Объем мошеннических операций в III квартале составил 9,2 трлн рублей

Объем мошеннических операций в III квартале составил 9,2 трлн рублей

Объем мошеннических операций в III квартале составил 9,2 трлн рублей

Банк России опубликовал очередной «Обзор отчетности об инцидентах информационной безопасности при переводе денежных средств» за III квартал 2024 года. За этот период банки отразили 16,1 млн атак кибермошенников на счета клиентов и предотвратили хищение 4,9 трлн рублей.

Объем сбережений, кражу которых удалось предотвратить, оказался в 3 раза больше, чем годом ранее.

Согласно данному обзору, количество мошеннических операций составило 348,6 тыс. общим объемом 9,2 млрд рублей — максимальной величины за весь период наблюдения.

Операций в годовом выражении стало в 2,6 раза больше, а их объемы утроились. Около 40% от этой суммы пришлись на онлайн-банкинг и переводы, хотя ранее самыми значительными были потери по операциям с использованием карт.

В Банке России связывают столь значительный рост с обновлением методологий сбора отчетности, которые были введены в середине лета, согласно изменениям в законодательстве, где была обновлена формулировка операций, проводимых без согласия клиента. Количество признаков таких операций выросло с 3 до 6.

В III квартале Банк России инициировал блокировку 12,1 тыс. мошеннических сайтов и страниц в социальных сетях. Регулятор также направил операторам связи информацию о 42,1 тыс. телефонных номеров злоумышленников.

В адрес регистраторов доменных имен Банк России направил запросы на проведение проверочных мероприятий и снятие с делегирования в отношении 280 доменных имен, с которых проводилась незаконная деятельность.

В Генеральную прокуратуру Российской Федерации Банк России направил информацию об 11 917 доменах сети для проведения проверок в соответствии со статьей 15.3 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации».

Подпишитесь на новости

Gemini на подхвате у трояна: RATHat осваивает чужие Android-смартфоны

Банковский троян RATHat использует Google Gemini как помощника для заражения смартфонов. По данным исследователей из Cleafy, нейросеть помогает вредоносу ориентироваться в незнакомых интерфейсах Android, а его операторам — выбирать жертв побогаче.

Как сообщают специалисты, всё начинается с маскировки под легитимное приложение и уговоров включить специальные возможности — Accessibility.

Получив доступ, троян самостоятельно активирует беспроводную отладку и подключается к устройству через ADB. Дальше оператор может развернуть отдельный сервис на Go с правами системного пользователя.

И вот неприятный фокус: удалить приложение недостаточно. Сервис работает отдельно и способен оставаться активным до перезагрузки, а также возвращать удалённый APK.


Gemini помогает RATHat обходить различия между версиями Android, языками и оболочками производителей. Когда обычный сценарий нажатий буксует, троян отправляет модели структуру интерфейса и просит подсказать, где нужная кнопка. Меньше ручной настройки — больше возможностей автоматизировать заражение.


На стороне злоумышленников ИИ разбирает перехваченные СМС, оценивает банковские остатки и помогает сортировать устройства по привлекательности.


С апреля Cleafy выявила почти 100 развёртываний управляющей инфраструктуры. Исследователи предполагают модель «вредонос как услуга».

RSS: Новости на портале Anti-Malware.ru