У крупных мексиканских банков хакеры похитили более $20 миллионов

У крупных мексиканских банков хакеры похитили более $20 миллионов

У крупных мексиканских банков хакеры похитили более $20 миллионов

Со счетов нескольких крупных банков Мексики пропали в общей сложности $20 млн (400 миллионов песо в местной валюте). Во всем виновата группа неизвестных киберпреступников, которым удалось проникнуть в системы финансовых учреждений.

Наиболее пострадавший банк — Banorte, с чьих счетов пропало $7,7 млн в местной валюте. Banorte, кстати, является единственным банком, признавшим факт взлома и кражи денежных средств.

При этом представители банка отметили, что деньги были сняты со счетов самого банка, а клиентские деньги не пострадали.

Другой крупный банк BanBajio отрицает, что был взломан, однако специалисты насчитывают $8,2 миллиона, похищенных именно у этого финансового учреждения.

Киберпреступники действовали в течение нескольких дней в апреле этого года. На данный момент неизвестно, откуда осуществлялись атаки, и кто за ними стоял.

Тем временем, наши власти решили усилить защиту кредитных организаций от различного рода кибератак. Госдума в первом чтении приняла законопроект, согласно которому банки будут обмениваться информацией о счетах лиц, которых киберпреступники используют для выведения похищенных средств.

Сам процесс обмена информацией предполагается осуществить через ФинЦЕРТ, задача ФинЦЕРТ — формировать единую базу о хищениях или попытках хищений денежных средств и доводить эту информацию до рынка.

Мошенники крадут аккаунты россиян через цифры входящего звонка

Мошенники нашли новый способ уводить аккаунты россиян, теперь им не нужен код из СМС. Достаточно, чтобы жертва сама назвала последние цифры входящего номера. О новой схеме рассказали эксперты центра мониторинга Solar AURA группы компаний «Солар».

Если раньше злоумышленники чаще всего выманивали у людей коды подтверждения из СМС, то теперь они играют на менее очевидной детали — так называемой аутентификации через «анонимный звонок».

Сценарий выглядит безобидно. Мошенник связывается с человеком в мессенджере или соцсети — например, под видом записи на маникюр, фотосессию или другой услуги. В какой-то момент он говорит, что сейчас перезвонит для уточнения деталей. Жертве действительно поступает звонок с незнакомого номера, который почти сразу сбрасывается.

А дальше начинается главное. В переписке злоумышленник просит назвать последние две или четыре цифры только что звонившего номера — якобы для подтверждения записи или «проверки связи». Если человек диктует цифры, аккаунт могут тут же перехватить — будь то профиль на маркетплейсе, почта или мессенджер.

Всё дело в том, что многие онлайн-сервисы стали использовать вход через так называемый «обратный звонок». Вместо кода из СМС система автоматически звонит пользователю, а подтверждением служат последние цифры номера. Мошенники просто инициируют такую авторизацию и параллельно выманивают нужные цифры у владельца аккаунта.

По словам экспертов, люди уже привыкли, что нельзя сообщать коды из СМС, но к последним цифрам входящего номера пока относятся без опаски. Этим и пользуются злоумышленники.

Главное правило остаётся прежним: любые данные, связанные с подтверждением входа (коды, цифры из звонков, пуш-уведомления) нельзя сообщать никому, даже если ситуация кажется правдоподобной. Если кто-то просит назвать цифры с только что поступившего звонка, это почти наверняка попытка захвата аккаунта.

RSS: Новости на портале Anti-Malware.ru