Удалённые мошенники: за карантин количество онлайн-краж выросло в шесть раз

Дело в увеличении популярности онлайн-торговли, безграмотности покупателей и устаревшей системе 3D Secure 1.0

Евгений Акатов
Фото: © Nikolay Gyngazov globallookpress.com

За месяцы самоизоляции граждане в шесть раз чаще сталкивались с воровством денег при онлайн-переводах, фиксирует Group-IB. За июнь крупнейшие российские банки отметили от 400 до 600 подобных атак. Средняя сумма перевода злоумышленникам – 7 тысяч рублей. Интересно, что в апреле на один банк приходилось только несколько десятков случаев. 

Клиентов вводили в заблуждение сайты, маскирующиеся под известные площадки. Иногда не требовалось и маскироваться: в марте-апреле остро не хватало дезинфекторов, масок и респираторов, их цена неадекватно росла. Достаточно было создать сайт с подобными товарами и внедрить в него форму для данных банковской карты. Стоило ввести данные, как алгоритм похищал сведения карт и передавал их в сервис переводов между физическими лицами (p2p-платежи). Далее покупатель получал SMS-код, чтобы ввести его на странице подтверждения платежа. После этого завершающего действия, деньги падали на счёт преступников. Чтобы окончательно запутать жертву, мошенники меняют в SMS название получателя платежа. Например, на слово Oplata, предупреждают Group-IB.

 

В компании полагают, что рост случаев подобных преступлений связан с расширением онлайн-торговли во время изоляции. В банках же отмечали всплеск интернет-мошенничества уже с начала года. Причина заключается в удобстве и лёгкости создания псевдо-магазинов в Сети, сказал «Известиям» вице-президент, директор департамента информационной безопасности банка «Открытие» Илья Сулоев.

 

Проблему признают и в ВТБ, но беды можно избежать, если соблюдать элементарные правила цифровой гигиены и информационной безопасности. 

 

Газпромбанк фиксирует порядка сотни обращений клиентов в неделю по поводу цифрового мошенничества, сказал замначальника департамента защиты информации банка Алексей Плешков. Всплеск связан с пандемией: она дала импульс сервисам курьерской доставки; кроме того, людей привлекают скидки и другие выгодные предложения. 

 

Десятки фишинговых страниц с января заблокировали службы безопасности Райффайзенбанка. Мошенники обещают жертвам не только дешёвые товары, но и кэшбэк, сказал глава отдела информационной безопасности Райффайзенбанка Денис Камзеев.  

 

Увеличение доли мошеннических переводов с начала года заметили и в Сбербанке. Там связывают преступления с уязвимостями 3D Secure. Международные платёжные системы лишь ограничиваются рекомендациями по защите клиентов, посетовали в Сбербанке. Банк внедрил алгоритмы выявления сомнительных операций и наладил оперативное взаимодействие с платёжными системами по поиску и нейтрализации вредоносных сайтов, количество мошеннических переводов снизилось, заверили в кредитной организации.

 

Как себя обезопасить?

Существуют маркеры, указывающие на благонадёжность интернет-ресурса. Не стоит доверять свои персональные данные сайтам, не зарегистрированным на территории России, рекомендует генеральный директор компании «Интернет-розыск» Игорь Бедеров. Проверить принадлежность ресурса можно на сервисах WHOIS. На них хранятся данные о владельцах доменных имен и IP-адресов. В 90% случаев мошеннические площадки не зарегистрированы в России, а контактные данные владельцев скрыты.

 

Необходимо обращать внимание на текст гиперссылки ресурса: в начале адреса сайта должно быть сочетание HTTPS, а не HTTP. Это будет означать наличие шифрования. На сайтах интернет-магазинов стоит найти информацию о предприятии, при необходимости навести о ней справки в поисковых системах.

 

Покупателям нужно следовать базовым правилам: совершать покупки в известных интернет-магазинах, на сайтах сетевых ритейлеров, посоветовали в ПСБ. «Не гоняться за подозрительной дешевизной, не переходить в интернет-магазины по всплывающим рекламным ссылкам, а набирать адрес магазина непосредственно в адресной строке браузера, при оплате обращать внимание, что соединение должно быть защищённым», - цитирует сотрудника РИА Новости.

 

Подробный разбор действий по защите от злоумышленников привёл на своём сайте и Сбербанк.  Напомним, в апреле организация попала в скандал из-за странного появлением дополнительных номеров телефона в аккаунтах пользователей. 

 

Впрочем, не всё целиком зависит от сознательности граждан. Уязвимая 3D Secure-технология с нами надолго, предупреждают в Group-IB. Поэтому компания рекомендует кредитным организациям переходить на вторую версию алгоритма. «С момента разработки 3DS первой версии прошло больше 20 лет, и за это время рынок онлайн-платежей существенно изменился, поэтому переход на новую версию 3DS просто необходим», -  сказал Сomnews ведущий пресейл-инженер отдела информационной безопасности компании Cross Technologies Саид Атциев.

По сведениям главы государства, в минувшем году на передовую ежедневно отправлялось около четырех тысяч FPV-дронов 
Российский солдат с FPV-дроном. Фото: www.mil.ru

В 2024 году российские Вооруженные силы получили свыше полутора миллионов беспилотников разных типов. Об этом в среду, 23 апреля рассказал на заседании военно-промышленной комиссии президент РФ Владимир Путин. Тем не менее, констатировал глава...

Есть случаи, когда между устройствами, работающими под управлением ИИ, и живыми людьми возникают романтические отношения

Ольга Лернер
Труд
Фото: Cfoto/Keystone Press Agency, globallookpress.com

Развитие технологий ИИ привело к возникновению побочного эффекта: фиксируются случаи, когда между устройствами, работающими под управлением ИИ, и живыми людьми возникают романтические отношения. Кое-где такие связи даже пытаются...

Это гиперзвуковой дрон MD-19, который может нести ядерное оружие

Фото: Christophe Gateau/dpa, globallookpress.com

Китайский беспилотный летательный аппарат (БПЛА) MD-19, который способен летать с гиперзвуковой скоростью, может стать кошмаром для системы противовоздушной обороны США. Об этом говорится в статье, опубликованной в интернет-издании The National...

«Чем меньше личной информации вы рассказываете, тем труднее вас обмануть», - подчеркнули в ведомстве 

Фото: © Nikolay Gyngazov, globallookpress.com

Управление «К» Министерства внутренних дел РФ опубликовало список ключевых видов информации, которые гражданам ни под каким предлогом не следует раскрывать о себе. В противном случае они сильно рискуют оказаться жертвами мошенников....

Идет работа над реализацией концепции «от терминала до терминала» в условиях кабины без остекления

Фото: Леонид Фаерберг/Transport Photo Images, globallookpress.com

Специалисты Национального исследовательского центра «Институт имени Н. Е. Жуковского» первыми в мире испытали технологии искусственного интеллекта (ИИ) для сверхзвукового гражданского самолета. Об этом сообщила пресс-служба центра. «В...

Как космонавтам бороться с лунной пылью и что им делать с надоевшей едой из тюбиков?

Илья Щербаков, ведущий рубрики
Труд
Изображение: Freepik.com

7 мая отмечается Международный день планетариев. Ровно 100 лет назад в Мюнхене открылось первое в мире «окно в звездный мир», оснащенное лучшей для того времени цейсовской техникой. Как тогда писали газеты, «это...

О некоторых результатах вынужденного эксперимента «жизнь без смартфона»

Надежда Арабкина, спецкор «Труда»
Труд
Фото: Наталья Шатохина/news.ru, globallookpress.com

Он был со мной неразлучно последние два года. До него у меня были другие, конечно, но он оказался столь совершенным, что поменял мою жизнь. Ему я доверяла все свои тайны, отдавая на хранение личные дневники....

Есть ли жизнь без интернета? Может, и есть, но совсем не та, к какой мы уже привыкли

Ирина Хмара
Труд
Получается, современная цивилизация - это чудо технологий, но в то же время ненадежный карточный домик. Фото: Константин Кокошкин, globallookpress.com

Нынешние майские праздники запомнились не только торжествами и парадами. Москва и еще ряд российских регионов вернулись в доцифровую эпоху: в целях безопасности был отключен мобильный интернет, и миллионам граждан...

Так некоторые по-свойски именуют искусственный интеллект. Правда, пока никто толком не знает, на что этот Иваныч способен

Надежда Арабкина
Труд
Можно заиграться и однажды проснуться в мире, где умные машины правят глупыми людьми. Фото: Freepik.com

ИИ, искусственный интеллект, стремительно ворвался в нашу жизнь, и вот уже некоторые совсем по-свойски зовут его Иван Иванычем. Правда, пока никто толком не знает, на что этот Иваныч способен. Понятно одно: это компьютерная...

Жизненный успех начали измерять числом подписчиков в социальных сетях – и неважно, откуда те берутся

Надежда Арабкина, спецкор «Труда»
Труд
В среднем человеку в соцсетях уделяется три секунды времени. Фото: Наталья Шатохина/news.ru, globallookpress.com

Социальные сети очень скоро могут заменить все, казалось бы, устоявшиеся гражданские институты. Как вам такая перспектива? Люди теперь могут объединяться сами, без политиков. А каждый пользователь имеет шанс выступить в роли лидера...

В двух сибирских городах появится «китайское» метро. Вопрос – почему?

Алекс Зверев
Труд
Китай учился строить метро у СССР. И с тех пор ушел далеко вперед. Фото: Максим Платонов/Business Online, globallookpress.com

В двух сибирских городах-миллионниках строительством метро займется китайская корпорация China Railway Construction Corporation Limited (CRCC). Генподрядчиком строительства линий является группа компаний «Моспроект-3», а китайские...

Как советский истребитель Ла-5 обогнал немецкий «Фокке-Вульф»

Анатолий Журин
Труд
Боевое крещение «лавки», как называли эти самолеты летчики, приняли в 1942 году в сталинградском небе. И потом их вылеты немецкие наблюдатели неизменно встречали тревожным: «Ахтунг! Ахтунг! Ла-фюнф ин дер люфт!»

Летом 1942 года летчики люфтваффе были озадачены появлением над Сталинградом неизвестных советских самолетов. Это были первые войсковые испытания новейших истребителей Ла-5. С 14 по 24 августа 19 пилотов совершили 180...

Речь идет об исследовательской станции «Космос-482», которая отравилась в космос в 1972 году

Фото: NASA/JPL-Caltech via CNP, globallookpress.com

Запущенный Советским Союзом более 50 лет назад космический зонд для исследования Венеры, который не смог достичь этой планеты, в ближайшие дни вернется на Землю. Об этом сообщил японский телеканал NHK со ссылкой на расчеты специалистов Национального...

Танки Leopard 2A6 оказались чрезмерно дороги и сложны в обслуживании – как и их предшественники из семейства «бронекошек»

Фото: Алексей Белкин/news.ru, globallookpress.com

Переданные Украине немецкие танки Leopard 2A6 («Леопард») повторяют судьбу танков Tiger («Тигр») времен Второй мировой войны. Об этом написал обозреватель американского издания The National Interest Кристиан Орр. «Чрезмерная...

Речь идет об аутофагии — процессе клеточной переработки

Фото: Илья Московец/Ura.ru, globallookpress.com

Созревание томатов регулируется тем же механизмом, который отвечает за продолжительность жизни и здоровье у людей и животных. Это выяснила международная группа исследователей, работа которых опубликована в журнале New Phytologist. Речь идет...

Как отметили в компании, пока «это концепт, созданный для демонстрации наших возможностей в области электротранспорта»

Фото: «Комсомольская правда», globallookpress.com

Российский автомобилестроительный концерн «АвтоВАЗ» впервые показал электромобиль Lada e-Aura. Об этом сообщает РИА Новости. «Пока выставочный экземпляр, пытаемся ее до ума довести. Их две машины, сейчас еще собираем три»,...