Мошенники освоили кражи через СБП

Мошенники освоили кражи через СБП

Мошенники освоили кражи через СБП

Злоумышленники разработали несколько схем хищения денег через систему быстрых платежей (СБП), рассылая фальшивые уведомления о штрафах, налоговой задолженности и других платежах от имени официальных организаций.

Депутат Госдумы Сергей Гаврилов предупредил, что мошенники действуют от лица Федеральной налоговой службы, Федеральной службы судебных приставов и других ведомств.

Их сообщения выглядят убедительно: написаны официальным стилем, содержат угрозы последствий за неуплату и ссылки на законодательные акты. Однако указанные URL ведут не на официальные сайты, а на фишинговые страницы, через которые злоумышленники получают доступ к банковским данным или заражают устройства жертвы вредоносными программами.

«Одна из уловок связана с тем, что человек получает уведомление о якобы существующей задолженности, например, по налогам. В нём указывается конкретная сумма, включая пени и штрафы, и предлагается срочно оплатить её через СБП. Для этого предоставляется QR-код или ссылка на оплату», — рассказал Гаврилов в интервью РИА Новости.

Куратор платформы «Мошеловка» Алла Храпунова в комментарии «Известиям» отметила, что мошенники особенно активны перед 1 декабря — сроком уплаты налогов. Они используют массовые почтовые рассылки и рассчитывают на невнимательность людей.

«Многие торопятся и не проверяют ни сообщения от банка, ни детали платежных уведомлений», — подчеркнула она.

Адвокат Шон Бетрозов добавил, что злоумышленники эксплуатируют юридическую безграмотность граждан, угрожая арестом имущества в случае якобы неуплаченной задолженности.

Эксперты рекомендуют проверять информацию о задолженностях только на официальных ресурсах, например, в личном кабинете на Госуслугах.

«Если в личном кабинете нет информации о задолженности, скорее всего, перед вами мошенники, и лучше не вступать с ними в контакт», — советует Бетрозов.

«Настоящие организации никогда не требуют немедленной оплаты через СБП без достаточных подтверждений», — добавляет интернет-аналитик «Газинформсервиса» Марина Пробетс.

Если вы уже совершили подозрительный платеж, необходимо срочно обратиться в банк — возможно, деньги ещё можно вернуть. Стоит также сообщить о мошенничестве в Роскомнадзор для оперативной блокировки фишингового сайта.

Злоумышленники украли 7 млн долларов через взломанный Trust Wallet

Массовые жалобы пользователей Trust Wallet на произвольные списания средств продолжались всю ночь с 25 на 26 декабря. Компания признала проблему лишь под утро. По подтверждённым данным, общий объём похищенных средств составил около 7 млн долларов, при этом руководство Trust Wallet пообещало полностью компенсировать потери.

Проблему у сервиса ещё вечером обнаружил блокчейн-расследователь ZachXBT — он же первым сообщил о подозрительной активности. Почти сразу после этого в сети начали появляться жалобы пользователей на несанкционированные списания средств.

Инциденты начались после обновления расширения Trust Wallet для Google Chrome. По предварительной версии, злоумышленники подменили расширение на скомпрометированную версию, что и привело к утечке средств.

В самой компании подтвердили наличие проблемы утром 26 декабря. На данный момент подтверждённый ущерб оценивается примерно в 7 млн долларов. При этом, как отмечают в Trust Wallet, в большинстве случаев у отдельных пользователей похищались сравнительно небольшие суммы.

Как уточнили в Trust Wallet, проблемной оказалась версия расширения 3.68. Пользователям других версий кошелька опасаться нечего. Исправленное расширение уже опубликовано в официальном магазине Google Chrome. Также в компании заверили, что пользователи мобильных версий Trust Wallet не пострадали.

Основатель криптобиржи Binance Чанпэн Чжао, которому принадлежит Trust Wallet, пообещал компенсировать потери пользователей. Об этом, как сообщил портал «Код Дурова», он заявил публично.

Инцидент с Trust Wallet — не первый случай, когда для кражи криптовалюты используются скомпрометированные браузерные расширения. Так, в ноябре была выявлена кампания по распространению стилера VenomSoftX, связанного с инфраструктурой зловреда ViperSoftX. Его основной задачей также была кража средств с криптокошельков. При этом главным каналом распространения выступали не официальные магазины расширений, а сайты с пиратскими играми и различными читами.

RSS: Новости на портале Anti-Malware.ru