Перейти к основному контенту
Финансы ,  
0 
Эксклюзив

Мошенники внедрили схему с «бесплатной пиццей» от крупных банков

Злоумышленники с помощью имитации рекламной акции банка пытаются выманить у его клиентов данные для доступа в личный кабинет. Для их получения мошенники создают сайты с использованием брендов как минимум двух крупных банков
Фото:  Joe Raedle / Getty Images
Фото: Joe Raedle / Getty Images

Мошенники начали «разыгрывать» от имени банков бесплатную пиццу. На специально созданных сайтах для получения приза они просят своих жертв ввести номер банковской карты и номер телефона, а после этого дважды передать злоумышленникам код из СМС — эти данные нужны для получения доступа в личный кабинет онлайн-банкинга. Об этом в своем Telegram-канале сообщила компания по информационной безопасности Infosecurity. Наибольшее количество поддельных сайтов, по ее данным, предлагает пиццу от имени Альфа-банка. Представитель Альфа-банка подтвердил выявление и блокировку таких сайтов.

Как рассказал РБК руководитель блока специальных сервисов Infosecurity Сергей Трухачев, для этой схемы мошенники используют название и бренд как минимум двух крупных российских банков. Подобные ресурсы начали появляться в середине июля и продолжают появляться практически каждый день — по состоянию на 19 августа существовало более десяти доменных имен, связанных с настоящей «акцией», уточнил Трухачев. По его словам, точное количество существующих на данный момент доменов, связанных с этой тематикой, установить невозможно, так как срок их жизни в среднем не превышает 24 часов. «Почти все подобные домены не имеют в своем названии слова «банк», — сказал он.

Борьбу с телефонным мошенничеством предложили сделать целью нацпрограммы
Технологии и медиа
Фото:Александр Вильф / РИА Новости

Схема мошенничества может отсылать к акции, которую в мае провел Сбербанк: тогда его сотрудники накормили пиццей промоутеров Альфа-банка, которые раздавали рекламу около офисов «Сбера».

Альфа-банк отслеживает появление вредоносной рекламы в соцсетях и оперативно блокирует ее в сотрудничестве с администрацией сетей, рассказал его представитель: «Мошенники охотятся за персональными данными клиентов всех крупных банков. Как правило, они используют фишинговую страницу, очень похожую на сайт банка, с отличием в написании — в одной букве или символе, — где требуется ввести свои персональные данные».

По словам Трухачева, в данном случае необычно то, что активность злоумышленников не привязана к какому-либо событию, как, например, мошенничество с QR-кодами или прививочными сертификатами в июне. «Можно сделать вывод, что это заранее спланированная злоумышленниками фишинговая кампания с нелегитимным использованием известных брендов», — рассуждает Трухачев. Он затруднился оценить потенциальное количество жертв новой схемы, так как далеко не все пользователи обращаются в полицию.

Эксперты нашли 170 мошеннических сайтов с услугами по социальным пособиям
Общество
Фото:Annette Riedl / dpa / Global Look Press

РБК направил запросы в крупные банки. МКБ с такими случаями не сталкивался, но, по мнению директора департамента информационной безопасности банка Вячеслава Касимова, вряд ли такая схема будет успешной. В «Открытии» видят общий тренд на увеличение фишинговых страниц, где выманивают данные клиентов банков, рассказал заместитель директора департамента информационной безопасности банка Анатолий Брагин.

По данным Банка России, в первом квартале 2021 года мошенникам удалось украсть у банковских клиентов 2,9 млрд руб. — это на 57% больше, чем в первом квартале прошлого года. Наибольший объем средств (1,1 млрд руб.) был похищен через онлайн-банкинг. За первые три месяца 2021 года регулятор заблокировал свыше 1 тыс. сайтов, используемых злоумышленниками для хищения денег граждан.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 27 апреля
EUR ЦБ: 98,72 (+0,01)
Инвестиции, 16:31
Курс доллара на 27 апреля
USD ЦБ: 92,01 (-0,12)
Инвестиции, 16:31
Военная операция на Украине. Главное Политика, 18:45
Глава Пентагона раскрыл сроки прибытия эскадрильи F-16 на Украину Политика, 18:36
США сняли с турецкого танкера санкции за нарушение потолка цен на нефть Политика, 18:30
Военная операция на Украине. Онлайн Политика, 18:30
Полиция изъяла 350 млн руб. у торговцев c даркнет-рынка Hydra Общество, 18:28
Винер заявила о попытках уничтожить в гимнастике все связанное с Россией Спорт, 18:24
Алькарас разгромил сменившего гражданство россиянина на турнире в Мадриде Спорт, 18:22
Онлайн-курс Digiital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Путин передал структуре «Газпрома» управление «дочками» Ariston и BSH Бизнес, 18:18
На Украине смогут увольнять за молчание о родне в шести регионах России Политика, 18:15
МИД Таджикистана заявил о массовых отказах во въезде в Россию Политика, 18:04
РСХБ провел опрос, приуроченный к фестивалю «Свое в городе» Пресс-релиз, 18:03
Дюков назвал недопустимой шутку игрока «Рубина» про «денежки на карту» Спорт, 18:01
«Спартак» нашел три судейские ошибки по итогам дерби с ЦСКА Спорт, 17:57
Мать спасшего людей в «Крокусе» школьника рассказала о звонке из АП Общество, 17:42