Перейти к основному контенту
Как защититься от мошенников ,  
0 

ВТБ предупредил о мошенничестве с виртуальными клонами карт россиян

Цель схемы — украсть данные карты, сделать ее клон и платить в магазинах через терминалы с NFC. Данные крадут, убеждая «продлить договор на обслуживание» с оператором, установить приложение, а после действовать по инструкции
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Мошенники в ноябре и декабре 2024 года начали применять новую схему для кражи денег россиян: в ней задействованы виртуальные клоны банковских карт, которые создаются при помощи шпионского софта. Об этом говорится в поступившем в РБК сообщении ВТБ.

В схеме скомбинированы две стратегии: социальная инженерия и шпионские программы. Цель — украсть данные карты клиента, сделать ее клон и расплачиваться в магазинах через терминалы с NFC, пояснили в банке.

Там рассказали, что злоумышленники звонят потенциальной жертве, представляясь сотрудниками сотового оператора, и сообщают о необходимости продлить договор на обслуживание. Для этого клиента просят установить мобильное приложение оператора. Могут использоваться и другие предлоги, например обновление антивируса, приложения медицинских сервисов и прочее.

В Бауманке разработали ИИ-модель, вычисляющую мошенников
Технологии и медиа
Фото:Владимир Гердо / ТАСС

«На самом деле это вредоносное ПО — шпионская программа. Она позволяет злоумышленникам удаленно управлять устройством, включая камеру, микрофон и функции NFC», — говорится в сообщении ВТБ.

После того как владелец смартфона установит приложение, мошенники под предлогом подтверждения данных для продления договора дают инструкцию: жертву просят сфотографировать карту или поднести к смартфону, а затем ввести старый ПИН-код и якобы сменить его на новый (на самом деле смена ПИН-кода не происходит).

В это время с помощью шпионской программы злоумышленники активируют NFC на устройстве жертвы. Параллельно другая программа, уже на смартфоне мошенника, используется для перехвата данных карты (ID, срок действия). Полученные данные привязываются к устройству злоумышленников. Такой виртуальный клон карты позволяет им снимать деньги в банкоматах и совершать бесконтактные платежи в магазинах с NFC-терминалами.

Банк посоветовал россиянам не устанавливать приложения по ссылкам, присланным через мессенджеры. В ВТБ также напомнили, что приложения операторов, торговых сетей, медицинских компаний можно скачать на их официальных сайтах. Установка приложений со стороны может нести риск хищения средств со счетов, предупредили в банке.

В третьем квартале 2024 года (июль—сентябрь) Центробанк зафиксировал 348,6 тыс. операций, совершенных без согласия клиентов — физлиц и юрлиц, на 9,3 млрд руб. Это стало рекордом за все время раскрытия квартальной статистики с 2020 года. По сравнению третьим кварталом 2023-го объем таких мошеннических транзакций подскочил в 2,6 раза, а относительно уровней второго квартала этого года — почти вдвое. 98,6% всего объема хищений (9,2 млрд руб.) — кража денег физических лиц.

В ЦБ объяснили подобный рост тем, что с середины лета банки начали отчитываться о мошеннических операциях по обновленной форме. 25 июля вступил в силу закон о противодействии мошенническим переводам, который изменил определение операции без добровольного согласия клиента.

Читайте РБК в Telegram.

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 19 июля
EUR ЦБ: 91,08 (+0,11)
Инвестиции, 18 июл, 20:20
Курс доллара на 19 июля
USD ЦБ: 78,31 (+0,13)
Инвестиции, 18 июл, 20:20
В Подмосковье из-за сбитого беспилотника повреждена высоковольтная линия Политика, 18 июл, 23:58
Росавиация предупредила о возможных мерах для Turkish Airlines Политика, 18 июл, 23:44
Минцифры опровергло сбор данных с помощью «Профиля молодого человека» Технологии и медиа, 18 июл, 23:24
В аэропорту Домодедово введены временные ограничения на полеты Политика, 18 июл, 23:20
WSJ назвала критически важный вопрос в поставках Patriot на Украину Политика, 18 июл, 23:11
В Ростове-на-Дону загорелось здание на территории воинской части Общество, 18 июл, 22:56
США показали отчет о фабрикации обвинений о вмешательстве России в выборы Политика, 18 июл, 22:55
Подарок с пользой — Подписка на РБК
Приобретайте сертификат на период от 1 месяца до года
За сертификатом
Собянин сообщил об уничтожении десятого за день дрона на подлете к Москве Политика, 18 июл, 22:49
«Динамо» во главе с Карпиным сыграло вничью в стартовом матче сезона РПЛ Спорт, 18 июл, 22:32
В пригороде Воронежа сбили БПЛА Политика, 18 июл, 22:25
Правительство составило перечень, кому можно передать телефон без штрафа Технологии и медиа, 18 июл, 22:14
Пять стратегий инвестора в недвижимость: как устроены и какую выбрать РБК и ПИК, 18 июл, 22:12
Россия вышла из соглашения о военно-техническом сотрудничестве с ФРГ Политика, 18 июл, 22:03
Reuters узнал, какая страна будет возить нефть России после санкций Политика, 18 июл, 22:00