Мошенничество по-африкански

Мошенничество по-африкански

...

По словам ИТ-специалистов и представителей антивирусных компаний, все больше жителей Африки выходят в интернет. Однако у африканского сегмента глобальной сети есть одна характерная особенность - запредельно высокий уровень мошенничества, особенно в финансовой сфере. Причем, с ростом интернет-аудитории здесь растет и активность преступников, тогда как сетевая квалификация большинства пользователей крайне низка.

Так, фишинговые атаки наиболее распространены на территории ЮАР, здесь же больше интернет-пользователей среди всех африканских стран. Здесь же наиболее велико проникновение услуг интернет-банкинга. На днях крупнейший местный банк Asba Bank, также предлагающий клиентам услуги интернет-банкинга, был вынужден пойти на необычный шаг - совершенно бесплатно предложить всем своим клиентам наборы антивирусного и антифишингового софта.

В Asba говорят, что в африканском сегменте интернета постоянно действуют десятки поддельных интернет-сайтов их представительства, активно предлагающих клиентам под тем или иным предлогом передать в "банк" номера своих счетов, имена их владельцев, данные о банковских картах и так далее.

На данный момент, говорит Кристо Врей, управляющий директор Absa Digital, банк взял на себя обязательства и оплатил из своих средств набор Trend Micro Internet Security Pro 2009 для всех клиентов. Всего же с 2005 года банк перманентно борется с интернет-мошенниками, большинство из которых это банды из ЮАР и соседних африканских стран.

На сегодня лишь три наиболее развитых африканских страны (ЮАР, Кения и Нигерия) имеют более или менее развитые услуги интернет-банкинга, другие страны вообще таких услуг не имеют, а их граждане знакомы с интернетом весьма отдаленно. Несмотря на это, именно здесь интернет- и мобильные мошенники работают наиболее плотно, так как именно здесь население наименее осведомлено о мерах предосторожности.

Местные эксперты говорят, что в ближайшие год-два ситуация может измениться, так как страны севера Африки вскоре подключатся к подводной магистральной кабельной системе SEACOM, предлагающий неплохой доступ в интернет с приемлемым соотношением цена/скорость.

Пока же на севере и северо-востоке Африки мошенники в основном концентрируются на мобильном мошенничестве - рассылке SMS-спама, сообщениях о неких выигрышах в неочевидных лотереях, информации о необходимости перечислить ту или иную сумму на "обслуживание мобильного телефона" и т д.

"Преступники чаще всего используют телефонные номера компаний из Уганды или Танзании. Очевидно, что такое мошенничество невозможно без прикрытия со стороны самих компаний и правительства", - говорит Тайрус Камау, ИТ-специалист из Найроби (Кения).

Что касается Нигерии, то эта страна "прославилась" знаменитыми нигерийскими письмами, в которых мошенники предлагают перевести средства из одной страны в другую - предлог для перевода совершенно различный от богатого наследства до выигрыша в лотерею. "Нигерия - это самая населенная страна Африки, здесь преступность развивается по тем же законам, что и во всех прочих странах. Тем не менее, местные операторы не могут и не хотят бороться с мобильными преступниками. В 98% других стран GSM-операторы предлагают клиентам фиксированные тарифные планы, здесь же для каждого клиента свой профиль и преступники этим пользуются, предлагая подключиться к тем или иным сервисам", - говорит Фола Одуфува, старший партнер аналитической компании Praxis Partners,

"Жадность и невежество обычных пользователей - вот основные моменты, на которых играют местные мошенники. Стать жертвой афериста тут может каждый", - говорит он.

Тайрус Камау говорит, что кенийские банки сами ставят под угрозу безопасность своих клиентов, пренебрегая элементарными нормами безопасности. "Все транзакции можно легко перехватывать, здесь используются крайне слабые SSL-сертификаты, многие это осознают", - говорит он.

Вторым фронтом для работы мошенников становится атака на популярные веб-сайты, предлагающие онлайновые транзакции. К таким сайтам относят, к примеру, интернет-продавцов билетов на футбольные матчи. В будущем году в ЮАР пройдет Чемпионат мира по футболу, однако уже сегодня в стране работают десятки сайтов псевдо-ФИФА, где за немалые деньги можно забронировать билет. Само собой, никакой брони нет, есть лишь очередной способ по выуживанию денег.

 

Источник 

Появилась новая схема угона аккаунтов на Госуслугах

Злоумышленники начали использовать новую двухэтапную схему для кражи учётных записей на Госуслугах и в онлайн-банках. Формальным поводом для запуска атаки служит якобы обновление медицинских данных. Эта схема применяется не только против россиян, но и против граждан Белоруссии.

Как сообщает РИА Новости, обычно мошенники выходят на связь через мессенджеры, чаще всего через Telegram. Похожая схема также получила распространение в Белоруссии, о чём сообщают местные СМИ и ряд территориальных органов МВД страны.

На первом этапе злоумышленники представляются медицинскими работниками. Под предлогом обновления данных медицинской карты они просят сообщить возраст, рост, вес, а также пожаловаться на самочувствие. После этого лже-медик просит указать в чате номер телефона, на который якобы поступит голосовой звонок для подтверждения данных.

Затем начинается вторая фаза. В разговор вступает якобы сотрудник Госуслуг, который сообщает о попытке взлома аккаунта. Он просит назвать код из СМС, который на самом деле используется для получения доступа к учётной записи на Госуслугах или в личном кабинете онлайн-банка.

Встречаются и другие варианты развития схемы. Например, вместо сотрудника Госуслуг с жертвой может связаться лже-сотрудник правоохранительных органов. Такой сценарий особенно распространён в Белоруссии, но встречается и в России.

Как отметил депутат Госдумы Сергей Леонов, в некоторых случаях мошенники начинают атаку не с переписки, а с голосового звонка. В качестве повода может использоваться приглашение на диспансеризацию.

«Настоятельно рекомендую быть бдительными. Если вам поступил звонок от поликлиники якобы с приглашением на диспансеризацию и просьбой назвать данные паспорта и СНИЛС для этого, то кладите сразу же трубку. Ни в коем случае не называйте никакие персональные данные. Тем более не называйте никогда код из СМС якобы для подтверждения записи к врачу — это мошенники. Лучше сразу положить трубку, найти телефон поликлиники на сайте и перезвонить напрямую», — такие рекомендации дал депутат.

«Каждый код — это открытие доступа аферистам в вашу жизнь», — напомнила официальный представитель МВД России Ирина Волк.

Первые попытки использования этой схемы были зафиксированы в Ростовской области ещё в декабре. Тогда мошенники допускали много несоответствий — например, использовали номера других регионов, что вызывало подозрения у потенциальных жертв.

В конце марта злоумышленники снова активизировали эту тему. Так, 24 марта о новой волне таких атак писала газета «Тульская пресса».

Кроме того, в январе уже фиксировалось несколько волн атак, направленных на кражу аккаунтов на Госуслугах. Тогда для этого использовались телеграм-боты, а предлогами служили актуализация данных для компаний в сфере ЖКХ или акции маркетплейсов.

RSS: Новости на портале Anti-Malware.ru