Перейти к основному контенту
Финансы ,  
0 
Эксклюзив

Мошенники внедрили схему с «бесплатной пиццей» от крупных банков

Злоумышленники с помощью имитации рекламной акции банка пытаются выманить у его клиентов данные для доступа в личный кабинет. Для их получения мошенники создают сайты с использованием брендов как минимум двух крупных банков
Фото:  Joe Raedle / Getty Images
Фото: Joe Raedle / Getty Images

Мошенники начали «разыгрывать» от имени банков бесплатную пиццу. На специально созданных сайтах для получения приза они просят своих жертв ввести номер банковской карты и номер телефона, а после этого дважды передать злоумышленникам код из СМС — эти данные нужны для получения доступа в личный кабинет онлайн-банкинга. Об этом в своем Telegram-канале сообщила компания по информационной безопасности Infosecurity. Наибольшее количество поддельных сайтов, по ее данным, предлагает пиццу от имени Альфа-банка. Представитель Альфа-банка подтвердил выявление и блокировку таких сайтов.

Как рассказал РБК руководитель блока специальных сервисов Infosecurity Сергей Трухачев, для этой схемы мошенники используют название и бренд как минимум двух крупных российских банков. Подобные ресурсы начали появляться в середине июля и продолжают появляться практически каждый день — по состоянию на 19 августа существовало более десяти доменных имен, связанных с настоящей «акцией», уточнил Трухачев. По его словам, точное количество существующих на данный момент доменов, связанных с этой тематикой, установить невозможно, так как срок их жизни в среднем не превышает 24 часов. «Почти все подобные домены не имеют в своем названии слова «банк», — сказал он.

Борьбу с телефонным мошенничеством предложили сделать целью нацпрограммы
Технологии и медиа
Фото:Александр Вильф / РИА Новости

Схема мошенничества может отсылать к акции, которую в мае провел Сбербанк: тогда его сотрудники накормили пиццей промоутеров Альфа-банка, которые раздавали рекламу около офисов «Сбера».

Альфа-банк отслеживает появление вредоносной рекламы в соцсетях и оперативно блокирует ее в сотрудничестве с администрацией сетей, рассказал его представитель: «Мошенники охотятся за персональными данными клиентов всех крупных банков. Как правило, они используют фишинговую страницу, очень похожую на сайт банка, с отличием в написании — в одной букве или символе, — где требуется ввести свои персональные данные».

По словам Трухачева, в данном случае необычно то, что активность злоумышленников не привязана к какому-либо событию, как, например, мошенничество с QR-кодами или прививочными сертификатами в июне. «Можно сделать вывод, что это заранее спланированная злоумышленниками фишинговая кампания с нелегитимным использованием известных брендов», — рассуждает Трухачев. Он затруднился оценить потенциальное количество жертв новой схемы, так как далеко не все пользователи обращаются в полицию.

Эксперты нашли 170 мошеннических сайтов с услугами по социальным пособиям
Общество
Фото:Annette Riedl / dpa / Global Look Press

РБК направил запросы в крупные банки. МКБ с такими случаями не сталкивался, но, по мнению директора департамента информационной безопасности банка Вячеслава Касимова, вряд ли такая схема будет успешной. В «Открытии» видят общий тренд на увеличение фишинговых страниц, где выманивают данные клиентов банков, рассказал заместитель директора департамента информационной безопасности банка Анатолий Брагин.

По данным Банка России, в первом квартале 2021 года мошенникам удалось украсть у банковских клиентов 2,9 млрд руб. — это на 57% больше, чем в первом квартале прошлого года. Наибольший объем средств (1,1 млрд руб.) был похищен через онлайн-банкинг. За первые три месяца 2021 года регулятор заблокировал свыше 1 тыс. сайтов, используемых злоумышленниками для хищения денег граждан.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 25 апреля
EUR ЦБ: 98,91 (-0,65)
Инвестиции, 17:11
Курс доллара на 25 апреля
USD ЦБ: 92,51 (-0,79)
Инвестиции, 17:11
Силовики начали проверку учредителей двух стройкомпаний по «делу Иванова» Общество, 21:34
Франция предложила ЕС санкции для борьбы с «российской дезинформацией» Политика, 21:31
Голкипер «Металлурга» стал самым молодым MVP плей-офф в истории КХЛ Спорт, 21:30
Старовойт сообщил об обстреле четырех населенных пунктов Курской области Политика, 21:23
«Металлург» третий раз в истории завоевал Кубок Гагарина Спорт, 21:16
В Думе предложили разрешить многодетным мобилизованным досрочно уволиться Политика, 21:10
Дело Тимура Иванова: как и за что задержали замминистра обороны Общество, 20:55
Онлайн-курс Digiital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Военная операция на Украине. Онлайн Политика, 20:53
Клуб РПЛ решил не увольнять Юрана после пяти поражений подряд Спорт, 20:53
Курс биткоина снизился до $64 тыс. Крипто, 20:43
В США запустили в продажу мечущего пламя робопса Технологии и медиа, 20:34
ФСИН разработала новые модели формы для заключенных Общество, 20:25
Глава МИД Венгрии поддержал мирный план Китая по Украине Политика, 20:24
«Локомотив» в концовке вырвал победу в матче с «Пари НН», уступая 0:2 Спорт, 20:15