Банковские мошенники активизировались в соцсетях

Банковские мошенники активизировались в соцсетях

Банковские мошенники активизировались в соцсетях

Компания Group-IB предупредила об активизации мошенников в официальных группах российских банков в социальных сетях. По данным Group-IB, по сравнению с летом текущего года, осенью активность мошенников выросла почти вдвое.

Преступники просматривают запросы клиентов в официальных группах организаций в соцсетях и под видом сотрудников банков связываются с пользователями через личные сообщения. Мошенники пытаются узнать у собеседника информацию, которая поможет им получить доступ к средствам жертвы. Например, проверочный SMS-код, номер и верификационный код карты или идентификатор пользователя. Об этом со ссылкой на представителя компании сообщает ТАСС.

Наибольшую активность мошенники проявляют в официальных группах банков в соцсети «ВКонтакте», отмечает Group-IB. В редких случаях мошенники также действуют в Facebook.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД России назвало два основных сценария атак на Госуслуги

МВД России выделило две основные схемы, используемые злоумышленниками для получения доступа к личным кабинетам пользователей на портале Госуслуг. Первая схема связана с телефонными звонками от лиц, выдающих себя за сотрудников операторов связи, вторая — с использованием номеров телефонов, ранее привязанных к учетным записям.

Оба сценария были описаны ведомством в ответе на запрос ТАСС. В первом случае мошенники звонят под предлогом продления договора на услуги связи и выманивают у жертвы код из СМС-сообщения.

«Фактически это код, необходимый для входа в личный кабинет на портале Госуслуг. Получив его, злоумышленники заходят в аккаунт пользователя, меняют пароль и оставляют в поле подсказки сообщение: "Ваш аккаунт заблокирован, позвоните по указанному номеру". Этот номер, разумеется, принадлежит мошенникам. При звонке на него жертву убеждают перевести деньги на так называемый "безопасный счет"», — пояснили в МВД.

Вторая схема связана с использованием телефонного номера, ранее привязанного к учетной записи на портале Госуслуг.

«Мошенники находят абонентский номер, который был ранее зарегистрирован в ЕСИА, но уже не используется владельцем и выставлен оператором связи на повторную продажу. Новый владелец номера получает возможность восстановить доступ к учетной записи через одноразовый код, отправленный на этот номер», — рассказали в МВД.

Особо отмечается, что при таком подходе законный владелец учетной записи может не догадываться о взломе.

МВД напомнило, что получение доступа к личному кабинету на портале Госуслуг дает злоумышленникам возможность оформлять займы и микрозаймы от имени реального владельца учетной записи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru