Как избежать мошенничества с «авторизованным платежом» перед переводом больших денег?

Существует мошенничество под названием «авторизованный платеж», когда клиентов убеждают перевести деньги мошеннику, думая, что они переводят их уважаемому бизнесу, например, юристу, занимающемуся передачей имущества .

У которых есть страница об этом, но ее инструкции, как избежать этого, очень общие (например, «Будьте осторожны»). Можно ли определить набор конкретных действий, которые вы можете выполнить, чтобы убедиться, что предоставленные вам банковские реквизиты действительно принадлежат организации, которой вы ее считаете?

Есть 2 ситуации, в которых это актуально для меня:

Первое, что я подозреваю, это паранойя. Я хотел иметь сберегательный счет, пошел к эксперту по экономии денег , выбрал вариант с высокой процентной ставкой, о котором я не слышал , и открыл счет. Примерно в то же время я прочитал, что эмитент их сертификата был взломан , и, поскольку я не знал о каком-либо другом способе проверки учетных данных, которые они предоставили в Интернете, я был слишком напуган, чтобы переводить деньги на счет.

Второе больше похоже на то, что порождает эти мошенничества. Рассматриваю возможность покупки недвижимости с аукциона. На веб-сайте аукциона есть процесс регистрации / входа, но, похоже, это чистый http, я не нашел страницу https. У меня есть электронные письма от аукционного дома, и они не имеют шифрования, но отправляются с IP-адреса, разрешенного SPF. Собственность в настоящее время принадлежит компании, у которой нет веб-сайта или номера телефона, доступного в Интернете, но она существует в доме компании. Если я выиграю аукцион, у меня будет 24 часа на перевод 10% и 20 дней на перевод остальных. Я ожидаю получить детали платежа по электронной почте.

В подобных случаях существует ли набор действий, которые может предпринять человек, чтобы гарантировать, что любой набор платежной информации является тем, чем он его считает, и что ему безопасно отправлять большие суммы денег?

Законные аукционы по недвижимости принимают условное депонирование.

Ответы (3)

Вы задали это как общий вопрос, поэтому я дам общий ответ. Если вы хотите знать, как проверить конкретную транзакцию, я думаю, что это отдельный вопрос.

Все сводится к доверию и подтверждению личности. Различные инструменты, которые существуют, представляют собой механизмы, которые укрепляют доверие.

Вы доверяете адвокату по наследственным делам, потому что у них много лет есть офис в городе. Ваш друг порекомендовал их после того, как использовал их для покупки дома, что добавляет дополнительного доверия. Если вы зайдете в их офис, и они передают вам свои банковские реквизиты, то вы уверены, что эти банковские реквизиты являются законными.

Когда вы используете веб-сайт HTTPS, вы уверены, что производитель вашего браузера (например, Mozilla) подтвердил подлинность центра сертификации (Cloudflare Inc) и что центр сертификации подтвердил, что вы действительно просматриваете сайт example.com. Вы уже доверяете example.com, потому что использовали их в прошлом или видели их рекламу по телевидению и т. д.

Итак, вам нужно подтвердить, что:

  1. вы имеете дело с организацией, которой доверяете из-за ее репутации. Для аукциона недвижимости в Великобритании проверьте, защищены ли они знаком собственности NAVA.
  2. вы действительно имеете дело с организацией, а не с кем-то, кто притворяется этой организацией.
Это полезный ответ. В частности, как вы можете действительно подтвердить, что вы действительно имеете дело с организацией, а не с кем-то, кто притворяется этой организацией? Считаете ли вы, что SPF: Pass достаточно для электронного письма?
@Dave Это само по себе было бы хорошим вопросом на security.stackexchange.com. Я считаю, что SPF больше предназначен для предотвращения спама, чем для того, чтобы быть достаточно надежным, чтобы доверять крупной финансовой транзакции.
Это лучше всего отвечает на заданный вопрос, поэтому я приму его. Я поражен, что на этот вопрос нет простого ответа, но я думаю, что тогда афера не существовала бы.
Что касается SPF, HTTPS и т. д.: полный ответ здесь сложен и выходит за рамки, но короткая версия такова: доверие начинается и заканчивается в домене. По большей части технология безопасности сосредоточена на обеспечении того, чтобы другие люди не могли выдавать себя за «владельца example.com» различными способами. Это верно для HTTPS, SPF, DKIM и многих других протоколов безопасности. Но если вы не доверяете «владельцу example.com», в первую очередь, это социальная проблема, а не техническая. Технология не может на самом деле определить, пытается ли кто-то вас обмануть или нет.

Честно говоря, я бы больше беспокоился о месте аукциона, чем о продавце дома. Если их безопасность настолько слаба, что они не используют защищенную веб-страницу для входа в систему, что ЕЩЕ не защищено? Насколько защищена ЛЮБАЯ ваша информация, которую вы им предоставляете?

Мне пришлось бы серьезно усомниться в компетентности ИТ-отдела, когда он показывает такие любительские практики работы с данными, а это не внушает никакого доверия.

Для меня здесь слишком много красных флажков, чтобы чувствовать себя комфортно, имея дело как с аукционным домом, так и с продавцом недвижимости. Мне пришлось бы отказаться и найти другое место для покупки недвижимости, выставленной на аукцион.

Теперь аукцион начался, у меня новый логин, и это https-сайт с сертификатом, выданным Cloudflare Inc.
Я все еще думаю, что вы должны быть осторожны. ЛЮБОЙ может получить безопасный сертификат сервера, но это не узаконивает их бизнес или практику.
Я, конечно, буду осторожен, но могу ли я что-нибудь сделать, чтобы проверить банковские реквизиты в целом? Кажется, это должна быть общая проблема.
Самое простое решение — попытаться использовать аукционные сайты только с известной и надежной репутацией. Если сайт новый, погуглите его имя и посмотрите, что всплывет, какая болтовня или репутация о нем. Очень внимательно прочитайте их часто задаваемые вопросы, и если вы в чем-то не уверены, спросите. Если вас беспокоят продавцы на аукционе, спросите, разрешат ли они службе условного депонирования выступить в качестве посредника в вашей сделке, чтобы защитить ваши деньги. И самое главное, если что-то звучит слишком хорошо, чтобы быть правдой (слишком дешево, слишком просто), это, вероятно, так и есть, поэтому будьте осторожны, если беретесь за это.

Я бы сказал, будьте осторожны, обратитесь к хозяину аукциона и убедитесь, что вы получите то, что хотите, по правильной цене. Также узнайте, когда и кто сертифицировал их сервер, и свяжитесь с ними, чтобы узнать, является ли сертифицированное лицо законным предприятием.

Это все, что я могу сказать, но я надеюсь, что это поможет