Банк России придумал, как упростить возврат денег жертвам мошенников

Банк России придумал, как упростить возврат денег жертвам мошенников

Банк России придумал, как упростить возврат денег жертвам мошенников

Банк России решил внести изменения в порядок возврата денежных средств, похищенных мошенниками у добропорядочных граждан. Для этого регулятор разработал специальный законопроект, задача которого — увеличить долю возврата украденных у россиян денег.

В частности, предлагается автоматически блокировать спорную сумму на счёте злоумышленников или их посредников, а судебную процедуру упростить настолько, чтобы не требовалось привлекать истца и ответчика.

Артем Сычёв, курирующий ФинЦЕРТа, в беседе с «Известиями» указал на последний обзор регулятора, согласно которому число мошеннических операций в 2020 году увеличилось на 34%.

Вот только получили свои средства обратно всего лишь 11,3% пострадавших граждан. При этом примечательно, что доля возврата была чуть выше в 2019 году — 14,6%. Банк России считает, что более 60% жертв сами сообщают мошенникам учётные данные, чему способствует применение социальной инженерии.

Ранее Владимир Путин поручил Центробанку подготовить к 1 июля дополнительные меры, которые защитят россиян от действий мошенников. В связи с этим регулятор намерен серьёзно изменить порядок возврата средств.

Таким образом, сразу после обращения пострадавшего гражданина кредитная организация должна заблокировать спорную сумму на счёте предполагаемого мошенника. Здесь особенно важна автоматическая блокировка, поскольку злоумышленники в 50% случаев снимают похищенные деньги в течение часа.

Что касается упрощённой судебной процедуры, регулятор рассчитывает, что она поможет быстрее возвращать украденные деньги. Артем Сычёв подчеркнул, что ЦБ только начал заниматься этим вопросом, поэтому весь порядок требует кардинальной переработки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кампания HackOnChat массово похищает WhatsApp-аккаунты по всему миру

Специалисты CTM360 выявили быстро растущую кампанию по угону аккаунтов в WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России), которая охватывает пользователей по всему миру. Исследователи назвали её HackOnChat.

Злоумышленники создают сотни поддельных страниц аутентификации и фишинговых ресурсов, визуально копирующих интерфейс WhatsApp Web, и вынуждают жертв довериться им с помощью социальной инженерии.

По данным CTM360, злоумышленники используют дешёвые доменные зоны и современные конструкторы сайтов, что позволяет им массово генерировать новые страницы. Аналитики обнаружили тысячи вредоносных URL и зафиксировали сотни инцидентов за последние недели — особенно много в странах Ближнего Востока и Азии.

Злоумышленники применяют две основные техники:

1. Перехват сессии (Session Hijacking).
Преступники злоупотребляют функцией привязки устройств в WhatsApp Web и подключаются к активной сессии пользователя без его ведома.

2. Полный угон аккаунта (Account Takeover).
Жертву убеждают передать ключи аутентификации — например, через фейковые уведомления безопасности, поддельные порталы WhatsApp или поддельные приглашения в группы.

 

Подделки сделаны весьма профессионально: поддерживают несколько языков, подбирают код страны и адаптируют интерфейс под регион пользователя.

 

Получив доступ, злоумышленники:

  • пишут от имени жертвы её контактам, обычно с просьбами о деньгах или конфиденциальной информации;
  • просматривают переписку, документы и медиа, чтобы украсть личные или финансовые данные;
  • используют аккаунт для рассылки новых фишинговых ссылок.

Так формируется цепочка атаки, в которой каждая новая жертва становится инструментом для следующей.

В CTM360 подчёркивают: HackOnChat — наглядный пример того, как социальная инженерия остаётся одним из самых масштабируемых инструментов киберпреступников. Когда злоумышленники подделывают знакомые интерфейсы и опираются на доверие между пользователями, вероятность ошибки со стороны жертвы резко возрастает.

Напомним, буквально сегодня мы писали про WhatsApp-червя, который помогает злоумышленникам доставлять банковский троян.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru