Аналитик Гараев: мошенники обманывают с помощью перехватывающих коды приложений

Чаще всего мошенники похищают средства с помощью методов социальной инженерии. Как правило, злоумышленник звонит человеку от имени банка или другой организации и под разными предлогами убеждает назвать код из смс или перейти по вредоносной ссылке.
Аналитик Гараев: мошенники обманывают с помощью перехватывающих коды приложений
  • Сгенерировано с помощью ИИ

Об этом рассказал в беседе с RT руководитель департамента информационной безопасности финансового маркетплейса «Банки.ру» Тимур Гараев.

В результате преступник получает доступ к средствам жертвы или побуждает её самостоятельно совершить перевод, подчеркнул собеседник RT.

«Другая распространённая угроза — фишинговые сайты, которые имитируют страницы банков и популярных сервисов. Клиент вводит логин и пароль на поддельном сайте, не подозревая, что передает данные мошенникам. В этом случае преступники рассчитывают прежде всего на невнимательность человека», — добавил он.

Также, по словам эксперта, активно используются вредоносные приложения, которые злоумышленники распространяют под видом полезных программ — например, для «очистки» устройства.

«После установки такое приложение может перехватывать уведомления и коды подтверждения, а также получать удалённый доступ к устройству или использовать его для проведения операций без ведома владельца», — предостерёг специалист.

  • Gettyimages.ru

При этом мошенники всё чаще используют заранее собранную информацию о человеке из открытых источников, утечек данных и его цифрового следа, добавил он.

«Избыточная открытость в интернете позволяет преступникам узнавать об интересах и стиле жизни жертвы и создавать более правдоподобные сценарии общения. Это повышает вероятность того, что человек выполнит нужное действие. Кроме того, мошенники специально оказывают психологическое давление: убеждают не класть трубку, пугают возможной потерей денег или, наоборот, обещают помочь сохранить средства», — заявил Гараев.

Если мошенническая операция уже совершена, в первые минуты важно как можно быстрее связаться с банком по официальному номеру и сообщить о случившемся, посоветовал он.

«Нужно попросить заблокировать карту, счёт или доступ к онлайн-банку, если это необходимо, а также сохранить все данные по инциденту: время операции, сообщения, номера телефонов и ссылки», — подчеркнул собеседник RT.

В случае, когда остановить операцию не удалось, и деньги оказались у мошенников, возможность возврата средств существует и определяется требованиями законодательства, а также результатами проверки конкретного инцидента, пояснил он.

Например, банк может возместить ущерб, если установлено, что перевод прошёл без согласия клиента и кредитная организация не выполнила предусмотренные законом обязанности по противодействию мошенничеству или обеспечению безопасности операций, подчеркнул эксперт.

«Важно обезопасить свои банковские приложения. Один из самых эффективных механизмов — двухфакторная аутентификация: даже если злоумышленник узнал пароль от интернет-банка, для входа ему потребуется дополнительное подтверждение — например, код из смс или биометрия. Это значительно снижает риск несанкционированного доступа к аккаунту», — заключил аналитик.

Ранее россиян предупредили, что мошенники могут проникать на «Госуслуги» без кода из смс.

Ошибка в тексте? Выделите её и нажмите «Ctrl + Enter»
Подписывайтесь на наш канал в Дзен
Сегодня в СМИ
  • Лента новостей
  • Картина дня

Данный сайт использует файлы cookies

Подтвердить