ВТБ выявил новую схему взлома аккаунтов на государственных сервисах
ВТБ выявил новую схему взлома аккаунтов на государственных сервисах. Аналитики ВТБ обнаружили новую мошенническую схему, использующую повторные звонки от предполагаемых сотрудников государственных структур для получения доступа к аккаунтам на госсервисах. Об этом сообщает пресс-служба банка. В первой фазе мошенники информируют жертву о наличии «заказного письма», например, от налоговой службы, и спрашивают, на какой адрес отправить уведомление. Если жертва подтверждает информацию, аферисты просят сообщить проверочный код якобы для оформления заявки. В этот момент на телефон приходит SMS с сообщением о «коде восстановления доступа» к личному кабинету. На этом этапе многие начинают подозревать подвох и прекращают разговор. Если первая попытка у мошенников неудачна, они перезванивают, выдавая себя за сотрудников госструктур. Подтверждая, что ранее с жертвой общались мошенники, они снова просят сообщить персональный код под предлогом помощи в восстановлении доступа к учетной записи. Согласно данным ВТБ, такие звонки составляют до 30% от общего числа атак. Взлом учетных записей на госсервисах может привести к утечке личных данных, доступу к банковским приложениям и, в конечном итоге, к хищению денежных средств со счетов. Чтобы защититься от подобных атак, важно не разглашать коды из SMS и персональные данные незнакомцам, использовать идентификацию номера звонящего и сохранять бдительность при получении подозрительных звонков, отметил старший вице-президент ВТБ и руководитель департамента цифрового бизнеса Никита Чугунов. Также 6 ноября управление по борьбе с киберпреступностью МВД России сообщило о возвращении схемы «Мамонт», применяемой для кражи данных банковских карт пользователей маркетплейсов через фейковые приложения. В этой обновлённой версии злоумышленники не требуют ввода данных на фишинговом сайте, а предлагают установить приложение, якобы обеспечивающее безопасность сделок. Это приложение может содержать шпионское ПО, которое перехватывает данные банковских карт и входящие SMS-коды, что ведет к выводу средств с учётных записей клиентов. Источник: www.vedomosti.ru
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ