ВТБ выявил новую схему с использованием клонов банковских карт

ВТБ выявил новую схему с использованием клонов банковских карт

ВТБ выявил новую схему с использованием клонов банковских карт

Банк ВТБ предупредил о новой технике мошенников с использованием клонов банковских карт, полученных с помощью шпионских программ. Данная схема начала распространяться с ноября 2024 года.

Как сообщают в ВТБ, мошенники сочетают технологии социальной инженерии с применением программных зловредов.

На основе украденных данных злоумышленники создают «клон» карты и расплачиваются с его помощью через терминалы с NFC. Мошенники звонят потенциальным жертвам, представляясь, как правило, сотрудниками мобильных операторов.

Они заставляют установить приложение, якобы необходимое для продления договора на услуги связи. Несколько реже используются другие легенды, например необходимость обновления защитных программ или установка приложения для доступа к медицинским услугам. Но во всех случаях происходит установка программы-шпиона.

После инсталляции вредоноса злоумышленники просят сфотографировать банковскую карту или поднести ее к смартфону, ввести старый ПИН-код и якобы сменить его на новый. В это время с помощью шпионской программы активируется NFC на устройстве жертвы, а приложение на смартфоне мошенника используется для перехвата таких данных карты.

«Полученные данные привязываются к устройству злоумышленников. Такой виртуальный клон карты позволяет им снимать деньги в банкоматах и совершать бесконтактные платежи в магазинах с NFC-терминалами», — говорится в сообщении банка.

Подпишитесь на новости

Security Vision представила портал самооценки ИБ для холдингов

У одной «дочки» требования выполнены, у другой — замечания годами гуляют по почте, у третьей отчет живет в отдельной таблице. Security Vision представила Self-Assessment — портал, который собирает самооценку информационной безопасности всей группы компаний в одном месте и помогает контролировать устранение проблем.

Как заявляет разработчик, Security Vision SA охватывает весь цикл: от подготовки требований и рассылки опросных листов до расчета результатов и контроля корректирующих мероприятий. Головная организация получает сводную картину по дочерним структурам и отдельным системам.

Требования можно загружать, объединять в шаблоны, распределять по направлениям и хранить с учетом версий. Оценки запускаются по расписанию либо под конкретную задачу, а вопросы назначаются ответственным специалистам.

Ответы и обоснования проходят валидацию. Затем система рассчитывает результат по выбранной методике, включая собственную методологию организации. Если выполнение требования можно определить по метрикам, после настройки критериев поддерживается автоматическое заполнение ответа.

Дальше начинается самое полезное: невыполненные требования превращаются в план действий с ответственными, сроками и статусами. Руководство видит, какие компании исправляют замечания, а где работа зависла. Отчет «проблемы выявлены» получает продолжение — кто и когда их устранит.

Для анализа предусмотрены отчеты и интерактивные дашборды с детализацией до конкретной организации или системы. Также портал позволяет вести реестр внутренних нормативных документов, сохранять их версии и уведомлять сотрудников об ознакомлении.

По замыслу компании, единая методология должна сократить ручное сведение данных и помочь распределять ресурсы по приоритетам. Первую демонстрацию SA Security Vision проведет 27-28 октября на SOC Forum.

RSS: Новости на портале Anti-Malware.ru