Фишинг BDO, BPI и Metrobank: как филиппинцы теряют деньги из-за поддельных банковских сообщений
Узнайте, как распознать и избежать фишинговых атак на клиентов BDO, BPI и Metrobank на Филиппинах. О поддельных SMS, краже OTP и банковском мошенничестве через романтические схемы.
Фишинг BDO, BPI и Metrobank: как филиппинцы теряют деньги из-за поддельных банковских сообщений
Банковский фишинг на Филиппинах достиг эпидемических масштабов. BSP неоднократно предупреждал о нарастающей волне поддельных сообщений, нацеленных на клиентов BDO Unibank, BPI и Metrobank. Миллионы песо похищаются ежегодно с помощью поразительно простых схем.
Вот как работают эти атаки и как сохранить свои деньги.
Самые распространённые схемы банковского фишинга
1. Поддельное SMS от «вашего банка»
Вы получаете SMS, якобы от BDO, BPI или Metrobank. Сообщение утверждает, что ваш счёт заблокирован или обнаружена подозрительная транзакция. По ссылке — точная копия страницы входа банка. Вы вводите логин, пароль и OTP. Мошенник получает полный доступ.
Почему работает: Филиппинские телеком-сети позволяют подмену идентификатора отправителя — SMS мошенников появляются в том же потоке, что и настоящие банковские сообщения.
2. Перехват OTP по телефону
Получив логин через фишинг, мошенник звонит якобы от службы безопасности банка и просит назвать OTP «для отмены транзакции». На самом деле OTP используется для перевода ваших денег.
3. Романтическое мошенничество и банковский обман
Мошенник строит романтические отношения через приложения для знакомств или соцсети в течение недель или месяцев. Затем просит денежный перевод или даже убеждает поделиться банковскими данными.
4. Поддельная служба поддержки банка
Вы ищете номер поддержки банка в интернете. Первый результат — спонсированная реклама с фальшивым номером. Фальшивый оператор проводит «верификацию», фактически получая доступ к вашему счёту.
5. Ложное уведомление о поступлении
Вы получаете уведомление о зачислении денег. При входе по ссылке ваши данные перехватываются.
Как отличить поддельные банковские сообщения
| Признак | Настоящее сообщение банка | Фишинговое сообщение |
|---|---|---|
| Ссылки | Редко содержит ссылки | Всегда содержит ссылку |
| Срочность | Информационный тон | «Действуйте НЕМЕДЛЕННО» |
| Грамматика | Профессиональная, без ошибок | Часто с опечатками |
| Отправитель | Верифицированный ID | Похожий, но немного другой |
| Запрос | Никогда не просит OTP или пароль | Просит верифицировать данные |
| Канал | Уведомления в приложении | SMS, email или Telegram |
10 правил банковской безопасности
- Никогда не кликайте по ссылкам в SMS якобы от банка
- Вводите URL банка вручную в браузере
- Никогда не сообщайте OTP никому
- Банк никогда не попросит пароль по телефону, SMS или email
- Включите уведомления о транзакциях для оповещений в реальном времени
- Установите дневные лимиты переводов
- Используйте официальное приложение только из Google Play или App Store
- Не сохраняйте банковские пароли в браузере
- Зарегистрируйте телефон и email в банке
- При сомнениях — идите в отделение
Что делать при компрометации счёта
- Немедленно позвоните на горячую линию — BDO: (02) 8631-8000, BPI: (02) 889-10000, Metrobank: (02) 88-700-700
- Запросите заморозку счёта
- Смените все пароли с безопасного устройства
- Подайте заявление в группу PNP по борьбе с киберпреступностью
- Сообщите в BSP
- Задокументируйте всё — скриншоты, журналы звонков, записи транзакций
Связь с романтическим мошенничеством
Романтические аферы заслуживают особого внимания, потому что сочетают эмоциональную манипуляцию с финансовым мошенничеством. Жертвы знакомятся онлайн, строят отношения неделями, а затем их просят перевести деньги или поделиться банковскими данными.
Тревожные сигналы: Любой, кого вы не встречали лично и кто просит деньги, банковские данные или предлагает «совместно управлять финансами» — почти наверняка мошенник.
Безопасный обмен банковскими данными
Иногда нужно поделиться номером счёта — с родственником для перевода, работодателем для зарплаты или доверенным лицом. Отправка через SMS или Telegram создаёт постоянный риск.
Используйте LOCK.PUB для создания защищённой паролем ссылки. Установите срок действия — информация исчезает после прочтения.
Заключение
Филиппинские банки инвестируют в безопасность, но слабое звено — человеческий фактор. Фишинг работает, потому что эксплуатирует доверие и срочность. Главное правило: банк никогда не попросит кликнуть ссылку, назвать OTP или пароль.
Для безопасного обмена финансовыми данными посетите LOCK.PUB и создайте бесплатные зашифрованные ссылки с автоматическим истечением.
Ключевые слова
Читайте также
Фишинг приложения Дія в Украине: как мошенники эксплуатируют цифровые госуслуги
Узнайте, как фишинговые атаки нацелены на пользователей Дії — от поддельных госуведомлений до кражи цифровых документов.
Фишинг Monobank и PrivatBank: как мошенники крадут банковские данные украинцев
Полное руководство по фишинговым схемам Monobank и PrivatBank в Украине — от поддельных SMS до кражи данных Privat24 и клонирования карт.
Мошенничество на OLX Украина: фальшивые доставки Новой Почты и платёжное мошенничество
Как мошенники используют OLX Украина с фальшивыми уведомлениями Новой Почты и фишинговыми ссылками.
Создайте защищенную паролем ссылку сейчас
Создавайте бесплатно защищённые ссылки, секретные заметки и зашифрованные чаты.
Начать Бесплатно