Банковские мошенники подкинули россиянам новогодние подарки

Банковские мошенники подкинули россиянам новогодние подарки
Банковские мошенники подкинули россиянам новогодние подарки

Какие схемы используют злоумышленники.

Банковские мошенники с ноября активно эксплуатируют тему праздников и Нового года, рассказали «Ведомостям» банкиры и представители компаний в сфере информационной безопасности. В последние дни декабря атаки со стороны мошенников будут только усиливаться на фоне переключения внимания граждан на предпраздничную суету, предупреждает старший вице-президент и руководитель департамента цифрового бизнеса ВТБ Никита Чугунов. Равно как и непосредственно в праздники, когда люди более расслаблены.

Наибольшее количество атак приходится на банковских клиентов в возрасте от 35 до 44 лет (25%), которые охотнее совершают финансовые операции, рассказывает Чугунов. Доля граждан от 45 до 54 лет занимает около 20%, на остальные возраста приходится в среднем 14–17%, перечисляет он. Также в последнее время попадаться на уловки мошенников чаще стала и молодежь до 25 лет.

Банкиры и специалисты по информационной безопасности рассказали «Ведомостям», какие истории чаще всего используют злоумышленники во время праздников и как гражданам себя обезопасить в это время.

Сумасшедшие скидки

Новости по теме: В тихой заводи черти водятся. Ирина Долозина

Ближе к Новому году растет число мошеннических сайтов, мимикрирующих под маркетплейсы или страницы крупных магазинов, говорит директор департамента анализа защищенности и противодействия мошенничеству компании Bi.Zone Евгений Волошин. Злоумышленники заманивают покупателей огромными скидками и уникальными предложениями, но после оплаты перестают отвечать, поясняет руководитель исследовательской группы Positive Technologies Ирина Зиновкина. Сюда же можно отнести и фишинговые рассылки с предложением «суперскидок» и «выгодных акций», добавляет Волошин.

По данным Bi.Zone, в декабре было выявлено почти 20 000 фишинговых доменов, которые направлены на кражу данных и денежных средств у пользователей.

Также в новогодние праздники распространение получила схема, когда, используя бренд популярного маркетплейса и завлекая подарками, злоумышленники предлагают человеку сыграть в «беспроигрышную игру в коробочки» и перенаправляют его на фишинговый сайт, говорит ведущий специалист департамента Digital Risk Protection компании F.A.C.C.T. Евгений Егоров. Там потенциальной жертве предлагают выбрать одну или несколько коробочек, за которыми могут находиться ценные призы или солидные денежные средства, поясняет он. Как правило, пользователю действительно удается выиграть, но, чтобы получить деньги, необходимо сначала «оплатить комиссию».

Аналитики F.A.C.C.T. обнаружили более сотни подобных страниц, говорит Егоров. По данным компании, доходы мошенников на одной подобной схеме за неделю в конце декабря составили более 5,5 млн руб., что 5,5 раза превышает доходы от этой же схемы за последнюю неделю августа.

Аренда отеля и Деда Мороза

Перед Новым годом злоумышленники традиционно создают фейковые сайты, маскирующиеся под различные новогодние мероприятия и представления, говорит эксперт центра мониторинга внешних цифровых угроз Solar Aura группы компаний «Солар» Диана Селехина. Подобные ресурсы не только продают фальшивые билеты на представления, такие как «Щелкунчик» или новогодние шоу, но и предлагают услуги, например аренду Деда Мороза и Снегурочки для детских праздников.

Еще в конце ноября в Solar Aura начали фиксировать рост фейковых сайтов отелей и агрегаторов для бронирования, добавляет Селехина: невнимательные пользователи оплачивают услуги, но те так и остаются неоказанными.

Иногда поддельные сайты используются как часть схемы с фейковыми свиданиями, добавляет Егоров. Злоумышленники под видом привлекательной девушки знакомятся с потенциальной жертвой в соцсетях или на сайте знакомств и предлагают провести вечер в театре, на стендапе или в кино, рассказывает он. Пользователю присылают ссылку на фишинговый сайт, а когда он «оплачивает билеты», деньги и данные карты похищаются злоумышленниками. Бывает, что деньги списываются дважды или трижды – при «оформлении возврата», говорит Егоров.

Нередки случаи, когда мошенники маскируют свои ресурсы под сайты с бесплатными фильмами, музыкой, книгами и т. д., говорит Волошин. Злоумышленники предлагают пользователям посмотреть все серии бесплатно, а на самом деле используют эти сайты для кражи персональных данных и платежной информации, поясняет он. Чем популярнее контент, тем активнее его используют преступники, отмечает Волошин, например, в ноябре удалось выявить 398 фишинговых сайтов, связанных с сериалом «Слово пацана».

Мессенджеры и звонки

Среди заметных трендов этого года – повышенная активность мошенников, нацеленных на русскоязычных пользователей мессенджеров, говорит руководитель российского исследовательского центра «Лаборатории Касперского» Дмитрий Галов. Злоумышленники выманивают учетные данные от аккаунтов, постоянно меняя легенды: предлагают якобы получить доступ к взрослому контенту, протестировать премиум-подписку, скачать взломанную версию игры или проголосовать за детский рисунок, рассказывает он. Поэтому Галов не исключает, что мошенники могут использовать период новогодних каникул как прикрытие для рассылки фальшивых поздравлений или подарков со скомпрометированных аккаунтов.

Новости по теме: Мошенник Николай Гонта, владелец пирамиды B2B Jewelry, обворовавший тысячи украинцев, создал партию и открывает лохотрон в России

История с голосованием в мессенджерах эволюционировала в «выберите новогоднюю поделку», рассказывает Селехина. Ее суть заключается в том, что мошенники с украденного аккаунта отправляют фишинговые ссылки друзьям и знакомым из записной книжки с просьбой выбрать лучшую поделку. При попытке голосования люди сталкиваются с необходимостью авторизации через социальные сети и мессенджеры, такие как Telegram, WhatsApp или «В контакте». Но все предоставленные ссылки ведут на другие поддельные страницы, цель которых – кража новых аккаунтов и повторение мошеннической схемы, поясняет Селехина.

Часто мошенники используют тему благотворительности, добавляет Зиновкина, например, предлагают перевести денежные средства на подарки детям.

Актуальной угрозой остается телефонное мошенничество, говорит Галов. Не теряет популярности схема с подтверждением данных, отмечает заместитель руководителя Центра экосистемной безопасности «Тинькофф» Олег Замиралов: мошенники звонят от лица мобильных операторов и просят «продлить договор». Так злоумышленники пытаются получить доступ в личный кабинет абонента и выманить коды доступа к различным сервисам, включая мобильный банкинг, поясняет Чугунов.

Как защититься

В период праздников особо важно соблюдать базовые правила кибергигиены, напоминает Зиновкина: не переходить по ссылкам, полученным от неизвестных отправителей, не обращать внимания на огромные скидки, которых больше нет ни в одном магазине. Также следует всегда проверять адрес магазина в адресной строке и следить за официальными источниками, добавляет она. Для маскировки фишинговых страниц злоумышленники часто меняют одну букву или символ в адресе официальной веб-страницы, поясняет Волошин.

Не стоит вводить на подозрительных сайтах личные и платежные данные, говорит Галов. К таким сведениям относятся данные карты и срок ее действия, коды подтверждения из sms, трехзначный код с обратной стороны карты (CVC/CVV-код), логин и пароль от мобильного приложения и интернет-банка, перечисляет заместитель начальника департамента защиты информации Газпромбанка Алексей Плешков.

Также необходимо помнить, что, если продавец товаров или услуг постоянно торопит совершить покупку, следует остановиться и проверить его надежность, отмечает Зиновкина: почитать отзывы, сравнить цены с конкурентами.

Важно использовать защитное решение на компьютере и смартфоне, советует Галов, оно предупредит, если человек попытается перейти на фишинговый или скам-ресурс, установить вредоносное ПО. Для защиты аккаунтов (в мессенджерах и не только) важно использовать сложные пароли и настроить двухфакторную аутентификацию, добавляет он.

rucompromat

Страница для печати  

Другие новости по теме:

Аферист Андрей Дубовой, или В большой семье не без урода
Как превратить дрова в деньги?
Ефремов заступился за лишенного статуса адвоката Пашаева
Ранее судимому премьеру Словении грозит новый срок за сделки с недвижимостью
Вымогательница и аферистка Юлия Правик слетела с катушек
Все логично: на местных выборах в Киеве слуг будет представлять вор и мошенник Владислав Трубицын
Кушнир Игорь Николаевич, Киевгорстрой в аферах на сотни миллионов, Левочкин и элитная недвижимость
Коррупция в НААН: как Ануш Балян крадет элитные земли Украины
ФСБ раскрыла аферу с падением на российского чиновника ящиков с яблоками
Барбул Павел Алексеевич: биография казнокрада и рецидивиста
Коррупционный проект Smart City: у Юрия Назарова за год плюс 9 квартир, 4 люксовых авто и куча денежных активов
Банк Альянс помог сети “Алло” пустить мимо бюджета сотни миллионов. Почему молчат правоохранители?

Комментарии:

comments powered by Disqus
16:40 Мужчина, написавший «ГУР» на памятнике Жукову, потерял почти миллион рублей
16:34 Москва подключилась к заявлениям Беларуси о скоплении украинских войск на границе
16:29 Очередь на Крымский мост продолжает расти
15:26 Выпускница медколледжа раскритиковала уровень образования
15:16 Глава Дагестана публично поддержал Кадырова в его споре с Бастрыкиным
15:12 Леннон и Оно
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
15:07 Харитонин похабирит на госбольнице: друг Голиковой идёт в Башкирию?
15:05 Махинатор Владислав Якубовский: Как безнаказанно освоить деньги Киотского протокола, воровать у армии и травить солдат ВСУ
15:00 Китай подтянул к Филиппинам авианосец Shandong: в регионе растет напряжение
14:33 В активе предводителя войны с ЛГБТ оказался «гей-приют»
14:32 «Контроль ЖКХ» Кургана пришел в суд за миллиардом «Чистого города», а Файзуллина просят изучить бездействие ГЖИ
14:31 Голая вечеринка на краю вечной мерзлоты
14:30 Как миллиардер Дмитрий Пумпянский добился снятия санкций, и может ли теперь быть спокоен
14:26 Тренер ФК “Эпицентр” Сергей Нагорняк при минимальной зарплате живёт на широкую ногу
13:32 Лёня Голубков призвал Россию покаяться за грехи
13:29 Бывшие следователи МВД и экс-замминистра Минпромторга подписали контракт с Минобороны после освобождения из СИЗО
13:23 Канье Уэст уже улетел из России
13:22 Первый канал заморозил новые проекты и сокращает старые
13:19 Скелеты в НПФ
13:15 СБУ заявила о задержании «активистов», которые хотели объявить об отстранении действующей власти в Украине
13:10 Мошенник из Чечни предлагает услуги по заказному возбуждению уголовных дел
13:08 Японцы добились скорости интернета в 402 Тбит/с через коммерческое оптоволокно
12:45 На памятник Жукову снова нанесли надпись «ГУР»
12:34 9 ФАБ и одну ракету Р-77 уронили ВКС РФ на Белгородскую область
12:17 "По-прежнему любит": Рудковская сделала заявление о возвращении Алсу к мужу
12:16 Воронежское водохранилище «под ударом» Фридмана
12:15 Факап Игоря Марковца
12:14 Поправки в "Закон о Байкале" могут расколоть общество?
11:50 Состояние премьер-министра Словакии Роберта Фицо улучшилось
11:47 "Плакали и причитали": Бледанс объяснила решение оставить "солнечного" ребенка
11:45 Гендира роспредставительства крупнейшего в Европе производителя технических газов похитили в центре Москвы
11:44 В Голландии ограбили магазин: полиция задержала попугая
11:42 В России с 1 июля 2024 года прекращает существование ипотека с господдержкой
11:40 Мужчина с восьмилетним ребенком стоит на подоконнике многоэтажки в Москве
11:39 Таможенники задержали женщину с контрабандой драгоценностей
11:37 ФНС из-за долга арестовала счета Хабиба Нурмагомедова
11:28 Проблемы нацпроекта «Оздоровление Волги»: скандалы и задержки
11:23 Дом бывшего гендиректора «Росгосстраха» ограбили в Подмосковье
11:20 ФНС заблокировала счета блогера Андрея Петрова
11:18 В Твери студент планировал массовый расстрел в колледже