BEC-мошенники выводят англоязычную переписку на аутсорс

BEC-мошенники выводят англоязычную переписку на аутсорс

BEC-мошенники выводят англоязычную переписку на аутсорс

На подпольных форумах появились объявления о поиске партнеров по отъему денег у юрлиц посредством компрометации корпоративной почты (BEC). По свидетельству Intel 471, аферисты ищут помощников, свободно владеющих английским языком, для ведения переписки в рамках таких схем развода: отсутствие огрехов в правописании и грамматических ошибок делает подложные письма более убедительными.

Проведение BEC-атаки не требует особых технических навыков. Мошенники, как правило, направляют в адрес жертвы поддельное письмо от имени бухгалтерии, руководства или партнера компании с просьбой перевести значительную сумму на указанный счет. Чтобы обман удался, имитация должна быть предельно правдоподобной — с этой целью злоумышленники прилежно собирают информацию о мишени, используют элементы социальной инженерии, взламывают почтовые ящики и создают фейковые аккаунты и домены.

Успешная реализация BEC-схем ежегодно обходится организациям в десятки и сотни миллионов долларов. Такие мошенники в основном действуют в Северной Америке и Европе, однако последнее время их интересует также Россия. Количество подобных целевых атак неуклонно растет, создавая дополнительные трудности для работников ИБ-служб.

Эффективность BEC-схемы во многом зависит от убедительности рассылаемых по почте фальшивок: безграмотный текст письма сразу выдаст подлог. Чтобы избежать таких ошибок, мошенники начали вербовать фрилансеров, способных поддерживать переписку на английском языке — предпочтительно тех, для кого он родной. В этом году исследователи из Intel 471 обнаружили в сетевом андеграунде множество таких предложений сотрудничества, в том числе на русскоязычных форумах.

Изучение объявлений современных BEC-скамеров показало, что они также готовы отдать на аутсорс отмывание денег, полученных неправедным путем. С этой целью мошенники зачастую используют криптовалютные миксеры или тамблеры — сервисы, позволяющие повысить степень анонимности путем распределения монет между сотнями тысяч кошельков или смешивания их с транзакциями других пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Легитимное приложение NFCGate помогло похитить у россиян 40 млн рублей

Клиентов российских банков предупреждают о новой волне атак, в которых злоумышленники используют легитимное приложение NFCGate, предназначенное для работы с NFC-трафиком. С его помощью атакующие похищают данные банковских карт.

Программа маскируется под приложения госуслуг, Банка России или ФНС. За последние два месяца специалисты F.A.C.C.T. зафиксировали не менее 400 атак, ущерб оценивается в 40 млн рублей.

Средняя сумма списания с карты — около 100 тысяч рублей. Ежемесячный рост атак на пользователей Android прогнозируется на 25–30%.

Схема работает так: злоумышленники убеждают человека установить фальшивое приложение, например, для защиты банковской карты или подтверждения личности.

После этого программа запрашивает данные карты — жертву просят приложить карту к телефону или ввести ПИН-код. Как только пользователь это сделает, информация моментально отправляется преступникам. Они могут тут же вывести деньги через банкомат или сохранить данные для последующих транзакций.

Особую опасность представляет то, что такие приложения легко распространяются через мессенджеры под видом обновлений или новых полезных функций. Также злоумышленники используют трояны, чтобы незаметно установить программу на телефон жертвы.

В компании F.A.C.C.T. отмечают, что атаки с использованием NFCGate становятся всё более частыми. С момента их появления в России ущерб уже превысил 40 миллионов рублей, а эксперты прогнозируют, что число таких случаев будет расти ежемесячно.

«Атаки с использованием NFCGate стали серьёзным вызовом для банков. Злоумышленники используют социнженерию, подделывают приложения и эффективно используют уязвимости NFC. Мы ожидаем дальнейший рост таких атак, особенно в условиях массового распространения устройств с NFC-датчиками», — отметил Александр Копосов, эксперт F.A.C.C.T. Fraud Protection.

Напомним, ранее мы сообщали об атаках трояна NGate, использующего чип NFC для кражи денег жертвы. Именно этот вредонос прибегал к помощи компонента «NFCGate».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru