Число краж наличных из банкоматов растет с угрожающей скоростью

Число краж наличных из банкоматов растет с угрожающей скоростью

В последнее время кражи из банкоматов в Европе растут с угрожающей скоростью. Технические возможности преступников расширяются, в итоге в 2008 году число похищений из банкоматов выросло на 149%, а общая стоимость таких преступлений в Европе составляет порядка полумиллиарда евро, отчиталось Европейское агентство по информационной безопасности (ENISA).

ENISA опубликовало специальный доклад "Кражи из банкоматов: взгляд на ситуацию в Европе и золотые правила предотвращения", в котором призывает потребителей более тщательно соблюдать меры предосторожности для предотвращения краж с банковских карт. 

За прошлый год число банкоматов в Европе выросло на 6%, таким образом их общее количество достигло 400 тысяч, говорится в докладе. Многие из этих банкоматов находятся в удаленных местах, таких как небольшие местные универмаги, аэропорты и автозаправки. 75% европейских банкоматов находятся всего в пяти странах: Великобритании, Испании, Германии, Франции и Италии.

Способ кражи денег из банкоматов много, но преступники по-прежнему отдают предпочтение незаконному отбору наличных денег из банкоматов. Пин-коды от карточек они получают с помощью различных приемов, от "заглядывания через плечо" до сложных техник с привлечением миникамер, подложных накладок на клавиатуру для ввода кодов и даже фальшивых банкоматов. При этом, говорят авторы отчета, распространяющиеся беспроводные технологии Bluetooth позволяют передавать данные карты и пин-код на находящийся неподалеку ноутбук. 

Кроме того, преступники могут "захватить" карту, когда ее владелец снимает наличные, и извлечь ее из банкомата позднее, или же остановить операцию в середине и продолжить ее после того, как жертва отойдет от банкомата, или сделать так, что в банкомате застрянут деньги. 

Организованные преступные группы также прибегают к фишингу и хакерскому взлому, проникая в компьютерные системы банков и на их сайты, откуда и получают данные о счетах и пин-коды.

"Банкоматы привлекают преступников, потому что в них лежат банкноты, а банковские карты сами по себе обеспечивают доступ к счетам жертв, - говорит исполнительный директор ENISA Андреа Пиротти. - Заглядывая в будущее, можно предположить, что преступления, связанные с банкоматами, станут еще популярнее по мере внедрения банкоматов нового поколения. Первая линия защиты - это повышение осведомленности потребителей об опасностях, с тем чтобы пользователи могли принимать простые меры предосторожности, такие как защита пин-кода от посторонних глаз во время ввода и внимание ко всем признакам подозрительной деятельности рядом с банкоматом". 

Как защитить свои деньги от преступников

Составители отчета рекомендуют всем странам-членам ЕС распространить соответствующую информацию и предостережения среди пользователей банковских карт. 

В рамках рекомендованной процедуры ENISA предлагает список "Золотых правил" для максимальной защиты своих денег. 

Эксперты призывают не пользоваться банкоматами с излишним числом знаков и предупредительных наклеек, а также отдавать предпочтение банкоматам, расположенным внутри банков, а не отдельно стоящим. 

Пользуйтесь банкоматами, которые хорошо освещены и хорошо просматриваются, а также обращайте внимание на людей вокруг, следите, чтобы они находились на безопасном расстоянии от вас, отмечают специалисты. 

При осуществлении операций стоит внимательно осмотреть переднюю стенку банкомата на предмет возможного взлома, а также обратить внимание на устройство считывания - нет ли там дополнительных девайсов. "Проверьте, нет ли чего-то необычного в клавиатуре ввода, нет ли лишних камер. Защищайте свой пин-код, стоя вплотную к банкомату и заслоняя клавиатуру. В случае пропажи карты сообщите об этом немедленно", - отмечается в докладе. Избегайте банкоматов, которые не выдают наличные, и небанковских банкоматов, которые не берут процент с операции, отмечают эксперты. Они также рекомендуют регулярно просматривать состояние своего счета и немедленно сообщать о любой подозрительной деятельности.

Источник

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru