Мошенники играют на банковских санкциях

Мошенники играют на банковских санкциях

Мошенники играют на банковских санкциях

Аферисты стали использовать повестку ограничений для банков, попавших под санкции в феврале. Телефонные мошенники пугают клиентов “заморозкой” счетов и предлагают перевести деньги на “безопасный счет”.

В конце февраля Евросоюз ввел очередной пакет санкций в отношении России. Под них в том числе попали Тинькофф Банк, Альфа-банк и Росбанк. К тому же у Тинькофф вскоре заблокировали приложения в App Store, а Росбанк только накануне сообщил о мощной DDoS-атаке.

Финансовые организации заявляют о безопасности работы для клиентов, но худшие сценарии по сюжету санкций уже разошлись среди телефонных мошенников. Теперь аферисты звонят жертвам, говорят о возможной потере средств и переводят деньги на “безопасные” свои счета.

За первые весенние недели тревожные звонки от “сотрудников” подсанкционных банков поступали 30% россиян, пишут “Известия”. Цифра основана на соцопросе маркетплейса “Выберу.ру”.

Примерно 20% респондентов заявили, что сразу распознали в звонившем мошенника, 15% — усомнились в их словах, положили трубку и сами перезвонили в банк. Еще 9% россиян всё же поверили преступникам и перевели им свои накопления.

Возможность такого манипулирования связана с еще пандемийным переходом многих банков на дистанционный формат обслуживания, считают эксперты.

В основе большинства сценариев мошенничества лежит отсутствие безопасных каналов связи банка с клиентом, это и провоцирует рост хищения денег от имени псевдосотрудников банков, отмечает аудитор, кандидат экономических наук Ольга Разина.

Хайп на европейских санкциях и остальных ограничениях возможен только в случае, когда ситуации “своевременно не разъясняются всем клиентам и у банка не работает быстрая активная система оповещения, помогающая вкладчику сохранить доверие”, подтверждает управляющий партнер Адвокатского бюро города Москвы “Позен и Партнеры” Марина Позен.

Если все банки почаще будут напоминать свои контакты, единые номера сообщений, улучшать работу приложений, просить вкладчиков использовать не только номера телефонов, но и кодовые слова, телефонные мошенники будут бессильны, заключает она.

Добавим, из других свежих легенд от аферистов — подозрения в измене Родине из-за якобы переводов в поддержку украинской армии и предложения легкого заработка от крупных маркетплейсов Ozon и Wildberries.

Что касается фишинговых и скам-ресурсов, эксперты заметили тенденцию перехода мошенников из доменной зоны .ru в зону .com. “Переезд” фишеров связан с эффективной работой вендоров и властей в сфере кибербезопасности, а также с желанием мошенников адаптировать зараженный сайт под все языки и геолокации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Хакеры создали фейковый аккаунт в сервисе Google для правоохранителей

Google сообщила, что в её платформе Law Enforcement Request System (LERS), через которую правоохранительные органы отправляют официальные запросы на данные, появился поддельный аккаунт. В компании уточнили: его уже отключили, никаких запросов через него сделано не было и доступ к данным злоумышленники получить не успели.

Поводом для заявления стали громкие заявления киберпреступной группы Scattered Lapsus$ Hunters.

В Telegram они утверждали, что получили доступ не только к LERS, но и к системе проверки биографических данных eCheck, которую использует ФБР. Группа даже показала скриншоты «доступа». Впрочем, в ФБР комментировать ситуацию отказались, когда к ним обратились представители BleepingComputer.

 

Опасения вокруг этой истории понятны: если бы злоумышленники действительно могли работать через такие порталы, то получили бы возможность под видом полиции запрашивать конфиденциальные данные пользователей.

Scattered Lapsus$ Hunters называют себя объединением участников из групп Shiny Hunters, Scattered Spider и Lapsus$. В этом году именно они стояли за масштабной кражей данных Salesforce.

Тогда атаки начинались с социальной инженерии: хакеры уговаривали сотрудников подключить корпоративные аккаунты к утилите Salesforce Data Loader, а потом выкачивали информацию. Позже они взломали GitHub-репозиторий Salesloft и нашли там токены для доступа к другим сервисам, что позволило продолжить кражи.

В числе пострадавших компаний — Google, Adidas, Qantas, Cisco, Louis Vuitton, Dior, Cloudflare, Palo Alto Networks и многие другие.

Интересно, что именно специалисты Google Threat Intelligence (Mandiant) первыми публично рассказали об этих атаках и фактически испортили злоумышленникам игру. С тех пор хакеры регулярно высмеивают Google, ФБР, Mandiant и исследователей в своих каналах.

На днях группа объявила, что «уходит в тень» и теперь «молчание будет их силой». Однако эксперты уверены: это не конец, а лишь новая тактика — действовать тише, но продолжать атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru