Мошенники украли с банковских карт 200 млн рублей

Мошенники украли с банковских карт 200 млн рублей

Мошенники украли с банковских карт 200 млн рублей

Мошенники разработали новую схему кражи денег с банковских карт с помощью так называемой социальной инженерии. Их мишенью становятся люди, продающие товары на различных интернет-сайтах.

Притворившись потенциальными покупателями, мошенники стараются узнать CVV-код, указанный на обратной стороне пластиковой карточки. Киберворы объясняют, что код им нужен якобы для успешной трансакции. Назвав его, торговец ожидаемо лишается средств, сообщает iz.ru.

О появлении новой преступной схемы «Известиям» рассказали в компании Zecurion, специализирующейся на вопросах кибербезопасности.

«Злоумышленники достаточно ловко маскируют свои цели и подменяют понятия, например, код CVV они могут назвать нейтральным «номером счета», - отметил руководитель Zecurion Владимир Ульянов.

Метод мошенничества с использованием социальной инженерии основан на знании психологии и использовании человеческих слабостей. По предварительным данным, потери клиентов от новой схемы обмана эксперты оценили в 200 млн рублей.

Indeed MFA научили защищать RADIUS-доступ через Microsoft NPS

Компания «Индид» добавила в облачный сервис Indeed MFA два новых компонента: агент для Microsoft Network Policy Server и агент синхронизации пользователей для Windows. Первый подключает второй фактор к сервисам по протоколу RADIUS, второй избавляет администраторов от ручного переноса учётных записей из Active Directory.

Агент для Microsoft NPS встраивает многофакторную аутентификацию в действующую схему сетевого доступа.

Сначала сервер политик проверяет логин и пароль, затем передаёт запрос в Indeed MFA, где пользователь подтверждает вход вторым фактором. Таким способом можно усилить защиту приложений и сервисов, которые уже используют RADIUS, не устраивая капитальный ремонт инфраструктуры.

Второй агент автоматически синхронизирует с Indeed MFA пользователей и группы из Microsoft Active Directory. Если в компании появился новый сотрудник, изменился состав группы или учётную запись обновили, сведения передаются в облачный сервис без ручной возни. Для крупных и распределённых организаций, где кадровые перестановки происходят регулярно, это не мелочь: меньше рутинных операций — меньше шансов получить два каталога с разными версиями реальности.

Ранее в Indeed MFA уже появился агент Indeed Logon. Он добавляет многофакторную аутентификацию при интерактивном входе в Windows и удалённом подключении к рабочим станциям и серверам по RDP.

Новые компоненты позволяют организациям последовательно распространять второй фактор на дополнительные сценарии доступа, сохраняя действующую архитектуру Microsoft. По словам коммерческого директора «Индид Облако» Галуста Шахбазяна, обновление поможет масштабировать многофакторную аутентификацию без перестройки инфраструктуры и лишней нагрузки на администраторов.

RSS: Новости на портале Anti-Malware.ru