Пермские хакеры украли с банковских счетов 8 миллионов рублей

...

Недавно пермским оперативникам пачками стали сыпаться факсы от коллег из Московской, Саратовской и Свердловской областей: «С банковских счетов юридических и физических лиц исчезают деньги, а обналичиваются они в Перми».

За дело взялись сотрудники ОБЭП ОВД Ленинского района, которые и вышли на банду хакеров. 

Орудовали преступники по такой схеме. В качестве жертв выбирали людей, которые совершали покупки в Интернете или переводили деньги с одного счета на другой. В общем, вычисляли тех, чьи финансы крутились в виртуальном пространстве. А дальше как в голливудских боевиках - хакеры взламывали их пароли на банковских счетах и снимали оттуда денежки.

Украденные суммы надо было куда-то переводить. Поэтому преступники загодя подготовились.

- Они обращались к студентам, предлагали подзаработать: «Всего-то и нужно - завести в банке карточку на свое имя и передать ее нам, платим 1000 рублей», - рассказывает Константин Орлов, оперуполномоченный ОБЭП УВД по г. Перми.

Потом на эти карты перечислялись деньги жертв хакерской атаки.

За 3 месяца они ограбили более 20 человек на 8 миллионов рублей.

Попались хакеры, на том, что решились повторно использовать карточку, с помощью которой уже орудовали на чужом счете. А владелец этого счета успел заявить о пропаже денег. Банковские служащие получили сигнал, что с «засветившейся» карточки снова снимают деньги. К банкомату немедленно подъехали оперативники и задержали хакеров. Кстати, последние даже пытались оказать сопротивление. 

При обыске у них обнаружили около 40 карточек разных банков.

Кстати, как выяснилось, в обычной жизни хакеры работают менеджерами, есть среди них мелкий предприниматель и безработный. Возраст взломщиков - от 25 до 35 лет.

Уголовное дело в Следственном управлении УВД по Ленинскому району завели по статье 158 ч. 2 УК РФ – «Кража» (до 5 лет тюрьмы).

Источник: Perm.kp.ru 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

28% сотрудников компаний сливают рабочие логины и пароли фишерам

Тренировочные фишинговые рассылки, проведенные МТС RED в рамках сервиса Security Awareness, показали, что около трети сотрудников компаний переходят по ссылкам в таких письмах, а 28% оставляют на фейковых сайтах ключи от рабочих аккаунтов.

Пробные сообщения были разосланы 1018 сотрудникам крупных компаний. Результаты показали, что 319 получателей не умеют распознавать письма фишеров, а 285 — поддельные страницы.

«Порядка 30% переходов по фишинговым ссылкам в электронных письмах, замаскированных под рядовую корпоративную переписку, — стандартный показатель для компаний, реализующих базовые меры профилактики фишинга, — комментирует Илья Одинцов, руководитель направления Security Awareness. — Однако нас удивило, что 28% получателей писем вводят свои рабочие учетные данные на фишинговой странице. Мы ожидали, что этот показатель будет в два раза ниже».

Примечательно, что после первого обучения с использованием результатов тренировки доля переходов сокращается два раза и более. Однако хорошие показатели держатся недолго и откатываются до прежнего уровня. Следовательно, такие тренинги эффективны, когда они проводятся регулярно.

Статистика получена путем анализа результатов тренировочных рассылок, проведенных в 2024 году с февраля по март. В качестве темы в письмах фигурировали внутренние новости компаний, а также подарки к 23 Февраля и 8 Марта.

Перед праздниками объемы фишинга обычно возрастают. По данным МТС RED SOC, в этом году всплеск такой активности наблюдался только накануне 8 Марта. Скачок был заметным: за несколько дней число посланий фишеров возросло на 27%.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru