Эксперты выделили ТОП-3 схем мошенничества с банковскими картами

Эксперты выделили ТОП-3 схем мошенничества с банковскими картами

Эксперты выделили ТОП-3 схем мошенничества с банковскими картами

Специалисты выделили три основные схемы мошенничества, которые злоумышленники используют для кражи денег с банковских карт добропорядочных граждан. Также эксперты дали рекомендации, которые помогут пользователям не попасться на удочку мошенникам.

Одним из основных методов в арсенале преступников являются «звонки от банковских сотрудников». Клиенту банка поступает звонок на мобильное устройство. Входящий номер совпадает с телефонным номером банка.

Клиент не видит подвоха и отвечает на звонок, где четким уверенным голосом ему сообщают, что звонок осуществляется из банка и фиксируется мошенническая попытка списания денежных средств с его банковского счета. Гражданина убеждают в том, что его деньги пропадут, если он не отреагирует.

Чаще всего в таких ситуациях пытаются выудить из клиента полные данные банковской карты, либо привязать ДБО клиента к своему устройству, подтвердив клиентские решения кодом из СМС-сообщения. Клиент в страхе потерять свои сбережения выполняет все действия, оговоренные в ходе телефонного разговора, и все равно лишается своих средств.

Чтобы обезопасить себя от подобной ситуации, постоянно держите в уме: никогда не диктовать код из СМС-сообщений. Голос мошенников может звучать убедительно, а грамотное построение фраз вводить в заблуждение, однако не стоит поддаваться на уловки и паниковать.

«Важно в случае малейших сомнений незамедлительно повесить трубку и самостоятельно перезвонить на номер банка, указанный на обороте банковской карты для уточнения информации, - рекомендуют эксперты по противодействию мошенничеству компании «Информзащита». – «Даже если в разговоре стало понятно, что на другом конце провода мошенник; ни в коем случае не нужно вступать с ним в диалог, так как он получит важную для себя информацию о вас и имеющихся у вас картах, счетах, последних операциях, посещениях офисов банка. Вся эта информация в дальнейшем может быть использования для восстановления доступа к вашему ДБО/перевыпуску карты через службу поддержки банка».

Вторая схема — нечестивые клиенты торговых площадок. В этом случае мошенники выступают в роли покупателя. Особенно часто попадаются на уловки клиенты, чей товар не пользуется спросом, а встреча с реальным покупателем с деньгами и чувство успешной сделки застилают глаза.

Мошенник под любым предлогом будет выпрашивать данные карты, куда он переведет задаток (или сразу оплатит товар). С последующим использованием информации о карте в интернет-магазинах или осуществлении токенизации карты и ее привязки к своему мобильному устройству. Якобы для подтверждения получения денежных средств у клиента под разными предлогами будет выпрашиваться код из СМС-сообщения.

Последнее — фишинговые сайты. В интернете множество сайтов предлагают приобрести товар за цену более чем на 30-50 процентов ниже, чем в среднем по рынку. Покупатель не упускает такую потрясающую возможность и оплачивает товар банковской картой в интернете, подтверждая заказ кодом из СМС. В результате ни денег, ни товара, ни оказанной услуги.

Чтобы не оказаться на месте жертвы, нужно обязательно проверить дату открытия хостинга сайта через любой сервис проверки доменных имен. Если домен «свежий», то от покупок на таком сайте лучше отказаться. При проведении оплаты желательно вчитаться в содержимое смс с кодом подтверждения проведения операции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Касперская: Хотелось бы, чтобы диван стоил 3 рубля, а он стоит 10

Малый бизнес остаётся самым уязвимым звеном в системе кибербезопасности. Что с этим делать, обсуждали эксперты и представители вендоров на форуме ЦИПР’25. По данным компании «Киберпротект», на сектор малого и среднего бизнеса в России приходится до 87% всех кибератак.

При этом значительная часть компаний по-прежнему фактически не защищена: не хватает не только ресурсов и технологий, но и базового понимания цифровой гигиены.

Главной темой обсуждения стала доступность ИБ-решений для компаний, у которых нет ни квалифицированных специалистов, ни бюджета на защиту.

«Хотелось бы, чтобы диван стоил 3 рубля, а он стоит 10», — так образно описала разрыв между ожиданиями и реальностью Наталья Касперская (ГК «Инфовотч»).

По её словам, хорошее ИБ-решение не может быть дешёвым, и к нему в любом случае нужны сопровождение и поддержка. Она также подчеркнула, что идея «безопасности по подписке» или универсального решения — это миф.

Сергей Журило (ГК «Рунити») отметил, что у многих предпринимателей защита до сих пор не в приоритете, и даже компании, уже столкнувшиеся с инцидентами, часто не понимают требований регуляторов.

Джабраил Матиев (директор по маркетингу в регионе Россия и СНГ, Kaspersky) напомнил, что малый бизнес всё чаще становится точкой входа при атаках на более крупные компании. Он добавил, что порог входа в киберпреступность сегодня низок, а значит, защита должна начинаться не с технологий, а с цифрового поведения самих людей. С этим тезисом согласились все участники дискуссии.

Денис Батранков, директор по развитию продуктов ГК «Гарда», предложил опираться на международный опыт — например, CISO-as-a-Service в Сингапуре, Essential Eight в Австралии или Mittelstand-Digital в Германии. По его мнению, в России нужна инфраструктура доступных, масштабируемых ИБ-сервисов, где подписка — это не просто лицензия, а полноценное сопровождение.

Олег Кравчук («Код Безопасности») предложил запустить партнёрский консорциум с участием государства, бизнеса и вендоров. Дмитрий Служенкин (Национальный центр цифровой криптографии) подчеркнул, что раннее включение ИБ в бизнес-процессы может серьёзно снизить затраты, а действующее регулирование зачастую «описывает вчерашний день».

С государством на сессии выступал депутат Госдумы Сергей Боярский. По его словам, в цепочке «малый бизнес — атака — пользователь» приоритетом будет защита человека. Ранее на форуме уже поднимался вопрос о государственной поддержке устойчивости бизнеса к киберугрозам, в том числе обсуждалась инициатива по запуску национальной программы баг-баунти для борьбы с кибермошенничеством.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru