Мошенники придумали новые банковские услуги: ремонт и страховку смартфона

Мошенники придумали новые банковские услуги: ремонт и страховку смартфона

Мошенники придумали новые банковские услуги: ремонт и страховку смартфона

ВТБ предупреждает клиентов о новой схеме мошенничества. Обманщики звонят, представляясь службой поддержки банка, и сообщают о появлении новых сервисов безопасности — страховки и ремонта мобильного устройства.

В рамках новой схемы отъема денег злоумышленники создали ряд сайтов, имитирующих ресурсы российских банков. Тем, кого волнует угроза взлома, предлагают пройти по ссылке, чтобы сразу провести диагностику смартфона.

По словам ВТБ, фейки выполнены качественно. Посетителю предоставляется выбор операционной системы и марки производителя. Подключение «услуги» или установка приложения с таких сайтов может привести к потере контроля над онлайн-банком и мобильным устройством.

«Вопросы безопасности финансовых приложений вызывают особое беспокойство клиентов, поэтому звонки с предложениями защитить смартфон от угрозы взлома срабатывают для них как красная лампочка, — комментирует Никита Чугунов, старший вице-президент и глава департамента цифрового бизнеса ВТБ. — Злоумышленники максимально воздействуют на клиента, проявляя излишнюю обеспокоенность и заботу и направляя ссылки на ресурсы, которые максимально адаптированы под банковские. Это гибридные сценарии, в ходе которых применяется как атака по телефону, так и перевод клиента на фишинговые сайты и приложения».

Банк призывает клиентов сохранять бдительность, всегда проверять информацию о нововведениях, обращаясь к первоисточнику, и не стесняться сообщать о случаях мошенничества: это поможет вовремя пресечь хищение денег. Для дополнительной защиты можно воспользоваться страховкой карт, а также подключить сервис определителя номера телефона.

Активность телефонных мошенников в России растет. Для защиты клиентов от этой угрозы банки используют специализированные системы, а с начала этого года отслеживать мошеннические звонки также помогает единый, централизованный «Антифрод». Обманщики вынуждены менять свои техники и тактики; так, теперь они звонят даже в мессенджеры, и таким сервисам тоже приходится принимать меры защиты.

Amazon вычислила северокорейского засланца по задержке клавиатуры

Amazon рассказала о необычном случае: корпорации удалось выявить северокорейского «лжесотрудника», который работал в компании под видом удалённого системного администратора из США. Подозрения у службы безопасности вызвала задержка нажатий клавиш. Как выяснили специалисты Amazon, обычный удалённый сотрудник из США передаёт данные о нажатиях клавиш с задержкой в десятки миллисекунд.

В этом же случае лаг превышал 110 миллисекунд — слишком много для локальной работы. Проверка показала, что ноутбук, выданный «сотруднику», фактически управлялся удалённо, а доступ к нему имели операторы из КНДР.

Об этом рассказал Bloomberg со ссылкой на директора по безопасности Amazon Стивена Шмидта. По его словам, компания активно отслеживает попытки проникновения северокорейских ИТ-специалистов в американские корпорации — и именно благодаря такому проактивному подходу инцидент удалось быстро выявить.

«Если бы мы не искали таких работников целенаправленно, мы бы их не нашли», — отметил Шмидт.

По данным Amazon, с апреля 2024 года компания предотвратила более 1 800 попыток трудоустройства выходцев из КНДР под чужими личностями. Более того, число таких попыток продолжает расти — примерно на 27% квартал к кварталу. Цель подобных схем — зарабатывать валюту для Северной Кореи, а иногда и заниматься шпионажем или саботажем.

В этом конкретном случае выяснилось, что ноутбук физически находился в Аризоне, а помогала схеме гражданка США. Ранее в этом году она была приговорена к нескольким годам тюрьмы за содействие северокорейским «лжесотрудникам».

Помимо технических аномалий, злоумышленников часто выдают и мелочи в общении — неестественное использование американских идиом, ошибки с артиклями и странные формулировки на английском.

В Amazon подчёркивают, что подобные случаи — лишь верхушка айсберга. Помимо КНДР, попытки скрытого проникновения в западные компании приписывают и другим государствам. И если организации не ищут такие угрозы сознательно, есть риск, что они просто останутся незамеченными.

RSS: Новости на портале Anti-Malware.ru