Кражи с банковских карт россиян происходят из-за их доверчивости

Кражи с банковских карт россиян происходят из-за их доверчивости

Кражи с банковских карт россиян происходят из-за их доверчивости

Сбербанк назвал причины, по которым популярные мошеннические схемы с банковскими картами стали настолько успешными. По данным финансовой организации, более 76 % злонамеренных операций были совершены благодаря банальной доверчивости пользователей.

Оказалось, что многие россияне попросту сами раскрывают ПИН-коды и другие данные своих карт, реагируя на популярные у мошенников сообщения о блокировке карты.

Кроме этого, по информации Сбербанка, 18 % незаконных операций было совершено благодаря вредоносным программам, которые похищают платежную информацию с мобильных устройств.

Кредитная организация рекомендует гражданам ни в коем случае не раскрывать свои платежные данные. Зачастую мошенники рассылают ложную информацию о блокировке карты наугад — по электронной почте, сообщениями в мессенджер, звонками.

Чтобы проверить информацию о возможной блокировке вашей банковской карты, следует позвонить на номер «горячей линии», который указан на самой банковской карте.

В этом месяце мы опубликовали обзор способов атак на банкоматы, который будет также интересен российским пользователям.

Также на прошлой неделе стало известно, что российский киберпреступник Александр Винник, ранее арестованный в Греции, признался Генпрокуратуре РФ в отмывании денег и мошенничестве в России. Стало известно, что Винник написал явку с повинной.

А в середине месяца российские власти озаботились охранной персональных данных граждан от киберпреступников. Таким образом, в скором времени можно ожидать введения уголовного наказания за кражу цифровых личностей.

WhatsApp и Signal позволяют следить за человеком по одной галочке

Исследователи из Венского университета обнаружили в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и Signal побочный канал, позволяющий незаметно отслеживать активность и примерное местоположение пользователя. Для атаки достаточно знать номер телефона, устанавливать вредонос или уговаривать жертву нажать на ссылку не требуется.

Проблема скрывается в уведомлениях о доставке. Когда сообщение достигает устройства получателя, мессенджер автоматически отправляет подтверждение.

Измеряя время между отправкой запроса и получением ответа — Round-Trip Time, или RTT, — атакующий может определить, находится ли смартфон в активном режиме, заблокирован ли экран и какое соединение используется.

Один замер почти ничего не расскажет. Но серия скрытых запросов уже складывается в цифровое расписание: когда человек пользуется телефоном, бывает дома или в офисе, перемещается между сетями и включает компьютер с привязанным клиентом.


Стабильная задержка может указывать на знакомую сеть Wi-Fi, а её изменение — на переход к мобильной связи или смену местоположения. GPS тут никто не взламывает, но привычки пользователя начинают светиться и без него.

Атака не вызывает уведомлений и работает даже без предыдущей переписки с жертвой. WhatsApp и Signal отправляют отдельные подтверждения от каждого подключённого устройства, поэтому следить можно одновременно за смартфоном, веб-версией и настольным клиентом.

Эксперты также показали возможность определять тип ОС и расходовать трафик и заряд аккумулятора скрытыми запросами. Исследование опубликовано на arXiv.


Разработчики мессенджеров знают о проблеме и применяют ограничения частоты запросов. Однако это лишь замедляет наблюдение: полностью отключить подтверждения доставки нельзя, поскольку они встроены в саму логику работы сервисов.

Для рядового пользователя массовая слежка таким способом маловероятна. Зато журналистам, активистам, политикам и жертвам сталкинга есть о чём задуматься.

RSS: Новости на портале Anti-Malware.ru