Перейти к основному контенту

Пакет услуг «Привилегия» — символ вашего статуса

Премиальное обслуживание

Повышенные ставки по вкладам

Карта и стикер с кешбэком 3%

Скидки до 10% у партнеров

Персональный менеджер

Повышенные ставки по вкладам в рублях и китайских юанях «ВТБ-Вклад Привилегия» относительно ставок по вкладам «ВТБ-Вклад». Кешбэк 3% начисляет за покупки по картам ВТБ с пакетом услуг «Привилегия МК» по программе лояльности «Мультибонус». Скидки у партнёров и список партнёров предоставляются по Премиальной программе лояльности ВТБ. Подробная информация обо всех условиях обслуживания на пакете услуг «Привилегия МК» на официальном сайте vtb.ru. Банк ВТБ (ПАО) Генеральная лицензия Банка России № 1000. Реклама 0+

Финансы ,  
0 

Group-IB оценила ущерб клиентов банков от новой мошеннической схемы

Group-IB: ущерб клиентов банков от фейковой платежной системы составил ₽3,15 млрд
Мошенники используют схему с подложными платежными системами. Ее впервые зафиксировали в конце 2020 года, ущерб с тех пор составил 3,15 млрд руб.
Фото: Максим Блинов / РИА Новости
Фото: Максим Блинов / РИА Новости

Компания Group-IB оценила ущерб для клиентов российских банков от мошеннической схемы с использованием подложных платежных систем в 3,15 млрд руб. Сообщение компании об этом поступило в РБК.

«Круг пострадавших в этой схеме достаточно широк — это и клиенты банков, потерявшие свои деньги, и банки-эмитенты, одобрившие транзакцию, онлайн-сервисы или магазины, сайт которых подделали злоумышленники, и платежные системы, чьи бренды нелегально и без их ведома используются в мошеннической схеме», — пояснили специалисты.

По их словам, для обеспечения безопасности онлайн-платежей, а также двухфакторной аутентификации пользователя более десяти лет назад была разработана технология 3-D Secure, поддерживаемая всеми платежными системами. До сих пор она «являлась синонимом безопасности», пока мошенники не научились подделывать 3-D Secure страницы, заявили в Group-IB.

Group-IB предупредила об атакующей ретейл группе хакеров
Технологии и медиа
Фото:SeongJoon Cho / Bloomberg

Схема мошенничества выглядит следующим образом:

  • Покупатель попадает на фишинговую страницу интернет-магазина или онлайн-сервиса по ссылке из мошеннической рекламы, спам-рассылки или публикации на доске объявлений.
  • Он вводит в форму приема платежа реквизиты своей банковской карты.
  • Данные попадают на сервер мошенника, откуда происходит обращение к P2P-сервисам банков с указанием в качестве получателя одной из карт злоумышленника.
  • Сервер мошенника получает служебное сообщение от P2P-сервиса с информацией о банковской карте плательщика, сумме перевода, названии и реквизитах использованного сервиса.
  • Данные карты плательщика и информация об интернет-магазине остаются нетронутыми, но жертву перенаправляют на подложную 3-D Secure-страницу вместо настоящей.
  • Банк отправляет владельцу карты СМС-код для подтверждения платежа. Пользователь вводит его на фишинговой странице, и код попадает к мошеннику.
  • Мошенник использует код на легитимном сервере для подтверждения платежа.

Руководитель Group-IB по противодействию онлайн-мошенничеству Павел Крылов заявил, что компания неоднократно предупреждала банки о необходимости усилить защиту против этой схемы, которая обычно осуществляется через прямые запросы, которые генерируются мошенниками или с помощью ботов. Защита от такого типа мошенничества есть «у единиц крупнейших банков России и СНГ». «Она основана на поведенческом анализе и умении отслеживать каждую сессию и поведение пользователя как на веб-ресурсе, так и в мобильном приложении в режиме реального времени, сигнализируя банку о любых подозрительных попытках совершения платежных операций», — пояснил Крылов.

Основателю Group-IB предъявили обвинения в государственной измене
Общество
Илья Сачков

Мошенничество с имитацией страниц подтверждения платежа было впервые замечено специалистами Group-IB в конце 2020 года. Оно относится к так называемому Card-Not-Present-мошенничеству (CNP, операции по карте без ее присутствия). За это время в России обманутыми пользователями ежедневно осуществлялось 11 767 платежей. «Суммарно это 8,6 млн руб. в день, что привело к ущербу в 3,15 млрд руб. за отчетный период, исходя из среднего размера транзакции, умноженного на количество выявленных операций на фишинговых платежных страницах», — подсчитали в Group-IB.

Специалисты объяснили, что опасность использования подложных платежных систем со страницей 3-D Secure состоит в том, что их достаточно сложно выявить, они часто содержат логотипы международных платежных систем Visa, Mastercard или российской «Мир» и не вызывают подозрений у покупателей. «При этом для банка-эмитента платеж его клиента выглядит легально, и в случае недовольства клиенту будет крайне сложно вернуть свои деньги, которые он отправил мошенникам через якобы «настоящую» страницу 3-D Secure, подтвердив транзакцию проверочным кодом из СМС», — отмечают в Group-IB.

Авторы
Теги

Пакет услуг «Привилегия» — символ вашего статуса

Премиальное обслуживание

Повышенные ставки по вкладам

Карта и стикер с кешбэком 3%

Скидки до 10% у партнеров

Персональный менеджер

Повышенные ставки по вкладам в рублях и китайских юанях «ВТБ-Вклад Привилегия» относительно ставок по вкладам «ВТБ-Вклад». Кешбэк 3% начисляет за покупки по картам ВТБ с пакетом услуг «Привилегия МК» по программе лояльности «Мультибонус». Скидки у партнёров и список партнёров предоставляются по Премиальной программе лояльности ВТБ. Подробная информация обо всех условиях обслуживания на пакете услуг «Привилегия МК» на официальном сайте vtb.ru. Банк ВТБ (ПАО) Генеральная лицензия Банка России № 1000. Реклама 0+

Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 9 декабря
EUR ЦБ: 98,84 (-0,97)
Инвестиции, 08 дек, 16:42
Курс доллара на 9 декабря
USD ЦБ: 91,64 (-0,93)
Инвестиции, 08 дек, 16:42
Гинцбург назвал срок поступления обновленного «Спутника Лайт» в оборот Общество, 12:57
«Оборот вырос в 3 раза»: как работать с маркетплейсом. Инструкция РБК и Яндекс Маркет, 12:57
Конор Макгрегор исключил возможность боя с Петром Яном Спорт, 12:43
Автосекретарь, видеонаблюдение и защита: все о новых сервисах МТС РБК и МТС, 12:34
Гутерриш заявил о подрыве авторитета Совбеза ООН из-за войны в Газе Политика, 12:27
Сапольски, импринтинг и окружение: зачем общаться с незнакомцами 12:11
Российского нападающего признали лучшим игроком дня в НХЛ Спорт, 12:02
Нетворкинг: как заводить полезные знакомства
За 5 дней вы научитесь производить нужное впечатление и извлекать пользу из новых контактов
Прокачать навык
Как нарастили расходы на офлайн-рекламу крупнейшие компании. Инфографика Технологии и медиа, 12:00
Армия Израиля за сутки атаковала более 250 объектов в секторе Газа Политика, 11:57
Какое здание есть во всех фильмах про Джеймса Бонда с 1995 года РБК и ЛСР, 11:48
Российский боксер Тищенко победил в бою за титул чемпиона WBA. Видео Спорт, 11:39
Путин заявил, что власти Украины «оборзели» Политика, 11:37
Маск потребовал от Зеленского объяснить арест американца Политика, 11:35
Как продавать сразу на всех маркетплейсах из одного кабинета РБК и Точка, 11:25