Менеджеру банка грозит 5 лет тюрьмы за кражу персональных данных клиентов

Менеджеру банка грозит 5 лет тюрьмы за кражу персональных данных клиентов

 Лерой Браун, бывший менеджер по обслуживанию физических лиц банка Wells Fargo, признан виновным в пособничестве злоумышленникам, действия которых нанесли банку ущерб в размере 72800 долларов. По имеющейся информации, с помощью Брауна злоумышленники пытались выкрасть еще 48600 долларов.  Как утверждает обвинение, в ходе операции преступниками были использованы поддельные чеки на общую сумму 121400 долларов.

Лерой Браун уже дал согласие возместить Wells Fargo причинённый ему материальный ущерб в размере 72000 долларов. Однако, это вряд ли позволит ему избежать наказания. Даже в случае возмещения финансового ущерба потерпевшей стороне, Лерой Браун может получить 5 лет тюрьмы, а также ему грозят серьезные штрафы. Согласно материалам дела, в период с ноября 2009 года по январь 2010 года Браун принимал участие в мошеннической схеме, организаторы которой с его помощью снимали средства со счетов клиентов Wachovia Bankнный (ныне Wells Fargo).

Из материалов дела следует, что Лероя Брауна привлек к участию в преступной схеме другой сотрудник банка, предложивший ему деньги за информацию о клиентах банка, которая затем использовалась злоумышленниками. По имеющейся информации, жертвами злоумышленников стали 7 клиентов банка, личные данные которых им предоставил Браун. В частности, в руках злоумышленников оказались их адреса, номера телефонов, номера социального страхования и даже дата рождения. За переданную информацию Лерой Браун получил 2000 долларов.  

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники крадут Google и Telegram-аккаунты через поддельный Zoom

Эксперты зафиксировали новый сценарий атак, нацеленных на предпринимателей и менеджеров. Злоумышленники выходят на потенциальных жертв в Telegram, представляясь клиентами, и предлагают обсудить сотрудничество в Zoom.

Вместо настоящего приглашения они присылают поддельную ссылку, которая ведёт на фишинговый ресурс. Пользователь сначала проходит несколько капч, а затем попадает на страницу входа в Google-аккаунт.

После ввода логина и пароля у жертвы дополнительно запрашивают код подтверждения. Именно этот код нужен атакующим, чтобы перехватить доступ ещё и к Telegram.

Чтобы ускорить процесс и не дать жертве времени на сомнения, мошенники могут параллельно писать или звонить, торопя с вводом данных.

Получив доступ к Google-аккаунту, они проверяют, есть ли привязанные криптокошельки или биржевые сервисы, и могут использовать учётку для поиска конфиденциальной информации или доступа к банковским ресурсам.

По словам специалистов, в этой схеме ничего принципиально нового нет — это классическая комбинация общения в мессенджере и фишинговой ссылки. Но легенда с «бизнес-версией Zoom» и дополнительное давление на жертву делают атаку убедительнее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru