ВТБ: с июля по август мошенники пользовались тремя схемами с удаленным доступом Сюжет Как защититься от мошенников Злоумышленники притворяются сотрудниками «Госуслуг», работниками «Мосэнерго» или лжепокупателями с «Авито». Обманом они заставляют жертву установить программы для доступа к счетам
С июля по август 2024 года мошенники использовали три схемы с удаленным доступом, для чего применяли программы, замаскированные под приложения компаний или государственных порталов. Об этом «РИА Новости» сообщили в пресс-службе ВТБ.
«Мошенники активно используют программы удаленного доступа, чтобы выудить личные данные и средства клиентов. <…> Злоумышленники под разными предлогами просят установить фейковое приложение на смартфон или перейти по фишинговой ссылке»,— рассказал руководитель департамента цифрового бизнеса, старший вице-президент ВТБ Никита Чугунов. Он уточнил, что после перехода по такой ссылке у жертвпохищают деньги или оформляют на них кредит.
Программное обеспечение, которое мошенники вынуждают или уговаривают установить, позволяет им удаленно управлять смартфоном жертвы, в том числе онлайн-банком. Среди наиболее распространенных сценариев у злоумышленников, для которых используются такие приложения, — звонки от имени сотрудников «Госуслуг», во время которых они убеждают собеседника в необходимости обновить персональные данные. Для этого звонящиепредлагают установить фальшивую программу на личный смартфон, после чегополучают через нее доступ к банковским приложениям или реальным персональным данным жертвы.
Кроме того, злоумышленники любят притворяться сотрудниками «Мосэнерго». Они звонят гражданами утверждают, что для замены счетчиков света и воды в квартире нужно установить приложение на смартфон или оформить онлайн-заявку, для чего следует назвать СМС-код для подтверждения.
Третий вариант— лжепокупатели с платформы «Авито». Они звонят продавцам по мессенджеру и просят включить видео, чтобы посмотреть на товар, а во время разговора отправляют фишинговую ссылку и под разными предлогами просят на нее нажать. После этого экран смартфонау жертвы блокируется, но остается открытым для злоумышленников. Они видят СМС-код, который приходит для доступа в личный кабинет «Госуслуг» или банковского приложения.
Чугунов отметил, что наиболее эффективные инструменты защиты от подобных сценариев— установка антивирусной защиты на устройства, подключение определителя номера и проверка незнакомых и подозрительных ссылок на безопасность.
В начале сентября Чугунов рассказал, что ВТБ в своем онлайн-банке начнет включать «режим чтения» при подозрении на доступ мошенников к аккаунтам клиентов. Он сделает невозможным проведение операций в приложении или интернет-банке. Новая мера будет включаться автоматически, в случаеесли банк заподозрит компрометациюклиентских данных или угрозу социальной инженерии. Это не позволит мошенникам выводить средства со счетов клиентов.
Поделиться Поделиться Вконтакте Одноклассники Telegram
РБК в Telegram
На связи с проверенными новостями
Выиграйте подписку PRO в Telegram канале РБК
По Земле ударит облако солнечной плазмы
Российские военные освободили десять населенных пунктов в Курской области
Артем Дзюба стал игроком тольяттинского «Акрона»
Акции конкурента Starlink за полгода выросли на 1300%
Зеленский фразой «все идет по плану» описал события в Курской области
Астронавт-турист впервые вышел в открытый космос
Познер назвал причины отказа от работы на Западе во время спецоперации
Читайте РБК в Telegram! Подборканаших каналов
Комментариев нет