Райффайзенбанк и "Лаборатория Касперского" подготовили совместное исследование, в котором говорится, что снижение числа мошенничеств с банковскими картами связано с ростом популярности NFC-транзакций, электронных кошельков и систем мгновенных межбанковских переводов, пишут "РИА Новости".
По данным "Райффайзенбанка", 70% карточных мошенничеств в 2019 году пришлось на так называемую социальную инженерию, когда злоумышленники используют звонки с подменных номеров, просят установить "защитное" программное обеспечение, снять и положить средства на "безопасный счет" или узнают данные учетной записи. Как пишет агентство, банки внедряют специальные средства защиты от подобных атак. В частности, приостанавливают транзакцию, если одновременно с приложением онлайн-банкинга запущено программное обеспечение для удаленного управления. Но эксперты уверены, что только сам пользователь может гарантированно противостоять попыткам злоумышленников украсть деньги с банковского счета. Для этого достаточно действовать более осознанно и скептически относиться к любым сообщениям и входящим звонкам, отмечают специалисты.
"В этом году мы действительно наблюдаем всплеск атак с использованием социальной инженерии. Менее 40% пользователей в России не сталкивались сами и не слышали от знакомых и близких о случаях потери денег из-за действий телефонных мошенников", — приводит слова руководителя направления Kaspersky Fraud Prevention Максима Федюшкина "РИА Новости".
Кроме того, эксперты отметили снижение числа так называемых CNP-мошенничеств, когда владелец карты физически не присутствует в месте проведения оплаты. Таких атак в 2019 году стало меньше на 15%. "Это не значит, что CNP-транзакции ушли в прошлое: мошенники обращаются к менее защищенным финансовым и торговым платформам. Полученные карточные данные используются для того, чтобы расплачиваться в онлайн-магазинах. Часто этот тип атак соединяется с техниками социальной инженерии", - прокомментировали аналитики.
Одним из излюбленных способов воровства денег с банковских карт эксперты так же называют систему сard2сard. По данным правоохранительных органов, в 80% случаев мошенники выводят деньги с банковских карт с помощью онлайн-сервисов по переводу средств между картами. Так, злоумышленники представляются сотрудниками служб безопасности кредитных организаций и просят клиентов назвать код из СМС. После чего через сервисы card2card переводят деньги с карты жертвы на виртуальный «пластик» онлайн-кошельков.
Системы card2card позволяют отправлять деньги на другую карту по её номеру. Жертва мошенничества вводит данные своей карты, с которой нужно перевести деньги. После чего злоумышленники, представившиеся сотрудниками службы безопасности банка, просят назвать код подтверждения из СМС. В результате деньги оказываются на виртуальном «пластике» (например, в платёжных системах «Яндекс.Деньги», QIWI или WebMoney).
Популярность виртуальных карт среди мошенников объясняется простотой их оформления на подставных лиц и меньшей защитой, чем у банковских, отмечают «Известия». Кошелёк QIWI с лимитом в 600 000 руб. стоит 3499 руб., а аккаунт в «Яндекс.Деньги» с 25 кодами можно купить за 1199 руб., издание приводит данные. Кроме того, единая связка платёжных систем QIWI, «Яндекс.Деньги» и WebMoney, оформленных на одно лицо, обойдётся всего в 3999 руб.
Информация ПРАВО.ru
Дата: 25 ноября 2019