Новая уловка мошенников нацелена на пользователей интернет-банкинга

Эксперты антивирусной компании ESET (Словакия) обнаружили образцы спам-рассылки, предназначенной для кражи аутентификационных данных пользователей интернет-банкинга. Злоумышленники рассылают по электронной почте письма от лица крупнейших банков, где сообщают о необходимости «обновить учетную запись на сайте» и предлагают для этого перейти по ссылке. В противном случае, по утверждению мошенников, аккаунт будет заблокирован через 24 часа.

Кликнув по ссылке в таком письме, пользователь попадает на поддельную страницу, имитирующую интерфейс онлайн-банка, и вводит там логин и пароль. Так аутентификационные данные жертвы становятся известны мошенникам.

 

Образец "Банковского спама", имитирующий письмо от банка Ирландии

 

«Как получить пароль от чужого банковского аккаунта? Просто спросите его у владельца. Так действуют некоторые мошенники, и, как ни странно, это работает, – комментирует Анна Свердлова, директор по маркетингу ESET Russia. – Чтобы не стать очередной жертвой, не переходите по ссылкам в подозрительных письмах. Если у вас действительно есть счет в банке, упомянутом в рассылке, войдите на его сайт через онлайн-браузер и просмотрите новости, касающиеся онлайн-сервисов».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Банк России: за год мошенники украли у граждан почти 10 млрд рублей

По данным Банка России, в прошлом году количество мошеннических операций с использованием электронных средств платежа (ЭСП) увеличилось на 34%, а их объем — в полтора раза (до 9777,3 млн рублей против 6425,8 млн в 2019 году). Доля несанкционированных транзакций, проведенных посредством использования социальной инженерии, снизилась с 68,6 до 61,8%.

Эти цифры приведены в «Обзоре операций, совершенных без согласия клиентов финансовых организаций за 2020 год», опубликованном (PDF) на сайте Банка России. В этом документе также отмечен общий рост количества и объема ЭСП-операций (на 23 и 28% соответственно), которому в большой мере способствовал всеобщий переход на удаленный режим работы.

Доля мошеннических транзакций при этом составила чуть больше 1 копейки на каждую 1 тыс. рублей. В ЦБ этот успех объясняют эффективностью автоматизированной системы «ФИД-АнтиФрод», к которой подключены все банки, работающие в России. К концу 2020 года в ней накопилось более 43 тыс. уникальных признаков операций, совершенных без согласия клиентов.

Большинство несанкционированных ЭСП-транзакций в настоящее время проводится с использованием элементов социальной инженерии, но таких инцидентов, согласно статистике ЦБ, стало меньше. Аналитики полагают, что немалую роль здесь сыграли совместные усилия Центробанка, финансовых организаций и правоохранительных органов, направленные на повышение уровня киберграмотности населения.

Индивидуальные потери клиентов банков – физлиц в результате одной мошеннической транзакции в среднем составили 11,4 тыс. руб., юрлиц — 347,8 тыс. рублей. Банки совокупно вернули (возместили) клиентам 1104,6 млн рублей, похищенных мошенниками (11,3%).

Как и годом ранее, больше всего краж пришлось на операции по оплате товаров и услуг в интернете (CNP-транзакции) — российские банки зафиксировали  585,3 тыс. таких инцидентов. Совокупный ущерб при этом составил 4229,1 млн руб., и банки вернули клиентам 19,2% от этой суммы.

Объем краж через банкоматы и терминалы по сравнению с 2019 годом возрос на 40%, через системы ДБО — на 70%. В последнем случае столь значительный рост, по словам аналитиков, обусловлен большой отдачей от таких атак: остаток на счетах, доступных в ДБО, может существенно превышать размер сделки в интернете. Мошенники, нацеленные на системы ДБО, также чаще прибегают к социальной инженерии — в 80%, согласно статистике Центробанка.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru