Мошенники крадут деньги с карт россиян, используя социальную инженерию

Мошенники крадут деньги с карт россиян, используя социальную инженерию

Мошенники крадут деньги с карт россиян, используя социальную инженерию

Россиянам стоит быть осторожнее со средствами на своих банковских картах, так как злоумышленники придумали новый метод кражи денег. О новом способе рассказали эксперты ИБ-компании Zecurion, как оказалось, он завязан на использовании социальной инженерии, которая практически всегда позволяет киберпреступникам добиться своих целей.

Первым шагом мошенники отправляют гражданам SMS-сообщения, которые содержат ссылку на федеральный закон о блокировке карты. Якобы банку показалась подозрительной последняя операция клиента.

В качестве решения проблемы жертве предлагается позвонить по определенному телефону, что позволит подтвердить легитимность транзакции, указав свои персональные данные. Излишне говорить, что человек лишится своих денег, как только сообщит свои данные мошенникам.

В настоящее время, как подсчитали представители компании «Атак Киллер», от этой схемы киберпреступников пострадало в районе ста человек, у которых злоумышленники смогли украсть в общей сумме 2 миллиона рублей.

Специалисты подчеркнули организованность и находчивость кибермошенников. Основная причина их успеха заключается в хорошей имитации настоящей работы кредитной организации.

К слову, кредитным организациям тоже стоит побеспокоиться. Ведь киберпреступной группе Silence уже удалось причинить ущерб банкам на 52 миллиона рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россиян массово атакуют от лица именинников

Мошенники начали использовать новую технику массовых атак с помощью украденных аккаунтов. В день рождения владельца скомпрометированного профиля злоумышленники рассылают видеосообщения, сгенерированные нейросетью, с просьбами о финансовой помощи от имени «виновника торжества».

С подобной схемой столкнулся корреспондент «РИА Новости».

«После дня рождения мошенник от имени девушки, организовавшей праздник, отправил “кружок” её подруге в мессенджере. На видео была скомпрометирована внешность и голос жертвы: якобы подруга просила перевести 20 тысяч рублей фотографу за съёмку, объяснив, что не может сделать перевод сама», — рассказала пострадавшая.

Деньги были отправлены только с третьей попытки — две предыдущие операции банки заблокировали как подозрительные. После перевода жертва попыталась уточнить детали и обнаружила, что вся переписка была удалена. В банке сообщили, что вернуть средства не получится.

По словам Дмитрия Аникина, руководителя направления исследования данных в «Лаборатории Касперского», речь идёт об усиленной форме классической социальной инженерии. Злоумышленники используют информацию из переписок, доступ к которым получили после взлома, и обыгрывают эмоциональные поводы: просьбы о помощи, срочность, доверие. Для убедительности они добавляют сгенерированное аудио или видео с дипфейком.

«Фактически можно говорить о том, что дипфейки становятся ещё одним инструментом социальной инженерии при попытках хищения денег. Качество таких подделок будет только расти, технологии их создания — становиться доступнее. Поэтому уже сейчас стоит относиться с настороженностью к аудио- и видеосообщениям в мессенджерах и соцсетях», — отметил Дмитрий Аникин.

Эксперт рекомендует проверять такие просьбы через альтернативные каналы связи и в целом быть особенно внимательным ко всем обращениям, связанным с денежными переводами, переходами по ссылкам и загрузкой файлов. Также рекомендуется использовать защитные решения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru