Хакеры украли почти $1 млн из банка украинского миллиардера Пинчука

Хакеры украли почти $1 млн из банка украинского миллиардера Пинчука

Хакеры украли почти $1 млн из банка украинского миллиардера Пинчука

Хакерская группировка украла более 950 тыс. долларов из «Банка Кредит Днепр», который принадлежит украинскому миллиардеру Виктору Пинчуку, сообщается в постановлении Печерского районного суда Киева.

По данным суда, преступление было совершено в апреле 2016 года. Хакеры, граждане России и Украины, при помощи вредоносного ПО создали в информационной системе «Банк Кредит Днепр» подложный платежный документ на перевод 950 831,85 долларов, сообщает riafan.ru.

Позднее члены группировки «при пособничестве граждан Украины, Российской Федерации, Армении и Азербайджана» сняли деньги через банкоматы в Китае. 

В постановлении идет речь о ходатайстве следователя по делу о временном доступе к вещам и документам, содержащим банковскую тайну. Прошение следователя суд удовлетворил, сообщает ТАСС.

Ранее Anti-malware.ru сообщали о похищении хакерами с банковских карт россиян 650 млн рублей в 2016 году, что на 15% меньше годом ранее. По мнению экспертов, снижение произошло из-за того, что владельцы карт изучили наиболее популярные схемы мошенничества и стали их избегать.

Мошенники запустили десятки фейковых сайтов Steam с раздачами

Целью новой фишинговой кампании, в рамках которой задействовано не менее 20 сайтов с поддельным дизайном Steam, является кража учётных записей пользователей игрового сервиса. Для приманки злоумышленники используют обещания подарочных карт и игровых скинов.

О кампании сообщили специалисты компании F6. Схема классическая: пользователей убеждают ввести логин и пароль от Steam на фишинговой копии оригинального сайта якобы для получения «приза».

Всего эксперты обнаружили около 20 подобных ресурсов. На шести из них предлагались подарочные карты номиналом до 50 долларов, на остальных — бесплатные скины для игр.

 

«В декабре 2025 года активно используются фейковые сайты Steam с новогодней тематикой, “зимними марафонами подарков” и акциями, приуроченными к годовщине платформы», — отметили в F6.

Ресурсы, размещённые в зоне .RU, уже заблокированы, однако кампания ориентирована не только на русскоязычную аудиторию — часть фишинговых сайтов работает на английском языке.

 

Фишинговые ссылки активно продвигаются на различных платформах, включая YouTube и TikTok, а также через мессенджеры. Широко применяется схема кросс-продвижения: например, ссылка с видеохостинга ведёт в телеграм-канал, где уже рекламируются мошеннические сайты.

 

Кроме того, специалисты выявили мошенническую копию платформы Twitch. Её используют для «раздачи» скинов с последующим перенаправлением пользователей на авторизацию через Steam. Чтобы избежать блокировок, злоумышленники применяют одноразовые ссылки.

Ранее Steam уже использовался для распространения вредоносных программ под видом игр. В феврале компания Valve удалила заражённую версию игры PirateFi. В июле аналогичный инцидент произошёл с игрой Chemia, а в октябре стало известно о массовом заражении пользователей через поддельную версию платформера BlockBasters, распространявшую криптодрейнер.

RSS: Новости на портале Anti-Malware.ru