Мошенники получили информацию по счетам клиентов Сбербанка

Мошенники получили информацию по счетам клиентов Сбербанка

Мошенники получили информацию по счетам клиентов Сбербанка

Хорошо подготовленные мошенники атаковали клиентов Сбербанка — многим пользователям поступили звонки с телефонов самой кредитной организации. При этом злоумышленники были крайне осведомлены, в большинстве случае зная информацию клиента по счету. Специалисты полагают, что такие данные можно получить только нелегальным путем, например, купить у сотрудников банка.

В итоге клиенты крупнейшей российской кредитной организации оказались в непростой ситуации, так как вся предоставленная им мошенниками информация была настолько точная, что не вызывало сомнений — звонят официальные представители Сбербанка.

При поступлении такого звонка у пользователей определялся номер Сбербанка, в одном случае звонили с кодом 900, в другом — с номера +7 (495) 500-55-50. Оба эти номера нанесены на обратную сторону любой карты Сбербанка в качестве контактных телефонов.

Если клиент что-либо заподозрил, мошенники отправляли SMS-сообщение с подтверждением с короткого номера 900. Это была грамотная имитация легитимного сообщения банка. Удивительно следующее — злоумышленники так хорошо подготовились, что при необходимости могли предоставить пользователю информацию об остатке на его счете и последних транзакциях.

По словам специалистов, нет ничего удивительного в том, что мошенники звонят с номеров Сбербанка.

«Можно скачать специальное приложение на мобильный телефон, стоимость одного звонка с измененным номером составит несколько рублей. Есть приложения и для отправки СМС», — передает «Ъ» слова руководителя лаборатории практического анализа защищенности «Инфосистемы Джет» Луки Сафонова.

А вот с данными по счету и транзакциям дела обстоят куда печальнее — вся проблема тут в недобросовестных сотрудниках кредитной организации. На разного рода площадках некоторые лица предлагают узнать всю необходимую информацию о клиенте банка.

Здесь все зависит лишь от цены. Корреспонденты «Ъ» также выяснили:

«Зная номер телефона, он за 99 руб. был готов узнать о наличии счета человека в банке, за 2,5 тыс. руб.— полный номер банковской карты, за 2 тыс. руб.— выписку операций за один месяц, за 8–10 тыс. руб.— кодовое слово, за 5–6 тыс. руб.— паспортные данные владельца, включая прописку».

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru