Мошенники используют исполнительные листы для снятия похищенных средств

Мошенники используют исполнительные листы для снятия похищенных средств

Мошенники используют исполнительные листы для снятия похищенных средств

Мошенники продолжают выдумывать оригинальные схемы для выводы похищенных денежных средств. На этот раз злоумышленники решили использовать легитимный механизм — когда судебные приставы снимают деньги по исполнительным листам по ранее признанным долгам за оплату юридических услуг.

Наличие новой мошеннической схемы подтвердили в крупнейших банках, где отметили также, что злоумышленники подключили к процессу вывода средств юристов и исполнительные листы.

Вся схема начинается с условного похищения средств у корпоративного клиента, в ходе которого используется банальная подмена реквизитов. Здесь цель мошенников — перевести деньги на счет очевидно не работающей компании.

Обычно при таком методе клиент уведомляет отправивший средства банк о хищении, а тот, в свою очередь, уведомляет банк-получатель, что приводит к замораживанию средств. Именно в этот момент начинает разворачивать хитроумная схема.

Приставы присылают абсолютно легальный исполнительный лист, согласно которому требуется похищенная сумма для оплаты долга фирмы-однодневки, которая якобы не оплатила юридические услуги.

При этом, согласно документам, деньги требует вполне законная юридическая фирма, ведущая реальную деятельность. Таким образом, банк вынужден перевести средства в рамках исполнительного производства.

Как передает «Ъ» слова представителей кредитных организаций, исполнительный лист готовится заранее — получается задолго до самого хищения.

Что самое выгодное в этой ситуации для мошенников — банк не в состоянии отказать в переводе средств, даже если там прекрасно понимают, что деньги краденые.

Вымогатели Everest заявили о краже 860 Гбайт данных у McDonald’s

В перечне жертв на сайте утечек кибергруппы Everest в даркнете появилось новое имя — McDonald's. Злоумышленники утверждают, что в ходе атаки им удалось выкачать 861 Гбайт данных из сети представительства компании в Индии.

Судя по записи, дедлайн на оплату возврата зашифрованных файлов наступит через два дня. Если выкуп не будет получен в срок, украденная информация (ПДн и внутренние документы), сольют в паблик. 

В подтверждение своих слов вымогатели представили образцы хакерской добычи — персональные данные клиентов и сотрудников McDonald's India, а также скриншоты неких финансовых отчетов. Изучив эти семплы, специалисты Cybernews обнаружили, что информация, скорее всего, достоверна, но в большинстве своем устарела.

 

Тем не менее, ПДн и документация 2017-2019 годов все еще могут быть использованы для фрода и прочих атак с применением методов социальной инженерии. Независимое новостное издание запросило комментарий у McDonald's и ждет отклика.

В прошлом месяце вымогатели Everest заявили о краже 900 Гбайт конфиденциальных данных у Nissan. Официальных разъяснений японского автопроизводителя по этому поводу тоже пока нет.

RSS: Новости на портале Anti-Malware.ru