Jump to content

Recommended Posts

Posted (edited)

070416_avto-vorovstvo-s-kreditok_1_082a1

 

Мошенничество с банковскими картами становится все более технологичным. Поскольку, вследствие дополнительных мер безопасности, предпринимаемых банками, старые методы утратили эффективность, и на первый план выходят методы воздействия непосредственно на клиентов, в том числе фишинг. По подсчётам компании Zecurion, за последний год мошенники смогли украсть 6 миллионов рублей с банковских карт россиян с помощью внешних интерактивных голосовых ответчиков (IVR).

 

Zecurion — российская компания, которая занимается защитой от утечек информации, консалтингом и проведением исследований в области информационной безопасности. Входит в число крупнейших российских компаний в сфере защиты безопасности дистанционного банковского обслуживания.

 

Представители компании рассказали о развитии нового вида мошенничества в России – воровстве данных банковских карт при помощи внешних интерактивных голосовых ответчиков. IVR  — программа предварительно записанных голосовых сообщений, которая распределяет звонки внутри call-центра: «Спасибо за звонок в нашу компанию. Если Вы знаете внутренний номер сотрудника, наберите номер прямо сейчас".

 

Изначально, IVR создавались в качестве программ-автоответчиков для входящих вызовов. Но за последний год мошенники научились настраивать IVR на исходящие звонки. Работают злоумышленники по следующей схеме: роботы, которых они запрограммировали, звонят клиентам, представляются сотрудниками банков и узнают интересующую информацию.

 

Для «заметания следов», мошенники устанавливают вредоносные программы в облачные дата-центры (так злоумышленников вычислить намного труднее, нежели при использовании ими собственных IP-адресов). Чтобы снять подозрения, программы направляют звонки и настоящим работникам банка. Целью всех махинаций является получение реквизитов (данные карт, логины и пароли для входа в интернет-банк, CVV- и PIN-коды).

 

Дмитрий Каштанов, руководитель цифрового бизнеса группы Бинбанка, говорит о том, что для подтверждения операций через интернет-банк требуются одноразовые пароли, которые рассылаются клиентам посредством SMS. Так, совершая финансовое преступление, робот-автоответчик IVR сообщает клиенту, что в результате ошибочной транзакции произошёл сбой системы, а для ее отмены нужен одноразовый пароль, который пришел в SMS.

 

 

Читать полностью

Edited by Tomcat_MkII

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Темная сторона ИИ: как технологии помогают мошенникам

      Искусственный интеллект уже стал важным инструментом цифровых сервисов — от автоматизации работы до поиска и генерации контента. Однако эти же технологии используются и мошенниками: с их помощью создаются фишинговые сайты, дипфейки и автоматизированные схемы обмана пользователей криптовалют. За последние годы активность криптомошенников, использующих инструменты искусственного интеллекта, заметно выросла. Платформа Chainabuse компании TRM Labs зафиксировала увеличение числа подобных инциден

      in Новости криптовалют

    • Киты продают и политики не помогают: чем обернется обвал крипторынка

      Движущая сила любого рынка — деньги. А точнее люди, у которых есть много денег. Когда крупный капитал начинает продавать активы, возникает глубокая коррекция. Именно такие продажи стали основной причиной падения стоимости крупнейших криптовалют. Что будет с рынком дальше? С 14 по 21 ноября 2025 года биткоин продолжил свое начавшееся в октябре падение, опустившись еще на 12,99%. По ходу недели BTC обновил свой минимум семи с половиной последних месяцев. Это случилось в пятницу, 21 ноября, ко

      in Новости криптовалют

    • Расширение Chrome начало красть сид-фразы кошельков в Эфириуме

      Расширение браузера Chrome под названием Safery: Ethereum Wallet скрытно извлекает сид-фразы пользователей, позволяя злоумышленникам захватывать управление кошельками в экосистеме Эфириума, заявили специалисты по кибербезопасности компании Socket. Расширение маскируется под стандартный эфириум-кошелек и занимает четвертую позицию в выборке поисковика Chrome по запросу «Ethereum Wallet» — сразу за MetaMask и другими вполне безопасными приложениями, рассказали эксперты Socket.   При со

      in Новости криптовалют

    • Новая вредоносная программа начала красть данные криптокошельков на macOS

      Новая вредоносная программа Shamos, разработанная группировкой COOKIE SPIDER, крадет данные криптокошельков с устройств на macOS, сообщили специалисты работающей в области кибербезопасности компании CrowdStrike. С конца июня Shamos успела заразить более трехсот компаний по всему миру. Жертв заманивают через рекламу или фальшивые хранилища на GitHub, обещая инструкции по решению популярных проблем macOS — например, со сбоями принтера или безопасностью системы.   На сайтах с адресами вр

      in Новости криптовалют

    • Хакеры нашли способ красть криптовалюту через игры в Steam

      Хакеры группировки EncryptHub (Larva-208) используют видеоигры на платформе Steam для распространения вредоносного программного обеспечения, крадущего криптовалюту с кошельков пользователей, сообщили специалисты по безопасности компании Prodaft. Несколько дней назад мошенники внедрили вредоносную программу HijackLoader в игру Chemia. Программа позволяет получить доступ к персональным данным игроков, в том числе к ключам доступа криптовалютных кошельков. Число жертв до момента удаления игры

      in Новости криптовалют

×
×
  • Create New...