В Банк России жалуются на самого регулятора

В Банк России жалуются на самого регулятора

В Банк России жалуются на самого регулятора

В Банк России поступило 2 тыс. жалоб на мошеннические схемы, в которых упоминается его имя. Обычно “сотрудники Центробанка” предлагают "перевести деньги на специальный безопасный счет”. У ЦБ нет клиентов среди физлиц, напоминает регулятор.

О том, что мошенники в последнее время стали чаще использовать “бренд” Банка России, сообщает РИА Новости. Центробанк уже принял около 2 тысяч обращений на схемы, в которых фигурируют фейковые сотрудники ЦБ.

Жалобы регулятору направляют граждане, которые либо столкнулись с попытками хищения денег таким способом, либо пострадали из-за подобных схем, уточнили в пресс-службе Банка России.

Из последних громких случаев — телефонные мошенники похитили у подполковника КГБ в отставке 44 млн рублей. Аферист представился как раз “сотрудником Центробанка”. Он напугал пенсионера мошенническими действиями с его счетом и уговорил сообщить личные данные и коды банковских карт.

В Центробанке напомнили, что не работают с физическими лицами как с клиентами, не ведут их счета, не звонят им, а сотрудники ЦБ не направляют никому копии своих документов.

"Банк России рекомендует гражданам сохранять бдительность и не сообщать личные и финансовые данные посторонним лицам, под каким бы предлогом или способом (телефонный звонок, сайт, электронное письмо) их ни пытались узнать", — заключил регулятор.

Добавим, на этой неделе Альфа-Банк сообщил, что вводит обратную верификацию сотрудников собственной службы безопасности. Теперь, если сотрудник банка позвонит клиенту, тот сможет проверить источник, сгенерировав в приложении уникальный одноразовый код. Отметим, этот метод работает только с приложением Альфа-Банка.

Кроме того, на рассмотрении в Госдуме находится законопроект, который позволит гражданину выдавать самому себе разрешение или запрет на оформление кредита. “Справку” должны будут учитывать все кредитные организации. Оформление самозапрета организуют на Госуслугах или в МФЦ. Эксперты по кибербезопасности предупреждают — “социальные инженеры” найдут выход и будут убеждать жертв отозвать самозапрет.

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru