Новости С защитой от антифрод-систем: мошенники начали использовать новую схему с NFC-клонами карт

MISTER "X"

Эксперт
Команда форума
Судья
Модератор
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
Private Club
Координатор арбитражей
Регистрация
7/2/15
Сообщения
8.629
Репутация
13.520
Реакции
34.697
RUB
0
Депозит
18 000 рублей
Сделок через гаранта
23

Технологически платежи ничем не отличаются от обычных операций по зачислению денег на счет​


Команда ВТБ обнаружила усовершенствованную схему, которую начали использовать мошенники. Также она стала самой активно распространяющейся мошеннической схемой в марте. Схема комбинирует две стратегии: социальную инженерию и доработанные шпионские программы.


Сгенерировано нейросетью Dall-E
В банке рассказали:

Теперь вместо того чтобы делать виртуальный клон карты клиента (им можно расплачиваться по NFC в магазинах или снимать деньги в банкомате), мошенники просят перевести деньги на безопасный счет, а на деле – на свой NFC-клон. Это позволяет им не оставлять цифровых следов преступления.

Мошенники звонят жертве, представляясь сотрудниками сотового оператора, банка, любой крупной компании, и под разными предлогами – в основном, для обновления приложения, – просят установить на телефон программу. Это шпионское ПО – вариант известной вредоносной программы NFCGate, которая позволяет удаленно управлять чужим смартфоном и делать виртуальные клоны банковских карт. Если раньше основной модуль программы стоял у мошенника, который после установки второго модуля у клиента делал копию его банковской карты, то теперь все стало наоборот.

Основной, измененный модуль ПО ставится на устройство клиента. Затем его убеждают перевести деньги «на безопасный счет», например через внесение средств в банкомате. Когда клиент подносит телефон к банкомату, то происходит зачисление денег, – но на клон карты мошенника. После чего злоумышленник через серию переводов самому себе на счета в разных банках уводит похищенные деньги.

Дмитрий Ревякин, вице-президент ВТБ, отметил:

Новая схема опасна тем, что затрудняет для антифрод-систем идентификацию таких платежей, так как технологически они ничем не отличаются от обычных операций по зачислению денег на счет. Если раньше банки учили клиентов никому никогда не сообщать коды безопасности, то теперь – не переходить по ссылкам, присланным в SMS, мессенджерах, на электронную почту и не устанавливать никаких приложений, кроме как из официальных источников - с сайтов компаний и магазинов ПО. И даже в этом случае каждый раз нужно тщательно проверять правильность гиперссылок, чтобы не попасться на фишинг.



 
  • Теги
    безопасный счет мошшеничество с nfc клонами карт фишинг
  • Назад
    Сверху Снизу