Positive Technologies: Терминалы для оплаты (POS) выдадут ваш PIN-код

Positive Technologies: Терминалы для оплаты (POS) выдадут ваш PIN-код

Согласно одному из докладов, представленных на конференции Black Hat, злоумышленники могут взломать POS-терминалы и заполучить данные карт клиентов. Для этого может быть использована специальная уязвимость, которая затронула распространенные устройства для оплаты.

Схема в этом случае довольно проста — киберпреступник может осуществить атаку вида «Человек посередине», также известную как man-in-the-middle или «атака посредника».

В результате преступники могут изменить снимаемую с карты сумму, а также получить данные этой карты — например, PIN-код, который требуется для авторизации всех действий.

Всего были протестированы устройства четырех американских производителей, которые наиболее часто используются продавцами в Штатах: PayPal, iZettle, Square и SumUp.

В основной группе риска находятся клиенты, совершающие небольшие платежи, так как механизм их защиты, как правило, оставляет желать лучшего.

«Оценивая эту вредоносную схему, мы в состоянии предсказать, насколько она станет популярной в ближайшие годы», — пишут обнаружившие проблему Лей-Энн Гэллоуэй и Тим Юнусов из Positive Technologies.

А у нас в мае четверо жителей Краснодарского края пошли под суд за покушение на тайное хищение чужого имущества, организованной группой, в особо крупном размере (ч. 3 ст. 30, ч.4 ст.158 УК РФ) и неправомерный доступ к охраняемой законом компьютерной информации (ч.3 ст.272 УК РФ). Злоумышленники тоже использовали POS-терминалы.

Согласно данным следствия, организованная группировка почти два года назад, в июне 2016, использовала POS-терминалы и поддельные банковские карты для хищения денежно средств держателей карт банков иностранных государств.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Лжесотрудники банков раздают вредоносные апдейты в аэропортах

Мошенники, использующие зловредов для кражи учеток ДБО, начали от имени подсанкционных банков предлагать их для скачивания в крупных аэропортах и вокзалах ж/д. Вредоноса при этом выдают за обновление мобильного приложения.

В качестве предлога пассажиру предлагают поучаствовать в акции и стать обладателем бесплатной кредитки с выгодным лимитом. Если тот согласен, выясняется, что в его версии мобильного банка этой акции нет, и приложение нужно обновить.

В магазинах Google и Apple софт недоступен: его удалили из-за западных санкций, однако лжесотрудник банка может решить проблему, прислав сообщение со ссылкой для загрузки. Как вариант, потенциальной жертве предлагается подключиться к ноутбуку обманщика «через проводочек» и скачать с него прогу.

Вредоносный апдейт, по свидетельству SafeTech, неотличим от легитимного банковского клиента. После входа логин и пароль попадают в руки мошенников; чтобы ими воспользоваться на другом устройстве, потребуется одноразовый код, высылаемый банком (СМС) для подтверждения смены привязки. Добыть его помогает все тот же зловред, установленный на телефоне жертвы.

Получив нужные ключи, злоумышленники не мешкают. Пока жертва на борту самолета (или в поезде дальнего следования) и не может получить алерт банка из-за плохой связи, с ее счета выводятся деньги.

Подобный сценарий вполне может выстрелить. Из-за санкций приложения многих российских банков удалены из App Store и Google Play, и кредитно-финансовым организациям приходится искать альтернативы для обновления клиентского софта. Апдейты могут публиковать под другими названиями и от имени других разработчиков. Их также предлагают в отделениях банков, где помощь окажут сотрудники.

Выбор аэропортов и вокзалов тоже в данном случае оправдан: банки давно уже используют залы ожидания для оформления карт и проведения других маркетинговых кампаний. Такие места всегда под охраной, и обман кажется маловероятным.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru