НИИ Интеграл предупредил о фишинговой атаке, имитирующей RuStore

НИИ Интеграл предупредил о фишинговой атаке, имитирующей RuStore

НИИ Интеграл предупредил о фишинговой атаке, имитирующей RuStore

ФГБУ «НИИ Интеграл» предупредил о новой фишинговой схеме. Злоумышленники через поддельные странички, имитирующие магазин приложений RuStore, распространяют фальшивые приложения «Озон» и «Яндекс», содержащие троянец BankBot.

О новой схеме «НИИ Интеграл» сообщил в официальном телеграм-канале. Ссылки на поддельные странички злоумышленники распространяют через сообщения в мессенджерах и по электронной почте.

При открытии ссылки пользователь попадает на страницу поддельного приложения. Чаще всего злоумышленники маскируют зловреды под приложения от «Озона» и «Яндекса».

По данным департамента Fraud Protection компании F.A.C.C.T., которые эксперты сообщили «Известиям», чаще всего (в 27%) злоумышленники включают зловреды в мобильные приложения операторов связи.

Популярна также маскировка под приложения для оплаты коммунальных услуг (21%), для доступа к данным медицинской системы ЕМИАС (17%), средства безопасности (9%). Поддельные банковские приложения занимают ничтожно малую долю.

Как особо отметили в «НИИ Интеграл», организаторы кампании используют средства обхода антифишинговых систем. В частности, злоумышленники используют автоматически сгенерированные длинные названия каталогов, без которых контент на страничках не отображается.

Целью злоумышленников является заражение устройств троянцем BankBot. Это вредоносное приложение не раз пытались распространять через Google Play. Данный троянец известен уже около 10 лет, он предназначен для кражи платежных реквизитов из банковских приложений, а также различных учетных данных.

Российских банкиров заинтересовали родственники авторов крупных переводов

При переводе крупных сумм банки стали запрашивать у клиентов данные получателя, в том числе наличие родственных уз. Подобная мера призвана предотвратить необдуманные поступки граждан, совершаемые по указке мошенников.

Заострение внимания кредитно-финансовых организаций на крупных переводах также должно помочь в борьбе с дропперством, которое в России теперь уголовно наказуемо.

Как выяснил корреспондент РИА Новости, банки теперь блокируют крупные переводы, а затем сотрудник связывается с клиентом и просит предоставить данные о родственной связи с получателем. У инициатора перевода также спрашивают, на какие нужды направляется столь большая сумма.

Речь идет о переводах в объеме свыше 100 тыс. руб. в день и более 1 млн в месяц, — таким случаям банки сейчас уделяют особое внимание. Характерными признаками вовлечения клиента банка в дропперство также являются частота операций по списанию / зачислению средств (чаще 30 в сутки) и большое количество адресатов.

Новые антифрод-меры финансистов вызвали бурное обсуждение в рунете. Чтобы развеять опасения законопослушных граждан, Банк России уточнил: в центре внимания — переводы свыше 200 тысяч руб., притом лицам, которым деньги не отправлялись в течение полугода.

В рамках борьбы с мошенничеством крупные российские банки внедряют новые механизмы: многоступенчатые проверки операций, аналитику для выявления подозрительных транзакций, сервисы для блокировки звонков.

В результате мошенники стали чаще отдавать предпочтение наличным. Им также приходится изобретать новые уловки для обхода антифрод-мер.

RSS: Новости на портале Anti-Malware.ru