Злоумышленники нашли способ обойти блокировку переводов

Злоумышленники нашли способ обойти блокировку переводов

Злоумышленники нашли способ обойти блокировку переводов

Мошенники все чаще требуют не перевести деньги на «безопасный счет», а передать их курьеру. Так они обходят ограничения банков по блокировке подозрительных переводов.

Об изменениях в схемах мошенников рассказал «Известиям» основатель компании DLBI, которая занимается мониторингом утечек данных, Ашот Оганесян.

Злоумышленники сначала убеждают потенциальных жертв, что их средства под угрозой, но вместо перевода на некий «безопасный счет» они требуют их обналичить и передать через курьера. Затем курьеры конвертируют наличные в криптовалюту и переводят организаторам схемы.

«Курьеров для участия в хищении средств вербуют в телеграм-каналах или даркнете, а их комиссия составляет 5–10% от суммы похищенного. Иногда они предъявляют поддельные документы сотрудников правоохранительных органов, но чаще всего называют некий пароль, что оправдывается "секретностью" проводимой операции», — уточнил Ашот Оганесян.

При этом курьер, как отметил основатель DLBI, становится для организаторов схемы практически одноразовым ресурсом. Правоохранительные органы их выявляют и задерживают очень быстро — буквально после первой операции.

По мнению эксперта, тут помогают широкое распространение видеонаблюдения. В небольших населенных пунктах полицию выводят на курьеров родственники жертв мошенников. Однако похищенное все равно вернуть не удается.

Тем не менее, по оценкам DLBI, схема с курьерами используется уже в 80% эпизодов, связанных с телефонным мошенничеством. Подход позволяет, как отметил Ашот Оганесян, обходить все основные методы фрод-контроля.

В Банке России подтвердили «Известиям», что после введения новых мер злоумышленники стали чаще похищать деньги у граждан с использованием курьеров. Банки и регулятор уже озаботились созданием систем мониторинга дропов, и уже есть первые результаты.

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru