Мошенники придумали новые банковские услуги: ремонт и страховку смартфона

Мошенники придумали новые банковские услуги: ремонт и страховку смартфона

Мошенники придумали новые банковские услуги: ремонт и страховку смартфона

ВТБ предупреждает клиентов о новой схеме мошенничества. Обманщики звонят, представляясь службой поддержки банка, и сообщают о появлении новых сервисов безопасности — страховки и ремонта мобильного устройства.

В рамках новой схемы отъема денег злоумышленники создали ряд сайтов, имитирующих ресурсы российских банков. Тем, кого волнует угроза взлома, предлагают пройти по ссылке, чтобы сразу провести диагностику смартфона.

По словам ВТБ, фейки выполнены качественно. Посетителю предоставляется выбор операционной системы и марки производителя. Подключение «услуги» или установка приложения с таких сайтов может привести к потере контроля над онлайн-банком и мобильным устройством.

«Вопросы безопасности финансовых приложений вызывают особое беспокойство клиентов, поэтому звонки с предложениями защитить смартфон от угрозы взлома срабатывают для них как красная лампочка, — комментирует Никита Чугунов, старший вице-президент и глава департамента цифрового бизнеса ВТБ. — Злоумышленники максимально воздействуют на клиента, проявляя излишнюю обеспокоенность и заботу и направляя ссылки на ресурсы, которые максимально адаптированы под банковские. Это гибридные сценарии, в ходе которых применяется как атака по телефону, так и перевод клиента на фишинговые сайты и приложения».

Банк призывает клиентов сохранять бдительность, всегда проверять информацию о нововведениях, обращаясь к первоисточнику, и не стесняться сообщать о случаях мошенничества: это поможет вовремя пресечь хищение денег. Для дополнительной защиты можно воспользоваться страховкой карт, а также подключить сервис определителя номера телефона.

Активность телефонных мошенников в России растет. Для защиты клиентов от этой угрозы банки используют специализированные системы, а с начала этого года отслеживать мошеннические звонки также помогает единый, централизованный «Антифрод». Обманщики вынуждены менять свои техники и тактики; так, теперь они звонят даже в мессенджеры, и таким сервисам тоже приходится принимать меры защиты.

APT-группировки объединились для атак на КИИ в России

Хактивисты в России всё чаще работают не поодиночке, а «в команде». К такому выводу пришли аналитики RED Security SOC, проанализировав проекты по расследованию целенаправленных атак (APT). По их данным, политически мотивированные группировки переходят от конкуренции к кооперации — и вместе проводят масштабные атаки на крупные российские организации.

Если раньше каждая группа действовала сама по себе, то теперь всё чаще речь идёт о скоординированных кампаниях.

Доля таких коллаборативных атак в 2025 году достигла 12% — это заметно больше, чем годом ранее. По сути, формируется устойчивая модель взаимодействия злоумышленников.

В числе замеченных в совместных кампаниях — GOFFEE, Cyberpartisans-BY и другие группы. О совместных действиях ранее также заявляли Silent Crow, Lifting Zmyi и excobalt. Судя по расследованиям, чаще всего под удар попадают госструктуры и объекты КИИ — промышленность, финансы, энергетика.

Сценарий выглядит всё более «профессионально» выстроенным. Одна группировка отвечает за первичный взлом и закрепление в инфраструктуре. Затем доступ или похищенные данные передаются другим участникам цепочки — уже для деструктивных действий, шифрования, вымогательства или масштабной утечки информации. Каждый участник сосредоточен на своей роли, что повышает эффективность атаки и усложняет её атрибуцию.

Как отмечает ведущий аналитик RED Security SOC Никита Полосухин, происходящее напоминает эволюцию киберпреступности в сторону модели RaaS, когда одни разрабатывают инструменты, а другие их применяют. Теперь формируется целая экосистема: «разведчики», которые тихо собирают данные, могут в любой момент уступить место «штурмовикам», нацеленным на вымогательство или разрушение инфраструктуры.

Для бизнеса это означает новую реальность: защищаться нужно не от одного инцидента, а от цепочки атак, растянутых во времени. Ошибка на любом этапе может обернуться серьёзными финансовыми потерями, репутационным кризисом и простоем критически важных процессов.

Эксперты рекомендуют компаниям, особенно в ретейле, логистике, промышленности и финансовом секторе, провести аудит инфраструктуры на предмет скрытого присутствия злоумышленников. В числе приоритетов — внедрение EDR / XDR-решений, полноценное журналирование событий, регулярные проверки безопасности и круглосуточный мониторинг с реагированием на инциденты — либо своими силами, либо с привлечением внешнего SOC.

RSS: Новости на портале Anti-Malware.ru