Деньги с банковских карт начали воровать роботы
В России активно развивается новый вид мошенничества — воровство данных карт банковских клиентов с помощью так называемых внешних интерактивных голосовых ответов (IVR).
В рамках этой схемы гражданам звонят не сами мошенники, а запрограммированные ими роботы, которые представляются сотрудниками банков и выуживают необходимую информацию. Схема работает, так как автоматизированные программы вызывают доверие у населения. За год — с апреля 2015 года по апрель 2016-го — с помощью IVR мошенники украли с банковских карт россиян 6 млн рублей. Об этом «Известиям» рассказали в компании Zecurion, специализирующейся на вопросах безопасности дистанционного банковского обслуживания.
Обычно IVR запрограммированы на входящие вызовы — для приветствия абонентов («Спасибо за звонок в нашу компанию. Если Вы знаете внутренний номер сотрудника, наберите номер прямо сейчас»). Теперь злоумышленники стали использовать IVR и для исходящих звонков — чтобы воровать данные банковских карт, передает Mail.Ru.
Как правило, мошенники запускают роботизированные программы в облачных дата-центрах — чтобы cкрыть следы (по IP-адресам злоумышленников вычислить проще). Чтобы у собеседников не возникло подозрений, системы направляют их и на живых «сотрудников». Концептуально это социальная инженерия, цель которой — получение реквизитов платежных инструментов.
— Новая мошенническая схема достаточно специфична, но эффективна, — комментирует руководитель аналитического центра Zecurion Владимир Ульянов. — Жертвы мало знают о том, что роботы могут звонить. Сталкиваясь с нестандартной ситуацией, банковские клиенты теряются — это первое, что нужно злоумышленникам, дальше обрабатывать человека гораздо легче. Во-вторых, автоответчик вызывает доверие: в представлении людей подобные системы используют крупные компании; также робот не обладает интеллектом, чтобы обманывать. Но при этом граждане, которые становятся мишенью мошенников, забывают, что настраивают систему живые люди.
По словам руководителя цифрового бизнеса группы Бинбанка Дмитрия Каштанова, мошенники начинают использовать схему с роботами, уже получив логины-пароли банковских клиентов для входа в интернет-банк.
— С помощью схемы злоумышленники, как правило, выясняют одноразовые пароли для подтверждения операций через интернет-банк, они приходят клиентам в SMS, — указывает собеседник. — И если ранее мошенники сами звонили гражданам для их получения, то теперь стали использовать роботов. Один из вариантов, когда робот сообщает клиенту, что произошла ошибочная трансакция в результате сбоя системы и для ее отмены нужен одноразовый пароль, который пришел в SMS.
По мнению руководителя направления по борьбе с мошенничеством центра информационной безопасности компании «Инфосистемы Джет» Алексея Сизова, автоматизация лишает новую схему кибератаки гибкости.
— Если потенциальной жертве звонит обычный человек, он может подстраиваться под поведение жертвы, робот же этого сделать не может, а значит, «качество атаки» снижается, — считает Алексей Сизов. — При этом не исключено, что автопрозвоны на выходе дадут злоумышленникам больше, если качество понизится в три раза, а количество обзвонов увеличится в пять раз. Многое будет зависеть от изобретательности злоумышленников по настройке автозвонков.
По словам Владимира Ульянова, схема не может гарантированно работать без предварительной подготовки жертвы — не каждый держатель карт хранит их данные в нагрудном кармане, чтобы по любому звонку достать и продиктовать все реквизиты.
— А если совершать несколько звонков, человек может задуматься, соотнести факты и заподозрить неладное, — указывает собеседник. — Самые эффективные и работающие инструменты социальной инженерии получают информацию здесь и сейчас, пока жертва не собралась с мыслями.
Владимир Ульянов остерегает клиентов от поспешных действий.
— Не торопитесь предоставлять всю информацию, которую от вас требуют, — советует эксперт. — Еще хорошая практика: сбросить звонок, перезвонить по контактному телефону, указанному на сайте банка, и уточнить информацию, действительно ли вам звонили и с какой целью.
Он также советует не общаться с неизвестными по телефону, поясняя, что, когда вы принимаете звонок, уверенности в том, что звонят действительно из банка, быть не может. В конце концов, даже если вас действительно тревожит кредитная организация, то это ни к чему вас не обязывает. Поэтому лучше связаться с банком по официальным каналам и уточнить информацию.
Самые важные и оперативные новости — в нашем Telegram-канале «Вестник Заполярья». ПОДПИШИСЬ!
В рамках этой схемы гражданам звонят не сами мошенники, а запрограммированные ими роботы, которые представляются сотрудниками банков и выуживают необходимую информацию. Схема работает, так как автоматизированные программы вызывают доверие у населения. За год — с апреля 2015 года по апрель 2016-го — с помощью IVR мошенники украли с банковских карт россиян 6 млн рублей. Об этом «Известиям» рассказали в компании Zecurion, специализирующейся на вопросах безопасности дистанционного банковского обслуживания.
Обычно IVR запрограммированы на входящие вызовы — для приветствия абонентов («Спасибо за звонок в нашу компанию. Если Вы знаете внутренний номер сотрудника, наберите номер прямо сейчас»). Теперь злоумышленники стали использовать IVR и для исходящих звонков — чтобы воровать данные банковских карт, передает Mail.Ru.
Запрограммированные мошенниками роботы, представляясь сотрудниками банков, просят граждан назвать данные карт, логины-пароли для входа в интернет-банк, CVV-коды, PIN-коды (причины называются разные, в основном — «для уточнения информации» или «сбой системы»). По прогнозам Zecurion, в 2016 году объемы хищений средств с карт россиян с помощью роботов вырастут на 40−50%.
Как правило, мошенники запускают роботизированные программы в облачных дата-центрах — чтобы cкрыть следы (по IP-адресам злоумышленников вычислить проще). Чтобы у собеседников не возникло подозрений, системы направляют их и на живых «сотрудников». Концептуально это социальная инженерия, цель которой — получение реквизитов платежных инструментов.
— Новая мошенническая схема достаточно специфична, но эффективна, — комментирует руководитель аналитического центра Zecurion Владимир Ульянов. — Жертвы мало знают о том, что роботы могут звонить. Сталкиваясь с нестандартной ситуацией, банковские клиенты теряются — это первое, что нужно злоумышленникам, дальше обрабатывать человека гораздо легче. Во-вторых, автоответчик вызывает доверие: в представлении людей подобные системы используют крупные компании; также робот не обладает интеллектом, чтобы обманывать. Но при этом граждане, которые становятся мишенью мошенников, забывают, что настраивают систему живые люди.
По словам руководителя цифрового бизнеса группы Бинбанка Дмитрия Каштанова, мошенники начинают использовать схему с роботами, уже получив логины-пароли банковских клиентов для входа в интернет-банк.
— С помощью схемы злоумышленники, как правило, выясняют одноразовые пароли для подтверждения операций через интернет-банк, они приходят клиентам в SMS, — указывает собеседник. — И если ранее мошенники сами звонили гражданам для их получения, то теперь стали использовать роботов. Один из вариантов, когда робот сообщает клиенту, что произошла ошибочная трансакция в результате сбоя системы и для ее отмены нужен одноразовый пароль, который пришел в SMS.
По мнению руководителя направления по борьбе с мошенничеством центра информационной безопасности компании «Инфосистемы Джет» Алексея Сизова, автоматизация лишает новую схему кибератаки гибкости.
— Если потенциальной жертве звонит обычный человек, он может подстраиваться под поведение жертвы, робот же этого сделать не может, а значит, «качество атаки» снижается, — считает Алексей Сизов. — При этом не исключено, что автопрозвоны на выходе дадут злоумышленникам больше, если качество понизится в три раза, а количество обзвонов увеличится в пять раз. Многое будет зависеть от изобретательности злоумышленников по настройке автозвонков.
По словам Владимира Ульянова, схема не может гарантированно работать без предварительной подготовки жертвы — не каждый держатель карт хранит их данные в нагрудном кармане, чтобы по любому звонку достать и продиктовать все реквизиты.
— А если совершать несколько звонков, человек может задуматься, соотнести факты и заподозрить неладное, — указывает собеседник. — Самые эффективные и работающие инструменты социальной инженерии получают информацию здесь и сейчас, пока жертва не собралась с мыслями.
Владимир Ульянов остерегает клиентов от поспешных действий.
— Не торопитесь предоставлять всю информацию, которую от вас требуют, — советует эксперт. — Еще хорошая практика: сбросить звонок, перезвонить по контактному телефону, указанному на сайте банка, и уточнить информацию, действительно ли вам звонили и с какой целью.
Он также советует не общаться с неизвестными по телефону, поясняя, что, когда вы принимаете звонок, уверенности в том, что звонят действительно из банка, быть не может. В конце концов, даже если вас действительно тревожит кредитная организация, то это ни к чему вас не обязывает. Поэтому лучше связаться с банком по официальным каналам и уточнить информацию.
Самые важные и оперативные новости — в нашем Telegram-канале «Вестник Заполярья». ПОДПИШИСЬ!
В новости упоминается: мошенники, банк.
Читайте другие новости из рубрики «Криминал»
Новости за последние сутки
На региональных дорогах введут сезонные ограничения на проезд большегрузов
Это ежегодная мера направлена на сохранение существующей сети автодорог округа в
14 марта 2024
День оленевода на Ямале пройдет на новых благоустроенных территориях
В Муравленко, Надымском, Тазовском и Красноселькупском районах традиционный северный
13 февраля 2024
Дмитрий Артюхов поздравил северян с Рождеством
Седьмого января в России отмечается Рождество Христово. Накануне праздника с
6 января 2024
- • ОбществоВ Мысе Каменном жителям аварийных домов вручили ключи от новых квартир• ОбществоВ новое здание полиции в Ноябрьске завозят мебель и оборудование• ОбществоВ Пурпе открыли первую многофункциональную площадку• ЭкономикаАртюхов рассказал об инвестиционном потенциале туристической сферы Ямала
- • ТранспортНа Ямале запущены два новых железнодорожных маршрута• ТранспортНовоуренгойские автоинспекторы спасли замерзающего на трассе водителя• ТранспортЕсть пострадавшие: на трассе Сургут-Салехард столкнулись две иномарки• ТранспортCпасатели организовали круглосуточное дежурство на переправе через Обь.
- • Новость одной строкойВ Салехарде автоинспекторы провели акцию «Юный пешеход»• Новость одной строкойСотрудники ОМВД России «Муравленко» провели оперативно-профилактическую операцию «Фиктивка»• Новость одной строкойВ Лабытнанги автоинспекторы устроили погоню за нетрезвым водителем• Новость одной строкойАвтоинспекторы Ноябрьска приняли участие в региональном этапе межрегионального Чемпионата «Юный мастер»• Новость одной строкойВ ОМВД России по г. Ноябрьску состоялась встреча с представителем территориальной избирательной комиссии• Новость одной строкойВ Ямальском районе мужчина подозревается в причинении смерти по неосторожности пожилому человеку• Новость одной строкойВ городе Губкинский возбуждено уголовное дело по информации, выявленной в СМИ о совершении противоправных действий сотрудником дошкольного учреждения• Новость одной строкойВ Салехарде экс- заместитель директора школы признана виновной в получении взятки в крупном размере• Новость одной строкойВ Ноябрьске перед судом предстанет мужчина по обвинению в покушении на убийство
Популярные фильмы в кинотеатрах