13 января, 2025

Телефонное мошенничество в Китае: схемы, практики, кейсы и выводы

Номинация «преступление года» в Китае по праву принадлежит телеком-мошенничеству. Преступник, вооруженный компьютерной техникой, благополучно обошел своих «коллег» — серийных убийц, грабителей, воров, — совершив около 40% всех уголовных преступлений. Познакомимся со схемами, которые пользуются особым почётом в мошеннической среде Китая (и не только).

 

Глава I

Схема №1: «Здравствуйте, это я!»

Раздается звонок. Потенциальная жертва берет трубку и слышит вполне естественную, на первый взгляд, фразу: «Привет, узнаешь?» Злоумышленник не представляется первым, а ждет реакции человека, чтобы под нее подстроиться. После этого мошенник жалуется, что попал в беду, и просит срочно перевести деньги. Как только доверчивая жертва нажимает на кнопку «подтвердить оплату», ее банковская карта мгновенно «обчищается». Такую схему мошенничества несложно распознать — например, китайские злоумышленники сами себя выдают, выставляя лисий хвост — акцент. Люди из разных провинций говорят на своих диалектах, поэтому многие, когда переходят на путунхуа (общепринятый разговорный язык), не в состоянии полностью скрыть акцент, а у жителей Поднебесной на него «абсолютный слух». Они быстро делают вывод, что на другом конце телефона находится не родственник, а мошенник, и предотвращают преступление. 

 

Схема №2: «Троянский конь»

В Китае активно используются троянские программы. Так, утром 26 июня 2023 года директор компании по фамилии Ши сообщил по сети WeChat бухгалтеру Лю, чтобы она перевела депозит за строительные работы компании R. Примерно в 13 часов госпожа Лю получила от пользователя «директор Ли компании R» запрос на авторизацию в WeChat и добавила его в контакты. «Директор Ли» сразу же создал в WeChat группу из трех человек, включив в нее бухгалтера Лю и пользователя «директор Ши». Последний дал бухгалтеру указание оплатить перевод. Ничего не подозревающая госпожа Лю перевела 4,8 млн юаней на указанный в группе счет. Настоящий директор Ши узнал об этой транзакции, только получив SMS о списании средств. Выяснилось, что за день до этого бухгалтер открыла прикрепленный файл в сообщении с темой «Квитанция выписана, проверьте вложение». Этот файл был троянской программой, которая стала передавать злоумышленникам переписку по WeChat. Так мошенники узнали о планах настоящего директора Ши по оплате депозита. 

 

Схема №3: «Лжеполицейский»

В августе 2023 года 13-летняя школьница по фамилии Ли получила сообщение с приглашением войти в группу по QR-коду, чтобы позвонить поп-кумиру. Как только девочка вошла в группу, там появился «полицейский Чжан», который объявил, что произошла утечка личных данных известного поп-исполнителя и все участники группы должны содействовать расследованию. Школьнице Ли был выделен «адвокат Чжао», который уговорил ребенка для улаживания дела перевести 350 тыс. юаней на указанный им счет, купить телефон Apple и отправить по указанному им адресу. 

 

Схема №4: «Зигзаг удачи»

Злоумышленники могут избрать другую стратегию: массово разослать SMS, несущие «радостную весть» — поздравление с победой в розыгрыше. Для того, чтобы получить упавший с неба автомобиль, катер или билет на круиз, нужно сначала уплатить подоходный налог, оплатить некоторые формальности и т. п. Список платежей не заканчивается, платежи становятся крупнее, а до выплаты приза дело, естественно, никогда не доходит.

 

Схема №5: «Откорм поросенка»

Широко распространены и фарминговые схемы, в которых жертва направляется на фиктивный сайт, имитирующий площадку для онлайн-торговли, приобретения услуг, операций с акциями и т. п. Китайское название таких схем — «откорм поросенка». «Клиенту» сначала предоставляют возможность легко заработать небольшую сумму, а когда он переходит на игру по-крупному — отбирают всё.

В июле 2023 года госпоже Чжан из города Чунцин прислали карту с QR-кодом. Недолго думая, женщина отсканировала код и вошла в группу WeChat. Оказалось, что там выдавались задания на размещение заказов на специальной платформе, а за их выполнение полагались щедрые бонусы. Госпожа Чжан сделала 21 заказ за один день и заработала более 200 юаней. На следующий день женщина перечислила 300 юаней в организацию «Красный Крест» и получила бонус в 450 юаней. Стоимость заданий и бонусов быстро достигла пятизначных цифр. Когда госпожа Чжан перевела 80 тыс. юаней, в службе поддержки ей сообщили, что операция была выполнена неправильно и транзакцию нужно сделать заново. Она повторила перевод много раз, но он никак не проходил. Средства же, между тем, списывались с ее банковского счета каждый раз. Общий ущерб составил 1,17 млн юаней.

 

Схема №6: «Попросить ключи от квартиры, где деньги лежат»

В декабре 2024 года госпоже Чэнь позвонили, представившись службой поддержки TikTok, по поводу якобы оформленной женщиной «Миллионной» страховки. Мошенники разъяснили, что бесплатный период закончился, и теперь нужно платить по 2000 юаней в месяц, причем спишется сразу сумма в 72 тыс. юаней за три года вперед. По словам злоумышленников, было еще не поздно отказаться от страховки, но для этого нужно было совершить целый ряд операций онлайн. Госпожа Чэнь не успевала за инструкциями «службы поддержки», и злоумышленники предложили быстро все сделать через удаленный доступ к компьютеру. Через некоторое время госпожа Чэнь получила SMS о списании 362 тыс. юаней с банковской карты, а ее пароль к личному кабинету банка уже не действовал.

 

Схема №7: «Номера-грабители»

Так же, как и в России, в Китае распространены номера-грабители. Звонит незнакомый номер, а когда человек пытается ответить, вызов сразу автоматически сбрасывается. Жертва, ничего не подозревая, перезванивает — и попадается на удочку. Когда приходит время оплачивать счета, человек с удивлением обнаруживает списание средств за «специальные услуги», иногда в несколько сотен юаней.

 

Схема №8: «Мошенники-оборотни» 

20 апреля 2023 года господин Го, владелец технологической компании в городе Фучжоу, получил от «друга» видеозвонок по сети WeChat. «Товарищ» сообщил, что ему срочно нужно перевести 4,3 млн юаней для участия в тендере от имени компании господина Го, так как она имела соответствующую лицензию. Видя лицо друга по видеосвязи и слыша его голос, бизнесмен ничего не заподозрили сделал нужный перевод, не проверив личный счет. Об этом господин Го вскоре пожалел, ведь лицо и голос были заменены при помощи ИИ-технологий в режиме реального времени.

 

Глава II

Все виды схем, пожалуй, перечислять не будем, мошенники со всего мира перенимают их друг у друга, нисколько не гнушаясь пользоваться чужими «находками». Поэтому в «работе» мошенников Поднебесной существует как своя специфика, так и черты, свойственные злоумышленникам других стран.

К примеру, и в Россию, и в Китай мошенники звонят в основном из-за рубежа. Лишь малая часть колл-центров размещена на территории РФ — в основном, в местах лишения свободы, а в КНР подобные преступные организации практически отсутствуют — жесткое регулирование дает о себе знать. Так, подавляющее количество мошеннических звонков приходит в Россию из Украины.

В Китай мошеннические звонки поступают из Мьянмы. В сознании жителей Поднебесной эта страна давно стала именем нарицательным для контрабанды наркотиков, торговли людьми и человеческими органами. После начала гражданской войны, вспыхнувшей в мае 2021 года, в стране начались беспорядки: центральная власть окончательно ослабла, во многих штатах власть оказалась в руках у криминальных сепаратистских группировок, которым подчинились и местные правоохранительные органы.

Именно это способствует беспрепятственной работе колл-центров, количество которых, как указывает кандидат юридических наук Я. О. Кучина в своей работе «Основные направления уголовной политики по борьбе с телекоммуникационными мошенничествами (скам-коллами) в КНР», достигает тысячи в пограничных с Китаем районах Мьянмы. Там работает приблизительно 100 тыс. сотрудников, причем значительная их часть является жертвами.

Согласно сведениям полиции Таиланда, число этнических китайцев, заманенных в Мьянму на заработки, достигает 70 тыс. человек в год. Как только искатели заработка прибывают в «землю обетованную», «работодатели» отбирают у них паспорта и телефоны — так недавно свободные граждане становятся «кули», то есть рабами. Преступники распределяют людей по колл-центрам и раздают им задания: например, за день привлечь трех «клиентов». Если план не выполнен, несчастного жестоко избивают. У человека есть призрачная надежда вернуться на родину, если за него заплатят выкуп. Однако зачастую после получения денег похитители выдвигают новые требования. Тем не менее есть и счастливые случаи. К примеру, в 2024 году преступники, получившие откуп в 200 тыс. юаней, вернули 18-летнего хэнаньского юношу родителям, но только потому, что у молодого человека не хватало опыта, необходимого для работы.

Несмотря на то что пленников стерегут вооруженные надзиратели, многие решаются на побег. Единицы, которым удалось вернуться домой, сходятся в одном: лучше погибнуть от пули, чем оставаться в мьянманском аду. Однако сбежать не так просто: местная полиция всячески помогает «предпринимателям» из колл-центров вернуть ценные кадры. Схваченных беглецов жестоко избивают, часто до смерти. Если пленник остается жив, его сажают на несколько дней в водную темницу — трехметровую яму под навесом, наполненную мутной зловонной канализационной жижей.

В целях пресечения трансграничного телекоммуникационного мошенничества китайское правительство начало кампанию по добровольному возвращению преступников в обмен на снижение наказания. Для тех подозреваемых, кто отказался вернуться с повинной в Китай, были введены следующие меры наказания:

  • аннулирование прописки;
  • заморозка банковских счетов;
  • блокировка сим-карт и запрет на банковское и телекоммуникационное обслуживание в течение пяти лет;
  • запрет на передвижение на самолетах и скоростных поездах;
  • аннулирование загранпаспортов;
  • снос домов, построенных на незаконно полученные доходы.

Последняя мера зачастую означала, что родственники подозреваемых оказывались на улице. Села (общины), в которых был прописан хотя бы один из подтвержденных мошенников, лишались всех государственных субсидий.

Разъяснительная работа велась с оставшимися на родине родственниками, которые в свою очередь сообщали подозреваемым о сложившейся ситуации. Между низовым местным руководством (сел и общин) и полицией было организовано своего рода соревнование. Руководителям недвусмысленно дали понять, что если их родственники занимаются телефонным мошенничеством из-за рубежа, то они должны в кратчайшие сроки убедить преступников вернуться. Если же полиция успевала установить вину до явки мошенников с повинной, то в отношении местного руководства автоматически открывалось расследование в укрывательстве, и дело передавалось в уездные дисциплинарный и контрольный комитеты Компартии.

Местное руководство несло ответственность и за деяния односельчан. Если изобличался один телеком-мошенник из числа жителей села (общины), руководителям объявлялся выговор. Если же число задержанных достигало двух и более, то глава села (общины) и секретарь парторганизации освобождались от занимаемых должностей. О новой политике было объявлено на конференции с довольно витиеватым названием «Собрание по поводу клятвы «Стодневной борьбы» по искоренению организованной преступности и наведению порядка на малой родине тех, кто занимается телекоммуникационным мошенничеством из-за рубежа». Эта кампания принесла плоды: только с апреля 2021 по июль 2022 года 230 тыс. подозреваемых вернулись в Китай с повинной.

Позже правительство КНР перешло к организации полицейских операций за рубежом, ключевую роль в этом сыграло укрепление международного сотрудничества. К примеру, с 28 по 29 августа 2023 года в Пекине состоялось Семнадцатое совещание на ведомственном уровне по реализации Соглашения об управлении границей и сотрудничестве между Китаем и Мьянмой. Стороны договорились об упрощении процедур сотрудничества при расследовании преступлений и передаче подозреваемых из Мьянмы на территорию КНР. Теперь экстрадиция будет занимать всего лишь несколько дней.

Кроме того, 16 августа 2024 года главы МИД Китая, Лаоса, Таиланда и Мьянмы обсудили вопросы по борьбе с трансграничной преступностью на неформальной встрече, которая проходила в городе Чиангмай (Таиланд). По словам министра иностранных дел КНР Ван И, для того чтобы преодолеть высокий уровень преступности, нужно прибегнуть к совместным усилиям стран региона. Страны договорились укреплять взаимное сотрудничество и поддерживать более тесную координацию усилий по борьбе с телекоммуникационным мошенничеством, азартными онлайн-играми, контрабандой наркотиков и торговлей людьми.

С сентября 2023 года по начало 2024-го. благодаря общим усилиям властей КНР, Таиланда, Лаоса и Мьянмы были успешно проведены операции против колл-центров. Так, только за неполных три месяца (по состоянию на 21 ноября 2023 года) из Мьянмы в КНР было экстрадировано более 31 тыс. подозреваемых в телекоммуникационном мошенничестве, задержанных во время данных рейдов.

 

Глава III

В 2022 года был принят «Закон КНР о противодействии мошенничеству в телекоммуникационных сетях». Статья 3 Закона гласит, что он применяется для борьбы против телеком-мошенничества, которое совершено на территории КНР или гражданами КНР за пределами территории Китая. Таким образом, Закон действует в том числе против иностранных граждан и организаций, если ущерб причинен на территории КНР; а если преступники имеют гражданство КНР, то действие Закона распространяется на них вне зависимости от места незаконного присвоения имущества.

Статья 6 гласит, что Госсовет КНР (аналог правительства) создает специальный рабочий механизм по борьбе с телекоммуникационным мошенничеством и осуществляет планирование и координацию его работы, а местные правительства создают аналогичные местные механизмы. Это показывает, что руководство страны уделяет данной проблеме исключительное внимание.

Статьи 6 и 9 обязуют операторов связи и банков создавать системы предотвращения рисков телеком-мошенничества, а также регистрировать реальные имена пользователей. Пользователям, «вовлеченным» в мошенничество (так обозначаютлиц, не принимавших непосредственное участие в преступлении, но на которых, например, были оформлены сим-карты, фигурирующие в деле), могут ограничить действие их сим-карт и отказать в выдаче новых.

Статья 13 предписывает операторам связи обеспечивать отображение реального телефонного номера и отслеживать источник его подмены. Статья 14 запрещает производство и торговлю оборудованием и ПО для подмены номера, вставки большого количества сим-карт, незаконного входа из интернета в телеком-сеть для массового получения и заполнения верификационных кодов и другим, используемым в мошеннической деятельности. Операторы связи должны сообщать о фактах обнаружения такого оборудования органам безопасности.

Статья 25 запрещает продажу и предоставление личных данных, отмывание денег при помощи криптовалюты и любую иную помощь лицам, осуществляющим телеком-мошенничество. Операторы связи и интернет-провайдеры должны проявлять разумную предусмотрительность, стремясь исключить предоставление таким лицам соответствующих услуг. Такие расплывчатые формулировки, как «иная помощь», делают возможным привлечение к ответственности большего круга лиц и воспитывают у бизнеса практику самостоятельной проверки связи своих партнеров с телекоммуникационным мошенничеством.

Статья 36 разрешает органам иммиграции отказывать в выезде гражданам КНР в страны, где отмечен высокий уровень телеком-мошенничества. Эти государства не указаны в Законе; по некоторым данным, это Камбоджа, ОАЭ, Филиппины, Таиланд, Мьянма, Лаос, Малайзия, Турция и Индонезия.

Статьи 39-43 устанавливают ответственность физических и юридических лиц за нарушение Закона в виде штрафа до 5 млн юаней.

Работа китайских законодателей, дипломатов и правоохранительных органов принесла свои результаты. За период с августа по декабрь 2023 года количество телеком-мошенничеств снизилось на 29% по сравнению с аналогичным периодом предыдущего года, а за январь-июль 2024 года — на 24%.

Изучение китайского опыта в этой сфере, безусловно, важно и полезно, однако, ситуация в России отличается тем, что в нашем случае полицейские операции неприменимы — снижение телеком-преступности наступит только после завершения боевых действий.

Стать автором BIS Journal

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.02.2025
В открытый доступ попали учётные данные для 15 тыс. устройств FortiGate
07.02.2025
Во встрече с регулятором примут участие руководители Банка России, министерств и ведомств
07.02.2025
Таиланд применил свой главный антифрод-приём — «рубильник»
07.02.2025
Роскомнадзор отчитался о блокировке неверифицированных «симок»
07.02.2025
VK кладёт в портфолио SIEM-решение
06.02.2025
Минцифры выдаст гражданам «тревожные кнопки»
06.02.2025
71% компаний актуализирует свои ИБ-навыки на профессиональных конференциях и вебинарах
06.02.2025
Россия и Китай сплетут нейросеть
06.02.2025
Curator: Россия, США и Бразилия — главные страны-источники DDoS-атак
06.02.2025
Новые телеком-правила подняли стоимость угнанных Telegram-аккаунтов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных