Мошенники воспользовались ужесточением правил выдачи микрокредитов

Мошенники воспользовались ужесточением правил выдачи микрокредитов

Мошенники воспользовались ужесточением правил выдачи микрокредитов

Злоумышленники активно используют ужесточение правил выдачи микрокредитов для обмана граждан. По данным платформы «Мошеловка», сейчас в ходу как минимум две схемы, основанные на информационном фоне вокруг новых требований к работе микрофинансовых организаций (МФО).

О распространении подобных схем сообщает РИА Новости.

С 1 марта МФО обязаны подтверждать личность заемщика через Единую биометрическую систему (ЕБС) при оформлении займа онлайн, а крупные организации — и при личном обращении. Кроме того, МФО обязаны передавать в ФинЦЕРТ Банка России сведения о подозрительных клиентах.

Первая схема — модификация старого сценария, известного с 2022 года, связанного с перехватом кодов из СМС. Такие коды используются как второй фактор аутентификации во многих сервисах. Кроме того, их получение может быть первой стадией многоступенчатой атаки, направленной на кражу средств.

Под предлогом защиты жертвы злоумышленники звонят от имени «службы безопасности банка» или «технической поддержки Госуслуг». Они заявляют, что на имя человека якобы пытаются оформить кредит с использованием скомпрометированных биометрических данных, и предлагают «отменить операцию» — для этого нужно продиктовать код из СМС.

Вторая схема рассчитана на тех, кто опасается, что из-за новых правил не сможет получить микрозаем. Мошенники предлагают оформить кредит быстро и «без ЕБС», но требуют оплатить «активацию договора» или «гарантию» — обычно от 500 до 1500 рублей.

Мошенники массово крадут аккаунты на маркетплейсах и покупают в рассрочку

Злоумышленники начали массово похищать аккаунты пользователей на маркетплейсах. Цель таких атак — вывести деньги с привязанных к учетным записям карт, а также оформить покупки дорогостоящих товаров в рассрочку. Для «угона» аккаунтов используется типовая схема телефонного мошенничества: преступники звонят под видом сотрудников банков и выманивают коды из СМС. При этом они рассчитывают на путаницу: банки часто используют четырехзначные коды, а маркетплейсы — шестизначные.

О волне подобных атак сообщает РИА Новости со ссылкой на платформу «Мошеловка».

Получив код подтверждения, мошенники получают полный доступ к аккаунту. Это позволяет, в том числе, выводить средства с привязанных карт и оформлять покупки с доставкой в любой пункт выдачи или курьером — включая рассрочку и дробление платежа.

«Мошенники выбирают дорогой товар и оформляют его в рассрочку через внутренние сервисы маркетплейса. Товар получает мошенник (через пункт выдачи или курьера), а обязательство платить возникает у владельца аккаунта. Долг начинают взыскивать уже на следующий день после неоплаты первого платежа, часто — коллекторские агентства, которым переуступают такие долги», — рассказал РИА Новости эксперт платформы «Мошеловка» Галактион Кучава.

Чтобы снизить риск «угона» учетной записи, эксперт рекомендовал включить двухфакторную аутентификацию и установить сложный пароль. Дополнительной мерой может стать самозапрет на кредиты: он помогает защититься от оформления микрозаймов, хотя не исключает покупок «по частям», которые мошенники также используют на маркетплейсах.

Если инцидент уже произошел, Галактион Кучава советует обращаться в правоохранительные органы: «Получите талон-уведомление. Несите этот талон в службу поддержки маркетплейса и требуйте аннулировать задолженность. Платформа обязана доказать, что покупку совершили именно вы, а не мошенник. Не реагируйте на угрозы коллекторов про "три дня на оплату". Если ситуация расследуется полицией, требования незаконны».

RSS: Новости на портале Anti-Malware.ru