Телефонные мошенники оформляют кредиты на жертв через Банки.ру

Телефонные мошенники оформляют кредиты на жертв через Банки.ру

Телефонные мошенники оформляют кредиты на жертв через Банки.ру

Злоумышленники сообщают по телефону о важном почтовом отправлении и просят продиктовать его номер из СМС. На самом деле это код подтверждения регистрации на banki.ru; доступ затем используется для оформления кредитов от имени жертвы.

В комментарии для ТАСС эксперт Solar AURA группы компаний «Солар» пояснила: необходимые для реализации новой схемы данные, в том числе номер мобильного телефона, мошенники скорее всего получают из утечек.

Письмо, используемое в качестве приманки, якобы поступило на имя жертвы в МФЦ. Для убедительности обманщик называет реальный адрес офиса и предлагает для удобства направить письмо в почтовое отделение по месту прописки собеседника, откуда потом должно прийти СМС-уведомление.

Нетривиальный ход позволяет мошенникам завершить регистрацию на сайте «Банки.ру»: для этого нужен не только телефонный номер, но также одноразовый код из СМС. Сообщая его, жертва обмана добровольно передает право доступа к финансовой платформе, открывая злоумышленникам возможность действовать от ее имени, в том числе подавать заявки на оформление кредитов и микрозаймов.

«В дальнейшем он [мошенник] может общаться с банком или микрофинансовой организацией от имени жертвы, — прогнозирует вероятный сценарий Диана Селехина из «Солара». — Для подтверждения личности он, вероятно, будет использовать ранее утекшие в даркнет персональные данные, включая данные паспорта, уже имеющийся номер телефона и электронную почту».

Потенциальным жертвам эксперт советует не терять бдительности: проверять отправителя сообщений и внимательно читать запросы на подтверждение операций. Также не следует ни при каких обстоятельствах раскрывать СМС-коды; на подозрительные звонки лучше не отвечать, а сразу вешать трубку.

В «Банки.ру» знают о существовании новой схемы развода и заверили, что их сотрудники никогда не запрашивают банковские реквизиты или коды и не звонят через мессенджеры. Если собеседник представляется таковым, его подлинность можно проверить через службу поддержки (соответствующая вкладка на сайте финтех-компании), указав номер, с которого поступил вызов.

РТК-ЦОД добавил в «Облако КИИ» размещение клиентского железа

РТК-ЦОД расширил линейку сервисов «Облака КИИ» и запустил Unit-colocation — услугу размещения клиентского оборудования в дата-центре компании с подключением к защищённой облачной платформе.

Если проще: заказчик может поставить своё железо рядом с облачной инфраструктурой РТК-ЦОД и собрать гибридную схему без попыток скрестить всё это на изоленте и добром слове.

Оборудование размещается в монтажных шкафах в зоне внешних подключений дата-центра. Это не сам аттестованный контур «Облака КИИ», но контролируемая зона, из которой клиентское оборудование подключается к сети платформы по резервируемой и отказоустойчивой схеме.

Для подключения используются коммутаторы сетевого доступа 1 GE и оптические порты от 1 GE до 25 GE. Такой набор должен дать заказчикам больше вариантов для подключения своей инфраструктуры к «Облаку КИИ».

Сервис рассчитан на компании и организации, которым нужна гибридная архитектура: часть ресурсов остаётся на собственном оборудовании, часть работает в защищённом облаке. В первую очередь речь идёт о госсекторе, финансах, промышленности, ТЭК, здравоохранении, транспорте и операторах персональных данных.

В РТК-ЦОД отмечают, что Unit-colocation позволяет объединять «Облако КИИ», частные корпоративные сети и публичные облака в единую инфраструктуру. А для заказчиков из регулируемых отраслей это ещё и способ гибче подходить к аттестации информационных систем.

RSS: Новости на портале Anti-Malware.ru