Мошенники получили информацию по счетам клиентов Сбербанка

Мошенники получили информацию по счетам клиентов Сбербанка

Мошенники получили информацию по счетам клиентов Сбербанка

Хорошо подготовленные мошенники атаковали клиентов Сбербанка — многим пользователям поступили звонки с телефонов самой кредитной организации. При этом злоумышленники были крайне осведомлены, в большинстве случае зная информацию клиента по счету. Специалисты полагают, что такие данные можно получить только нелегальным путем, например, купить у сотрудников банка.

В итоге клиенты крупнейшей российской кредитной организации оказались в непростой ситуации, так как вся предоставленная им мошенниками информация была настолько точная, что не вызывало сомнений — звонят официальные представители Сбербанка.

При поступлении такого звонка у пользователей определялся номер Сбербанка, в одном случае звонили с кодом 900, в другом — с номера +7 (495) 500-55-50. Оба эти номера нанесены на обратную сторону любой карты Сбербанка в качестве контактных телефонов.

Если клиент что-либо заподозрил, мошенники отправляли SMS-сообщение с подтверждением с короткого номера 900. Это была грамотная имитация легитимного сообщения банка. Удивительно следующее — злоумышленники так хорошо подготовились, что при необходимости могли предоставить пользователю информацию об остатке на его счете и последних транзакциях.

По словам специалистов, нет ничего удивительного в том, что мошенники звонят с номеров Сбербанка.

«Можно скачать специальное приложение на мобильный телефон, стоимость одного звонка с измененным номером составит несколько рублей. Есть приложения и для отправки СМС», — передает «Ъ» слова руководителя лаборатории практического анализа защищенности «Инфосистемы Джет» Луки Сафонова.

А вот с данными по счету и транзакциям дела обстоят куда печальнее — вся проблема тут в недобросовестных сотрудниках кредитной организации. На разного рода площадках некоторые лица предлагают узнать всю необходимую информацию о клиенте банка.

Здесь все зависит лишь от цены. Корреспонденты «Ъ» также выяснили:

«Зная номер телефона, он за 99 руб. был готов узнать о наличии счета человека в банке, за 2,5 тыс. руб.— полный номер банковской карты, за 2 тыс. руб.— выписку операций за один месяц, за 8–10 тыс. руб.— кодовое слово, за 5–6 тыс. руб.— паспортные данные владельца, включая прописку».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple убирает ADP для iCloud в Великобритании после запроса о бэкдоре

Компания Apple отключила функцию Advanced Data Protection (ADP) для пользователей iCloud в Великобритании, после того как правительство потребовало обеспечить бэкдор для доступа к зашифрованным данным.

Это решение, как сообщает Bloomberg, стало опасным прецедентом и серьёзным изменением позиции Apple в вопросах защиты конфиденциальности пользователей.

ADP — функциональность, обеспечивающая доступ к ключам шифрования только с доверенных устройств пользователя. Она открывает доступ к данным, хранящимся в iCloud: резервные копии, фотографии, заметки, голосовые записи и данные приложений.

При использовании этой функции данные защищаются сквозным шифрованием (E2EE), поэтому расшифровать их может только сам пользователь на доверенном устройстве.

«Мы крайне разочарованы, что функции ADP не будут доступны нашим клиентам в Великобритании, учитывая продолжающийся рост утечек данных и другие угрозы для конфиденциальности», — сообщили представители Apple в комментарии для Bloomberg.

Пользователи в Великобритании, уже активировавшие ADP, должны будут вручную отключить эту функцию, так как Apple не имеет возможности сделать это автоматически.

Это стало следствием требований Лондона создать бэкдор для доступа к данным iCloud. Как сообщает ряд СМИ, британские власти направили Apple требование обеспечить бэкдор для доступа ко всему контенту, загружаемому пользователями iCloud по всему миру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru