Новости компании Антифишинг

Мошенники стали повторно атаковать банковских клиентов

Инциденты
Мошенники стали повторно атаковать россиян звонками от имени службы безопасности банков, ссылаясь на предыдущую попытку выманивания денег. Располагая детальной информацией о предшествующей атаке и полученными в ходе нее персональными данными, злоумышленник выпытывает недостающий код подтверждения переадресации всех СМС на собственный номер. Специалисты по кибербезопасности полагают, что повторная коммуникация повышает шансы на доверие со стороны потенциальной жертвы.

В середине февраля москвичке Екатерине поступил звонок от мошенника, который представился сотрудником службы безопасности банка и под предлогом защиты средств от несанкционированного списания предложил установить программу удаленного доступа. Екатерина почувствовала обман и обратилась в банк. Однако через две недели ей позвонили повторно: собеседник напомнил о предыдущем инциденте и рассказал об организованной тогда схеме обмана в деталях. Затем подставной сотрудник еще раз попытался выманить у клиента конфиденциальный пароль из СМС.

Это новая, более сложная вариация скрипта обмана банковских клиентов с использованием социальной инженерии, который в последний месяц стал массово применяться злоумышленниками. 

Во время второго звонка преступник утверждает, что у жертвы был взломан личный кабинет мобильного оператора и поэтому она не получает СМС-уведомления от банка о попытках денежных переводов.

Для решения проблемы человеку предлагают назвать код снятия переадресации СМС от оператора связи. В действительности же таким образом мошенники пытаются сбросить действующий пароль от личного кабинета, а наличие кода позволит им получить доступ к управлению функцией переадресации сообщений абонента

Подробнее в материале «Известий».