Украинцы закрыли кол-центр мошенников, обокравших 18 000 граждан Казахстана

Украинцы закрыли кол-центр мошенников, обокравших 18 000 граждан Казахстана

Украинцы закрыли кол-центр мошенников, обокравших 18 000 граждан Казахстана

Киберкопы Украины совместно с казахскими коллегами пресекли деятельность ОПГ, промышлявшей телефонным мошенничеством. По имеющимся данным, злоумышленникам удалось обмануть около 18 тыс. граждан Республики Казахстан; общая сумма ущерба пока не установлена.

Организаторами мошеннической схемы являлись три жителя г. Днепр. Для ее реализации был создан кол-центр и наняты 37 операторов, которым в качестве поощрения выплачивались проценты.

При обзвоне аферисты представлялись сотрудниками службы безопасности банка, сообщали о подозрительной транзакции и запрашивали финансовые данные, якобы для отзыва перевода. Полученные реквизиты впоследствии использовались для вывода денег на подставные счета, а также для оформления быстрых кредитов от имени жертвы.

В целях конспирации мошенники открывали счета в банках, зарегистрированных в офшорных зонах, а также использовали криптокошельки.

В ходе обысков у подозреваемых были изъяты 45 единиц компьютерной техники, мобильные телефоны, сим-карты и черная бухгалтерия. Изучение хранилищ выявило списки ПДн граждан Казахстана — эти базы использовались для отъема денег с банковских счетов.

По результатам расследования возбуждено уголовное дело по признакам состава преступления, предусмотренного ч. 3 ст. 190 УК Украины (мошенничество с отягчающими обстоятельствами, до восьми лет лишения свободы).

В прошлом году в Санкт-Петербурге задержали четырех мужчин по подозрению в причастности к мошеннической схеме, использующей кол-центр на Украине. По оценкам Сбербанка, типовой мошеннический кол-центр в сутки совершает от 3 тыс. до 7 тыс. звонков и может приносить до $1 млн в месяц при КПД всего лишь в 1%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ради кражи пользовательских данных совершается 40% атак на сайты компаний

По данным компании «Вебмониторэкс», за период с января по апрель 2025 года почти 40% атак на сайты российских организаций с использованием межсайтового скриптинга (XSS) были направлены на похищение пользовательских данных — прежде всего учётных и персональных.

Анализ проводился на основе агрегированных данных о разных типах атак, зафиксированных у клиентов компании, использующих одноимённую платформу защиты веб-приложений, микросервисов и API.

В исследование вошли 160 крупных организаций из различных отраслей: госсектор, ИТ, финансы, розница, здравоохранение, промышленность, телеком и другие. Всего было проанализировано более 270 миллионов атак.

Наиболее популярной техникой злоумышленников оказался межсайтовый скриптинг — на его долю пришлось около 40% всех атак, что на 3 процентных пункта больше, чем в IV квартале 2024 года.

XSS-атаки становятся возможными при внедрении вредоносного кода на веб-страницу без изменения её внешнего вида. Однако всё, что вводит пользователь — включая логины, пароли, персональные и платёжные данные, — может быть перехвачено атакующими.

Ещё 16% атак были связаны с удалённым выполнением кода через эксплуатацию уязвимостей. В числе прочих распространённых сценариев специалисты компании выделяют Path Traversal (получение доступа к файловой системе через ошибки фильтрации), автоматическое сканирование на наличие уязвимостей и подбор паролей (brute-force).

Эксперты также рекомендуют запретить загрузку на сайт стороннего кода, изображений, HTML-форм, а все формы ввода — тщательно экранировать. Дополнительное внимание стоит уделить архитектуре API, поскольку через них веб-приложения обмениваются значительными объёмами данных, и их компрометация может иметь критические последствия для бизнеса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru