Пожалуйста, отключите AdBlock.
Мы не просим большего, хотя работаем для вас каждый день.

ВТБ: мошенники делают виртуальные клоны карт россиян с помощью шпионского ПО

ВТБ отметил самую активно распространяющуюся мошенническую схему в ноябре и декабре. Она комбинирует две стратегии: социальную инженерию и шпионские программы, чтобы украсть данные карты клиента, сделать ее клон и расплачиваться в магазинах через терминалы с NFC.

Мошенники звонят жертве, представляясь сотрудниками сотового оператора, и сообщают о необходимости продлить договор на обслуживание. Для этого клиента просят установить мобильное приложение оператора. Могут использовать и другие “легенды” — обновление антивируса, приложения медицинских сервисов и т.д. На самом деле это вредоносное ПО — шпионская программа. Она позволяет злоумышленникам удаленно управлять устройством, включая камеру, микрофон и функции NFC.

После того, как владелец смартфона установил приложение, мошенники под предлогом подтверждения данных для продления договора дают инструкцию:

— сфотографировать карту или поднести ее к смартфону;
— ввести старый PIN-код и якобы сменить его на новый (на самом деле смена PIN-кода не происходит).

В это время с помощью шпионской программы активируется NFC на устройстве жертвы, а другая программа на смартфоне мошенника используется для перехвата данных карты (ID, срок действия). Полученные данные привязываются к устройству злоумышленников. Такой виртуальный клон карты позволяет им снимать деньги в банкоматах и совершать бесконтактные платежи в магазинах с NFC-терминалами.

Никита Чугунов, руководитель департамента цифрового бизнеса, старший вице-президент ВТБ:
— Атаки мошенников становятся все более комплексными и сложными, сочетают социальную инженерию и вредоносное ПО. Будьте бдительны и никогда не устанавливайте никакие приложения по ссылкам, которые вам прислали в мессенджерах. Приложения операторов, торговых сетей, медицинских компаний можно скачать на их официальных ресурсах, а все остальное ПО несет риски для вашего кошелька.

  • author

Трансляцию ведут

[[ user.fullname ]]

Текстовая трансляция

[[ card.time.substring(0,5) ]]

[[ card.title ]]

Чтобы сообщить об опечатке, выделите текст и нажмите Ctrl+Enter

Здесь 24 часа ничего не писали, поэтому обсуждение закрыто
правила публикации отзывов
  • Михаил 13 декабря 2024 в 19:11

    Ну и как успехи в поимке?

    Чтобы оставлять реакции нужно авторизоваться
Загрузить комментарии

Последние новости

Фотография  из 
Закрыть окно можно: нажав Esc на клавиатуре либо в любом свободном от окна месте экрана
Вход
Восстановление пароля