Перейти к основному контенту
Финансы ,  
0 
Эксклюзив

Мошенники внедрили схему с «бесплатной пиццей» от крупных банков

Злоумышленники с помощью имитации рекламной акции банка пытаются выманить у его клиентов данные для доступа в личный кабинет. Для их получения мошенники создают сайты с использованием брендов как минимум двух крупных банков
Фото:  Joe Raedle / Getty Images
Фото: Joe Raedle / Getty Images

Мошенники начали «разыгрывать» от имени банков бесплатную пиццу. На специально созданных сайтах для получения приза они просят своих жертв ввести номер банковской карты и номер телефона, а после этого дважды передать злоумышленникам код из СМС — эти данные нужны для получения доступа в личный кабинет онлайн-банкинга. Об этом в своем Telegram-канале сообщила компания по информационной безопасности Infosecurity. Наибольшее количество поддельных сайтов, по ее данным, предлагает пиццу от имени Альфа-банка. Представитель Альфа-банка подтвердил выявление и блокировку таких сайтов.

Как рассказал РБК руководитель блока специальных сервисов Infosecurity Сергей Трухачев, для этой схемы мошенники используют название и бренд как минимум двух крупных российских банков. Подобные ресурсы начали появляться в середине июля и продолжают появляться практически каждый день — по состоянию на 19 августа существовало более десяти доменных имен, связанных с настоящей «акцией», уточнил Трухачев. По его словам, точное количество существующих на данный момент доменов, связанных с этой тематикой, установить невозможно, так как срок их жизни в среднем не превышает 24 часов. «Почти все подобные домены не имеют в своем названии слова «банк», — сказал он.

Борьбу с телефонным мошенничеством предложили сделать целью нацпрограммы
Технологии и медиа
Фото:Александр Вильф / РИА Новости

Схема мошенничества может отсылать к акции, которую в мае провел Сбербанк: тогда его сотрудники накормили пиццей промоутеров Альфа-банка, которые раздавали рекламу около офисов «Сбера».

Альфа-банк отслеживает появление вредоносной рекламы в соцсетях и оперативно блокирует ее в сотрудничестве с администрацией сетей, рассказал его представитель: «Мошенники охотятся за персональными данными клиентов всех крупных банков. Как правило, они используют фишинговую страницу, очень похожую на сайт банка, с отличием в написании — в одной букве или символе, — где требуется ввести свои персональные данные».

По словам Трухачева, в данном случае необычно то, что активность злоумышленников не привязана к какому-либо событию, как, например, мошенничество с QR-кодами или прививочными сертификатами в июне. «Можно сделать вывод, что это заранее спланированная злоумышленниками фишинговая кампания с нелегитимным использованием известных брендов», — рассуждает Трухачев. Он затруднился оценить потенциальное количество жертв новой схемы, так как далеко не все пользователи обращаются в полицию.

Эксперты нашли 170 мошеннических сайтов с услугами по социальным пособиям
Общество
Фото:Annette Riedl / dpa / Global Look Press

РБК направил запросы в крупные банки. МКБ с такими случаями не сталкивался, но, по мнению директора департамента информационной безопасности банка Вячеслава Касимова, вряд ли такая схема будет успешной. В «Открытии» видят общий тренд на увеличение фишинговых страниц, где выманивают данные клиентов банков, рассказал заместитель директора департамента информационной безопасности банка Анатолий Брагин.

По данным Банка России, в первом квартале 2021 года мошенникам удалось украсть у банковских клиентов 2,9 млрд руб. — это на 57% больше, чем в первом квартале прошлого года. Наибольший объем средств (1,1 млрд руб.) был похищен через онлайн-банкинг. За первые три месяца 2021 года регулятор заблокировал свыше 1 тыс. сайтов, используемых злоумышленниками для хищения денег граждан.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 24 апреля
EUR ЦБ: 99,56 (+0,2)
Инвестиции, 16:46
Курс доллара на 24 апреля
USD ЦБ: 93,29 (+0,04)
Инвестиции, 16:46
В Белом доме заявили о ситуации не в пользу Украины в Донбассе Политика, 20:56
Лондон отправит в Польшу истребители «Тайфун» Политика, 20:46
Как в ЕС решили отреагировать на Russiagate и избежать влияния на выборы Политика, 20:38
Совет директоров МТС рекомендовал выплатить дивиденды с доходностью 11% Инвестиции, 20:31
Спасатели рассказали об эвакуации 300-килограммовой женщины в Москве Общество, 20:28
Пелагея споет песню «Конь» перед матчем ЦСКА — «Спартак» Спорт, 20:25
Главком ВС Норвегии удивился скорости совершенствования российской армии Политика, 20:23
Тайм-менеджмент: как больше успевать
За 5 дней вы пересмотрите свой подход к планированию и научитесь разным инструментам тайм-менеджмента
Подробнее
США пообещали «усиливать давление» против энергетики России Политика, 20:16
Must-have в e-commerce: опыт крупных брендов РБК и Яндекс Реклама, 20:13
Путин заявил о росте экспортных возможностей России при развитии БАМа Экономика, 20:09
«Сбер» объявил о рекордных дивидендах: что будет с его акциями Инвестиции, 20:06
Военная операция на Украине. Карта на 23 апреля Политика, 19:53
«Маер» запустил цифровые экраны в Сочи, Воронеже, Рублевке и Химках Пресс-релиз, 19:49
Матч россиянок на турнире WTA в Мадриде закончился победой Потаповой Спорт, 19:42