ЛК рассказала о схеме обмана клиентов российских банков

ЛК рассказала о схеме обмана клиентов российских банков

Эксперты «Лаборатории Касперского» в своей практике довольно часто сталкиваются с определенным видом мошенничества, когда злоумышленники предлагают пользователям перевести денежный выигрыш на банковскую карту.

К примеру, за последние несколько месяцев аналитики компании обнаружили в Интернете более тысячи страниц, где применялась одна и та же мошенническая схема с использованием логотипов и названий известных российских банков.

Суть обмана крайне проста: при попадании на специальную веб-страницу пользователю сообщается, что сразу несколько популярных банков запустили акцию для своих лояльных клиентов, и именно он – посетитель этой страницы – стал счастливым победителем и обладателем денежного приза.  

Для того чтобы получить свой выигрыш, пользователю нужно на этой же странице указать номер своей банковской карты и срок ее действия. Далее, в целях «идентификации владельца», запрашивается сумма остатка и, разумеется, трехзначный код проверки подлинности карты, указанный на ее обороте. Предвосхищая возможные недоумения пользователя, зачем нужна какая-либо дополнительная информация кроме номера карты, мошенники на всех этапах сбора данных сообщают, что все делается из соображений безопасности проведения транзакции. 

По окончании ввода всей запрашиваемой информации пользователь вместо денег получает сообщение, что его карта не пригодна для зачисления выигрыша, однако он может попробовать ввести данные другой карты. Естественно, это не поможет доверчивому человеку получить приз, а вот мошенники, наоборот, обретут еще одну возможность украсть чужие деньги. 

«Злоумышленники всегда апеллируют к тому, что интересует и волнует людей в первую очередь. А когда речь заходит о деньгах, очень немногие обойдут заманчивое предложение стороной. Именно поэтому подобные простые схемы мошенничества до сих пор работают «на ура». Кроме того, множество людей по-прежнему не знает, чем грозит передача данных банковской карты третьим лицам. Мы настоятельно рекомендуем пользователям вводить данные банковской карты только на известных и проверенных ресурсах при наличии защищенного интернет-соединения HTTPS», – отметила Надежда Демидова, старший контент-аналитик «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая версия Mirai атакует видеорегистраторы в России и за рубежом

Эксперты по информационной безопасности зафиксировали всплеск атак с использованием новой версии ботнета Mirai. На этот раз под удар попали цифровые видеорегистраторы (DVR), причём больше всего атак — в России, Китае, Египте, Индии, Бразилии и Турции.

Судя по всему, в зоне риска остаются десятки тысяч уязвимых устройств по всему миру.

Что за Mirai и почему это опасно

Mirai (и его «наследники») — это один из самых известных и устойчивых ботнетов, ориентированных на устройства интернета вещей. Он активно распространяется за счёт слабых паролей и уязвимостей в прошивках: как только злоумышленник находит дыру в безопасности, он превращает устройство в часть своей сети. Дальше — по накатанной: DDoS, шпионаж, сбор данных.

Что делает новая версия

Анализ сетевой активности показал, что в последних атаках Mirai использует уязвимость CVE-2024-3721. Основная цель — видеорегистраторы, которые используются повсеместно: от жилых домов и офисов до заводов, вокзалов и школ. Через такие устройства можно не только получить доступ к видеопотокам, но и использовать их для дальнейших атак.

Особенность этой версии Mirai — она умеет распознавать, если её запускают в песочнице или на виртуальной машине, где ИБ-специалисты обычно изучают вредонос. В таких случаях ботнет затаивается, что сильно усложняет его обнаружение.

Почему это важно

Mirai продолжает активно развиваться, несмотря на то что его исходный код утёк в сеть почти десять лет назад. С тех пор множество группировок используют его основу, добавляя собственные фишки. По открытым данным, в интернете по-прежнему можно найти более 50 тысяч уязвимых видеорегистраторов — и это только те, что «светятся» в сети.

Что можно сделать

Чтобы не стать частью ботнета, специалисты «Лаборатории Касперского» рекомендуют выполнить несколько простых, но важных шагов:

  • Сменить заводские логины и пароли на надёжные;
  • Обновить прошивку устройства — особенно если оно старое;
  • Отключить удалённый доступ, если он не нужен;
  • Выделить IoT-устройства в отдельную сеть, чтобы изолировать их от остальной инфраструктуры;
  • Следить за сетевым трафиком и обращать внимание на необычную активность.

Mirai, как видно, не собирается уходить на покой. И если устройство подключено к интернету — оно уже потенциальная цель.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru