Календарь мероприятий


Телефонные мошенники научились притворяться коллегами

Новая схема телефонного мошенничества: злоумышленники притворяются сослуживцами и в мессенджере просят не игнорировать предстоящие звонки.
Эксперты "Лаборатории Касперского" рассказывают о новой многоступенчатой схеме телефонного мошенничества. Атаки стали более целевыми, злоумышленники ссылаются на сферу деятельности жертвы, используют как звонки, так и сообщения в мессенджере. Цель - выманить деньги.
Этап первый.
Сначала человеку приходит сообщение в мессенджере (чаще всего это Telegram) - оно может быть как от знакомого контакта, например от коллеги, так и с неизвестного номера. Во втором случае адресанты обычно представляются сотрудниками той сферы, в которой работает потенциальная жертва. Таким образом мошенники стремятся вызвать больше доверия. Пользователя уведомляют о скором звонке по некому важному делу от представителей правоохранительных органов или регуляторов и обращают внимание, что эту беседу нельзя игнорировать. Для реализации этого этапа злоумышленники часто используют украденные ранее аккаунты других пользователей.
Этап второй.
Вскоре с человеком действительно связываются якобы представители правоохранительных органов или регуляторов, настоятельно призывают к сотрудничеству, убеждают в социальной значимости взаимодействия, могут оказывать психологическое давление. Они готовят пользователя к следующему звонку - уже от поддельных сотрудников банка.
Этап третий.
Через некоторое время абоненту звонят ненастоящие представители финансовой организации, чтобы заставить его перевести свои деньги на определенную карту, а также взять кредит и, например, положить на счет через банкомат. В некоторых случаях злоумышленники - якобы для помощи - могут даже убедить человека купить отдельный телефон и SIM-карту и выключить личное устройство. Таким образом они прилагают максимум усилий, чтобы жертва не общалась с близкими и не "сорвалась с крючка".
"В июле мы увидели всплеск инцидентов с подобным сценарием. На ставшие уже многим знакомые легенды "представителей службы безопасности банка", "звонок от правоохранительных органов" люди не реагируют. Ссылка на профессиональную деятельность - нестандартный подход. Она усложняется тем, что атака начинается с сообщения в мессенджере якобы от знакомого или сотрудника той же сферы, а также тем, что злоумышленники постоянно меняют канал связи и переводят общение с одного контакта на другой", - комментирует Сергей Голованов, главный эксперт "Лаборатории Касперского".
Потенциальный "нулевой этап".
Схема стала актуальной в том числе на фоне общего роста количества фишинговых атак на Telegram в конце прошлого года и весной - летом этого, в результате которых мошенники крадут аккаунты пользователей.
"За июнь и июль мы зафиксировали больше 334 тысяч попыток перехода российских пользователей на ресурсы, мимикрирующие под Telegram. На них людей обычно просят ввести номер телефона, код подтверждения или навести камеру на QR-код - именно эти данные и нужны злоумышленникам для кражи аккаунта. Полученный доступ к аккаунтам злоумышленники могут затем использовать для различных целей, в том числе чтобы красть конфиденциальные данные, шантажировать и рассылать мошеннические сообщения. Резкий рост таких атак начался в мае - тогда количество атак увеличилось больше чем в два раза", - комментирует Ольга Свистунова, старший контент-аналитик "Лаборатории Касперского", ссылаясь на анонимизированные данные, полученные на основе срабатывания решений "Лаборатории Касперского" в России за июнь-июль 2023 года.
"Лаборатория Касперского" для защиты рекомендует:

  • сохранять бдительность при любых звонках и сообщениях, даже от знакомых: если есть сомнение, лучше перепроверить и уточнить по другому каналу связи;
  • никому не сообщать данные из СМС и push-уведомлений;
  • для защиты от телефонного мошенничества и спама использовать специальные решения, которые подскажут, что входящий вызов - нежелательный;
  • для защиты аккаунта в Telegram: настроить двухфакторную аутентификацию и установить решение с защитой от перехода по фишинговым ссылкам;
  • если у вас украли аккаунт, стоит восстановить его, чтобы им не смогли воспользоваться злоумышленники против ваших знакомых.

Источник: ПЛАС-журнал: https://plusworld.ru/articles/56642/

14.08.2023

Обсудить в нашей группе на Facebook
Обсудить новости на нашей странице на VKontakte


Новости ББТ
25.04.2024
Обновление раздела ББТ "Противодействие легализации" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Платежные системы и денежные переводы" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Противодействие НИИИ/МР" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Банковские риски" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Кредитные операции в банке" - от 25.04.2024 Все новости
Наши мероприятия
22.04.2024
22.04.2024 - "Осторожно, мошенники!"
19.04.2024
19.04.2024 - "Современное страхование жизни: проблемы и перспективы"
18.04.2024
18.04.2024 - Интернет-Чемпионат по банковскому делу
15.04.2024
15.04.2024 - "Цифровая экосистема исламских финансов"
12.04.2024
12.04.2024 - "От безналичных расчётов к цифровым валютам"
11.04.2024
11.04.2024 - "Обзор изменений банковского законодательства за IV кв 2023 г."
10.04.2024
10.04.2024 - "Современные риски мировой финансовой системы" Все новости
Новости для банков
27.04.2024
Цена наличных отразилась по полной: ПСК сблизилась со ставкой по кредиту
27.04.2024
Минфин обсудит исключение из льготной ипотеки семей с высокими доходами
27.04.2024
Банк России может протестировать видеоидентификацию для трансграничных платежей
27.04.2024
Минфин: возможен обмен заблокированных ИЦБ россиян на ценные бумаги иностранцев
27.04.2024
ЦБ с 1 июля устанавливает надбавки к коэффициентам риска по автокредитам Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости