Мошенники решили по старинке подбирать данные банковских карт россиян

Мошенники решили по старинке подбирать данные банковских карт россиян

Мошенники решили по старинке подбирать данные банковских карт россиян

Мошенники в России взялись за старые схемы, которые, казалось бы, давно должны были кануть в лету. Речь идёт о подборе номеров банковских карт клиентов российских банков, а также сроков их действия. Для проверки платёжных данных злоумышленники пытаются провести тестовый платёж в обычном интернет-магазине.

Специалисты по информационной безопасности отметили, что причиной возрождения старой схемы стали виртуальные карты с малым сроком действия — такими в последнее время пользуются всё больше граждан.

Свой вклад внесла и пандемия, убеждены эксперты, поскольку именно условия самоизоляции и удалённой работы заставили россиян чаще заказывать товары в интернет-магазинах.

Представители ряда кредитных организаций в беседе с сотрудниками газеты «Коммерсант» подтвердили рост числа инцидентов, в ходе которых мошенники прибегали к старой схеме. Активность преступников уже успела привести к «проблемам у трёх крупных московских банков».

Сергей Голованов, знаменитый специалист в области кибербезопасности из компании «Лаборатория Касперского», объяснил, что сначала злоумышленники узнают фамилию владельца карты и её номер, а уже потом пытаются вычислить CVV и срок действия.

Тут на помощь мошенникам приходят интернет-магазины, на площадках которых преступники постепенно вводят разные комбинации недостающих данных. Сумма списания для проверки карты, как правило, совсем небольшая, чтобы не вызвать подозрений у клиента и самого банка.

Как определить, что вашу банковскую карту используют мошенники, поясняет руководитель службы маркетинга компании «Газинформсервис» Григорий Ковшов:

«Зачастую на старте применения данной мошеннической схемы сумма списания всегда небольшая. Это делается для того, чтобы не привлекать внимания владельца банковской карты. Поэтому сегодня особенно внимательно стоит следить за всеми операциями по вашей карте в режиме онлайн – установите СМС- или push-уведомления. При первой же подозрительной транзакции необходимо заблокировать банковскую карту. Сейчас практически у всех банков есть такая опция в личном кабинете пользователя. Также лучше аккумулировать свои финансы на банковском счете, пластиковая карта не самый надежный ресурс для хранения средств. На ней лучше иметь те деньги, которые необходимы вам для совершения дневных операций по карте и оплат».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.36: поддержка ARM и улучшения для VPN и AD

Компания «ИТ-Экспертиза» представила новый релиз системы САКУРА версии 2.36. В нём расширена поддержка платформ, улучшена работа с VPN, добавлены новые отчёты и повышена производительность.

Что нового:

  • Для всех поддерживаемых ОС теперь доступны дистрибутивы Агента САКУРА как для архитектуры x86, так и для ARM.
  • В модуле учёта рабочего времени появился отчёт «Работа пользователей по дням» — для анализа активности сотрудников по датам.
  • Расширены возможности интеграции с VPN-сервисами:
    • В CheckPoint теперь можно использовать второй фактор от САКУРА и работать без привязки к Active Directory.
    • В решениях от АМИКОН появилась возможность задавать произвольные коды ответов для настройки доступа.
  • В Astra Linux реализована цифровая подпись агента — это сделано для работы в замкнутых средах (ЗПС).
  • Улучшена защита компонентов ПК ИБ и агента от модификаций.
  • Повышена гибкость синхронизации с Active Directory — добавлены фильтры по группам и пользователям.

Оптимизация и ускорение:

  • Переработан механизм получения VPN-пользователя из сертификатов — стало надёжнее и быстрее.
  • Ускорена работа проверок с типами «Сетевой доступ» и «Актуальность обновлений ОС».
  • Сценарии действия на рабочих местах теперь исполняются быстрее.
  • При старте Агента снижена нагрузка на систему — доработана логика применения настроек по умолчанию.
  • Меньше сетевого трафика: оптимизирован способ получения настроек с сервера.
  • Для macOS уменьшено количество запросов к ОС.
  • Улучшена работа с пуш-уведомлениями в мобильном приложении.

В релиз также вошли исправления ошибок, обнаруженных в предыдущих версиях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru