Москва, 2024

Психологическая самооборона: как противостоять новым схемам банковских мошенников

Актуальность темы

По данным Центробанка, россияне хорошо знакомы с правилами кибербезопасности: 86% респондентов в курсе, что не стоит переводить неизвестным деньги, сообщать им данные своей карты и пароли из СМС, вводить персональную информацию на сайтах, куда ведут ссылки из подозрительных писем. Согласно опросу регулятора, 87,6% россиян, не попались на уловки злоумышленников, которые выходили с ними на контакт.

Несмотря на осторожность россиян, в 2023 году мошенникам удалось украсть у банковских клиентов 15,8 млрд рублей, следует из обзора Центробанка об инцидентах информационной безопасности при переводе денежных средств.

Финансовые организации, Банк России и средства массовой информации регулярно публикуют информацию о распространенных схемах кибермошенников, однако аферисты придумывают новые способы обмана.

Как злоумышленники «разводят» россиян в 2024 году, какие когнитивные механизмы используют для этих целей и почему люди им верят, разбирались в совместном исследовании Центр медиапрактик Института коммуникационного менеджмента НИУ ВШЭ и Банк «Уралсиб».

В зоне риска — каждый: почему люди верят мошенникам

Принято считать, что на уловки мошенников попадаются в основном пожилые люди. Это не так. Стать жертвой аферистов может любой — независимо от возраста, уровня когнитивных способностей, критического мышления и финансовой грамотности. В основе почти всех мошеннических схем лежит социальная инженерия — то есть, аферисты используют в преступных целях особенности психологии.

Люди с определенными паттернами поведения и особенностями личности чаще попадают в зону риска.

«Очень уязвимы люди с чертами зависимого поведения. Они часто чувствуют беспомощность, тревогу и напряжение, верят в то, что не в состоянии справиться с повседневными обязанностями без помощи других. Им сложно выражать несогласие с другими из-за страха лишиться поддержки или одобрения, принимать ежедневные решения самостоятельно. Это позволяет злоумышленникам обманывать своих жертв. Также в зоне риска — люди с депрессивными состояниями: у них обычно нарушена концентрация внимания, есть пассивность, вялость, замкнутость. Высоки шансы стать жертвой кибермошенников у эмпатичных людей, которые умеют слушать других, сопереживать их проблемам и часто готовы прийти на помощь. Люди с высокой самокритикой также могут стать жертвами аферистов с высокой долей вероятности: строгое отношение к себе делает нас беззащитными перед проявлением "заботы". Людей с повышенным уровнем тревожности легко вывести на иррациональное поведение. В числе жертв мошенников могут оказаться и виктимные люди. Причина виктимности — дефицит внимания и любви от родителей, неприятие со стороны сверстников, буллинг. Это порождает подсознательный страх: в любой момент может случиться что-то плохое. Мошенники умеют быстро считывать, с кем имеют дело, в том числе "по голосу". Например, тихие, вялые, односложные ответы часто сопутствуют депрессии», — рассказала клинический психолог, коуч руководителей высшего звена РАНХиГС Юлия Харитонова.

Мошенники умеют манипулировать: они вызывают у людей чувства вины и стыда, страх, азарт, жадность, доверие — под влиянием этих эмоций жертвы действуют иррационально.

«Такие эмоционально-когнитивные факторы, как недостаток информации, негативный прогноз ситуации, чувство беспомощности перед возникшей проблемой, запускают у человека реакцию стресса, а затем раскачивают эмоциональный фон. Выбрасывается норадреналин, запуская симпатическую нервную систему. Это приводит к повышенному выбросу адреналина. Система гипоталамуса и миндалины обеспечивают реакцию организма на уровне простейших, базовых форм поведения: "бей-беги-замри". Сильные эмоции не позволяют мыслить критически и принимать взвешенные решения. Критическое мышление — это прерогатива спокойного ума, часть нашей здоровой взрослой личности. Чтобы включить критическое мышление, сначала необходимо снизить психологические стрессоры. Вся когнитивная психология построена на этом», — отмечает клинический психолог, коуч руководителей высшего звена РАНХиГС Юлия Харитонова.

На руку мошенникам также работают когнитивные искажения. Это систематические ошибки, которые люди допускают из-за особенностей работы человеческого мышления.

Клинический психолог Юлия Харитонова приводит в качестве примера следующие искажения, которые мешают объективно оценивать информацию:

→ Эффект третьего лица. Людям часто свойственна чрезмерная самоуверенность. Они считают, что их, в отличие от других, сложно обмануть.

→ Эффект однородности чужой группы. Знакомые люди и вещи вызывают больше доверия, чем незнакомые, и мошенники этим пользуются — например, пишут жертвам с поддельных аккаунтов от имени руководителей, коллег, друзей и знакомых.

→ Эффект якоря. Он возникает, когда при принятии решения люди полагаются на первую полученную информацию, и любые следующие сведения подсознательно соотносят с ней.

→ Предвзятость оптимизма. Людям часто кажется, что с ними точно ничего плохого не случится. Это притупляет их бдительность.

→ Ошибка выжившего. Люди обращают внимание исключительно на успешный опыт и не принимают в расчет неудачи. Это приводит к ошибочным решениям. Так, например, если аферист сообщает, что 65% вкладчиков вложили деньги в какой-то финансовый инструмент и получили прибыль, не многие зададут себе вопрос, что произошло с деньгами остальных 35%.

Таким образом, при принятии решений людей часто подводят ошибки мышления. Также большую роль играют защитные реакции организма, которые включаются в момент опасности и вызывают определенные психологические состояния.

Новые схемы мошенников в 2024 году

Мошенники регулярно придумывают новые способы обмана и модернизируют старые. В 2024 году самыми распространенными стали следующие схемы.

1. «Пришлите QR-код»

Схема: Банки позволяют россиянам снимать деньги с карты с помощью QR-кода — нужно просто сгенерировать его в мобильном приложении и поднести к сканеру банкомата. Злоумышленники звонят россиянам под видом сотрудников банка, сообщают, что к ним поступил несанкционированный запрос на снятие денег со счета, и просят прислать QR-код, чтобы отменить операцию, а затем — получают по нему средства в банкомате.

Как это работает: В этом случае аферисты используют один из самых мощных рычагов давления — чувство страха.

«Почти во всех классификациях страха присутствуют "социально-биологические страхи". В частности, это страх за жизнь и здоровье близких, то есть, за свое племя; страх потерять деньги, то есть лишиться ресурсов, необходимых для выживания и страх шантажа — если племя узнает что-то компрометирующее и выгонит вас из стаи, вы, скорее всего, погибните», — пояснила клинический психолог, коуч руководителей высшего звена РАНХиГС Юлия Харитонова.

Что делать: Сразу прервать разговор: банки рассылают информацию о новых версиях приложения только через свои официальные каналы.

2. «Одолжишь 50 тысяч рублей до вечера?»

Схема: Злоумышленники научились подделывать аудио и видео с помощью нейросетей. Россияне получают в Telegram аудиосообщения и видео «кружочки» от знакомых или родных с просьбой одолжить денег.

Как это работает: ИИ пока не умеет идеально подделывать видео — есть незначительные размытия и искажения, человек на записи редко моргает, а его губы не всегда двигаются естественно, но потенциальные жертвы не всегда обращают на это внимание.

«Мы видим знакомое лицо, и это априори вызывает доверие, включается эмпатия — сложно отказать в помощи близкому человеку», — отметила клинический психолог, коуч руководителей высшего звена РАНХиГС Юлия Харитонова.

Что делать: Связаться с человеком в другом мессенджере или позвонить ему, чтобы уточнить, действительно ли он обращался к вам с такой просьбой.

3. «Ваше банковское приложение устарело»

Схема: Злоумышленники звонят от имени банков с просьбой обновить мобильное приложение, потому что предыдущее скоро перестанет работать. Аферисты направляют ссылку для скачивания новой версии. Это вирусная программа, которая крадет пароли и реквизиты карт. Если жертва сомневается, мошенники говорят, что банк будет вынужден в течение 15 минут заблокировать средства на счету на 90 дней — в целях безопасности, естественно.

Как это работает: Мошенники действуют по проверенной схеме: запугивают и торопят, чтобы не дать жертве времени обдумать ситуацию, ставят условия: «сейчас или будет поздно».

«Аферисты вызывают у людей стресс: потенциальная потеря доступа к деньгам повышает уровень норадреналина в крови. Это сигнал для организма — действовать нужно быстро, потому что промедление может "стоить жизни". Сильный страх блокирует когнитивные способности. Чтобы включить критическое мышление, нужна физическая активность или время, а мошенники его не дают», — подчеркнула клинический психолог, коуч руководителей высшего звена РАНХиГС Юлия Харитонова.

Что делать: Как можно быстрее закончить разговор — дождаться, когда уровень адреналина упадет и вернется способность мыслить логически.

4. «Обменяем кешбэк на рубли»

Схема: Злоумышленники под видом сотрудников банка звонят россиянам и предлагают обменять накопленный за покупки кешбэк, бонусные баллы или мили на рубли. Чтобы «перевести» кешбек в деньги, аферисты просят назвать данные карты и СМС-код от банка, а затем — крадут деньги со счета жертвы.

Как это работает: Жадность — сильная эмоция, на которую часто давят мошенники.

«Мошенники в красках описывают баснословную прибыль. Предвкушение и азарт включат симпатико-адреналовый ответ, выключают критическое мышление и заставляют забыть о том, что бесплатный сыр бывает только в мышеловке», — поясняет клинический психолог, коуч руководителей высшего звена РАНХиГС Юлия Харитонова.

Что делать: Сразу положить трубку и набрать номер горячей линии банка, чтобы прояснить ситуацию — с вероятностью 99,9% это мошенники.

5. «Только вы можете помочь»

Схема: Злоумышленники рассылают в мессенджерах сообщения от имени начальства. «Руководитель» пишет, что в компании произошла утечка данных, и в ближайшее время сотруднику будут звонить люди из органов, нужно оказать им содействие. Цель этого спектакля — вызвать доверие к звонку аферистов, которые расскажут, что компания в опасности, обнаружилась дыра в бюджете, и ее нужно срочно закрыть — своими деньгами. Средства, конечно, потом вернут. Если жертва колеблется, мошенники начинают давить на нее: «Вы же не хотите предать коллег и компанию? Только вы можете помочь, от вас все зависит».

Как это работает: В одних случаях — люди часто искренне готовы помочь компании, в других — делают это, чтобы не оказаться виноватым.

«Здесь задействовано несколько эмоций: мошенники играют на страхе и жажде славы. "От вас все зависит": так на человека пытаются повесить ответственность — он не должен подвести руководство и коллег. "Вы наш спаситель" — это обращение к эго, нашей самовозвеличивающей части. Все хотят быть значимыми. Ради этого человек может пойти на многое», — отмечает клинический психолог, коуч руководителей высшего звена РАНХиГС Юлия Харитонова.

Что делать: Позвонить руководителю и прояснить ситуацию. Неловкий разговор — это не так страшно, как отдать мошенникам деньги.
Заключение
Сильные эмоции могут отключить рациональное мышление даже у самых разумных людей, поэтому следует помнить о следующих правилах финансовой безопасности.

Правило №1. Не играть с мошенниками. Самонадеянность дорого обходится.

«Самонадеянность — первый шаг к потере денег. Может возникнуть обманчивое ощущение, что вы способны переиграть мошенников. Это заблуждение: если вы готовы к десятку уловок, это не значит, что вы не попадетесь на одиннадцатую», — полагает клинический психолог, коуч руководителей высшего звена РАНХиГС Юлия Харитонова.

Правило №2. Взять паузу. Если звонят с «тревожными» новостями, следует немедленно закончить разговор, и проверить информацию.

«При малейшем подозрении, что происходит что-то странное, любой просьбе ввести куда-то СМС-код или ваши данные, нужно повесить трубку — скорее всего, это мошенники. Если окажется, что вы ошиблись, потом извинитесь, ничего страшного. Выработайте привычку: прежде чем выполнять любые действия с деньгами и личными данными — возьмите паузу, а затем — позвоните в банк, руководству, близким и проверьте информацию», — советует клинический психолог, коуч руководителей высшего звена РАНХиГС Юлия Харитонова.

Правило №3. Не сообщать персональных данных. Нельзя отправлять сгенерированный банковский QR-код неизвестным людям, раскрывать им персональные данные — информацию, указанную на банковской карте, включая срок действия и три цифры с ее обратной стороны, коды из банковских уведомлений, логины и пароли к личному кабинету на сайте банка или мобильному приложению.

Важно знать, как работает человеческая психика, и не совершать никаких действий на эмоциях, дать себе время, чтобы снизить уровень адреналина и вернуть способность к рациональному мышлению.