Центробанк выявил схему хищения денег с помощью голосового меню одного из банков

Александр
Кошелёк

По данным РБК, Центробанк обнаружил новую мошенническую схему, которая позволяла злоумышленникам похищать средства клиентов различных банков. Кредитные организации оповещены об этой схеме письмом Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере.

Один из банков позволял своим клиентам узнавать об остатке на их счётах по телефону — через систему интерактивного голосового меню. Мошенники использовали подмену телефонного номера, звонили в банк и получали информацию об остатках на чужих счетах. Для этого им было достаточно указать четыре последние цифры с номера карты.

Зная точный остаток средств, мошенники звонили напрямую жертвам, представлялись сотрудниками службы безопасности банка, втирались в доверие и затем выпытывали данные, которые позволяют вывести деньги со счёта.

Узнать ФИО банковских клиентов с номерами их телефонов и частичной информации о картах (несколько первых и последних цифр) довольно просто. Эти данные содержатся в многочисленных утечках из интернет-сервисов. Недавний пример — утечка платёжных данных от маркетплейса Joom. Сам Joom утверждал, что данных из этой утечки недостаточно для кражи средств, и его клиентам не стоит опасаться. Тем не менее, даже частично скомпрометированные данные могут использоваться мошенниками для получения сведений, позволяющих красть деньги.
11
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+4757
Вообще любые данные, за исключением номера карты можно узнать на Госуслугах. Вернее эти болваны сами, прекрасно сливают данные. Вот тебе и СНИЛС и загранник и паспорт РФ и права. В общем всё что привязанно, то и смогут украсть или продать, в зависимости от ситуации. А на все твои жалобы и недовольства, техподдержка просто скажет: Проведём проверку, не волнуйтесь и ещё смайлики в конце добавят. Ну а номер карты тоже не проблема узнать, было бы желание, особенно, когда есть все остальные документы. Вот такая она, надёжность и безопасность по-русски. Спасибо Ростелеком и спасибо банкам за надёжную защиту данных пользователей. Ну а если ещё и биометрия имеется у этих иродов, то вообще что угодно сделать с ней можно
12 сентября 2020 в 16:17
#
Peter_Frost88
+197
Реальная х**нь так же украли ну или слили данные с дырявых Услуг. Был взломан аккаунт а техподдержка открещивается и дежурными базарами отговаривается. Сто раз пожалел что зарегался в этой дыре теперь хз что с этими данными будет в дальнейшем. Самая чепуха в том что без этого убогого сервиса особо ничего самому как раньше не сделаешь. А где имеется доступ в интернет будет всегда слив взломы и мошенничество
12 сентября 2020 в 16:27
#
tellurian
+1265
Должна быть ответственность за сливы. Реальная уголовная!
12 сентября 2020 в 16:48
#
Peter_Frost88
+197
Должна но разве кто-то на себя возьмёт её? Сложно наказать самого себя потому что в большинстве случаев сливают именно сами сотрудники и банков и всего остального. Хакеры гораздо реже крадут просто отмазка хорошая чтоб переложить всю ответственность
14 сентября 2020 в 13:31
#
tellurian
+1265
А тут дело не в том, что брать на себя ответственность.
При доступе к личным данным есть журнал и там видео кто брал и кто виноват можно узнать.
14 сентября 2020 в 13:48
#
–3
Новые технологии новые мошенники что тут сказать у нас главное внедрить услугу а на безопасность наср..........
13 сентября 2020 в 16:15
#