку и решите подумать, то скорее всего, сопоставив полученную информацию от мошенников, поймете, что вас хотят обмануть. Поэтому вас держат онлайн на телефонной линии и пытаются навязать план действий.

ЧЕМ МАНИПУЛИРУЮТ МОШЕННИКИ

1. Придумывают различные поводы, похожие на правду из повседневной финансовой жизни, например, как "не проходит платеж", "нужно подтверждение осуществления транзакции" и т.д.

2. Звонят с телефонного номера, похожего на номер банка. В случае с ПриватБанком звонят с номера с кодом 056 - код города Днепр (Днепропетровской области).

3. Если жертва задает встречные вопросы, говорят, что так положено, так правильно или то что вы не понимаете работу банковской системы, и вам как простому человеку не посвященному в специфику финансов трудно доступно и понятно объяснить, что и почему именно так нужно сделать.

4. Усыпляют бдительность жертвы несколькими правильными, не подозрительными действиями. Например: переведите деньги со своей карты на карту человека которому вы знаете, на запасную карту, на карту супруга, жены и т.д. Или переведите деньги с карты на баланс своего телефонного номера. В общем жертва мошенников видит, что совершаются вполне законные действия, деньги переводятся на подконтрольные ему карты, баланс и бдительность усыпляется.

5. После того как бдительность усыплена, мошенники, представляющиеся как "помощники-консультанты" сообщают, что для завершения транзакции нужно сообщить код безопасности, в том что это именно вы, а не кто-то другой совершает финансовые переводы. Этот момент ключевой практически во всех мошеннических схемах. Сообщать код никому нельзя. Но, жертва думает, что переводит деньги на баланс своего телефонного номера и не подозревает, что код, который он сообщил мошенникам нужен не для зачисления денежных средств, а для перевода средств с телефонного номера жертвы на номер телефона мошенника.

ВЫВОДЫ ПО SHAR PAY

1. Покуда деньги не зачислены на баланс телефонного номера абонента мошенникам нечего вывести с помощью приложения SHAR PAY. Клиент им интересен только когда на балансе появляется интересная для кражи сумма денег.

2. Откуда мошенники знают, что на каком-то телефонном номере есть интересная сумма для кражи? Мошенники сами просят жертву пополнить свой мобильный номер. И жертва это делает.

3. Откуда мошенники вообще узнают о существовании телефонного номера? Просто смотрят на досках объявлений (OLX.UA) и на торговых площадках (Prom.ua) любые потенциально интересные телефонные номера. Ведь если телефонный номер указан как номер продавца в интернете, значит с большой долей вероятности у продавца есть банковская карта, связанная с этим телефонным номером.

ЧТОБЫ НЕ СТАТЬ ЖЕРТВОЙ МОШЕННИКОВ

1. Не разговаривайте ни с кем по телефону относительно финансовых вопросов, не важно с каких номеров и кем представляется дозвонившейся вам человек.

2. Не сообщайте никакую информацию ни о балансе карты, ни о балансе телефонного номера ни коды из смс и т.д.

3. Если начали разговор (не нужно этого делать, но все же) поинтересуйтесь кому именно звонит человек, по какому номеру карты, на чье имя оформлена карта и так далее. Не бойтесь задавать встречные вопросы. У настоящих мошенников нет данных ни о балансе, ни о владельце карты, ни номера карты. Всю эту информацию мошенники могут узнать только у вас самих.

Надеемся эта публикация поможет избежать вам финансовых потерь, а такие компании как Водафон (Vodafon) перестанут выпускать открытые для мошенничества приложения, а также своевременно будут информировать своих абонентов, о том, что их телефонный номер одновременно является и электронным кошельком, который автоматически, без согласия абонента может быть зарегистрирован в приложении SHAR PAY.

 

KIOSEO DIGITAL MARKETING AGENCY
Tel.: +38(050)13-97-555 (Viber, WhatsApp)
mail: Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра.



, , 

  • ПОИСКОВОЕ ПРОДВИЖЕНИЕ САЙТОВ
  • РЕКЛАМА В ИНТЕРНЕТЕ
  • РЕПУТАЦИЯ И УЗНАВАЕМОСТЬ
  • ПРОИЗВОДСТВО КОНТЕНТА
  • DIGITAL MARKETING


, ,