КТО НА САЙТЕ
АРХИВ
Май 2024 (77)
Апрель 2024 (69)
Март 2024 (66)
Февраль 2024 (56)
Январь 2024 (87)
Декабрь 2023 (69)
» » Новые способы воровства средств с банковских карт в России

Новые способы воровства средств с банковских карт в России

7-04-2016, 09:17
Автор: nikolaev
756
0
Новые способы воровства средств с банковских карт в России
 

Новые способы воровства средств с банковских карт в России


  В России активно развивается новый вид мошенничества – воровство данных карт банковских клиентов с помощью так называемых внешних интерактивных голосовых ответов (IVR). В рамках этой схемы гражданам звонят не сами мошенники, а запрограммированные ими роботы, которые представляются сотрудниками банков и выуживают необходимую информацию.

  Схема работает, так как автоматизированные программы вызывают доверие у населения. За год – с апреля 2015 года по апрель 2016-го – с помощью IVR мошенники украли с банковских карт россиян 6 миллионов рублей.

  Обычно IVR запрограммированы на входящие вызовы – для приветствия абонентов («Спасибо за звонок в нашу компанию. Если Вы знаете внутренний номер сотрудника, наберите номер прямо сейчас»). Теперь злоумышленники стали использовать IVR и для исходящих звонков – чтобы воровать данные банковских карт.
  Запрограммированные мошенниками роботы, представляясь сотрудниками банков, просят граждан назвать данные карт, логины-пароли для входа в интернет-банк, CVV-коды, PIN-коды (причины называются разные, в основном – «для уточнения информации» или «сбой системы»). В 2016 году объемы хищений средств с карт россиян с помощью роботов вырастет на 40-50%.

  Как правило, мошенники запускают роботизированные программы в облачных дата-центрах – чтобы cкрыть следы (по IP-адресам злоумышленников вычислить проще). Чтобы у собеседников не возникло подозрений, системы направляют их и на живых «сотрудников». Концептуально это социальная инженерия, цель которой – получение реквизитов платежных инструментов.

  - Новая мошенническая схема достаточно специфична, но эффективна, – комментирует руководитель аналитического центра Zecurion Владимир Ульянов. – Жертвы мало знают о том, что роботы могут звонить. Сталкиваясь с нестандартной ситуацией, банковские клиенты теряются – это первое, что нужно злоумышленникам, дальше обрабатывать человека гораздо легче. Во-вторых, автоответчик вызывает доверие: в представлении людей подобные системы используют крупные компании; также робот не обладает интеллектом, чтобы обманывать. Но при этом граждане, которые становятся мишенью мошенников, забывают, что настраивают систему живые люди.

  По словам руководителя цифрового бизнеса группы Бинбанка Дмитрия Каштанова, мошенники начинают использовать схему с роботами, уже получив логины-пароли банковских клиентов для входа в интернет-банк.

  - С помощью схемы злоумышленники, как правило, выясняют одноразовые пароли для подтверждения операций через интернет-банк, они приходят клиентам в SMS, – указывает он. – И если ранее мошенники сами звонили гражданам для их получения, то теперь стали использовать роботов. Один из вариантов, когда робот сообщает клиенту, что произошла ошибочная трансакция в результате сбоя системы и для ее отмены нужен одноразовый пароль, который пришел в SMS.

  Если потенциальной жертве звонит обычный человек, он может подстраиваться под поведение жертвы, робот же этого сделать не может, а значит, «качество атаки» снижается. При этом не исключено, что автопрозвоны на выходе дадут злоумышленникам больше, если качество понизится в три раза, а количество обзвонов увеличится в пять раз. Многое будет зависеть от изобретательности злоумышленников по настройке автозвонков.

  Схема не может гарантированно работать без предварительной подготовки жертвы – не каждый держатель карт хранит их данные в нагрудном кармане, чтобы по любому звонку достать и продиктовать все реквизиты.

  А если совершать несколько звонков, человек может задуматься, соотнести факты и заподозрить неладное. Самые эффективные и работающие инструменты социальной инженерии получают информацию здесь и сейчас, пока жертва не собралась с мыслями.

  Не торопитесь предоставлять всю информацию, которую от вас требуют, – советует эксперт. – Еще хорошая практика: сбросить звонок, перезвонить по контактному телефону, указанному на сайте банка, и уточнить информацию, действительно ли вам звонили и с какой целью.

  Не общайтесь с неизвестными по телефону. Когда вы принимаете звонок, уверенности в том, что звонят действительно из банка, быть не может. В конце концов, даже если вас действительно тревожит кредитная организация, то это ни к чему вас не обязывает. Поэтому лучше связаться с банком по официальным каналам и уточнить информацию.

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Оставить комментарий
Ваше имя: *
Ваш e-mail: *
Текст комментария:

Вопрос: Первый месяц года
Ответ:
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код:
© мирное.рф Все права защищены. Портал посвящен информации о жизни сел Мирновского сельского поселения Симферопольского района, новостям Крыма, России и мира.
Любое цитирование материалов этого ресурса допускается при наличии активной ссылки на исходник, либо на главную страницу https://мирное.рф