Jump to content

Recommended Posts

Posted (edited)

070416_avto-vorovstvo-s-kreditok_1_082a1

 

Мошенничество с банковскими картами становится все более технологичным. Поскольку, вследствие дополнительных мер безопасности, предпринимаемых банками, старые методы утратили эффективность, и на первый план выходят методы воздействия непосредственно на клиентов, в том числе фишинг. По подсчётам компании Zecurion, за последний год мошенники смогли украсть 6 миллионов рублей с банковских карт россиян с помощью внешних интерактивных голосовых ответчиков (IVR).

 

Zecurion — российская компания, которая занимается защитой от утечек информации, консалтингом и проведением исследований в области информационной безопасности. Входит в число крупнейших российских компаний в сфере защиты безопасности дистанционного банковского обслуживания.

 

Представители компании рассказали о развитии нового вида мошенничества в России – воровстве данных банковских карт при помощи внешних интерактивных голосовых ответчиков. IVR  — программа предварительно записанных голосовых сообщений, которая распределяет звонки внутри call-центра: «Спасибо за звонок в нашу компанию. Если Вы знаете внутренний номер сотрудника, наберите номер прямо сейчас".

 

Изначально, IVR создавались в качестве программ-автоответчиков для входящих вызовов. Но за последний год мошенники научились настраивать IVR на исходящие звонки. Работают злоумышленники по следующей схеме: роботы, которых они запрограммировали, звонят клиентам, представляются сотрудниками банков и узнают интересующую информацию.

 

Для «заметания следов», мошенники устанавливают вредоносные программы в облачные дата-центры (так злоумышленников вычислить намного труднее, нежели при использовании ими собственных IP-адресов). Чтобы снять подозрения, программы направляют звонки и настоящим работникам банка. Целью всех махинаций является получение реквизитов (данные карт, логины и пароли для входа в интернет-банк, CVV- и PIN-коды).

 

Дмитрий Каштанов, руководитель цифрового бизнеса группы Бинбанка, говорит о том, что для подтверждения операций через интернет-банк требуются одноразовые пароли, которые рассылаются клиентам посредством SMS. Так, совершая финансовое преступление, робот-автоответчик IVR сообщает клиенту, что в результате ошибочной транзакции произошёл сбой системы, а для ее отмены нужен одноразовый пароль, который пришел в SMS.

 

 

Читать полностью

Edited by Tomcat_MkII

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Новая вредоносная программа начала красть данные криптокошельков на macOS

      Новая вредоносная программа Shamos, разработанная группировкой COOKIE SPIDER, крадет данные криптокошельков с устройств на macOS, сообщили специалисты работающей в области кибербезопасности компании CrowdStrike. С конца июня Shamos успела заразить более трехсот компаний по всему миру. Жертв заманивают через рекламу или фальшивые хранилища на GitHub, обещая инструкции по решению популярных проблем macOS — например, со сбоями принтера или безопасностью системы.   На сайтах с адресами вр

      in Новости криптовалют

    • Хакеры нашли способ красть криптовалюту через игры в Steam

      Хакеры группировки EncryptHub (Larva-208) используют видеоигры на платформе Steam для распространения вредоносного программного обеспечения, крадущего криптовалюту с кошельков пользователей, сообщили специалисты по безопасности компании Prodaft. Несколько дней назад мошенники внедрили вредоносную программу HijackLoader в игру Chemia. Программа позволяет получить доступ к персональным данным игроков, в том числе к ключам доступа криптовалютных кошельков. Число жертв до момента удаления игры

      in Новости криптовалют

    • NIST: Китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

      Эксперты по кибербезопасности Национального института стандартов и технологий США (NIST) заявили, что микроконтроллер ESP32, используемый в миллиардах устройств Интернета вещей (IoT), включая популярные аппаратные биткоин-кошельки, имеет критические уязвимости, ставящие под угрозу безопасность цифровых активов. По данным исследователей NIST, ошибка, обозначенная как CVE-2025-27840, позволяет злоумышленникам подделывать подписи транзакций и удаленно извлекать закрытые ключи, делая биткоин-к

      in Новости криптовалют

    • Роботы для торговли криптовалютой

      Приветствую друзья! Представляю вашему вниманию тройку торговых роботов для торговли криптовалютой: - Файтер (постоянный умеренный доход - до 15% в месяц) - Лорд (для работы с альткоинами, вывода депо из просадки - >25% в месяц) - Кинг (точные входы, высокие доходы - более 50% в месяц) Каждый из них имеет собственный алгоритм работы. Работают исключительно на спотовом рынке. Есть возможность бесплатного тестирования! Более детально здесь

      in Софт для трейдинга

    • Chainalysis: «низкое предложение и высокий спрос помогают росту BTC»

      По данным Chainalysis, более 77% добытых BTC находятся на кошельках инвесторов, тогда как новые покупатели приходят на рынок. Соотношение спроса и предложение способствует росту BTC. Согласно результатам нового исследования аналитической компании Chainalysis, институциональные инвесторы повлияли на сокращение предложения на покупку BTC и последующее повышение цены криптовалюты.   «Хотя общее количество BTC в обращении растет с каждым днем, фактически доступное для покупки число

      in Новости криптовалют

×
×
  • Create New...