Мошенники усовершенствовали схему с NFC-клонами карт

Банковская карта. Оплата картой. Терминал
Банковская карта. Оплата картой. Терминал Фото: pixabay.com

ВТБ отметил самую активно распространяющуюся мошенническую схему в марте. Она комбинирует две стратегии: социальную инженерию и доработанные шпионские программы

Теперь вместо того, чтобы делать виртуальный клон карты клиента (им можно расплачиваться по NFC в магазинах или снимать деньги в банкомате), мошенники просят перевести деньги на безопасный счет, а на деле – на свой NFC-клон. Это позволяет им не оставлять цифровых следов преступления.

Мошенники звонят жертве, представляясь сотрудниками сотового оператора, банка, любой крупной компании, и под разными предлогами – в основном для обновления приложения – просят установить на телефон программу. Это шпионское ПО – вариант известной вредоносной программы NFCGate, которая позволяет удаленно управлять чужим смартфоном и делать виртуальные клоны банковских карт. Если раньше основной модуль программы стоял у мошенника, который после установки второго модуля у клиента делал копию его банковской карты, то теперь все стало наоборот.

Основной, измененный модуль ПО ставится на устройство клиента. Затем его убеждают перевести деньги "на безопасный счет", например через внесение средств в банкомате. Когда клиент подносит телефон к банкомату, то происходит зачисление денег, но на клон карты мошенника. После чего злоумышленник через серию переводов самому себе на счета в разных банках уводит похищенные деньги.

"Новая схема опасна тем, что затрудняет для антифрод-систем идентификацию таких платежей, так как технологически они ничем не отличаются от обычных операций по зачислению денег на счет. Если раньше банки учили клиентов никому никогда не сообщать коды безопасности, то теперь – не переходить по ссылкам, присланным в СМС, мессенджерах, на электронную почту и не устанавливать никаких приложений, кроме как из официальных источников – с сайтов компаний и магазинов ПО. И даже в этом случае каждый раз нужно тщательно проверять правильность гиперссылок, чтобы не попасться на фишинг", — отметил Дмитрий Ревякин, вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности.

Читать tolknews.ru в
Новости партнеров
Новости партнеров
Что случилось на отпевании Голубкиной: такое предательство
В Челнах разыскивают двух насильников школьницы: 2 мужика
Депутат Госдумы о планах на мобилизацию
На Урале у мужчины врачи нашли беременность: чего?
как по 6 фразам понять, что вас не могут терпеть
Отдыхать не будем на майские: почему и за что?
Чувашские врачи проигнорировали боль мужчины: теперь мертв
В Челнах обнаружили пенсионера с выстрелами в теле
В Эр-Рияде РФ и США завершили свои переговоры
В Кинешме группа детей подожгли вышку сотовой связи: срок?

Лента новостей

Реклама: ООО Автограф ИНН: ИНН 2221196429 16+ Токен: LjN8KF6NS