Банк России взял на карандаш 1,2 млн дропов

Банк России взял на карандаш 1,2 млн дропов

Банк России взял на карандаш 1,2 млн дропов

На настоящий момент база данных Банка России о дропперстве содержит примерно 1,2 млн уникальных записей. В конце прошлого года в этом черном списке регулятора числилось около 700 тыс. человек.

Новую цифру озвучил, выступая в Сочи на XXII Международном банковском форуме, глава службы финмониторинга и валютного контроля Центробанка Богдан Шабля. По его словам, в стране ежемесячно выявляют по 100 тыс. счетов дропов.

Для физлиц, попавших в поле зрения ЦБ за совершение мошеннических транзакций, введен лимит на переводы — не более 100 тыс. в месяц. Ограничение действует, пока клиент банка и его реквизиты числятся в базе дропов; ему также могут заблокировать карту и доступ в личный кабинет.

В базу Банка России по дропам можно попасть и по ошибке, в этом случае гражданин имеет право подать жалобу своему поставщику финуслуг либо напрямую регулятору (через интернет-приемную), указав темой информационную безопасность.

В результате принятия новых мер против отмывания доходов, полученных противозаконными методами, срок жизни дропов в России, по оценкам ЦБ, сократился с двух месяцев до нескольких дней.

Напомним, в этом году в ст. 187 УК РФ (неправомерный оборот средств платежа) был добавлен новый состав преступлений — проведение неправомерных транзакций по указанию другого лица из корыстной заинтересованности. За дропперство теперь могут наказать лишением свободы на срок до трех лет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники придумали схему fake team с «коллегами» в чатах

Новая мошенническая схема строится вокруг целой «команды» фейковых коллег. Итоговой целью атак становится перевод денег на «безопасный счёт» либо обналичивание средств с последующей передачей их курьеру. Как отмечают в F6, этот сценарий является модификацией давно известной схемы fake boss.

Злоумышленники по-прежнему используют поддельные аккаунты руководителей или чиновников, однако теперь значимую роль играют и «коллеги» — для них также создаются фальшивые профили. Новый сценарий специалисты F6 назвали fake team.

В общий чат фейковые участники добавляются под нейтральными названиями, например «Отдел кадров». Там могут присутствовать и другие «сотрудники», создающие видимость активности, а также «руководители», в том числе якобы бывшие. Для убедительности преступники используют реальные фотографии людей. В итоге единственным настоящим человеком в чате оказывается потенциальная жертва.

После добавления жертвы в чат «руководитель» начинает давать указания: воспользоваться телеграм-ботом якобы от госсервиса и сообщить шестизначный код подтверждения. В разговор активно включаются и фейковые коллеги. В F6 отметили, что эта тактика напоминает приёмы, ранее применявшиеся в так называемых «группах смерти».

Затем мошенники переходят к классической двухступенчатой схеме, характерной для телефонных аферистов. Если жертва сообщает код «руководителю», преступники убеждают её, что личный кабинет на госсервисе якобы взломан.

Конечная цель злоумышленников — запугать пользователя и вынудить его перевести деньги на «безопасный счёт», «досрочно погасить» кредит, якобы оформленный мошенниками, или «задекларировать» свои сбережения, передав их курьеру.

Чтобы защититься от подобных атак, в F6 рекомендуют включить в мессенджерах запрет на звонки и сообщения от незнакомых пользователей, отключить поиск по номеру и возможность приглашения в чаты от посторонних. Также не стоит вступать в переписку с незнакомыми аккаунтами, даже если они представляются руководителями или коллегами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru