Свежий кейс разводки по схеме "звонок руководителя". Прошел вроде почти всю схему, поэтому пишу отчет, что называется для пользы сообщества.
Стадия 0.1. Стандартно написывают в телегу от имени якобы должностного лица бывшего работодателя, якобы непроходящий видеозвонок, диалог в месеснджере, классическую уже филькину грамоту №1 - "приказ" о проверке контроры в связи с утечкой ПДн.
Из интересного в "приказе" фигурирует" что звонок будет по мессенджерам мах либо телега. Интересуюсь что делать: мессенджера мах у меня нет, а в телеге звонок не пройдет т.к. я нахожусь в РФ, а звонки в телеге у нас по-прежнему заблокированы. Отвечают, что желательно поставить мах, но в принципе не проблема - они найдут как связаться.
Стадия 0.2.
Звонок в телегу. С именем пользователя, имитирующим номер телефона приемной конторы-которую-нельзя-называть (про это также на стадии 1). Естественно не проходит. Отправляется видеосообщение (кружок, или как там это у молодежи называется). Там ОЖП в рубашке, напоминающей форменную, и при галстуке, с характерным говором. Типа не дозвонилась перезвоните. Интересуюсь куда перезвонить - в телегу не могу, т.к. нахожусь в РФ, а у нас звонки в телегу по-прежнему заблокировны.
Стадия 1.
Звонок. Стандартный мобильный телефон. Ящер считает, что принадлежит ОпСоСу МТС - вопрос кстати - нет у ОпСоСов какой-то опции типа "пожаловаться на номер" или чего-то подобного? Звонит новая ОЖП (однозначно не та что в видеосообщении - речь чистая, грамотная, без какого-либо акцента). Начинается типичный для разводки набор вопросов - типа вы один и т.п., рассказы что все конфиденциально и т.д. Изображаю немамонта, отвечаю что да один, ничего не знаю ни о каких утечках ПДн и т.п. Среди прочего предлагает зайти на сайт конторы-которую-нельзя-называть посмотреть, что номер, с которого она исходно якобы звонила в телегу, это номер конторы. Мысленно ржу, но продолжаю изображать ничего не понимающего немамонта, и со всем соглашаюсь.
Стадия 2.
Начинается обработка. Типа от вас была попытка перевода средств некому лицу, подезреваемому во всяких нехороших вещах. Ничего не знаю, никаких переводов не делал. Спрашивают как я думаю с чем может быть свзяана эта попытка - подводят под то, чтобы я додумал, что с якобы "кражей ПДн" (само по себе перл - ПДн нельзя "украсть").
Но немамонт попался тупой и не желающий сотрудничать. Мало того что не додумал, пришлось объяснять, так еще и и вопросы неудобные задает. Каким образом имея ПДн можно сделать перевод, каким это образом у работодателя могли украсть данные банковских карт, которых у него нет (да-да, даже данных карты выданной в рамках зарплатного проекта работодатель не имеет - только реквизиты зарплатного счета). Никакого сколько-нибудь внятного ответа не получил - легенда видимо не предусматривает, только какой-то бред о том что перевдодят завербованные сотрудники банков (зачем им для этого ПДн работодателя, которые и так есть в банке, пояснить не смогли).
В общем в телегу прилетает грозного вида флькина грамота №2 - типа уведомление Росфинмониторинга в контору о якобы заблокированном переводе. В нем мои ФИО, дата, рождения, номер паспорта. Больше никаких ПДн нет. Что важно: нет никаких банковских данных - ни номера счета, ни каких-ибо иных данных, ни даже названия банка. Делаю вывод, что доступа к таким данным у них скорее всего не было. Ничего не знаю, ничего не переводил. Начинаются наезды типа вы не хотитет сотрудничать, не отвечаете конкретно на вопросы (куда уж кокнретнее). Ваших слов недостаточно, если вы хотите доказать невиновность надо сотрудничать и т.д. В общем судя по всему расчет чисто на эмоции, на то, что немамонт испугается, и сам выдаст инфо в каких банках у него счета или там откроет госуслуги и т.д. и т.п. Но не мамонт оказался не только тупой, но и борзый. Не только не понимает всю серьезность, но еще и заявляет, что он невиновность доказывать не обязан, а обязаны органы доказывать вину, если в чем-то подозревают. Да еще и по-хамски поинтересовался есть ли товарища позвонившей юридическое образование, что она такое выдает про доказательство невиновности (хотел еще спросить в каком переходе был куплен юридический диплом, который у нее якобы есть, но решил что уже перебор). И заявил понимаешь, что филькина грамота №2 (где нет даже названия банка - помним), это не доказательство перевода. И не верит товарищу из органов (налицо дискредитация!), что они именно в таком виде получают информацию из финмониторинга без указания банка даже.
Стадия 3.
Переход к запугиванию. В телегу прилетает уже совсем грозная грозная филькина грамота №3. Повестка типа - вызов в качестве подозреваемого, арест имущества и все такое прочее. Конфиденциальность всех данных повестки (поржал отдельно). Ну что делать, раз органы вызывают, надо явиться. Сообщаю, что нужно согласовать время со моим адвокатом - интересуюсь по какому номеру могу потом перезвонить - ей или следователю (потдвердить явку, данные там для пропуска направить и т.п.). Начинает уже конкретно бычить и кричать - ну что за немамонт такой пошел, срывается. Орет про то что адвокат мне не положен, дискредитация, недоверие органам (отдельный перл), статья, конфиденциальность-разглашение и все такое прочее. Что прерывать звонок уголовно наказуемо (ога-ога) - и самми же бросают трубку и перезванивают. У немамонта сразу же зашкаливает борзометр: начинаю орать в ответ (но еще "в образе"), что "ты мне уже тут на 285 статью наговорила (до 12 лет, если помнишь)", что я включаю запись для передачи в службу собственной безопасности и т.д.
Итог.
Понимаю, что уже много времени (дело было рано утром) и скоро пора в офис - увы и ах, придется закнчивать развлечение. Не отказал себе в удовольствии покрыть матом с упоминанием одной недружественной страны и положил трубку.
Попытались мне потом еще написать в телегу типа вы отказываетесь от сотруднчиества - то ли тупые то ли упоротые - очевидно же что раскрыты.
Важно: в рамках стадии 3 эти таки смогли мне немного нагадить.
Каким-то образом им удалось заблокировать мне слон-онлайн. Слон внятных объяснений, как это они смогли, не дал. Типа было мое обращение по телефону. Как это провернули даже без кодового слова - х.з., но видимо назвав ПДн эти смогли как-то убедить оператора в экстренной необходимости такой блокировки. По моему звонку слон все сразу же разблокировал.
Как избежать такого риска - видимо только держать отдельный телефонный номер "для банков" и отдельный "для всего остального". Либо не иметь ничего в самых известных банках (повторюсь, никакой информации о моиих банках, коих у меня немало, эти судя по всему не имели) - со слоном они провернули явно наудачу. Либо проосто принимать риск - в принципе он не самый значимый и важный.
К слову в рамках стадии 3 и последующей попытки переписки попытались выдать эту блокировку за арест по инициативе органов (чем еще раз повеселили).