О новой схеме воровства с банковских карт

О новой схеме воровства с банковских карт
20 сентября 2017   Мошенничество

Стало известно о разработке мошенниками новой схемы кражи денег с банковских карт - на этот раз помощником в этом стала так называемая социальная инженерия, словом, классический обман. В качестве главной мишени злоумышленники выбирают людей, продающих товары через разные интернет-ресурсы. Лже-покупатель предлагает владельцу товара, что он сразу переведет деньги за него на банковскую карту продавца. Мошенник запрашивает у продавца не только номер его кредитной карты, но и дополнительно информацию о CVV-коде, указанном на оборотке «пластика», — будто бы для успешного проведения трансакции. Как только продавец называет этот код, он фактически остается ни с чем, что и следует ожидать. О том, что появилась новая преступная схема, рассказали специалисты компании Zecurion, основная специализация которой - это именно кибербезопасность. Эксперты уже оценить масштабы потерь клиентов от этих действий в 200 млн рублей.

В августе т.г. специалистами по кибербезопасности уже было спрогнозировано, что хакеры приступят к атакам клиентов банков по сервисам дистанционной оплаты — к примеру, Avito.

По словам руководителя аналитического центра Zecurion Владимира Ульянова, сегодня злоумышленники нацелены на продавцов самых разных видов товаров. Преступники очень ловко научились маскировать свои цели и подменять понятия, допустим, говоря людям, что код CVV - это нейтральный «номер счета».

По словам Ульянова, если жертва рассказывает преступникам, какой код CVV у ее карты, им становится известна и другая информация, необходимая для вывода денежных средств, — это могут быть одноразовые пароли, которые владелец карты получает на свой телефон. Мошенники могут заинтересоваться продавцами любых лотов, главная цель для них — получение доступа к счетам этих продавцов. В результате схема распространяется все быстрее, охватывая все новые и новые регионы.

Главное, что нужно злоумышленникам — узнать реквизиты платежной карты - тогда они отключают проверку CVV2/CVC2-кода по карте владельца, и переводят деньги жертвы на свои карты, пользуясь в том числе и банкоматом.

Основу мошенничества, при котором задействуется социальная инженерия, составляют знание психологии и использование слабостей человека. Как оценила специализирующаяся на кибербезопасности компания «Информзащита», в прошлом году «киберпреступниками на доверии» было похищено с карт банковских клиентов свыше 700 млн рублей. В текущем году уже зафиксирован 35%-й рост (945 млн), а с использованием новой схемы, предварительные оценки выдают цифру в 200 млн рублей.

Ущерб специалисты Zecurion оценивали так. Сегодня на интернет-ресурсах типа Avito и «Юла», если верить их базам, осуществляется продажа самых разных товаров 10 млн граждан. 0,2% от их числа (2 человека из 1 тыс.) - это потенциальный минимум жертв мошенников. В итоге, 20 тыс. продавцов на интернет-ресурсах — становятся возможными объектами внимания мошенников. По информации ЦБ, одна карта может принести хакерам добычу в 5–10 тыс. рублей. В итоге, оценка потерь продавцов - порядка 100–200 млн рублей.

По словам директора центра по противодействию мошенничеству компании «Информзащита» Лилии Шароватовой, для успешной защиты от мошенников категорически не стоит передавать CVV2/CVC2-код карты третьему лицу. Здесь важно не забывать о главном правиле — оборотка карты предназначена для ее владельца, карту нельзя передавать даже официанту ресторана.

Стоит также воспользоваться банковскими опциями и сервисами, способствующими снижению рисков компрометации: не держите все средства на одном счете, позаботьтесь об установке лимитов на снятие наличных и покупки.

По словам представителя пресс-службы Avito, с нашей стороны ведется постоянная работа, направленная на выявление мошенников для максимальной защиты пользователей. Каждое объявление проходит модерацию, и при обнаружении нарушения объявление блокируется. Более того, под каждым объявлением есть кнопка «Пожаловаться», если ее нажать, можно таким образом, заявить о публикациях, схожих с мошенническими, и они будут рассмотрены модератором.

В компании «Яндекс. Деньги» заявили, что проверка любой операции предусматривает использование метода 2-факторной авторизации, технологии 3D-Secure, а также системы антифрода, постоянно совершенствующейся за счет машинного обучения. Чтобы подтвердить операцию, пользователю доступны варианты в виде одноразовых паролей (направляются в SMS или генерируются при помощи специальных мобильных приложений), биометрии (снятие отпечатка пальца в приложении «Яндекс.Денег»). Одним паролем подтверждается только одна операция и время его действия ограничено, поэтому даже если преступник украдет его, он не успеет им воспользоваться.

По мнению экспертов, новая схема мошенничества утратит свою актуальность примерно через месяц — уровень финансовой грамотности россиян постоянно растет, продвинутые клиенты - это сегодня довольно обычное явление. Но и злоумышленники не отстают, изобретая все новые мошеннические схемы.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва