Банк России рассказал о методах мошенников, ворующих деньги у россиян

Банк России рассказал о методах мошенников, ворующих деньги у россиян

Банк России рассказал о методах мошенников, ворующих деньги у россиян

Банк России предупредил граждан о методах мошенников, старающихся добраться до кошельков россиян. Одним из нюансов новых кампаний злоумышленников является обход предотвращения хищения со стороны кредитной организации.

Таким образом, мошенники стараются вынудить клиентов российских банков перевести свои деньги на счета, открытые в другой кредитной организации. Это делается для того, чтобы первый банк не смог пресечь незаконные действия.

По словам Артёма Сычёва, заместителя главы департамента информационной безопасности Банка России, мошенники всеми правдами пытаются уговорить жертву снять деньги в банкомате, а затем — перевести их через терминал другого банка.

Как объяснил Сычёв в беседе с «РИА Новости», банк, в котором обслуживается обманутый россиянин, будет видеть только снятие средств, но при этом не будет знать, куда они ушли.

«Вот это очень серьёзный нюанс, требующий повышенного внимания как с нашей стороны, так и со стороны отдельных банков», — отметил замглавы ИБ-департамента Центробанка.

При этом, по мнению Сычёва, уровень финансовой грамотности российских пользователей растёт, что заставляет мошенников изобретать более сложные схемы обмана.

Эксперт GIS, заместитель генерального директора — технический директор компании «Газинформсервис» Николай Нашивочников также предупредил об участившихся случаях социальной инженерии:

«Если уже Центробанк во всех СМИ заявляет об участившихся случаях социальной инженерии, значит, ситуация очень серьезная, не исключено, что с немалым количеством пострадавших от мошенников. Поэтому еще раз напоминаем - не ввязывайтесь в диалоги с мошенниками, если вам звонят из банка, вы всегда можете перезвонить туда по официальному номеру, указанному на сайте организации. Помните, мошенники постоянно меняют тактику и придумывают более изощренные методы обмана, но мы будем продолжать предупреждать вас о всех новых схемах».

Напомним, что вчера Банк России предупредил кредитно-финансовые организации об атаках неких киберпреступников, использующих уязвимости систем ДБО и выводящих благодаря этому денежные средства со счетов юридических лиц.

Взломщики украли данные юзеров Match, Hinge, OKCupid — якобы 10 млн записей

В списке жертв ShinyHunters появилось новое имя — Match Group. Кибергруппа утверждает, что ей удалось украсть 1,7 Гбайт данных, в том числе 10 млн записей об использовании дейтинг-сайтов Hinge, Match.com и OKCupid.

Как выяснил Bleeping Computer, для достижения своей цели ShinyHunters через фишинг взломали учетную запись Okta SSO, которая открыла им доступ к системе маркетинговой аналитики AppsFlyer, а также к хранилищам Google Drive и Dropbox.

Анализ слитых в даркнет образцов показал, что они содержат некоторые пользовательские данные и корпоративные материалы:

  • ID пользователей названных сервисов знакомств;
  • информацию из профилей (имя, краткая биография);
  • детали подписок на платные услуги;
  • IP-адреса заблокированных пользователей;
  • списки профилей и логи вносимых юзерами изменений;
  • отладочную информацию;
  • телефоны, имейл, токены аутентификации сотрудников Match Group;
  • сведения о контрактах с партнерами компании.

 

Жертва утечки подтвердила инцидент, заявив, что объем украденных взломщиками пользовательских данных невелик и логины-пароли, финансовая информация, личная переписка не пострадали.

Расследование проводится с привлечением сторонних экспертов. Оповещение затронутых пользователей уже запущено.

Хакерская группировка ShinyHunters приобрела широкую известность после кражи пользовательских данных у Salesforce с целью их использования в атаках на ее многочисленных клиентов. Этот инцидент уже аукнулся Google, Adidas, Qantas, Cisco, Louis Vuitton, Dior, Cloudflare, Palo Alto Networks и другим известным компаниям.

RSS: Новости на портале Anti-Malware.ru