Банковская учетка: аферисты нашли новый сценарий для вымогательства данных

Банковская учетка: аферисты нашли новый сценарий для вымогательства данных

Банковская учетка: аферисты нашли новый сценарий для вымогательства данных

Мошенники обзванивают жертв от имени сотрудников банка и сообщают, что их учетная запись онлайн-банка была заблокирована. Клиент должен “помочь” восстановить доступ, сообщив пароли из СМС-сообщения.

О новой уловке финансовых аферистов сообщили в пресс-службе ВТБ. Злоумышленники пугают клиентов блокировкой мобильного банка. Во время разговора мошенники вытягивают из жертвы СМС-пароль, который “должен помочь” восстановить работу сервиса. 

На самом деле преступники “перехватывают” учетную запись клиента, быстро оформляют кредит и выводят деньги, пока жертва не успела опомниться.

“В попытках завладеть средствами клиентов банков мошенники изобретают все более изощренные схемы, которые постоянно совершенствуются”, — комментирует новость вице-президент ВТБ Ольга Цегельная.

Разговоры ведутся по заранее подготовленным сценариям с использованием манипулятивных методик, поэтому главная рекомендация в таких случаях – немедленно прекратить общение и самостоятельно связаться с банком по официальным каналам для уточнения информации, рекомендует топ-менеджер.

Злоумышленники регулярно придумывают новые схемы телефонного обмана, поэтому сегодня необходимо знать основные признаки, которые помогут понять, что Вы имеете дело с мошенниками, добавляет эксперт компании “Газинформсервис” Григорий Ковшов.

К тревожным сигналам относится требование звонящего предпринять меры “немедленно”. Собеседник обычно настойчив и очень хочет “помочь”. Третий признак мошенничества — абонент проявляет повышенный интерес к вашим персональным данным.

При подобных звонках рекомендуется прекратить разговор и обратиться на горячую линию банка для уточнения информации, советует Ковшов.

Добавим, накануне стало известно, что информацию о взятых кредитах хотят отражать в личном кабинете пользователя на портале Госуслуг.

Законопроект, обязывающий кредитора уведомлять граждан, внесен в Госдуму. Инициатива направлена на борьбу с мошенничеством, заявляют авторы. Правда, в первой редакции законопроекта уведомлять планируется об уже взятом кредите и переведенных на возможно чужой счет деньгах.

В Android нашли обход новой 24-часовой задержки на установку APK

Google подробно объяснила, как будет работать новый механизм установки приложений от непроверенных разработчиков на Android. Идея простая: добавить побольше трения, чтобы пользователи не ставили подозрительные APK по наводке мошенников. Но довольно быстро выяснилось, что у более опытных пользователей останется вполне прямой обходной путь через ADB.

Напомним, новый сценарий сторонней загрузки софта Google запускает в августе.

Если пользователь захочет установить приложение от непроверенного разработчика обычным способом, ему придётся пройти целую цепочку действий: включить режим разработчика, подтвердить, что его никто не принуждает, перезагрузить устройство, снова пройти аутентификацию и затем выждать 24 часа.

После этого можно будет разрешить установку таких приложений на 7 дней или бессрочно. Google прямо говорит, что эта пауза нужна для борьбы с социальной инженерией и ломает навязанную срочность, на которой часто держатся мошеннические схемы.

Но есть нюанс, который многим понравится куда больше самой защиты. Как уточнил Мишаал Рахман, а затем подтвердила и документация Google, Android Debug Bridge (ADB) в этой истории почти не меняется. Через ADB разработчики и продвинутые пользователи по-прежнему смогут устанавливать неподписанные или непроверенные приложения на свои устройства без этой новой суточной паузы.

То есть на практике получается довольно любопытный компромисс. Для обычной сторонней загрузки Google делает процесс заметно более вязким и медленным, чтобы случайный пользователь лишний раз остановился и подумал. А для тех, кто и так пользуется ADB, ничего радикально не ломают: хочешь поставить APK сразу — подключай устройство, включай нужные опции и работай по старой схеме.

В этом есть своя логика. Google явно пытается не столько запретить стороннюю загрузку, сколько усложнить именно те сценарии, где человека под давлением заставляют быстро установить вредоносное приложение. При этом компания оставляет путь для разработчиков, тестировщиков и энтузиастов, которые осознанно берут на себя риск и знают, что делают.

RSS: Новости на портале Anti-Malware.ru