Мошенники играют в два звонка: сначала крадут код, потом спасают деньги

Мошенники играют в два звонка: сначала крадут код, потом спасают деньги

Мошенники играют в два звонка: сначала крадут код, потом спасают деньги

Российские кибермошенники всё чаще используют двухэтапные схемы, где главная технология — не хакерство, а давление на психику. В прошлом году россияне потеряли из-за кибермошенников более 55 млрд рублей, и около половины этой суммы похитили с помощью социальной инженерии. Схема выглядит как спектакль в двух действиях.

Сначала человеку звонят под безобидным предлогом: запись к врачу, замена домофонных ключей, проверка счётчиков.

По данным «Известий», в разговоре просят продиктовать код из СМС. Потом начинается второй акт: жертве снова звонят, но уже якобы из полиции или службы безопасности банка. Ей сообщают, что первый звонок был мошенническим, данные якобы под угрозой, а доказательство — тот самый код, который человек уже назвал.

Дальше всё идёт по классике: страх, срочность, безопасный счёт, перевод денег или передача наличных курьеру. Человек уверен, что его спасают, хотя на самом деле его просто ведут по сценарию.

В МВД предупреждают: если незнакомцы просят код из СМС, это уже красный флаг размером с баннер на фасаде. А если потом звонит сотрудник органов и требует срочно спасать деньги — трубку лучше положить сразу.

Эксперты подчёркивают: дело не в сложных технологиях. Мошенники бьют по тревоге, доверчивости и стрессу. Чем сильнее человека торопят и пугают, тем меньше он способен спокойно проверить факты. Особенно уязвимы люди в хроническом стрессе, тревоге или депрессивном состоянии, но возраст тут не главный фактор. Жертвами становятся и молодые: в Новороссийске 18-летний парень после легенды о взломе Госуслуг передал курьеру 2 млн рублей семейных сбережений.

Главная защита — не говорить коды, не переводить деньги по указке, не продолжать разговор с незнакомцами и самому звонить в банк по официальному номеру. А если родственник уже попался на первый звонок — нужно быстро заблокировать карты, ограничить переводы и полностью оборвать контакт с аферистами.

Собери свой Android-троян: BTMOB превратил кражу со смартфона в конструктор

Исследователи из QuimeraX раскрыли BTMOB — платформу, которая выросла из банковского трояна в полноценный конструктор мошеннических кампаний. Клиентам не нужно уметь разрабатывать приложения: достаточно выбрать название, значок, сервер, разрешения и приманку, а система сама соберёт готовый APK.

В комплект входят Android-пейлоад, дроппер, панель управления на VB.NET, серверная часть на PHP и MySQL и инструменты сборки приложений.

Такая архитектура позволяет быстро штамповать локализованные копии стриминговых сервисов, банковских модулей защиты, трекеров посылок и социальных сетей.

Одна из версий BTMOB 2.5 распространялась через фишинговый сайт, имитировавший турецкий сервис iNat TV. В Бразилии атакующие создавали поддельные страницы Google Play с копиями Nubank, TikTok и государственного сервиса Gov.BR. APK-файлы также рассылали через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и СМС под видом обновлений безопасности.

 

После установки троян просит предоставить доступ к специальным возможностям Android. Если пользователь соглашается, оператор получает почти полный контроль над устройством: видит экран, нажимает кнопки, вводит текст, записывает звук, делает снимки, перехватывает нажатия и крадёт файлы.

Поверх банковских приложений BTMOB накладывает фишинговые окна для сбора логинов и паролей. Управление через WebSocket происходит почти в реальном времени, поэтому атакующий может проводить операции прямо на смартфоне жертвы, используя её доверенное устройство и активную сессию.

Исследователи связывают BTMOB с семейством SpySolr и более ранними CypherRAT и CraxsRAT. Последние продавались как сервис, а лицензии, по имеющимся данным, приобрели более 100 злоумышленников. Получилась готовая клиентская база для нового криминального продукта.

RSS: Новости на портале Anti-Malware.ru