Криминал без устали генерирует новые методы обмана и дистанционного хищения денег. Информационные технологии в руках мошенников превратились в орудие преступления.

Среди многочисленных темных схем лидирует фишинг. Это самый  распространенный способ кражи средств с банковских аккаунтов. В ТОП-3 также входят социальная инженерия и NFC-клоны карт. Таковы данные из практики ВТБ.

На фишинговом сайте интернет-магазина или сервиса доставки, который внешне почти не отличается от оригинального ресурса, попавший в ловушку клиент вводит свои личные данные — логин, пароль, номер карты и т.д. Мошенники сопровождают сделку формальными деталями: шлют фальшивые номера заказов, договоры оферты, другие документы. После оплаты заказа мошенники обрывают контакт, фишинговый сайт удаляется.

Социнженерия остается одним из самых эффективных методов отъема денег у населения. Как и пять лет назад, мошенники выдают себя за сотрудников «банка», «службы безопасности», силовых структур, заставляя людей предоставить доступ к банковским картам и к личным данным.

Одна из распространенных схем хищения денег: «ускорение интернета». Мошенники предлагают абонентам якобы ускорить мобильный интернет и в итоге получают доступ к персональным данным. Действуя по инструкции от фейкового представителя сотового оператора, жертва ставит на свой смартфон\планшет вредоносное ПО, которое после предоставления прав администратора самим же пользователем получает доступ к платежным средствам. Аферисты просят  включать демонстрацию экрана, тем самым позволяя мошенникам в реальном времени считывать коды авторизации.  В такой ситуации и двухфакторная аутентификация не спасает: злоумышленник видит код одновременно с пользователем.

Мошенники все чаще используют схему с виртуальными клонами карт и шпионскими программами, которые позволяют удаленно управлять смартфоном, включая камеру, микрофон и функции NFC.

Киберугрозы становятся все более изощренными. Мошенники научились копировать интерфейсы банков, маркетплейсов и сервисов доставки, двойники создают полную иллюзию легитимности. По оценкам специалистов, все же базовым механизмом обмана остается социальная инженерия. Злоумышленники умело манипулируют эмоциями, спешкой и чувством тревоги. Псевдосотрудники банков, службы безопасности или техподдержки просят «срочно подтвердить транзакцию» или «обезопасить счет», вынуждая человека действовать импульсивно, не давая жертве времени просчитать действия.

По мнению эксперта Антона Немкина, сочетание вредоносного ПО с функциями удаленного управления смартфоном позволяет хакерам превратить гаджет в инструмент самообмана: жертва атаки сама фотографирует карту, вводит PIN-код и активирует NFC, не понимая, что именно в этот момент личные данные уже уходят преступникам.

Иммунитет к дистанционным методам обмана строится на принципе «нулевого доверия» к звонкам неизвестных и технической информированности самого пользователя. Нет номера в телефонной книге — не отвечайте на звонок. Если взяли трубку – помните, что настоящие сотрудники банка никогда не попросят установить приложения для «диагностики», сфотографировать карту или сменить PIN-код. Операторы связи никогда не просят клиентов по телефону «обновить ПО».  Никогда не устанавливайте софт на свои устройства по инструкции от неизвестного вам человека. Ни в коем случае не вводите личные данные на сайтах, полученных по ссылке, даже если сайт выглядит знакомо.

Rate this item
(0 votes)
Read 301 times

О нас

Журнал АйТиНьюс+ Чувашия — старейшее печатное издание посвященное высоким технологиям, выходящие более 10 лет на территории Поволжья.

Наши читатели — образованные платёжеспособные люди в возрасте от 30 до 45 лет. Руководители компаний или люди занимающие высокие посты, которые следят за новинками в мире высоких технологий как в нашем городе, так и в мире. Проживающие по большей части в Чебоксарах и Новочебоксарске, а также Москве, Казани, Нижнем Новгороде, Санкт-Петербурге.

Рекламные материалы отмечены знаком "Р"

Top
We use cookies to improve our website. By continuing to use this website, you are giving consent to cookies being used. More details…