У мошенников теперь казахские имена и лица: как к ним попали данные казахстанцев из базы данных ОСМС?

Почему мошенники знают все о своих жертвах, и какие уловки они используют сейчас - подробности в материале корреспондента медиапортала Caravan.kz.

Как мошенники заходят в контакт

Эта история произошла со мной, и мы с главным редактором решили рассказать о ней, чтобы по пунктам показать схему, по которой работают мошенники, а также попытаться ответить на главный вопрос: откуда у них информация о казахстанцах. 

Звонок был через WhatsApp под зарегистрированным именем Айгуль. Женский голос обратился по имени и отчеству: «Мы меняем ключи от домофона, вам два ключа?». Домофон в доме работает исправно, в общедомовом чате вопрос никем не обсуждался, поэтому резонное возмущение: «Какие ключи? Мне ничего неизвестно…».

- Странно, несколько дней висело объявление.., - с готовностью поясняет неизвестная Айгуль.

- А какой адрес дома? - спрашиваю.

И тут самозванка называет адрес, откуда я переехала много лет назад. Давно и благополучно зарегистрировалась по новому месту жительства, а квартиру в этом доме уже перепродавали раза три, и в тамошних квитанциях стоит чужое ФИО. Подробности самозванке не сообщаю, просто констатирую:

- К квартире больше отношения не имею.

- Тогда вас нужно исключить из реестра, а то вдруг долги начислят, - не сдается Айгуль.

Опустим мой ответ, беседу я быстро свернула, но обратим внимание на словечки. Слово «реестр» обычно используется в России применительно к разным государственным базам данных. В Казахстане государство реестров не ведет – не наше словечко, у нас кругом базы данных. К слову, о том, что мошенники действуют централизованно через колл-центры на страны СНГ, известно давно. При звонках в Россию они представляются русскими именами, а при звонках в Казахстан используют казахские. Правда, если раньше они просто назывались, то теперь регистрируются в социальных сетях под казахскими именами.

Но вернемся к звонку: не успела я сбросить вызов, как мне на телефон приходит сообщение от казахстанского мобильного оператора: «Ваш пароль: 00000 @mobile-id.kz». Айгуль продолжает названивать, а мне становится понятно, что это не ошибка кого-то из бывших соседей, а звонок от мошенников.

Схема получения доступа к чужим деньгам у них остается неизменной: скажите пароль, чтобы мы исключили вас из реестра (базы данных), чтобы вам долги не начислили/чтобы вы деньги не потеряли. Жертва сообщает пароль, барыги получают доступ к смартфону и банковскому приложению, результат – денег на счетах и картах больше нет.

Айгуль-самозванка подключает подельников

Понятно, что после разоблачения с паролем номер мошенницы был заблокирован, но успокаиваться эта публика не стала. Прошло немного времени, как в тот же  WatsApp стала названивать неизвестная «рентгенолог Жанна». На фото симпатичная молодая казашка в белом халате врача. Здесь мошенникам не повезло вовсе: в нашем медицинском центре нет рентгенолога Жанны, наш рентгенолог – здоровенный русский мужик с бородой. И главное – никогда врачи сами не звонят пациентам, девушки из регистратуры делают это только в самом крайнем случае. Поэтому самозванка-рентгенолог была заблокирована без вступления в контакт.

Однако обратим внимание: мошенники стали использовать не только казахские имена, но и фото казахских девушек и женщин. Иными словами, преступники делают все, чтобы жертва воспринимала их как своих. 

Мошенники получили доступ к базе ОСМС?

Версия, что мошенницы, которые изображали казахских женщин, получили доступ к моим данным через базу данных ОСМС, возникла не случайно. В Казахстане после регистрации места жительства гражданина информация обновляется автоматически во всех государственных базах данных, кроме ОСМС. Поэтому в системе остался мой старый адрес, с которого якобы и звонили мошенницы.

Если версия верна, то логично спросить: а как мошенники получили доступ к базе данных казахстанцев ОСМС? Первое предположение – в интернете осталась старая база данных фонда, и мошенники решили ею воспользоваться. Скандал со взломом системы был несколько назад.

Другой вариант – база данных ОСМС оказалась менее защищенной от взлома, чем другие государственные системы, и хакеры смогли ее взломать.

И третий вариант – кто-то из мошенников устроился работать в медцентр, например, в регистратуру. Для этого не нужно иметь никакого медицинского образования, достаточно обладать навыками работы с компьютером и уметь отвечать на звонки. Все сотрудники регистратуры имеют возможность входить в базу данных, если не всего Казахстана, то города. Получив доступ к данным, эти люди знают, что им делать.

К слову, мошенники проявили свою активность не только в отношении казахстанцев, пострадал и сам Фонд медицинского страхования. 2 марта руководство фонда было вынуждено выложить на своем сайте обращение к казахстанцам:

«Установлено, что злоумышленники распространяют сообщения и обращения от имени руководства Фонда с использованием фотографии руководителя, тем самым вводя граждан в заблуждение.

Со своей стороны редакция медиапортала Caravan.kz готова опубликовать мнение руководства фонда относительно ситуации с использованием мошенниками данных казахстанцев из ОСМС.