Сбербанк пресек деятельность мошеннического колл-центра

Сбербанк пресек деятельность мошеннического колл-центра

Сбербанк пресек деятельность мошеннического колл-центра

Служба безопасности Сбербанка в конце августа совместно с сотрудниками УЭБ и ПК ГУ МВД РФ по Москве пресекла деятельность мошеннического колл-центра, сообщает кредитная организация в понедельник.

"При активном сотрудничестве службы безопасности Сбербанка в конце августа 2017 года сотрудниками УЭБ и ПК ГУ МВД РФ по Москве пресечена деятельность мошеннического колл-центра. В ходе масштабной операции задержано 18 человек, возбуждено уголовное дело по признакам состава преступления, предусмотренного статьей 159 УК РФ "Мошенничество", — говорится в сообщении.

Специально оборудованный колл-центр продавал клиентам "медицинские препараты", а также собирал информацию об их личных данных, используя методы социальной инженерии. Материальный ущерб, причиненный 100 гражданам из различных регионов России, превысил 30 миллионов рублей. Служба безопасности Сбербанка оказывает следствию помощь в расследовании. Для сохранения тайны следствия иные подробности задержания не разглашаются, пишет ria.ru.

"Мы работаем на опережение преступников, с тем чтобы выявить их и содействовать задержанию, лишь только они обозначат преступные намерения. Высокий профессионализм наших специалистов в сфере безопасности, использование самых передовых инновационных технологий, постоянное сотрудничество с правоохранительными органами позволяют максимально эффективно противостоять любым попыткам криминалитета нанести ущерб нашим клиентам и банку", — отметил зампред правления Сбербанка Станислав Кузнецов.

Сбербанк основан в 1841 году, является крупнейшей кредитной организацией в РФ по объему активов. Около 70% населения России пользуются услугами банка. Сеть Сбербанка состоит из более чем 17 тысяч подразделений в 83 регионах РФ. Основным акционером банка является Банк России (50% уставного капитала плюс одна голосующая акция).

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru